Androidアンチウイルススキャンが「/ data/data」ディレクトリ内のプライベートファイルをパッケージ化する方法を知りたい。
データベースでファイル名をチェックし、それをマルウェアとして宣言することをどこかで読みましたが、「drweb」などの一部のアンチウイルスは、ルートアクセスなしで「.dex」ファイルまたは別のアプリのプライベートファイルのリソースファイルをスキャンするにはどうすればよいですか?
よりよく理解するためのスクリーンショット:
Androidでは、/data/data/<package.name>-<hash>
にあるアプリのプライベートデータファイルへのアクセスは許可されていませんが、/data/data
内のファイルとディレクトリのリストは公開されています。また、/data/app
ディレクトリ内のAPKファイルは誰でも読み取ることができ、特別な権限は必要ありません。 AVはAPKファイル(署名されているが、暗号化されたZipファイルは偽装されていない)のコンテンツをスキャンし、これらのアーカイブ内でマルウェアの兆候を見つけようとします。