[發明專利]一種計算程序切片的方法及裝置有效
| 申請號: | 201510460355.3 | 申請日: | 2015-07-30 |
| 公開(公告)號: | CN104978527B | 公開(公告)日: | 2017-12-08 |
| 發明(設計)人: | 馬亞飛;姜百合;李新國;余小龍 | 申請(專利權)人: | 深圳數字電視國家工程實驗室股份有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙)44285 | 代理人: | 王仲凱 |
| 地址: | 518057 廣東省深圳市南山區高新技*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 計算 程序 切片 方法 裝置 | ||
技術領域
本發明涉及信息安全領域,尤其涉及一種計算程序切片的方法及裝置。
背景技術
隨著安卓(Android)系統越來越廣泛地被搭載在智能手機、平板電腦和數字電視中,Android終端應用的安全問題日益突出。惡意應用入侵系統后,可以獲得用戶賬戶、登陸口令、聊天記錄等隱私信息,也可以進行非法訂閱服務、發送短信等惡意操作,損害了用戶的利益。如何有效準確的檢測Android系統終端應用的安全性已經成為了一個至關重要的問題。
目前對于Android系統終端應用的分析有兩種方法:靜態分析法和動態分析。在分析非開源的Android終端應用時,通常都是分析反匯編后得到的smali字節碼來獲取調用參數值。
但是,無論是靜態分析法,還是動態分析法,由于在獲取smali字節碼的過程中存在信息損失,所以都不能準確獲得目標方法的調用參數值,使得終端應用對目標方法的行為的刻畫粒度較粗,分析終端應用安全性的結果準確度不高。
發明內容
本發明實施例提供了一種計算程序切片的方法及裝置,能夠準確獲得目標方法的調用參數值,使得終端應用對目標方法的行為的刻畫粒度較細,提高了終端應用安全性的檢測結果的準確度。
有鑒于此,本發明第一方面提供了一種計算程序切片的方法,包括:
在獲取終端應用的smali字節碼后,接收目標方法,從所述終端應用的smali字節碼中獲取用于調用所述目標方法的目標smali字節碼,并確定所述目標smali字節碼在所述終端應用的smali字節碼中的目標位置;
在所述目標位置處通過預配置的回溯算法獲取所述目標方法的調用參數對應的第一程序切片;
若確定通過所述回溯算法未回溯到所述目標方法的調用參數的初始化,則根據預配置的函數調用圖CG,獲取調用所述目標方法的上層調用者方法;
通過所述回溯算法遞歸處理所述上層調用者方法,得到所述目標方法的調用參數對應的第二程序切片;
根據所述第一程序切片和所述第二程序切片,獲取所述目標方法的調用參數值。
結合本發明第一方面,本發明第一方面的第一實施方式中,可包括:
根據所述smali字節碼構建原始CG;
將所述原始CG轉換為所述預配置的CG;
所述將所述原始CG轉換為所述預配置的CG包括:
在所述原始CG中將函數回調機制中的類方法與所述類方法對應的回調方法進行連接,并在所述原始CG中將反射機制中的調用反射的方法與所述調用反射的方法對應的被反射調用的方法進行連接,使得所述原始CG轉換為所述預配置的CG。
結合本發明第一方面,本發明第一方面的第二實施方式中,可包括:
在所述目標位置處通過預配置的回溯算法進行回溯,獲取對所述目標方法的調用參數值有影響的smali字節碼,將對所述目標方法的調用參數值有影響的smali字節碼組成所述第一程序切片。
結合本發明第一方面,本發明第一方面的第三實施方式中,可包括:
配置二元組,所述二元組包括所述目標方法和所述目標方法的調用參數值的集合;
所述接收目標方法包括:
接收所述二元組。
結合本發明第一方面,本發明第一方面的第一實施方式,本發明第一方面的第二實施方式,本發明第一方面的第三實施方式,本發明第一方面的第四實施方式中,可包括:
根據所述第一程序切片和所述第二程序切片,獲取所述目標方法的調用參數的類型,分別計算不同類型的所述調用參數的調用參數值,以得到所述目標方法的調用參數值。
有鑒于此,本發明第二方面提供了一種計算程序切片的裝置,包括:
第一獲取單元,用于獲取終端應用的smali字節碼;
所述接收單元,用于接收目標方法;
第二獲取單元,用于從所述終端應用的smali字節碼中獲取用于調用所述目標方法的目標smali字節碼;
第一確定單元,用于確定所述目標smali字節碼在所述終端應用的smali字節碼中的目標位置;
第三獲取單元,用于在所述目標位置處通過預配置的回溯算法獲取所述目標方法的調用參數對應的第一程序切片;
第二確定單元,用于確定通過所述回溯算法未回溯到所述目標方法的調用參數的初始化;
第四獲取單元,用于根據預配置的函數調用圖CG,獲取調用所述目標方法的上層調用者方法;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳數字電視國家工程實驗室股份有限公司,未經深圳數字電視國家工程實驗室股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510460355.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種棉籽剝殼機的進料通道
- 下一篇:一種水平皮帶輸送機





