[发明专利]基于行为特征抽取的安卓软件动态分析检测法有效
申请号: | 201810203357.8 | 申请日: | 2018-03-13 |
公开(公告)号: | CN108427882B | 公开(公告)日: | 2022-06-17 |
发明(设计)人: | 孙知信;叶萌;宫婧 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 南京苏科专利代理有限责任公司 32102 | 代理人: | 牛莉莉 |
地址: | 210003 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于行为特征抽取的安卓软件动态分析检测法,在动态运行待测安卓app软件时,记录各执行模块之间的行为,然后根据特征抽取法对行为日志进行分析,得到行为特征,根据行为特征分析结果,导出测试用例到安卓执行模拟器,并通过模拟器执行后记录下执行结果,通过对应的行为特征和对应的执行结果,判断软件是否出现漏洞和恶意行为。从而解决了现有的分析方法中,静态分析误报率高,而动态分析对系统压力大、人员要求高,动静结合分析法的分步分析、测试时间长、步骤不可颠倒等缺点。 | ||
搜索关键词: | 基于 行为 特征 抽取 软件 动态 分析 检测 | ||
【主权项】:
1.基于行为特征抽取的安卓软件动态分析检测法,其特征在于:包括以下步骤:步骤1.使用安卓执行模拟器对待测安卓app进行动态运行;步骤2.抽取待测安卓app在执行过程中的行为组合及权限申请日志数据;步骤3.使用权限和行为分析组件对前述步骤中输出的数据进行分析比对;若在现有特征库内找到相对应的特征号,则在下述步骤中使用已有的特征号及测试用例;若未找到相对应的特征号,则生成新的特征号及测试用例,并保存特征结果至特征库内;步骤4.将测试用例发送至执行模拟器,当执行模拟器接收到测试用例后对待测安卓app采取动态测试,观察并记录待测安卓app的执行返回结果;步骤5.在分析结果页面呈现前述步骤中分析的结果,并保存分析结果至对应的特征库下,以备后续分析使用。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810203357.8/,转载请声明来源钻瓜专利网。