[发明专利]终端模拟器系统的反检测方法和反检测装置在审
申请号: | 201410374584.9 | 申请日: | 2014-07-31 |
公开(公告)号: | CN104134041A | 公开(公告)日: | 2014-11-05 |
发明(设计)人: | 张东谊;谢军样 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京智汇东方知识产权代理事务所(普通合伙) 11391 | 代理人: | 康正德;郭海彬 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种终端模拟器系统的反检测方法和反检测装置。其中终端模拟器系统的反检测方法包括:获取终端模拟器中描述模拟终端信息的多项系统参数及其参数值;将各项系统参数的参数值分别与预置的参数库中保存的默认参数值进行匹配,参数库中保存有已被识别为模拟器信息的多项默认参数值;将匹配出的系统参数的参数值修改为不同于默认参数值且符合终端实际运行环境中系统参数赋值规则的数值。利用该方法可以修改将当前终端模拟器的可被识别为模拟器信息的系统参数值,使得恶意应用程序的检测措施失效,从而躲过终端模拟器中运行的应用软件的探测,以充分对应用软件进行检测以分析运行特征。 | ||
搜索关键词: | 终端 模拟器 系统 检测 方法 装置 | ||
【主权项】:
一种终端模拟器系统的反检测方法,包括:获取终端模拟器中描述模拟终端信息的多项系统参数及其参数值;将各项所述系统参数的参数值分别与预置的参数库中保存的默认参数值进行匹配,所述参数库中保存有已被识别为模拟器信息的多项默认参数值;将匹配出的所述系统参数的参数值修改为不同于所述默认参数值且符合终端实际运行环境中所述系统参数赋值规则的数值。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410374584.9/,转载请声明来源钻瓜专利网。
- 上一篇:多硬盘多用途电脑
- 下一篇:病毒查杀方法、客户端、服务器以及病毒查杀系统