[发明专利]一种加固SDK项目的方法及系统在审

专利信息
申请号: 201710191060.X 申请日: 2017-03-28
公开(公告)号: CN107066842A 公开(公告)日: 2017-08-18
发明(设计)人: 刘德建;蔡皇宇;陈庆良;樊小龙;郑瑞明;刘威;吴载俭;朱永福;刘超凡;陈丽丽;李正;陈宏展 申请(专利权)人: 福建天晴在线互动科技有限公司
主分类号: G06F21/12 分类号: G06F21/12;G06F21/14
代理公司: 福州市博深专利事务所(普通合伙)35214 代理人: 林志峥
地址: 350001 福*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 加固 sdk 项目 方法 系统
【说明书】:

技术领域

发明涉及安全技术领域,尤其涉及一种加固SDK项目的方法及系统。

背景技术

SDK(sfotware develop kit)是一种软件开发工具包,由SDK开发者开发完成,发布到开发者平台上,供第三方软件开发者集成。由于SDK发布后,任意第三方软件开发者均可以下载该SDK的JAR包,并将该JAR包集成进自身软件中。目前市面上绝大多数的SDK对应的JAR包仅仅只是对代码进行了混淆,可以通过反编译工具进行反编译,很容易读懂SDK中的代码逻辑,不法分子则可以通过反编译进行代码篡改,输入窃取用户信息、注入广告等恶意代码,并二次打包编译。SDK项目的安全性堪忧。

发明内容

本发明所要解决的技术问题是:如何提高SDK项目的安全性。

为了解决上述技术问题,本发明采用的技术方案为:

本发明提供一种加固SDK项目的方法,包括:

S1、根据原始SDK项目生成原始DEX文件;

S2、加密所述DEX文件,得到DEX加密文件;

S3、新建SDK项目,得到新建的SDK项目;

S4、在所述新建的SDK项目中创建与所述DEX加密文件中的核心代码对应的接口类;所述接口类可反射调用所述DEX加密文件中的核心代码;

S5、打包所述新建的SDK项目和所述DEX加密文件,得到加固的SDK项目。

本发明还提供一种加固SDK项目的系统,包括:

第一生成模块,用于根据原始SDK项目生成原始DEX文件;

加密模块,用于加密所述DEX文件,得到DEX加密文件;

新建模块,用于新建SDK项目,得到新建的SDK项目;

第二生成模块,用于在所述新建的SDK项目中创建与所述DEX加密文件中的核心代码对应的接口类;所述接口类可反射调用所述DEX加密文件中的核心代码;

打包模块,用于打包所述新建的SDK项目和所述DEX加密文件,得到加固的SDK项目。

本发明的有益效果在于:由于加密会破坏文件结构,若未用相应的解密逻辑进行解密,相当于一个破损的文件,无法用工具还原成对应的JAR包,因此,通过将原始SDK项目转换成DEX加密文件,极大程度上增加了SDK项目的代码安全性;此外,新建SDK项目中包含可调用原始SDK项目核心代码的接口类,只将新建SDK项目中的接口类暴露给外部系统,外部系统通过调用新建SDK项目中的接口类达到调用原始SDK项目核心代码的目的,使得即使破解了新建SDK项目,也无法获取原始SDK项目中的核心代码,提高了SDK项目的安全性。

附图说明

图1为本发明提供一种加固SDK项目的方法的具体实施方式的流程框图;

图2为本发明提供一种加固SDK项目的系统的具体实施方式的系统框图;

标号说明:

1、第一生成模块;2、加密模块;3、新建模块;4、第二生成模块;5、打包模块;6、创建模块;7、加载模块;8、解密模块;9、设置模块;10、混淆模块;11、第三生成模块。

具体实施方式

为详细说明本发明的技术内容、所实现目的及效果,以下结合实施方式并配合附图予以说明。

如图1所示,本发明提供一种加固SDK项目的方法,包括:

S1、根据原始SDK项目生成原始DEX文件;

S2、加密所述DEX文件,得到DEX加密文件;

S3、新建SDK项目,得到新建的SDK项目;

S4、在所述新建的SDK项目中创建与所述DEX加密文件中的核心代码对应的接口类;所述接口类可反射调用所述DEX加密文件中的核心代码;

S5、打包所述新建的SDK项目和所述DEX加密文件,得到加固的SDK项目。

进一步地,所述S2之后,还包括:

根据MD5算法生成与所述DEX加密文件对应的MD5值。

由上述描述可知,通过MD5值可在JNI中验证DEX加密文件是否被篡改。

进一步地,创建与所述DEX加密文件中的核心代码对应的接口类之前,还包括:

调用预设的JAVA本地接口验证所述MD5值,若所述MD5值未通过验证,则标记所述DEX加密文件被篡改;否则解密所述DEX加密文件,得到DEX解密文件;

创建类加载器;

所述类加载器加载所述DEX解密文件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建天晴在线互动科技有限公司,未经福建天晴在线互动科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710191060.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top