Quark-Engine - An Obfuscation-Neglect Android Malware Scoring System

Quark-Engine är ett system för poängsättning av Android-skadlig kod som är utformat för att hantera och bortse från obfuskeringstekniker. Systemet bygger på en "ordningsteori för brott" anpassad för Android-skadlig kod, vilken definierar fem stadier av skadlig aktivitet för att bedöma hotnivån. En central komponent är en Dalvik bytecode-laddare som, genom funktioner som att hitta korsreferenser och spåra bytecode-register, effektivt kan ignorera obfuskering och matcha poängsystemets design. Artikeln beskriver hur Quark-Engine kan användas via kommandoraden för att generera detaljerade eller enkla rapporter, samt installationsinstruktioner med git och pipenv för Python 3.7.