Details

Title Поиск уязвимостей в мобильных приложениях: выпускная квалификационная работа специалиста: направление 10.05.03 «Информационная безопасность автоматизированных систем» ; образовательная программа 10.05.03_08 «Анализ безопасности информационных систем»
Creators Скрипко Иван Александрович
Scientific adviser Овасапян Тигран Джаникович
Other creators Огнев Роман Андреевич
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2025
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects поиск уязвимостей ; мобильные приложения ; Android ; автоматизация ; vulnerability detection ; mobile applications ; automation
Document type Specialist graduation qualification work
File type PDF
Language Russian
Level of education Specialist
Speciality code (FGOS) 10.05.03
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2025/vr/vr25-840
Rights Доступ по паролю из сети Интернет (чтение)
Additionally New arrival
Record key ru\spstu\vkr\34826
Record create date 7/2/2025

Allowed Actions

Action 'Read' will be available if you login or access site from another network

Group Anonymous
Network Internet

Целью работы является поиск дефектов в мобильных Android- приложениях на основе технологий статического анализа. Объектом исследования являются мобильные Android-приложения. Задачи, решаемые в ходе исследования: 1. Изучить особенности создания Android-приложений. 2. Проанализировать современные исследования в области поиска уязвимостей в мобильных Android-приложениях. 3. Разработать метод поиска дефектов в мобильных Android- приложениях с высокой точностью. 4. Выполнить программную реализацию разработанного метода. 5. Оценить скорость и точность работы созданного средства. В ходе работы был изучен процесс создания Android-приложения. Были проанализированы современные исследования в области обеспечения безопасности мобильных Android-приложений. В результате было разработано средство поиска программных дефектов в мобильных Android-приложениях, была продемонстрирована эффективность средства. Был сделан вывод, что безопасность мобильных Android-приложений слабо изучена. Полученные результаты могут быть использованы в качестве основы для проектирования систем статического анализа мобильных Android-приложений. Для достижения данных результатов была разработана программа, использующая декомпилятор JADX, а также статический SAST-инструмент libsast для поиска дефектов в мобильных Android-приложениях.

The objective of this work is to identify defects in mobile Android applications using static analysis technologies. The object of the study is mobile Android applications. The tasks solved in the course of the research include: 1. To study the implementation features of Android applications. 2. To analyze current research in the field of vulnerability detection in mobile Android applications. 3. To develop a method for finding defects in Android mobile applications with high accuracy. 4. To implement the developed method in software. 5. To evaluate the performance and accuracy of the developed tool. In the course of the work, the process of creating an Android application was studied. Current research in the field of mobile Android application security was analyzed. As a result, a tool for detecting software defects in mobile Android applications was developed, and its effectiveness was demonstrated. It was concluded that the security of mobile Android applications remains insufficiently studied. The obtained results can be used as a foundation for designing static analysis systems for mobile Android applications. To achieve these results, a software tool was developed that uses the JADX decompiler and the static SAST tool libsast to detect defects in mobile Android applications.

Network User group Action
ILC SPbPU Local Network All
Read
Internet Authorized users SPbPU
Read
Internet Anonymous

Access count: 0 
Last 30 days: 0

Detailed usage statistics