[发明专利]加壳应用的恶意行为检测方法和系统在审
申请号: | 201610950405.0 | 申请日: | 2016-10-27 |
公开(公告)号: | CN107992747A | 公开(公告)日: | 2018-05-04 |
发明(设计)人: | 吴吞;陈晓东;朱易翔 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 中国国际贸易促进委员会专利商标事务所11038 | 代理人: | 孙宝海 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种加壳应用的恶意行为检测方法和系统,涉及移动应用安全领域,其中的方法包括通过恶意行为检测插件获取待测加壳应用的基本参数;根据待测加壳应用的基本参数,利用API检测插件动态检测待测加壳应用的API是否被恶意调用;若待测加壳应用的API被恶意调用,则调用应用插件支撑系统获取恶意行为的参数及调用信息;将恶意行为的参数及调用信息发送至应用检测平台,以便应用检测平台输出检测报告。本发明由于不需要源码分析,适用于加壳应用的检测,提高了加壳应用的检测效率和覆盖率。 | ||
搜索关键词: | 应用 恶意 行为 检测 方法 系统 | ||
【主权项】:
一种加壳应用的恶意行为检测方法,其特征在于,包括:通过恶意行为检测插件获取待测加壳应用的基本参数;根据所述待测加壳应用的基本参数,利用应用程序编程接口API检测插件动态检测所述待测加壳应用的API是否被恶意调用;若所述待测加壳应用的API被恶意调用,则调用应用插件支撑系统获取恶意行为的参数及调用信息;将所述恶意行为的参数及调用信息发送至应用检测平台,以便所述应用检测平台输出检测报告。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610950405.0/,转载请声明来源钻瓜专利网。
- 上一篇:恶意行为挖掘方法及装置
- 下一篇:一种软件控制方法和装置