1、常规本地查杀

特征码:
在手机系统中,每个应用都有它特有的特征信息,他是该应用所特有的,每个应用都是不同的,这就是手机的特征码。

应用的特征码包括:包名和应用签名

Android中,同一个包名的程序,只允许安装一个。所以每个应用的包名都是不同的。每个程序的签名文件都不相同。因为每个开发者的签名文件都是特有的。

基于特征码的杀毒方式,是在已知病毒应用特征码的情况下,通过检测手机安装应用的特征码跟病毒数据库中的特征码是否相同,如果找到相同的数据库,则说明该应用为病毒应用。所以病毒数据库是关键。

各杀毒软件的原理都是相同的,区别主要在于杀毒引擎。

杀毒引擎用于获取手机应用的特征码,并依据此特征码码查询病毒数据库的算法.

2、主动防御

如果在未知病毒特征码的情况下进行杀毒,那就是通过监控高危的API权限的调用,例如监控以下敏感操作:

更改浏览器主页

注册开机启动的行为

应用程序的内存注入

3、启发式扫描

根据程序敏感的api 提示风险代码

4、云查杀
利用服务器端的病毒数据库进一步查询可疑程序。
人工智能:引用人工智能算法

参考文章:
Android—-病毒查杀原理及应用

android手机杀毒

更多相关文章

  1. 是广告还是病毒
  2. 一个简短的android病毒分析
  3. 日本一恶意软件成功入侵270000部安卓手机
  4. android 蓝牙BLE 开发
  5. Android(安卓)蓝牙开发(二)Ble 开发(android4.3)
  6. Android(安卓)Root分析及防范
  7. 【Android】Android(安卓)BLE开发
  8. 谈谈最近很火的android手机病毒
  9. 经典Android(安卓)人脸识别案例解析

随机推荐

  1. Android解决父控件拦截子控件手势滑动事
  2. android手机客户端上传文件,java servlet
  3. Android 模拟新浪微博-随便看看栏目
  4. Android 通讯录中用到的关于按名字首字母
  5. android 多点触控
  6. Android -- Android JUint 与 Sqlite
  7. Android系统调试(01)日志分析基础流程
  8. Android 主流图片库Picasso Glide Fresco
  9. android listview custom style 自定义样
  10. Android执行shell命令