Docker化安卓是一个基于Docker的虚拟化平台,让网络靶场设计师能够高效模拟移动攻击和防御场景。其模块化设计允许通过Docker Compose切换蓝牙和GPS模拟等功能,增强自动化和真实性。虽然最适合在Linux上运行,该系统承诺未来将支持云端部署和更强大的安全集成,为更加动态和真实的网络安全培训环境铺平道路。Docker化安卓是一个基于Docker的虚拟化平台,让网络靶场设计师能够高效模拟移动攻击和防御场景。其模块化设计允许通过Docker Compose切换蓝牙和GPS模拟等功能,增强自动化和真实性。虽然最适合在Linux上运行,该系统承诺未来将支持云端部署和更强大的安全集成,为更加动态和真实的网络安全培训环境铺平道路。

使用 Docker 化 Android 构建更智能的网络靶场

:::info 作者:

(1) Daniele Capone, SecSI srl, 那不勒斯,意大利 (daniele.capone@secsi.io);

(2) Francesco Caturano, 那不勒斯费德里科二世大学电气工程与信息技术系, 那不勒斯,意大利 (francesco.caturano@unina.i)

(3) Angelo Delicato, SecSI srl, 那不勒斯,意大利 (angelo.delicato@secsi.io);

(4) Gaetano Perrone, 那不勒斯费德里科二世大学电气工程与信息技术系,那不勒斯,意大利 (gaetano.perrone@unina.it)

(5) Simon Pietro Romano, 那不勒斯费德里科二世大学电气工程与信息技术系, 那不勒斯,意大利 (spromano@unina.it).

:::

摘要和第一章 引言

第二章 相关工作

第三章 Docker化Android:设计

第四章 Docker化Android架构

第五章 评估

第六章 结论和未来发展,以及参考文献

第六章 结论和未来发展

在本文中,我们描述了Docker化Android,这是一个支持网络靶场设计师实现移动虚拟场景的平台。该应用基于Docker,即一个在网络靶场领域广泛采用的基于容器的虚拟化框架,具有前面提到的多种优势。我们描述了主要组件,并展示了如何实现涉及蓝牙组件使用的复杂网络杀伤链场景。该架构从一开始就被设计为可扩展的。其功能集可以通过docker-compose创建器动态启用或禁用,并且可以配置一些细粒度选项来定制场景。该系统的优势在于能够通过Docker快速运行移动组件,并具有许多开箱即用的有趣功能。此外,多个组件的集中化提高了整体可用性水平。缺点都与在运行模拟器核心时Windows和OS X的兼容性问题有关。虽然前者可能会在下一次更新中解决,但后者如果不对OS X实现进行重大更改,则无法解决。另一个限制是缺乏对某些硬件组件(如蓝牙)的模拟支持。因此,强烈推荐使用Linux环境作为主机。在未来的工作中,我们还将评估在基于云的环境中使用Docker化Android的潜在好处。其他改进包括在Android模拟器中完全集成基于安全的功能。例如,GPS位置可用于模拟模拟用户行走的真实路线。在最近的工作中,网络靶场通过使用高级SDL(规范和描述语言)表示进行配置[8]。将这种语言集成到Docker化Android中相对容易,因为每个功能都是通过Docker环境变量设置的。额外的努力将集中在改进自动化功能上,例如设计基于事件的架构来模拟涉及人机交互的复杂顺序操作。

参考文献

[1] Jan Vykopal等. "从网络靶场复杂实践防御演习中吸取的教训". 发表于: 2017 IEEE教育前沿会议(FIE). 2017, 第1-8页. DOI: 10.1109/FIE.2017.8190713.

\ [2] Adam McNeil和W. Stuart Jones. 欧洲移动恶意软件激增:最大威胁概览. https://www.proofpoint.com/us/blog/email-and-cloudthreats/mobile-malware- surging-europe-look- biggestthreats. 在线; 2022年5月14日. 2022.

\ [3] René Mayrhofer等. "Android平台安全模型". 发表于: ACM隐私与安全交易 24.3 (2021年8月), 第1-35页. DOI: 10 . 1145/ 3448609. URL: https://doi.org/10.1145/3448609.

\ [4] Ryotaro Nakata和Akira Otsuka. "CyExec*: 具有场景随机化的高性能基于容器的网络靶场". 发表于: IEEE Access 9 (2021), 第109095-109114页. DOI: 10 . 1109 / ACCESS . 2021 . 3101245.

\ [5] Ryotaro Nakata和Akira Otsuka. 基于容器的网络靶场中漏洞可重现性评估. 2020. DOI: 10.48550/ARXIV.2010.16024. URL: https: //arxiv.org/abs/2010.16024.

\ [6] Francesco Caturano, Gaetano Perrone, 和Simon Pietro Romano. "在动态部署的基于微服务的异构环境中捕获旗标". 发表于: 2020 IP电信原理、系统和应用(IPTComm). 2020, 第1-7页. DOI: 10.1109/IPTComm50535.2020.9261519.

\ [7] Muhammad Mudassar Yamin, Basel Katt, 和Vasileios Gkioulos. "网络靶场和安全测试平台:场景、功能、工具和架构". 发表于: 计算机与安全 88 (2020年1月), 第101636页. DOI: 10. 1016/ J. COSE.2019.101636.

\ [8] Enrico Russo, Luca Verderame, 和Alessio Merlo. "通过移动安全组件启用下一代网络靶场". 发表于: IFIP软件和系统测试国际会议. Springer, 2020, 第150-165页.

\ [9] Giuseppe Trotta Andrea Pierini. 从APK到黄金票据. https://www.exploit-db.com/docs/english/44032- from- apk-to- golden-ticket.pdf. [在线; 访问于2021年3月1日]. 2017.

\ [10] Genymotion. Android即服务. https : / / www . genymotion.com/. [在线; 访问于2021年3月1日].

\ [11] Corellium. ARM设备虚拟化. https : / / corellium.com/. [在线; 访问于2021年3月10日].

\ [12] Android模拟器. https : / / developer . android . com / studio/run/emulator. 访问于: 2021年1月11日.

\ [13] thyrlian. AndroidSDK. https : / / github . com / thyrlian / AndroidSDK. [在线; 访问于2021年3月10日].

\ [14] budtmo. docker-android. https:// github. com/ budtmo/ docker-android. [在线; 访问于2021年3月10日].

\ [15] bitrise-io. android. https://github.com/bitrise-io/android. [在线; 访问于2021年3月10日].

\ [16] MobSF. 移动安全框架. https : / / www . github . com / MobSF / Mobile - Security - Framework - MobSF. [在线; 访问于2021年3月1日].

\ [17] Dockerfile最佳实践. https : / / docs . docker. com / develop / develop - images / dockerfile _ best - practices/. 访问于: 2021年2月13日.

\ [18] Flaticon. 免费矢量图标. https://www.flaticon.com/. [在线; 访问于2021年4月17日].

\ [19] Frida. Frida. https://frida.re/. 在线; 2022年5月13日.

\ [20] 匿名作者. Docker化Android github仓库. . 为了遵守双盲审查原则,github仓库信息已被模糊处理,将在论文被接受时提供。

\ [21] Android-Exploits. https : / / github . com / sundaysec / Android - Exploits / blob / master / remote / 44242 . md. [在线; 访问于2021年4月19日].

\ [22] Ben Seri和Gregory Vishnepolsky. BlueBorne - 蓝牙实现的危险:揭示现代蓝牙协议栈中的零日漏洞和安全缺陷. 技术报告. Armis, 2017.

\ [23] Armis Security. BlueBorne. https://www.armis.com/ research/blueborne/. 在线; 2022年5月13日. 2017.

\

:::info 本论文可在arxiv上获取,采用CC by-SA 4.0 Deed (署名-相同方式共享4.0国际)许可证。

:::

\

市场机遇
CyberConnect 图标
CyberConnect实时价格 (CYBER)
$0.7113
$0.7113$0.7113
-1.63%
USD
CyberConnect (CYBER) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

长路说币:12.17以太坊进入区间震荡期,未来走势该何去何从?

长路说币:12.17以太坊进入区间震荡期,未来走势该何去何从?

长路说币:12.17以太坊进入区间震荡期,未来走势该何去何从?
分享
Jinsehot2025/12/17 12:36
另一家纳斯达克上市公司宣布大规模购买比特币(BTC)!成为第14大公司!- 他们还将投资与特朗普相关的山寨币!

另一家纳斯达克上市公司宣布大规模购买比特币(BTC)!成为第14大公司!- 他们还将投资与特朗普相关的山寨币!

另一家纳斯达克上市公司宣布大规模购买比特币(BTC)!成为第14大公司!- 他们还将投资与特朗普相关的山寨币!这篇文章发表在BitcoinEthereumNews.com上。随着持有比特币(BTC)国库的公司数量日益增加,另一家纳斯达克上市公司宣布购买BTC。据此,直播和电子商务公司GD Culture Group宣布达成7.875亿美元的比特币购买协议。根据官方声明,GD Culture Group宣布他们已与注册在英属维尔京群岛的Pallas Capital Holding签订股权协议,收购价值8.75亿美元的资产,包括7,500个比特币。GD Culture将发行约3,920万股普通股,以换取Pallas Capital的所有资产,包括价值8.754亿美元的比特币。GD Culture首席执行官王晓健表示,这项收购交易将直接支持公司建立强大且多元化的加密资产储备的计划,同时利用比特币作为储备资产和价值存储的机构接受度不断提高的优势。通过此次收购,GD Culture预计将成为第14大公开交易的比特币持有公司。采用比特币国库策略的公司数量显著增加,到2025年将超过190家。在宣布交易后,GD Culture股价立即下跌28.16%至6.99美元,创下一年来最大跌幅。您可能还记得,GD Culture在5月份宣布将创建一个加密货币储备。在这一点上,该公司宣布他们计划通过发行高达3亿美元的股票来投资比特币和唐纳德·特朗普总统的官方迷因币TRUMP代币。*这不是投资建议。立即关注我们的Telegram和Twitter账户,获取独家新闻、分析和链上数据!来源:https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
分享
BitcoinEthereumNews2025/09/18 04:06
币安将于12月17日进行系统升级及UTF-8编码测试,不影响正常交易

币安将于12月17日进行系统升级及UTF-8编码测试,不影响正常交易

深潮 TechFlow 消息,12 月 17 日,据官方公告,币安宣布将于12月17日对现货交易平台进行系统升级及UTF-8编码测试。官方强调,本次升级不会影响现货交易或任何相关功能。测试期间,用户可能会看到一些测试代币和测试交易对出现,这属于正常测试现象。币安特别提醒用户,任何链上创建的、名称相同或相似的代币均非币安
分享
Tech Flow2025/12/17 12:07