文章总结: ShellGuard是一款Android本地恶意Shell脚本检测工具,通过C++/JNI混合引擎执行规则与特征匹配,覆盖反向Shell、命令执行、数据外传等恶意行为,并基于严重级别计算0-100风险评分。应用在本地处理所有扫描与历史记录,不上传数据至外部服务。用户可从GitHubReleases下载APK安装,支持Android8.0及以上版本。 综合评分: 83 文章分类: 恶意软件,安全工具,移动安全
Android 恶意 Shell 脚本检测应用工具
2386866276 2386866276
HACK之道
2026年8月26日 09:39 重庆
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
ShellGuard
ShellGuard 是一款 Android 应用,用于在设备本地检测 Shell 脚本中的可疑与恶意行为。
功能
- • 通过 Android Storage Access Framework 选择单个 Shell 脚本文件
- • 使用 C++/JNI 混合检测引擎执行规则正则与特征签名匹配
- • 覆盖反向 Shell、命令执行、数据外传、混淆绕过、持久化、破坏性操作、权限提升、下载执行与僵尸网络特征
- • 根据命中规则的严重级别计算 0-100 风险评分与 LOW、MEDIUM、HIGH、CRITICAL 风险等级
- • 使用 Room 在本地保存扫描历史和命中详情
安装
在 GitHub 的 Releases 页面下载最新的 shell-malware-detector.apk,传输到 Android 8.0 或更高版本设备后打开安装。
安装前请在系统设置中允许所使用的文件管理器或浏览器安装未知来源应用。
构建
前置条件:JDK 17、Android SDK(platform 36)、NDK 28.2.13676358。
export ANDROID_HOME=/path/to/android-sdk
export JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64
./gradlew :app:assembleDebug
构建产物位于 app/build/outputs/apk/debug/app-debug.apk。
测试
./gradlew :app:testDebugUnitTest
C++ 引擎测试与完整开发说明见 .monkeycode/docs/DEVELOPER_GUIDE.md。
文档
- • 架构设计
- • 接口文档
- • 开发者指南
- • 项目文档索引
隐私
ShellGuard 在本地设备上执行规则加载、脚本扫描和历史保存;脚本内容与检测结果不会上传到外部服务。
下载地址
https://github.com/2386866276/shell-malware-detector
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:HACK之道 2386866276 2386866276《Android 恶意 Shell 脚本检测应用工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论