[發(fā)明專利]一種應(yīng)用程序的文件讀取漏洞檢測(cè)方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201810935301.1 | 申請(qǐng)日: | 2018-08-16 |
| 公開(kāi)(公告)號(hào): | CN109117642A | 公開(kāi)(公告)日: | 2019-01-01 |
| 發(fā)明(設(shè)計(jì))人: | 闞志剛;徐磊;劉義;張志勇;張陳陳;林凱;陳彪 | 申請(qǐng)(專利權(quán))人: | 北京梆梆安全科技有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F21/51 |
| 代理公司: | 北京國(guó)昊天誠(chéng)知識(shí)產(chǎn)權(quán)代理有限公司 11315 | 代理人: | 許志勇 |
| 地址: | 100083 北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 應(yīng)用程序 安裝包 庫(kù)文件 文件讀取 漏洞 讀取 存在文件 漏洞檢測(cè) 漏洞修復(fù) 轉(zhuǎn)碼程序 調(diào)用 程序調(diào)用 惡意攻擊 文件內(nèi)容 應(yīng)用開(kāi)發(fā) 上傳 手機(jī) 泄露 視頻 檢測(cè) | ||
本發(fā)明公開(kāi)了一種應(yīng)用程序的文件讀取漏洞檢測(cè)方法及裝置,該方法包括:提取待檢測(cè)應(yīng)用程序的安裝包的庫(kù)文件;根據(jù)所述安裝包的庫(kù)文件中是否包含程序調(diào)用標(biāo)記,確定所述應(yīng)用程序是否能夠調(diào)用FFmpeg轉(zhuǎn)碼程序;若所述應(yīng)用程序能夠調(diào)用FFmpeg轉(zhuǎn)碼程序,則根據(jù)所述庫(kù)文件中是否包含漏洞修復(fù)標(biāo)記,確定所述應(yīng)用程序是否存在文件讀取漏洞。這種根據(jù)安裝包的庫(kù)文件中是否包含漏洞修復(fù)標(biāo)記的結(jié)果來(lái)判斷應(yīng)用程序是否存在文件讀取漏洞的方式,使得應(yīng)用開(kāi)發(fā)人員可以根據(jù)應(yīng)用程序的文件讀取漏洞系數(shù)對(duì)應(yīng)用程序的安裝包做出對(duì)應(yīng)的修改措施,克服了現(xiàn)有技術(shù)中惡意攻擊者上傳了有漏洞的視頻/音頻后,可能會(huì)造成手機(jī)中文件內(nèi)容的泄露的問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)技術(shù)領(lǐng)域,尤其涉及一種應(yīng)用程序的文件讀取漏洞檢測(cè)方法及裝置。
背景技術(shù)
FFmpeg轉(zhuǎn)碼程序是一款用來(lái)記錄、轉(zhuǎn)換數(shù)字音頻和視頻,并能將其轉(zhuǎn)化為流的免費(fèi)開(kāi)源計(jì)算機(jī)程序。目前有非常多的手機(jī)APP(即Application,應(yīng)用程序)都使用FFmpeg轉(zhuǎn)碼程序?qū)σ纛l/視頻進(jìn)行編碼/解碼。
由于FFmpeg轉(zhuǎn)碼程序可以處理HLS(HTTP Live Streaming,一種基于HTTP協(xié)議的流媒體通信協(xié)議)播放列表,而播放列表可以引用外部文件的特性,很多惡意攻擊者利用該特性上傳有漏洞的視頻/音頻,這樣可能導(dǎo)致APP在通過(guò)FFmpeg轉(zhuǎn)碼程序來(lái)解碼播放視頻/音頻時(shí)觸發(fā)該漏洞,使得手機(jī)中的文件可以被惡意攻擊者遠(yuǎn)程讀取,造成文件內(nèi)容的泄露。因此,如何防止手機(jī)中文件內(nèi)容的泄露是本發(fā)明所要解決的技術(shù)問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例中提供了一種應(yīng)用程序的文件讀取漏洞檢測(cè)方法,以解決現(xiàn)有技術(shù)中惡意攻擊者上傳了有漏洞的視頻/音頻后,可能會(huì)造成手機(jī)中文件內(nèi)容的泄露的問(wèn)題。
本發(fā)明實(shí)施例中還提供了一種應(yīng)用程序的文件讀取漏洞檢測(cè)裝置。
為了解決上述技術(shù)問(wèn)題,本發(fā)明是這樣實(shí)現(xiàn)的:
第一方面,提供了一種應(yīng)用程序的文件讀取漏洞檢測(cè)方法,該方法包括:
提取待檢測(cè)應(yīng)用程序的安裝包的庫(kù)文件;
根據(jù)所述安裝包的庫(kù)文件中是否包含程序調(diào)用標(biāo)記,確定所述應(yīng)用程序是否能夠調(diào)用FFmpeg轉(zhuǎn)碼程序;
若所述應(yīng)用程序能夠調(diào)用FFmpeg轉(zhuǎn)碼程序,則根據(jù)所述庫(kù)文件中是否包含漏洞修復(fù)標(biāo)記,確定所述應(yīng)用程序是否存在文件讀取漏洞。
第二方面,提供了一種應(yīng)用程序的文件讀取漏洞檢測(cè)裝置,該裝置包括:
獲取單元,用于提取待檢測(cè)應(yīng)用程序的安裝包的庫(kù)文件;
調(diào)用確定單元,用于根據(jù)所述安裝包的庫(kù)文件中是否包含程序調(diào)用標(biāo)記,確定所述應(yīng)用程序是否能夠調(diào)用FFmpeg轉(zhuǎn)碼程序;
漏洞確定單元,用于若所述應(yīng)用程序能夠調(diào)用FFmpeg轉(zhuǎn)碼程序,則根據(jù)所述庫(kù)文件中是否包含漏洞修復(fù)標(biāo)記,確定所述應(yīng)用程序是否存在文件讀取漏洞。
采用本發(fā)明實(shí)施例提供的上述至少一個(gè)技術(shù)方案,可以達(dá)到如下效果:
由于根據(jù)安裝包的庫(kù)文件中是否包含漏洞修復(fù)標(biāo)記的結(jié)果來(lái)判斷應(yīng)用程序是否存在文件讀取漏洞的方式,使得應(yīng)用開(kāi)發(fā)人員可以根據(jù)應(yīng)用程序的文件讀取漏洞系數(shù)對(duì)應(yīng)用程序的安裝包做出對(duì)應(yīng)的修改措施,克服了現(xiàn)有技術(shù)中惡意攻擊者上傳了有漏洞的視頻/音頻后,可能會(huì)造成手機(jī)中文件內(nèi)容的泄露的問(wèn)題。
附圖說(shuō)明
此處所說(shuō)明的附圖用來(lái)提供對(duì)本發(fā)明的進(jìn)一步理解,構(gòu)成本發(fā)明的一部分,本發(fā)明的示意性實(shí)施例及其說(shuō)明用于解釋本發(fā)明,并不構(gòu)成對(duì)本發(fā)明的不當(dāng)限定。在附圖中:
圖1為本發(fā)明的一個(gè)實(shí)施例提供的一種應(yīng)用程序的文件讀取漏洞檢測(cè)方法的流程示意圖;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京梆梆安全科技有限公司,未經(jīng)北京梆梆安全科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810935301.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 對(duì)虛擬化應(yīng)用程序的基于策略的訪問(wèn)
- 應(yīng)用程序執(zhí)行、應(yīng)用程序提供裝置和應(yīng)用程序分發(fā)方法
- 一種軟件保護(hù)方法、裝置及系統(tǒng)
- 應(yīng)用程序的開(kāi)發(fā)方法和系統(tǒng)
- 應(yīng)用程序的擴(kuò)展方法及裝置
- 一種應(yīng)用程序商店的應(yīng)用程序發(fā)布方法及裝置
- 一種應(yīng)用程序的監(jiān)控方法、裝置及系統(tǒng)
- 用于對(duì)虛擬化應(yīng)用程序的基于策略的訪問(wèn)的方法和系統(tǒng)
- 應(yīng)用程序控制方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種應(yīng)用程序安裝、卸載方法及通信終端
- 多媒體工程及對(duì)第三方庫(kù)文件進(jìn)行編譯的系統(tǒng)和方法
- 嵌入式數(shù)據(jù)庫(kù)中數(shù)據(jù)恢復(fù)的方法和裝置
- 一種Java卡應(yīng)用的功能實(shí)現(xiàn)方法及裝置
- 加載庫(kù)文件的方法及裝置
- 多系統(tǒng)的基礎(chǔ)庫(kù)文件加載方法及裝置
- 文件加載方法及裝置、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)腳本文件的更新方法、服務(wù)器及介質(zhì)
- 一種安卓系統(tǒng)庫(kù)文件崩潰位置定位方法及裝置
- SQL文件遷移方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種信息獲取方法及裝置、存儲(chǔ)介質(zhì)





