[發明專利]一種移動應用自動化安全檢測的方法在審
| 申請號: | 202110575752.0 | 申請日: | 2021-05-26 |
| 公開(公告)號: | CN113360905A | 公開(公告)日: | 2021-09-07 |
| 發明(設計)人: | 龍柏林 | 申請(專利權)人: | 上海蠻犀科技有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/57 |
| 代理公司: | 上海海貝律師事務所 31301 | 代理人: | 范海燕 |
| 地址: | 200433 上海市楊*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 移動 應用 自動化 安全 檢測 方法 | ||
1.一種移動應用自動化安全檢測的方法,其特征在于包括如下步驟:
S1,選擇需要檢測的APP樣本;
S2,對APP程序文件進行靜態分析;
S3,對APP程序中的相關數據集成情況進行分析,并與公開的CVE漏洞庫進行核對是否符合漏洞條件;
S4,將APP程序安裝在手機上;
S5,在手機上運行該APP程序,并對手機中的敏感行為來源、通信數據進行監控,從而發現該APP程序是否具備敏感行為以及通信數據是否安全;
S6,對該APP程序進行非法操作,看該APP程序是否具備相應的防御能力。
2.根據權利要求1所述的一種移動應用自動化安全檢測的方法,其特征在于:所述步驟S6包括對該APP程序進行重簽名,再安裝到手機上并運行,看該APP程序是否具備防二次打包的能力。
3.根據權利要求1所述的一種移動應用自動化安全檢測的方法,其特征在于:所述步驟S6還包括對該APP程序進行資源篡改,再安裝到手機上并運行,查看該APP程序是否具備防篡改的能力。
4.根據權利要求1所述的一種移動應用自動化安全檢測的方法,其特征在于:所述步驟S3中相關數據包括組件、代碼和第三方SDK。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海蠻犀科技有限公司,未經上海蠻犀科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110575752.0/1.html,轉載請聲明來源鉆瓜專利網。





