[发明专利]Android系统漏洞挖掘的方法及装置在审
申请号: | 201510703697.3 | 申请日: | 2015-10-26 |
公开(公告)号: | CN105243329A | 公开(公告)日: | 2016-01-13 |
发明(设计)人: | 龚广 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京市立方律师事务所 11330 | 代理人: | 张筱宁 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | android 系统漏洞 挖掘 方法 装置 | ||
1.一种Android系统漏洞挖掘的方法,其特征在于,包括:
获取与任一Android系统服务接口相应的函数及与所述函数相匹配的参数类型信息;
基于所述参数类型信息,生成与所述函数相匹配的随机参数;
基于所述函数及与所述函数相匹配的随机参数,通过所述Android系统服务接口执行调用处理,并提取执行结果日志;
根据所述执行结果日志,判断所述Android系统服务接口是否存在系统漏洞。
2.根据权利要求1所述Android系统漏洞挖掘的方法,其特征在于,获取与任一Android系统服务接口相应的函数及与所述函数相匹配的参数类型信息,具体包括:
在预构建的数据库中提取与任一Android系统服务接口相应的函数及与所述函数相匹配的参数类型信息。
3.根据权利要求2所述Android系统漏洞挖掘的方法,其中,所述预构建的数据库中至少包括:
多个Android系统服务接口;
与任一Android系统服务接口相应的函数;
与任一函数相匹配的参数类型信息。
4.根据权利要求2或3所述Android系统漏洞挖掘的方法,其中,该方法还包括:
通过预定的系统服务管理接口来获取与系统服务标识相匹配的Android系统服务接口;
获取与各个Android系统服务接口相应的函数及与所述函数相匹配的参数类型信息。
5.根据权利要求4所述Android系统漏洞挖掘的方法,其特征在于,所述Android系统服务接口包括一级接口和/或二级接口。
6.根据权利要求5所述Android系统漏洞挖掘的方法,其特征在于,通过预定的系统服务管理接口来获取与系统服务标识相匹配的Android系统服务接口,包括以下至少任一情形:
基于多个第一系统服务标识,通过预定的系统服务管理接口来获取与各个第一系统服务标识相匹配的一级接口;
基于多个第二系统服务标识,通过调用各个一级接口中与各个第二系统服务标识相应的函数,获取二级接口。
7.根据权利要求1所述Android系统漏洞挖掘的方法,其特征在于,该方法还包括:
当判断所述Android系统服务接口存在系统漏洞时,判断是否达到预设的停止条件;
若否,则继续执行获取与任一Android系统服务接口相应的函数及与所述函数相匹配的参数类型信息的步骤。
8.一种Android系统漏洞挖掘的装置,其特征在于,包括:
第一获取模块,用于获取与任一Android系统服务接口相应的函数及与所述函数相匹配的参数类型信息;
随机生成模块,用于基于所述参数类型信息,生成与所述函数相匹配的随机参数;
调用处理模块,用于基于所述函数及与所述函数相匹配的随机参数,通过所述Android系统服务接口执行调用处理,并提取执行结果日志;
第一判断模块,用于根据所述执行结果日志,判断所述Android系统服务接口是否存在系统漏洞。
9.根据权利要求8所述Android系统漏洞挖掘的装置,其特征在于,所述第一获取模块具体用于在预构建的数据库中提取与任一Android系统服务接口相应的函数及与所述函数相匹配的参数类型信息。
10.根据权利要求9所述Android系统漏洞挖掘的装置,其中,所述预构建的数据库中至少包括:
多个Android系统服务接口;
与任一Android系统服务接口相应的函数;
与任一函数相匹配的参数类型信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510703697.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可更改按键标识的工业控制器面板
- 下一篇:内燃机加速装置中的组合式拉线