[发明专利]多层级Android系统恶意行为监控方法在审
申请号: | 201710266578.5 | 申请日: | 2017-04-21 |
公开(公告)号: | CN107169354A | 公开(公告)日: | 2017-09-15 |
发明(设计)人: | 潘丽敏;李师伟;罗森林;宋言言 | 申请(专利权)人: | 北京理工大学 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100081 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及Android系统恶意行为监控,属于计算机与信息科学技术领域。本发明通过对Android系统的Java层、Native层、Kernel层实施系统函数调用监控,在阻止恶意行为的同时对用户进行告警并记录日志,并输出各层的恶意行为列表1、2、3,最后通过相邻视图间的两两对比分析出隐藏行为(Java层隐藏行为和Native层隐藏行为),输出隐藏行为列表。其中在Java层和Native层采用进程注入技术,在Kernel层采用LKM技术。 | ||
搜索关键词: | 多层 android 系统 恶意 行为 监控 方法 | ||
【主权项】:
一种基于交叉视图的Android系统恶意行为监控方法,其特征在于,所述方法包括以下步骤:步骤1,基于进程注入技术对Java层的恶意代码进行监控;步骤2,基于进程注入技术对Native层的恶意代码进行监控;步骤3,基于可加载内核模块技术对Kernel层的恶意代码进行监控;步骤4,根据以上三层监控所输出的恶意行为列表分析出隐藏其中的隐藏恶意行为。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710266578.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种芒果味牛轧糖及其制备方法
- 下一篇:一种山楂软糖及其制备方法