web-dev-qa-db-ja.com

Androidアンチウイルスが「/ data / data」のようなルートファイルをスキャンする方法

Androidアンチウイルススキャンが「/ data/data」ディレクトリ内のプライベートファイルをパッケージ化する方法を知りたい。

データベースでファイル名をチェックし、それをマルウェアとして宣言することをどこかで読みましたが、「drweb」などの一部のアンチウイルスは、ルートアクセスなしで「.dex」ファイルまたは別のアプリのプライベートファイルのリソースファイルをスキャンするにはどうすればよいですか?

よりよく理解するためのスクリーンショット:

1
omid mirakhorli

Androidでは、/data/data/<package.name>-<hash>にあるアプリのプライベートデータファイルへのアクセスは許可されていませんが、/data/data内のファイルとディレクトリのリストは公開されています。また、/data/appディレクトリ内のAPKファイルは誰でも読み取ることができ、特別な権限は必要ありません。 AVはAPKファイル(署名されているが、暗号化されたZipファイルは偽装されていない)のコンテンツをスキャンし、これらのアーカイブ内でマルウェアの兆候を見つけようとします。

2
Alex Cohn