[发明专利]Android应用的日志审计方法及系统有效
申请号: | 201510984735.7 | 申请日: | 2015-12-24 |
公开(公告)号: | CN105653943B | 公开(公告)日: | 2018-08-07 |
发明(设计)人: | 李功文;宋照春 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京商专永信知识产权代理事务所(普通合伙) 11400 | 代理人: | 方挺;黄谦 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | android 应用 日志 审计 方法 系统 | ||
1.一种Android应用的日志审计方法,包括:
对Android应用的安装包进行反编译,得到反编译文件;
根据所述反编译文件中的日志输出函数得到反编译日志信息和所述安装包在运行时可能得到的运行日志信息;
对所述反编译日志信息进行还原,得到原始日志信息;
将所述原始日志信息和所述运行日志信息统一输出,得到最终日志信息;
根据审计日志信息白名单对所述最终日志信息进行过滤,确定待审计的日志信息;
利用所述待审计的日志信息进行Android应用的审计。
2.根据权利要求1所述的方法,其中对Android应用的安装包进行反编译,得到反编译文件包括:
解压所述安装包,得到可执行文件;
对所述可执行文件进行反编译,得到反编译文件。
3.根据权利要求1所述的方法,其中根据所述反编译文件中的日志输出函数得到反编译日志信息和所述安装包在运行时可能得到的运行日志信息包括:
遍历所述反编译文件,定位所述反编译文件的日志输出函数,获取所述日志输出函数输出的反编译日志信息和所述安装包在运行时可能得到的运行日志信息。
4.根据权利要求1所述的方法,其中对所述反编译日志信息进行还原,得到原始日志信息包括:
根据所述安装包中的资源文件得到所述安装包的待审计版本;
根据所述待审计版本的版本信息确定所述安装包在所述待审计版本下的映射文件的地址并下载所述映射文件;
根据所述映射文件对所述反编译日志信息进行还原,得到原始日志信息。
5.根据权利要求1所述的方法,其中根据审计日志信息白名单对所述最终日志信息进行过滤,确定待审计的日志信息包括:
接收自云端服务器分发或向云端服务器请求下载而获得的所述审计日志信息白名单;
根据所述审计日志信息白名单中的日志信息对所述最终日志信息进行过滤,将所述最终日志信息中不在所述审计日志信息白名单范围内的日志信息确定为待审计的日志信息。
6.根据权利要求1-5中任一项所述的方法,其中利用所述待审计的日志信息进行Android应用的审计包括:
利用所述待审计的日志信息确定漏洞特征;
将所述漏洞特征存储到云端漏洞知识库中;
根据所述云端漏洞知识库对待审计的Android应用的安装包进行检测。
7.一种Android应用的日志审计系统,包括:
反编译单元,用于对Android应用的安装包进行反编译,得到反编译文件;
日志生成单元,用于根据所述反编译文件中的日志输出函数得到反编译日志信息和所述安装包在运行时可能得到的运行日志信息,并对所述反编译日志信息进行还原,得到原始日志信息;
日志输出单元,用于将所述原始日志信息和所述运行日志信息统一输出,得到最终日志信息;
日志筛选单元,用于根据审计日志信息白名单对所述最终日志信息进行过滤,确定待审计的日志信息;
日志审计单元,用于利用所述待审计的日志信息进行Android应用的审计。
8.根据权利要求7所述的系统,其中所述反编译单元用于:
解压所述安装包,得到可执行文件;
对所述可执行文件进行反编译,得到反编译文件。
9.根据权利要求7所述的系统,其中所述日志生成单元用于遍历所述反编译文件,定位所述反编译文件的日志输出函数,获取所述日志输出函数输出的反编译日志信息和所述安装包在运行时可能得到的运行日志信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510984735.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种病毒查杀方法及装置
- 下一篇:用户访问系统的控制方法和装置