日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于漏洞poc實現安卓系統漏洞檢測的方法有效

專利信息
申請號: 201710369894.5 申請日: 2017-05-23
公開(公告)號: CN107273748B 公開(公告)日: 2020-12-11
發明(設計)人: 甘剛 申請(專利權)人: 成都聯宇云安科技有限公司
主分類號: G06F21/57 分類號: G06F21/57
代理公司: 成都弘毅天承知識產權代理有限公司 51230 代理人: 李春芳
地址: 610041 四川*** 國省代碼: 四川;51
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 漏洞 poc 實現 系統漏洞 檢測 方法
【說明書】:

發明公開了一種基于漏洞poc實現安卓系統漏洞檢測的方法,包括以下步驟:建立漏洞描述文件和漏洞庫;開發APP程序;將APP程序安裝到被檢測安卓終端上;上位檢測系統通過ADB橋建立與APP程序的通信鏈路;APP程序接收開始檢測指令后,開始檢測工作;APP程序根據安卓系統信息加載相應的漏洞檢測單元列表;漏洞檢測引擎逐一執行加載后的漏洞檢測單元,執行檢測任務和收集檢測結果;漏洞檢測引擎結合檢測結果和相應的漏洞描述文件生成最終檢測報告,并將最終檢測報告通過通信鏈路發回上位檢測系統;刪除APP程序,斷開連接,檢測完成。本發明解決了現有技術中檢測效率低、檢測內容不全面和用戶操作體驗不佳的技術問題,彌補了現有方案的不足。

技術領域

本發明屬于安卓系統安全防護技術領域,尤其涉及一種安卓系統漏洞檢測方法。

背景技術

隨著互聯網和智能移動終端在人們生活中的日益普及,移動安全問題和安全隱患也隨之愈來愈嚴重。目前在移動終端上植入惡意代碼進行網絡犯罪的事件呈增長趨勢,移動終端的用戶正在面臨前所未有的安全風險。尤其是Android系統的智能手機,基于源代碼的開源性,其開發的各類智能產品存在的安全風險更是備受人們關注。安卓系統存在漏洞可能會被各種病毒木馬利用,從而遭受網銀被盜、被監聽監視、無端扣費、隱私泄露、成為病毒傳播源等諸多損害。因此,及早發現安卓系統的漏洞對安卓設備的整體安全非常重要。另一方面,目前安卓系統版本繁多,如果使用人工手動檢測,必然耗費大量人力物力,幾乎是不可完成的任務,因此,自動化檢測十分必要。

幸運的是,目前實現安卓系統漏洞檢測的基礎技術已經成熟。CVE的英文全稱是“Common VulnerabilitiesExposures”,該庫公開了大量漏洞細節,并提供了相應的驗證代碼,即POC代碼,通過執行poc代碼即可以驗證漏洞是否存在,從而達到漏洞檢測的目標;JNI技術是Android程序開發的一種技術,通過該技術可以方便的實現java代碼和c代碼的混合編程,從而可以方便的實現安卓系統的內核接口調用,達到深度檢測的目的。YAML是一種以數據為中心的標記語言,是一種直觀的能夠被電腦識別的數據序列化格式,是一個可讀性高并且容易被人類閱讀,容易和腳本語言交互。使用該語言可以完善的描述漏洞細節,同時又方便程序的處理。

現有技術中,針對安卓系統的漏洞檢測主要有以下幾種:a).基于特征匹配的漏洞檢測;b).基于公開庫的漏洞攻擊行為分析。

現有基于特征匹配的漏洞檢測方案中,檢測過程是一種被動檢測,主要依靠漏洞規則,完成檢測過程,存在無動態行為檢測的缺點。

基于公開庫的漏洞攻擊行為分析,通過分析各個公開庫的內容,找到攻擊行為和攻擊過程的對應關系,為系統加固提供知識積累。該方法應用于系統漏洞檢測,存在應用目標不匹配,沒有與第三方系統的通信接口,與其他檢測設備集成不容易的缺點。

發明內容

本發明的目的在于:提供一種基于漏洞poc實現安卓系統漏洞檢測的方法,以解決現有技術中檢測效率低、檢測內容不全面和用戶操作體驗不佳的技術問題,彌補了現有方案的不足。

本發明采用的技術方案如下:

一種基于漏洞poc實現安卓系統漏洞檢測的方法,其特征在于,包括以下步驟:

步驟一:從公開漏洞網站爬取所需漏洞信息,使用YAML建立具體信息的漏洞描述文件;從公開漏洞網站爬取所需的poc文件,并針對性的轉化為c或java版本的poc代碼,使用YAML及poc代碼建立檢測所用的漏洞庫;

步驟二:開發用于檢測的APP程序,并將步驟一獲得的poc代碼集成到APP程序中;

步驟三:用戶通過上位檢測系統將APP程序安裝到被檢測安卓終端上;APP程序啟動,并通過ADB橋建立與上位檢測系統的通信鏈路;

步驟四:上位檢測系統向APP程序發送開始檢測指令;APP程序接收開始檢測指令后,初始化漏洞庫管理引擎和漏洞檢測引擎;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都聯宇云安科技有限公司,未經成都聯宇云安科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710369894.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩精品中文字| 天天干狠狠插| 久久99精品久久久大学生| 性少妇freesexvideos高清bbw | 四虎国产永久在线精品| 久久免费精品国产| 99久久国产综合| 四虎精品寂寞少妇在线观看| 欧美午夜羞羞羞免费视频app| 在线中文字幕一区| 国产一二区在线观看| 国产精华一区二区精华| 国产一级片网站| 欧美日韩久久一区二区| 91精品国产综合久久国产大片 | 国产精品久久久区三区天天噜| 国产精品精品视频一区二区三区| 午夜亚洲影院| 国产1区2区3区| 色综合久久久| 97国产精品久久久| 国产一区二区中文字幕| 农村妇女毛片精品久久| 欧美日韩亚洲国产一区| 午夜激情综合网| 高清人人天天夜夜曰狠狠狠狠| 日韩精品人成在线播放| 国产视频1区2区| xxxx18日本护士高清hd| 国产丝袜一区二区三区免费视频| 2023国产精品自产拍在线观看| 91偷拍网站| 国产精品久久久久久久龚玥菲 | 午夜激情影院| 免费看大黄毛片全集免费| 国产在线观看二区| 精品国产18久久久久久依依影院| 久久久久偷看国产亚洲87| 午夜欧美a级理论片915影院| 亚洲自拍偷拍中文字幕| 国产伦精品一区二区三区无广告| 欧美精品在线一区二区| 欧美在线观看视频一区二区| 中文在线一区| 国产在线不卡一区| 亚洲国产视频一区二区三区| 国产一区二区高清视频| 国产床戏无遮挡免费观看网站| 亚洲四区在线| 国产日韩欧美亚洲| 激情久久综合| 日韩av中文字幕第一页| 91精品啪在线观看国产手机| 国产精品美女www爽爽爽视频| 99精品视频免费看| 国产精品视频久久久久久| 亚洲自拍偷拍中文字幕| 国产精品白浆一区二区| 国产91在线播放| 国产黄色一区二区三区| 久久天堂国产香蕉三区| 久久婷婷国产香蕉| 日韩一区二区三区福利视频| 亚洲区在线| 浪潮av色| 国产精品一二三在线观看| 欧洲在线一区| 午夜影院一级| 国产一区中文字幕在线观看| 日韩精品免费一区| 91看片片| 性国产日韩欧美一区二区在线| 精品国产乱码久久久久久久久| 久久一区二区精品视频| 欧美激情在线免费| 日韩中文字幕久久久97都市激情| 91精品久| 欧美一级免费在线视频| 精品国产二区三区| 国产另类一区| 国精产品一二四区在线看| yy6080影院旧里番乳色吐息|