[發明專利]移動操作系統的惡意軟件檢測方法和惡意軟件檢測系統有效
申請號: | 201310598132.4 | 申請日: | 2013-11-22 |
公開(公告)號: | CN103839005A | 公開(公告)日: | 2014-06-04 |
發明(設計)人: | 焦健 | 申請(專利權)人: | 北京智谷睿拓技術服務有限公司 |
主分類號: | G06F21/56 | 分類號: | G06F21/56 |
代理公司: | 暫無信息 | 代理人: | 暫無信息 |
地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
權利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關鍵詞: | 移動 操作系統 惡意 軟件 檢測 方法 系統 | ||
1.一種安卓移動操作系統的惡意軟件檢測方法,其特征在于,所述方法包括:
敏感調用序列生成步驟,針對軟件中的至少一個入口函數對軟件進行代碼分析,生成敏感系統調用序列;
檢測步驟,根據預定義的惡意軟件特征庫對所述敏感系統調用序列進行匹配并得到一惡意軟件檢測結果。
2.根據權利要求1所述的方法,其特征在于,所述敏感調用序列生成步驟進一步包括:
調用關系圖生成步驟,針對軟件中的至少一個入口函數,分析對軟件中各功能模塊的順序調用關系,生成描述軟件運行流程的功能模塊調用關系圖;
序列生成步驟,根據預定義的敏感系統調用庫,基于所述功能模塊調用關系圖來生成所述敏感系統調用序列。
3.根據權利要求2所述的方法,其特征在于,所述調用關系圖生成步驟進一步包括:
獲取所述軟件的源代碼;
抽取所述軟件中的所述入口函數;
確定每個所述入口函數所調用的功能模塊以及相應的調用順序;以及
生成所述功能模塊調用關系圖。
4.根據權利要求2所述的方法,其特征在于,所述序列生成步驟進一步包括:
查找所述功能模塊調用關系圖中各功能模塊中出現的系統調用;
根據所述敏感系統調用庫,確定所查找出的各系統調用中的敏感系統調用,并標識敏感系統調用在所述功能模塊調用關系圖的出現位置;以及
根據所述敏感系統調用的出現位置的順序生成所述敏感系統調用序列。
5.根據權利要求2所述的方法,其特征在于,所述方法進一步包括定義所述敏感系統調用庫的步驟。
6.根據權利要求1所述的方法,其特征在于,在所述檢測步驟中,將所述敏感系統調用序列與所述惡意軟件特征庫中的惡意調用序列樣本進行匹配并得到匹配結果,作為所述惡意軟件檢測結果。
7.根據權利要求1所述的方法,其特征在于,所述方法進一步包括定義所述惡意軟件特征庫的步驟。
8.根據權利要求4所述的方法,其特征在于,在所述序列生成步驟中,還提取出各敏感系統調用所調用的參數。
9.根據權利要求8所述的方法,其特征在于,所述惡意軟件特征庫包括系統調用所調用的參數,
在所述檢測步驟中,將所述敏感系統調用序列以及所調用的參數與所述惡意軟件特征庫中的惡意調用序列樣本以及所調用的參數同時進行匹配以得到匹配結果,作為所述惡意軟件檢測結果。
10.一種安卓移動操作系統的惡意軟件檢測系統,其特征在于,所述系統包括:
敏感調用序列生成設備,用于針對軟件中的至少一個入口函數對軟件進行代碼分析,生成敏感系統調用序列;以及
檢測設備,用于根據預定義的惡意軟件特征庫對所述敏感系統調用序列進行匹配并得到一惡意軟件檢測結果。
11.一種安卓移動操作系統的惡意軟件檢測方法,其特征在于,所述方法在移動終端執行,包括如下步驟:
敏感調用序列生成步驟,針對軟件中的至少一個入口函數對軟件進行代碼分析,生成敏感系統調用序列;以及
敏感調用序列發送步驟,發送所述敏感系統調用序列。
12.根據權利要求11所述的方法,其特征在于,所述敏感調用序列生成步驟進一步包括:
調用關系圖生成步驟,針對軟件中的至少一個入口函數,分析對軟件中各功能模塊的順序調用關系,生成描述軟件運行流程的功能模塊調用關系圖;
序列生成步驟,根據預定義的敏感系統調用庫,基于所述功能模塊調用關系圖來生成所述敏感系統調用序列。
13.根據權利要求12所述的方法,其特征在于,所述調用關系圖生成步驟進一步包括:
獲取所述軟件的源代碼;
抽取所述軟件中的所述入口函數;
確定每個所述入口函數所調用的功能模塊以及相應的調用順序;以及
生成所述功能模塊調用關系圖。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京智谷睿拓技術服務有限公司,未經北京智谷睿拓技術服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310598132.4/1.html,轉載請聲明來源鉆瓜專利網。