[发明专利]基于动态激活及行为监测的Android恶意代码检测装置和方法在审
申请号: | 201410424250.8 | 申请日: | 2014-08-26 |
公开(公告)号: | CN104182688A | 公开(公告)日: | 2014-12-03 |
发明(设计)人: | 徐国爱;张淼 | 申请(专利权)人: | 北京软安科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 夏宪富 |
地址: | 100876 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于动态激活及行为监测的Android恶意代码检测装置和方法,该装置控制手机终端自动安装与启动准备检测的应用,自动激活应用的行为,同时在应用运行的整个过程中,实时监控手机终端包括文件访问、短信发送、网络连接及其流量、系统资源占用和硬件资源访问等多个信息,检测恶意代码进行的恶意行为,并生成检测报告提供给用户,完成对所检测的应用的行为的动态检测。该装置设有三个组成模块:应用行为动态激活模块、应用行为实时监控模块和检测结果分析处理模块。其创新特点是:利用软件交互技术完成对应用中所有控件和界面的操作,动态激活所有应用的行为,在完成自身功能基础上,对应用实现全功能覆盖的自动监控检测,且确保检测的全面性和完整性。 | ||
搜索关键词: | 基于 动态 激活 行为 监测 android 恶意代码 检测 装置 方法 | ||
【主权项】:
一种基于动态激活及行为监测的Android恶意代码检测装置,其特征在于:所述检测装置控制手机终端自动安装与启动准备检测的应用,自动激活应用的行为;同时在应用运行的整个过程中,实时监控该手机终端包括文件访问、短信发送、网络连接及其流量、系统资源占用和硬件资源访问的信息,检测恶意代码进行的恶意行为,并生成检测报告提供给用户,完成对所检测的应用的行为的动态检测;设有应用行为动态激活模块、应用行为实时监控模块和检测结果分析处理模块共三个组成模块:其中:应用行为动态激活模块,负责对待检测的Android应用自动完成应用的安装、启动和运行,乃至卸载;且在运行过程中,自动激活应用的操作行为,以便对其行为执行后台监控,再将应用的执行结果发送给检测结果分析处理模块;设有:安装启动单元、自动化运行单元和截图分析单元共三个组件;应用行为实时监控模块,负责根据对常见的入侵操作过程以及Android操作系统工作原理的分析,从各种系统调用中甄别可能产生恶意行为的系统调用函数并重写,且增加监控功能后,被推送到手机终端,使其在完成动态激活应用行为的同时,对手机终端进行实时监控;还在应用程序自动运行的整个过程中,分别监控该手机终端文件是否被访问、网络连接及其流量、短信发送、系统资源占用和硬件资源访问的多种信息,检测恶意代码是否产生恶意行为;再把应用行为的监控结果送到检测结果分析处理模块;设有下述六个组件:文件监控单元、联网监控单元、短信发送监控单元、系统资源占用监测单元、硬件资源访问监控单元和内核‑用户接口单元;检测结果分析处理模块,负责分别接收应用行为动态激活模块提交的截图和从截图中识别的文本,以及应用行为实时监控模块提交的各种监控记录文件,然后进行分析并生成检测报告;设有文本及记录分析单元和报告生成单元。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京软安科技有限公司;,未经北京软安科技有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410424250.8/,转载请声明来源钻瓜专利网。