[發明專利]一種基于arm云游戲木馬病毒服務器檢測裝置有效
| 申請號: | 202011202977.3 | 申請日: | 2020-11-02 |
| 公開(公告)號: | CN112257067B | 公開(公告)日: | 2023-01-06 |
| 發明(設計)人: | 洪清泉;陸一 | 申請(專利權)人: | 上海小麥互動企業發展有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/55;A63F13/73;A63F13/71 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 200241 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 arm 云游 木馬病毒 服務器 檢測 裝置 | ||
本發明公開了一種基于arm云游戲木馬病毒服務器檢測裝置,包括apk反編譯模塊、權限檢測模塊、后臺服務和廣播檢測模塊、Xposed和hook代碼注入檢測模塊、浮窗和全局彈窗檢測、全局代碼敏感關鍵信息檢測、自動模擬系統消息檢測、調用系統模塊及第三放應用檢測和結果報告輸出。該裝置采用360度全視角包括從靜態xml配置及Java代碼和動態運行apk,通過開源Xposed框hook關鍵函數來判斷比對是否有定義的危險行為,全面檢測保障arm云游戲上架的是綠色安全游戲,不需要cp提供源代碼的情況就可以檢測出是否符合云游戲上架安全標準;在arm云游戲上架數量很大的情況,本發明裝置大大降低了安全審查的成本,保護了用戶的安全權益,更全面智能的檢測出游戲的問題。
技術領域
本發明涉及服務器檢測領域,具體為一種基于arm云游戲木馬病毒服務器檢測裝置。
背景技術
基于arm的云游戲是apk運行在云端服務器,安全保障由之前的手機或者大屏電視上轉移到了服務器上,一但服務器出現了安全問題的;比如Xposed及hook代碼注入能夠攻擊系統api,達到apk免安裝,從而增加耗費系統的內存、cpu等,也會影響arm云服務器的其它的模塊;影響的不僅僅是一個用戶,而是多個在這個arm服務器上的用戶都會受影響,包括信息泄漏、用戶的信息丟失、服務器停滯運行、財產損失、用戶體驗等相關問題,所以安全問題,一定大部分杜絕;有安全問題的apk上架云游戲服務器;現有技術存在的問題:目前檢測到的安全問題包括:1、有沒有明顯的關鍵字“電話短信郵箱”,有沒有獲取不應該獲取的隱秘手機信息(通過不正當手段比如代碼注入,后臺服務開啟activity);2、有沒有調用系統的其它模塊應用(比如支付寶、淘寶、系統設置),并且有向安卓系統發送自動按位置發送按鍵消息,自動觸發服務;3、有沒有向系統索取root權限,來達到更改系統、監聽系統的行為;4、有沒有調用自動像系統發送按鍵消息,有沒有截取手機系統的屏幕;5、激活設備管理器,重置鎖屏密碼,并鎖屏,同時監聽用戶修改鎖屏密碼的行為;6、創建子線程,在SD卡中無限創建空文件和空文件夾,導致SD卡幾乎無法打開;7、將SD卡里的文件加密,危害用戶的信息丟失;8、監控短信(收到短信)啟動服務,短信信息泄漏,危害用戶隱私等問題;9、有沒有申請不應該申請的系統權限,可以獲取到隱秘信息或者對用戶及系統危害攻擊操作。
發明內容
本發明的目的是針對現有技術的缺陷,提供一種基于arm云游戲木馬病毒服務器檢測裝置,以解決上述背景技術提出的問題。
為實現上述目的,本發明提供如下技術方案:一種基于arm云游戲木馬病毒服務器檢測裝置,包括apk反編譯模塊、權限檢測模塊、后臺服務和廣播檢測模塊、Xposed和hook代碼注入檢測模塊、浮窗和全局彈窗檢測、全局代碼敏感關鍵信息檢測、自動模擬系統消息檢測、調用系統模塊及第三放應用檢測和結果報告輸出。
作為本發明的一種優選技術方案,所述apk反編譯模塊包括利用apktool,Dexjar,jd-gui反編譯代碼、class代碼java類整理模塊和檢測工程自動生成模塊,所述權限檢測模塊包括權限列表配置模塊、權限AndroidManifest.xml檢測和動態權限代碼檢測。
作為本發明的一種優選技術方案,所述后臺服務和廣播檢測模塊包括開機啟動廣播檢測、插入SD檢測sd卡廣播、安裝卸載APK廣播檢測、關機/重啟廣播檢測和AccessibilityService自動點擊服務檢測。
作為本發明的一種優選技術方案,所述Xposed和hook代碼注入檢測模塊包括檢測xposed服務及對抗策略和檢測是否注入插件化框架。
作為本發明的一種優選技術方案,所述浮窗和全局彈窗檢測包括檢測是否存在反射創建浮窗和全局彈窗禁用模塊。
作為本發明的一種優選技術方案,所述全局代碼敏感關鍵信息檢測包括敏感關鍵字檢測、系統信息獲取api檢測和反射調用設備管理器相關api檢測。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海小麥互動企業發展有限公司,未經上海小麥互動企業發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011202977.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于海上風電的海上充電樁系統
- 下一篇:一種醫院用紫外燈的清潔裝置





