luiscadn/android-permission-sentinel
GitHub: luiscadn/android-permission-sentinel
基于随机森林的 Android APK 权限风险分析与恶意软件检测应用,提供 FastAPI 后端和 React 前端。
Stars: 0 | Forks: 0
# Android Sentinel - 权限风险分析器
## 描述
本项目是一个端到端的机器学习网络安全应用程序,旨在评估 Android APK 清单权限,并将应用程序分类为**良性**或**恶意软件**。
它是作为我在 Universidad ICESI 进行的初始网络安全和应用机器学习研究的一部分而构建的。
## 架构
- **机器学习引擎**:基于 Android 清单权限向量训练的 Random Forest Classifier,准确率达到 **91.25%**。
- **后端 API**:使用 FastAPI (`Python`) 构建的异步 RESTful 服务。
- **前端界面**:使用 React 和 Vite 构建的现代、响应式 Web 应用程序。
## 项目结构
```
.
├── backend/ # FastAPI REST API & Saved ML Model
│ ├── main.py
│ ├── malware_model.joblib
│ └── model_features.joblib
├── frontend/ # React + Vite Web Application
│ ├── src/
│ ├── package.json
│ └── vite.config.js
├── train.csv # Android Permission Dataset
├── train_model.py # ML Model Training Script
└── README.md
```
## 快速开始
### 1. 环境要求
- Python 3.9+
- Node.js 18+
### 2. 后端设置
```
python3 -m venv .venv
source .venv/bin/activate
pip install -r backend/requirements.txt
python3 train_model.py
cd backend
uvicorn main:app --reload
```
### 3. 前端设置
```
cd frontend
npm install
npm run dev
```
在浏览器中打开 `http://localhost:5173`。
标签:Android安全, Apex, AV绕过, FastAPI, React, Syscalls, 机器学习, 自定义脚本, 逆向工具