[發(fā)明專利]一種混淆代碼的方法、裝置及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201811236601.7 | 申請(qǐng)日: | 2018-10-23 |
| 公開(公告)號(hào): | CN109492354A | 公開(公告)日: | 2019-03-19 |
| 發(fā)明(設(shè)計(jì))人: | 曹延昌;黃何 | 申請(qǐng)(專利權(quán))人: | 海南新軟軟件有限公司 |
| 主分類號(hào): | G06F21/14 | 分類號(hào): | G06F21/14;G06F8/41 |
| 代理公司: | 北京弘權(quán)知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11363 | 代理人: | 逯長(zhǎng)明;許偉群 |
| 地址: | 571924 海南省海口市老城高新*** | 國省代碼: | 海南;46 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 索引表 混淆 動(dòng)態(tài)鏈接庫 裝置及系統(tǒng) 抽離 逆向工程 用戶信息 重新打包 木馬 操作碼 映射表 保證 映射 封裝 申請(qǐng) 廣告 應(yīng)用 安全 | ||
本申請(qǐng)公開了一種混淆代碼的方法、裝置及系統(tǒng)。本申請(qǐng)的技術(shù)方案能夠抽離Java方法對(duì)應(yīng)的code_item代碼;根據(jù)操作碼映射表對(duì)抽離出來的code_item代碼進(jìn)行映射混淆,生成code_item索引表;封裝code_item索引表到動(dòng)態(tài)鏈接庫中;注冊(cè)動(dòng)態(tài)鏈接庫中的code_item索引表。注冊(cè)后的code_item索引表由于包含的是混淆后的代碼,所以從代碼中看不出原Java方法的任何邏輯,保證APK文件中的dex文件無法在逆向工程中被重新打包,防止應(yīng)用中包含木馬、廣告等代碼,保證APK文件的安全性,進(jìn)一步保證用戶信息的安全。
技術(shù)領(lǐng)域
本申請(qǐng)涉及計(jì)算機(jī)技術(shù)領(lǐng)域,尤其涉及一種混淆代碼的方法、裝置及系統(tǒng)。
背景技術(shù)
Android應(yīng)用是基于Android系統(tǒng)開發(fā)的應(yīng)用,可實(shí)現(xiàn)用戶需要的很多功能。主流的Android應(yīng)用中絕大部分的邏輯由Java代碼實(shí)現(xiàn),將Android工程代碼打包為APK(AndroidPackage,Android安裝包)文件,再將APK文件傳到Android模擬器或Android手機(jī)中執(zhí)行即可安裝相應(yīng)的應(yīng)用。
Android工程代碼打包為APK文件的過程中,會(huì)將Java代碼編譯成dex格式的可執(zhí)行文件。該文件直接打包在APK文件包中。攻擊者可以通過逆向工程對(duì)其APK文件進(jìn)行逆向編譯獲取Smali或Java源碼,然后進(jìn)行分析修改后重打包,使安卓應(yīng)用面臨木馬、廣告等惡意代碼注入攻擊,應(yīng)用軟件中的數(shù)據(jù)可能被第三方惡意竊取,用戶賬戶信息安全面臨著極大的風(fēng)險(xiǎn)。
因此,如何防止APK文件在逆向工程中被重新打包,成為業(yè)內(nèi)亟待解決的問題。
發(fā)明內(nèi)容
本申請(qǐng)?zhí)峁┝艘环N混淆代碼的方法、裝置及系統(tǒng),避免APK文件在逆向工程中被重新打包導(dǎo)致用戶賬戶不安全的問題。
一方面,本申請(qǐng)?zhí)峁┝艘环N混淆代碼的方法,包括:
抽離Java方法對(duì)應(yīng)的code_item代碼,所述code_item代碼用于將Java方法對(duì)應(yīng)到dex文件;
根據(jù)操作碼映射表對(duì)所述抽離出來的code_item代碼進(jìn)行映射混淆,生成code_item索引表,所述操作碼映射表用于提供code_item代碼中操作碼與映射后操作碼的對(duì)應(yīng)關(guān)系;
封裝所述code_item索引表到動(dòng)態(tài)鏈接庫中,所述動(dòng)態(tài)鏈接庫用于共享庫函數(shù),以及,所述動(dòng)態(tài)鏈接庫位于native層;
注冊(cè)所述動(dòng)態(tài)鏈接庫中的code_item索引表。
結(jié)合第一方面,所述方法還包括:
根據(jù)所述操作映射表和Dalvik字節(jié)碼標(biāo)準(zhǔn)實(shí)現(xiàn)映射解釋器;
封裝所述映射解釋器到動(dòng)態(tài)鏈接庫中;
根據(jù)所述動(dòng)態(tài)鏈接庫中的所述映射解釋器和所述code_item索引表,生成映射解釋器的執(zhí)行環(huán)境。
結(jié)合第一方面,所述根據(jù)操作碼映射表對(duì)所述抽離出來的code_item代碼進(jìn)行映射混淆,生成code_item索引表的步驟包括:
根據(jù)Dalvik字節(jié)碼語法,在insns字段中確定所述insns字段指令流中的操作碼信息;
根據(jù)所述操作碼映射表中的對(duì)應(yīng)關(guān)系,依次映射所述操作碼,獲取映射后的一系列新的操作碼;
根據(jù)所述一系列新的操作碼,生成code_item索引表。
結(jié)合第一方面,所述抽離Java方法中的code_item代碼之前,還包括:
在APK文件的dex文件中找到Java方法對(duì)應(yīng)的code_item代碼。
結(jié)合第一方面,所述封裝code_item索引表到動(dòng)態(tài)鏈接庫中的步驟包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于海南新軟軟件有限公司,未經(jīng)海南新軟軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811236601.7/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 加密算法中的運(yùn)算符提升
- 包混淆和包轉(zhuǎn)發(fā)
- 一種Java代碼的混淆方法、恢復(fù)方法及其裝置
- 代碼混淆方法、系統(tǒng)、計(jì)算機(jī)裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 解混淆方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種自定義混淆方案的JavaScript代碼混淆方法
- 代碼混淆方法、裝置及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)反混淆方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種文本糾錯(cuò)方法及裝置
- 一種基于圖卷積網(wǎng)絡(luò)的函數(shù)級(jí)混淆檢測(cè)方法
- 一種識(shí)別動(dòng)態(tài)鏈接庫的方法及裝置
- 一種對(duì)Android系統(tǒng)動(dòng)態(tài)鏈接庫保護(hù)方法及系統(tǒng)
- 一種動(dòng)態(tài)鏈接庫文件加載的方法及系統(tǒng)
- 一種動(dòng)態(tài)鏈接庫安全管理方法、系統(tǒng)和電子設(shè)備
- 處理方法、裝置、電子設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種動(dòng)態(tài)鏈接庫的安全防護(hù)方法、存儲(chǔ)介質(zhì)及終端設(shè)備
- 一種動(dòng)態(tài)鏈接庫多線程調(diào)用方法及系統(tǒng)
- 一種Java代碼加密方法及裝置
- 一種動(dòng)態(tài)鏈接庫的加載方法及裝置
- 一種加載動(dòng)態(tài)鏈接庫的方法和相關(guān)裝置
- 基于數(shù)據(jù)廣播和移動(dòng)終端的信息接受終端及信息發(fā)布系統(tǒng)
- 響應(yīng)于降級(jí)控制存儲(chǔ)器裝置
- 一種遠(yuǎn)程控制的自動(dòng)滅火功能燃燒測(cè)試安全系統(tǒng)
- 一種起豎系統(tǒng)鎖定及解鎖裝置
- 卷煙生產(chǎn)裝置系統(tǒng)
- 一種遠(yuǎn)程控制的自動(dòng)滅火功能燃燒測(cè)試安全系統(tǒng)
- 一種太陽能烘干及氣調(diào)保鮮一體庫
- 一種木質(zhì)粉塵高效除塵控爆安全工程集成系統(tǒng)
- 一種木質(zhì)粉塵高效除塵控爆安全工程集成系統(tǒng)
- 用于執(zhí)行用戶認(rèn)證的方法及系統(tǒng)





