[發明專利]一種應用信息識別方法、裝置以及系統有效
| 申請號: | 201710068095.4 | 申請日: | 2017-02-06 |
| 公開(公告)號: | CN108401253B | 公開(公告)日: | 2022-12-27 |
| 發明(設計)人: | 梁兆鵬;黃宇 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04W12/12 | 分類號: | H04W12/12;H04L9/40;G06F21/12 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 郝傳鑫;熊永強 |
| 地址: | 518057 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用 信息 識別 方法 裝置 以及 系統 | ||
1.一種應用信息識別方法,其特征在于,所述方法包括:
獲取目標應用加載到內存中的API文件,所述API文件為所述目標應用所在終端提供的;
在所述API文件中獲取類描述信息;
在所述API文件的類描述信息中查找分別與至少一個目標API的所屬類標識匹配的類描述符,所述目標API包括讀取終端IMEI的API、讀取終端IMSI的API、獲取終端AndroidID的API和獲取終端mac地址的API;
針對每個所述目標API,將根據所述類描述符定位得到的類信息作為與該類描述符匹配的目標API的所屬類信息;在所述目標API的所屬類信息中查找與所述目標API的函數名稱匹配的編碼方法結構;根據所述編碼方法結構定位所述目標API的函數字節碼,提取所述目標API的函數字節碼;
將所述至少一個目標API的函數字節碼中的操作碼組成所述目標應用的API操作碼序列;
根據所述目標應用的API操作碼序列以及至少一個預設的特征函數獲取所述目標應用的API信息的最小哈希簽名;
根據預設的至少一個已知API信息的API操作碼序列以及所述至少一個預設的特征函數獲取所述至少一個已知API信息的最小哈希簽名,所述已知API信息的API操作碼序列為預設的原生ROM的API操作碼序列或者預設的非法ROM的API操作碼序列;
根據所述目標應用的API信息的最小哈希簽名與所述至少一個已知API信息的最小哈希簽名之間的相似度,判斷所述目標應用的應用信息是否存在篡改風險,所述相似度為|X∩Y|/|X∪Y|,所述X為所述目標應用的API信息的最小哈希簽名,所述Y為所述至少一個已知API信息的最小哈希簽名,所述目標應用的應用信息為所述目標應用調用終端的目標API所產生的應用信息;
當存在多個不同應用的應用信息,將所述多個不同應用的應用信息按照所述最小哈希簽名之間的相似度進行聚類,得到目標聚類序列,所述目標聚類序列包括所述目標應用的應用信息;
若確定所述目標應用的應用信息存在篡改風險,則確定所述目標聚類序列中包括的其他應用的應用信息存在篡改風險,并標記所述目標應用產生用戶流量的網絡行為數據。
2.如權利要求1所述的應用信息識別方法,其特征在于,根據所述目標應用的API操作碼序列判斷所述目標應用的應用信息是否存在篡改風險包括:
將所述目標應用的API操作碼序列上報至特征分析服務器,由所述特征分析服務器根據所述目標應用的API操作碼序列判斷所述目標應用的應用信息是否存在篡改風險。
3.如權利要求2所述的應用信息識別方法,其特征在于,所述將所述目標應用的API操作碼序列上報至特征分析服務器包括:
根據所述目標應用的API操作碼序列以及至少一個預設的特征函數獲取所述目標應用的API信息的最小哈希簽名;
將所述目標應用的API信息的最小哈希簽名上報至特征分析服務器。
4.如權利要求1所述的應用信息識別方法,其特征在于,所述根據所述目標應用的API操作碼序列判斷所述目標應用的應用信息是否存在篡改風險包括:
根據所述目標應用的API操作碼序列與預設的至少一個已知API信息的API操作碼序列之間的相似度,判斷所述目標應用的應用信息是否存在篡改風險。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710068095.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:終端制式獲取方法和智能卡
- 下一篇:一種基于強化學習的無線網絡資源分配方法
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





