天涯衰草
手機(jī)殺毒軟件大都通過特征碼對病毒進(jìn)行判斷,在沒有截獲這個手機(jī)病毒以前是不能對其進(jìn)行防范的。不過,PC端的殺毒軟件里面都有一個文件分析器的功能,那么在手機(jī)里面如何對未知的應(yīng)用進(jìn)行安全分析呢?
首先在手機(jī)里面安裝一款名為“AVL Pro”的應(yīng)用(下載地址:http://dwz.cn/avlpro),啟動這款應(yīng)用后,在主界面的下方就可以看到一個名為“應(yīng)用分析”的命令(圖1)。點擊該命令以后,在彈出的窗口就能看到所有已經(jīng)安裝的應(yīng)用。從中找到需要進(jìn)行分析的應(yīng)用程序,然后點擊后面的“分析”按鈕將應(yīng)用上傳到云端服務(wù)器,這時用戶要保證手機(jī)能夠正常地連接到網(wǎng)絡(luò)(圖2)。
接著點擊窗口上方的“分析任務(wù)列表”按鈕,在彈出的窗口就可以看到分析的過程。不同的應(yīng)用分析的時間長短不一,所以用戶可以先忙別的事。云端服務(wù)器會對該應(yīng)用的所有行為進(jìn)行分析,稍等一會點擊應(yīng)用名稱后的“查看”按鈕,就可以看到應(yīng)用詳細(xì)的分析結(jié)果。分析報告首先會告訴用戶該應(yīng)用是否為官方版本,如果不是的話就需要查看是否有惡意扣費(fèi)等行為,通過這些惡意行為就可以判斷這款應(yīng)用的安全性如何(圖3)。