[發(fā)明專利]一種應(yīng)用代碼加固方法、裝置、電子設(shè)備及存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 202310143516.0 | 申請日: | 2023-02-07 |
| 公開(公告)號: | CN116432149A | 公開(公告)日: | 2023-07-14 |
| 發(fā)明(設(shè)計)人: | 李尼格;陳牧;陳璐;周鵬;張濤;馬媛媛;邵志鵬;郭亞瓊;徐均波;方文高 | 申請(專利權(quán))人: | 國網(wǎng)智能電網(wǎng)研究院有限公司;國網(wǎng)浙江省電力有限公司信息通信分公司;國家電網(wǎng)有限公司 |
| 主分類號: | G06F21/12 | 分類號: | G06F21/12;G06F8/30;G06F8/41 |
| 代理公司: | 北京三聚陽光知識產(chǎn)權(quán)代理有限公司 11250 | 代理人: | 李靜玉 |
| 地址: | 102209 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)用 代碼 加固 方法 裝置 電子設(shè)備 存儲 介質(zhì) | ||
本申請?zhí)峁┮环N應(yīng)用代碼加固方法、裝置、電子設(shè)備及存儲介質(zhì),該方法包括:獲取待加固應(yīng)用的代碼文件;在代碼文件中提取待加固應(yīng)用的關(guān)鍵函數(shù),得到待加固應(yīng)用中關(guān)鍵函數(shù)的字節(jié)碼;將關(guān)鍵函數(shù)的字節(jié)碼轉(zhuǎn)換為中間代碼,得到關(guān)鍵函數(shù)的中間代碼;按照自定義代碼虛擬化標(biāo)準(zhǔn),對關(guān)鍵函數(shù)的中間代碼進行代碼虛擬化處理,以將中間代碼轉(zhuǎn)換為本機代碼;將待加固應(yīng)用的代碼文件中的關(guān)鍵函數(shù)的字節(jié)碼替換為本機代碼,以得到待加固應(yīng)用的目標(biāo)代碼文件。上述方案提供的方法,通過對待加固應(yīng)用的代碼文件中的關(guān)鍵函數(shù)字節(jié)碼進行代碼轉(zhuǎn)換,使轉(zhuǎn)換后的代碼無法被惡意攻擊者逆轉(zhuǎn)換,實現(xiàn)了待加固應(yīng)用的代碼加固,保證了應(yīng)用的安全性。
技術(shù)領(lǐng)域
本申請涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種應(yīng)用代碼加固方法、裝置、電子設(shè)備及存儲介質(zhì)。
背景技術(shù)
目前,智能電力系統(tǒng)已逐漸成熟,用戶已經(jīng)可以基于5G手機進行智能電力系統(tǒng)的業(yè)務(wù)操作,但由于5G手機位置處于相對開放的環(huán)境中,容易遭受攻擊,相應(yīng)的增加了智能電力系統(tǒng)核心設(shè)備遭受攻擊的風(fēng)險。
在現(xiàn)有技術(shù)中,通常是采用DEX加殼技術(shù),對5G手機上部署的智能電力系統(tǒng)應(yīng)用進行代碼加固。
但是,隨著移動應(yīng)用逆向技術(shù)的不斷發(fā)展,目前已經(jīng)逐漸出現(xiàn)一些高自動化、低門檻化的免費逆向和脫殼工具,導(dǎo)致現(xiàn)有技術(shù)將無法保證應(yīng)用的安全性。
發(fā)明內(nèi)容
本申請?zhí)峁┮环N應(yīng)用代碼加固方法、裝置、電子設(shè)備及存儲介質(zhì),以解決現(xiàn)有技術(shù)無法保證應(yīng)用的安全性等缺陷。
本申請第一個方面提供一種應(yīng)用代碼加固方法,包括:
獲取待加固應(yīng)用的代碼文件;
在所述代碼文件中提取所述待加固應(yīng)用的關(guān)鍵函數(shù),得到所述待加固應(yīng)用中關(guān)鍵函數(shù)的字節(jié)碼;
將所述關(guān)鍵函數(shù)的字節(jié)碼轉(zhuǎn)換為中間代碼,得到所述關(guān)鍵函數(shù)的中間代碼;
按照自定義代碼虛擬化標(biāo)準(zhǔn),對所述關(guān)鍵函數(shù)的中間代碼進行代碼虛擬化處理,以將所述中間代碼轉(zhuǎn)換為本機代碼;
將所述待加固應(yīng)用的代碼文件中的關(guān)鍵函數(shù)的字節(jié)碼替換為所述本機代碼,以得到所述待加固應(yīng)用的目標(biāo)代碼文件。
可選的,所述在所述代碼文件中提取所述待加固應(yīng)用的關(guān)鍵函數(shù),得到所述待加固應(yīng)用中關(guān)鍵函數(shù)的字節(jié)碼,包括:
根據(jù)所述代碼文件的函數(shù)調(diào)用樹表征的各函數(shù)之間的調(diào)用關(guān)系和各函數(shù)的自代碼執(zhí)行率,確定各函數(shù)的總執(zhí)行時間率;
當(dāng)任一所述函數(shù)的總執(zhí)行時間率達到預(yù)設(shè)總執(zhí)行時間率閾值時,將該函數(shù)確定為所述待加固應(yīng)用的關(guān)鍵函數(shù);
在所述代碼文件中提取所述關(guān)鍵函數(shù)的字節(jié)碼。
可選的,所述根據(jù)所述代碼文件的函數(shù)調(diào)用樹表征的各函數(shù)之間的調(diào)用關(guān)系和各函數(shù)的自代碼執(zhí)行率,確定各函數(shù)的總執(zhí)行時間率,包括:
對所述代碼文件的函數(shù)調(diào)用樹進行后序遍歷;
在當(dāng)前遍歷節(jié)點函數(shù)的自代碼執(zhí)行率達到預(yù)設(shè)自代碼執(zhí)行率閾值時,根據(jù)所述函數(shù)調(diào)用樹表征的各函數(shù)之間的調(diào)用關(guān)系,確定所述當(dāng)前遍歷節(jié)點函數(shù)的父函數(shù),將所述父函數(shù)確定為選定函數(shù),將所述當(dāng)前遍歷節(jié)點函數(shù)添加到白名單;
獲取所述選定函數(shù)所有子函數(shù)的自代碼執(zhí)行率/總執(zhí)行時間率、各所述子函數(shù)的占用率和所述選定函數(shù)的自代碼執(zhí)行率;
將所述選定函數(shù)中自代碼執(zhí)行率達到預(yù)設(shè)自代碼執(zhí)行率閾值的子函數(shù),或總執(zhí)行時間率達到預(yù)設(shè)總執(zhí)行時間率閾值的子函數(shù),確定為目標(biāo)子函數(shù),并將所述目標(biāo)子函數(shù)添加到所述白名單;
根據(jù)所述選定函數(shù)所有目標(biāo)子函數(shù)的自代碼執(zhí)行率和各所述目標(biāo)子函數(shù)的占用率,和/或選定函數(shù)所有目標(biāo)子函數(shù)的總執(zhí)行時間率和各所述目標(biāo)子函數(shù)的占用率,確定所述選定函數(shù)的子函數(shù)執(zhí)行率;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)智能電網(wǎng)研究院有限公司;國網(wǎng)浙江省電力有限公司信息通信分公司;國家電網(wǎng)有限公司,未經(jīng)國網(wǎng)智能電網(wǎng)研究院有限公司;國網(wǎng)浙江省電力有限公司信息通信分公司;國家電網(wǎng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310143516.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠程應(yīng)用進行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





