[发明专利]一种基于动态监控的Android恶意软件的检测方法及系统在审
申请号: | 201510240338.9 | 申请日: | 2015-05-12 |
公开(公告)号: | CN104809397A | 公开(公告)日: | 2015-07-29 |
发明(设计)人: | 杨希锋 | 申请(专利权)人: | 上海斐讯数据通信技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 上海光华专利事务所 31219 | 代理人: | 高园园 |
地址: | 201616 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 动态 监控 android 恶意 软件 检测 方法 系统 | ||
1.一种基于动态监控的Android恶意软件的检测方法,其特征在于:包括以下步骤:
步骤S1、建立移动终端的各类信息的规则库;
步骤S2、查找到目标函数地址后,替换目标函数地址为包含监控代码的函数地址;
步骤S3、当移动终端的应用启动时,对应用的行为进行监控;
步骤S4、判断应用的行为是否是Android恶意软件所执行的敏感行为。
2.根据权利要求1所述的基于动态监控的Android恶意软件的检测方法,其特征在于:所述步骤S1包括:
1)收集各移动终端的信息;
2)针对每一种类型的信息,建立规则库作为样本。
3.根据权利要求1所述的基于动态监控的Android恶意软件的检测方法,其特征在于:所述步骤S2中,通过ELF文件解析查找到目标函数地址后,通过嵌入监控代码替换目标函数地址为包含监控代码的函数地址。
4.根据权利要求1所述的基于动态监控的Android恶意软件的检测方法,其特征在于:所述步骤S3中,对应用的行为进行监控时,如果允许应用的服务请求通过,则对该行为进行记录;如果拒绝应用的服务请求,则终止应用的服务请求。
5.根据权利要求1所述的基于动态监控的Android恶意软件的检测方法,其特征在于:所述步骤S4中,所述敏感行为包括获取敏感数据的行为;所述敏感数据包括用户的个人隐私数据,包括地理位置、手机短信、手机通讯录、手机信息和个人数据。
6.一种基于动态监控的Android恶意软件的检测系统,其特征在于:包括规则库建立模块、地址替换模块、行为监控模块和行为判断模块;
所述规则库建立模块用于建立移动终端的各类信息的规则库;
所述地址替换模块用于在查找到目标函数地址后,替换目标函数地址为包含监控代码的函数地址;
所述行为监控模块用于在移动终端的应用启动时对应用的行为进行监控;
所述行为判断模块用于判断应用的行为是否是Android恶意软件所执行的敏感行为。
7.根据权利要求6所述的基于动态监控的Android恶意软件的检测系统,其特征在于:所述规则库建立模块包括信息收集模块和样本建立模块;所述信息收集模块用于收集各移动终端的信息;所述样本建立模块用于针对每一种类型的信息,建立规则库作为样本。
8.根据权利要求6所述的基于动态监控的Android恶意软件的检测系统,其特征在于:所述地址替换模块通过ELF文件解析查找到目标函数地址后,通过嵌入监控代码替换目标函数地址为包含监控代码的函数地址。
9.根据权利要求6所述的基于动态监控的Android恶意软件的检测系统,其特征在于:所述行为监控模块对应用的行为进行监控时,如果允许应用的服务请求通过,则对该行为进行记录;如果拒绝应用的服务请求,则终止应用的服务请求。
10.根据权利要求6所述的基于动态监控的Android恶意软件的检测系统,其特征在于:所述敏感行为包括获取敏感数据的行为;所述敏感数据包括用户的个人隐私数据,包括地理位置、手机短信、手机通讯录、手机信息和个人数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海斐讯数据通信技术有限公司,未经上海斐讯数据通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510240338.9/1.html,转载请声明来源钻瓜专利网。