[发明专利]组件调用漏洞的检测方法及装置有效
申请号: | 201410290260.7 | 申请日: | 2014-06-24 |
公开(公告)号: | CN105303112B | 公开(公告)日: | 2018-11-06 |
发明(设计)人: | 李杰 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 吴贵明;张永明 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种组件调用漏洞的检测方法及装置。其中,该方法包括:获取应用程序的源代码文件和组件调用漏洞规则文件;按照组件调用漏洞规则文件中保存的特征数据,对应用程序的源代码文件进行特征匹配,从而提取具有劫持风险的调用程序,构成调用风险列表,其中,组件调用漏洞规则文件用于保存确定调用程序具有劫持风险的特征数据;基于调用风险列表自动构造调用检测模块;基于调用检测模块检测调用风险列表中的调用程序,获取调用程序的安全检测结果。本发明解决了现有技术无法确定系统的组件调用程序存在劫持风险的技术问题。 | ||
搜索关键词: | 组件 调用 漏洞 检测 方法 装置 | ||
【主权项】:
1.一种组件调用漏洞的检测方法,其特征在于,包括:获取应用程序的源代码文件和组件调用漏洞规则文件;按照所述组件调用漏洞规则文件中保存的特征数据,对所述应用程序的源代码文件进行特征匹配,从而提取具有劫持风险的调用程序,构成调用风险列表,其中,所述组件调用漏洞规则文件用于保存确定所述调用程序具有劫持风险的所述特征数据;基于所述调用风险列表自动构造调用检测模块;基于所述调用检测模块检测所述调用风险列表中的调用程序,获取所述调用程序的安全检测结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410290260.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种身份防窃取方法和硬件数据库设备
- 下一篇:恶意代码处理方法、装置及系统