[發(fā)明專利]一種惡意應用程序的快速過濾方法有效
| 申請?zhí)枺?/td> | 201210301154.5 | 申請日: | 2012-08-22 |
| 公開(公告)號: | CN102867143A | 公開(公告)日: | 2013-01-09 |
| 發(fā)明(設計)人: | 程紹銀;蔣凡;吳俊昌;李子鋒 | 申請(專利權(quán))人: | 中國科學技術(shù)大學 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京凱特來知識產(chǎn)權(quán)代理有限公司 11260 | 代理人: | 鄭立明;趙鎮(zhèn)勇 |
| 地址: | 230026 安*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 惡意 應用程序 快速 過濾 方法 | ||
1.一種惡意應用程序的快速過濾方法,其特征在于,包括:
獲取應用程序申請的權(quán)限信息;
將所述權(quán)限信息與預定的危險權(quán)限庫中記載的權(quán)限信息進行匹配;
當匹配成功時,則對匹配成功的權(quán)限信息進行應用程序是否應用過匹配成功的權(quán)限信息對應的函數(shù)的惡意行為篩查操作。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述惡意行為篩查操作包括:
根據(jù)所述匹配成功的權(quán)限信息構(gòu)建危險權(quán)限對應函數(shù);
將所述危險權(quán)限對應函數(shù)與應用程序調(diào)用的隱私數(shù)據(jù)權(quán)限對應函數(shù)庫及與外界交互權(quán)限對應函數(shù)庫進行匹配;
當所述危險權(quán)限對應函數(shù)與所述應用程序調(diào)用的隱私數(shù)據(jù)權(quán)限對應函數(shù)庫及與外界交互權(quán)限對應函數(shù)庫中信息分別均匹配成功時,確定該應用程序存在惡意行為或者存在執(zhí)行惡意行為的風險。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述應用程序包括:基于Android系統(tǒng)創(chuàng)建的Android應用程序。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述獲取應用程序申請的權(quán)限信息的操作具體包括:
解壓Android系統(tǒng)的應用程序文件,從中獲取全局變量描述AndroidManifest.xml文件,并進行解密,獲取非加密的原始AndroiManifest.xml文件;
掃描AndroidManifest.xml中的權(quán)限描述部分,獲取應用程序所申請的權(quán)限列表,獲得所述應用程序申請的權(quán)限信息。
5.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述構(gòu)建危險權(quán)限對應函數(shù)包括:
根據(jù)所述匹配成功的權(quán)限信息,從獲取的危險權(quán)限對應函數(shù)庫中,確定所述匹配成功的權(quán)限信息對應的函數(shù),構(gòu)建與該匹配成功的權(quán)限信息對應的危險權(quán)限對應函數(shù)。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,獲取所述危險權(quán)限對應函數(shù)庫的步驟具體包括:
掃描Android應用程序開發(fā)文檔,確定每個權(quán)限信息在系統(tǒng)中對應的函數(shù),根據(jù)確定每個權(quán)限信息在系統(tǒng)中對應的函數(shù)生成所述危險權(quán)限對應函數(shù)庫;其中,該危險權(quán)限對應函數(shù)庫包括:隱私數(shù)據(jù)權(quán)限對應函數(shù)庫和與外界交互權(quán)限對應函數(shù)庫。
7.根據(jù)權(quán)利要求3所述的方法,其特征在于,該方法還包括獲取應用程序調(diào)用的隱私數(shù)據(jù)權(quán)限對應函數(shù)庫及與外界交互權(quán)限對應函數(shù)庫的過程,且該過程包括:
從Android應用程序包APK文件中獲取文件名后綴為DEX的文件,在該后綴為DEX的文件中包含了應用程序的字節(jié)碼信息;
對獲取的后綴為DEX的文件進行反匯編,獲取應用程序調(diào)用的系統(tǒng)函數(shù)列表;
根據(jù)應用程序調(diào)用的系統(tǒng)函數(shù)列表生成所述應用程序調(diào)用的隱私數(shù)據(jù)權(quán)限對應函數(shù)庫及與外界交互權(quán)限對應函數(shù)庫。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學技術(shù)大學,未經(jīng)中國科學技術(shù)大學許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210301154.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





