[发明专利]一种安卓系统反调试的检测方法、移动终端及存储介质在审

专利信息
申请号: 201910610301.9 申请日: 2019-07-08
公开(公告)号: CN112199642A 公开(公告)日: 2021-01-08
发明(设计)人: 李少辉;龙柏林;杜洋 申请(专利权)人: 北京智游网安科技有限公司
主分类号: G06F21/14 分类号: G06F21/14
代理公司: 深圳市君胜知识产权代理事务所(普通合伙) 44268 代理人: 王永文
地址: 100000 北京市海淀区东北旺西路8*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 系统 调试 检测 方法 移动 终端 存储 介质
【说明书】:

发明公开了一种安卓系统反调试的检测方法、移动终端及存储介质,由于预先在Android系统动态链接库编译了检测代码,并在应用的启动代码中添加了检测代码的加载链接,能够使应用在启动后加载并执行检测代码,检测代码在应用运行过程中根据网络端口的状态和应用主进程的状态,能够精准且及时的检测出应用是否正被常见的或不常见的调试工具调试,一旦检测出应用正被调试工具调试,立即弹出对话框并终止程序,从而中断了调试工具对应用的调试,有效防止应用受攻击,提高了应用运行时的安全性。

技术领域

本发明涉及移动终端技术领域,具体涉及一种安卓(Android)系统反调试的检测方法、移动终端及存储介质。

背景技术

Android系统自发布之后,因其开源性、开放性和可定制性,备受行业人员青睐,如今Android系统的市场占有率非常高且每年都呈正增长趋势,但是Android系统也因其自身的开放性和高市场占有率,安卓系统上的应用程序(以下简称应用)也渐渐成为黑客攻击的主要对象。

攻击者在攻击Android系统上的某个应用时,通常情况下攻击者在获得目标应用之后,会做简单的静态反编译查看,并搜索敏感调用的接口,然后再分析较为关键的代码实现逻辑,最后通过直接修改代码或者利用其它修改工具篡改关键信息,以此达到攻击目的。

目前,Android系统上的应用为了防止被攻击,主要采用代码混淆、核心参数加密或加固(也称为加壳)处理,如此可以使攻击者在静态反编译查看后,获取不到有用的代码实现逻辑,如此造成攻击者在静态分析时具有一定的阻碍和难度,但是,为了快速准确的实现攻击和篡改,攻击者会利用动态调试技术,采用一个或多个调试工具(例如IDA、apktool)对应用进行调试,具体为在应用运行过程中针对性地对有效代码进行定位,并通过单步调试或动态追踪等方式分析关键的代码实现逻辑,进而达到攻击的目的。可以看出,Android系统应用在运行过程中的安全性仍然较低。

因此,现有技术还有待于改进和发展。

发明内容

鉴于上述现有技术的不足,本发明的目的在于提供一种安卓系统反调试的检测方法、移动终端及存储介质,旨在解决现有安卓系统中应用在运行过程中安全性不高的问题。

第一方面,本发明提供的一种安卓系统反调试的检测方法,所述方法包括以下步骤:

预先在Android系统动态链接库的初始化函数中编译用于检测网络端口状态和应用进程状态的检测代码,并在应用的启动代码中添加所述检测代码的加载链接;

应用启动后加载并执行所述检测代码,所述检测代码根据所述网络端口状态和应用进程状态判断应用是否被调试工具调试;

若检测到应用被调试工具调试时,则弹出提示对话框并终止应用。

进一步地,所述检测代码根据所述网络端口状态和应用进程状态判断应用是否被调试工具攻击的步骤包括:

检测网络端口是否被调试工具占用,若是,则应用正被调试工具调试。

进一步地,所述检测代码根据所述网络端口状态和应用进程状态判断应用是否被调试工具攻击的步骤包括:

监听并捕获调试工具是否向应用主进程发送进程调试信号,若是,则应用正被调试工具调试;所述进程调试信号包括:使应用主进程继续运行的SIGCONT信号、使与应用主进程相关的线程暂停运行的SIGSTOP信号。

进一步地,所述检测代码根据所述网络端口状态和应用进程状态判断应用是否被调试工具攻击的步骤包括:

检测应用主进程的状态值和与所述主进程相关的所有线程的状态值,若所述主进程的状态值和所有线程的状态值中至少有一个为T,则应用正被调试工具调试。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京智游网安科技有限公司,未经北京智游网安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910610301.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top