[发明专利]应用文件的脱壳方法及装置在审
申请号: | 201810697123.3 | 申请日: | 2018-06-29 |
公开(公告)号: | CN108985015A | 公开(公告)日: | 2018-12-11 |
发明(设计)人: | 汪德嘉;华保健;田凯;王明慧 | 申请(专利权)人: | 江苏通付盾信息安全技术有限公司 |
主分类号: | G06F21/12 | 分类号: | G06F21/12 |
代理公司: | 北京市浩天知识产权代理事务所(普通合伙) 11276 | 代理人: | 宋菲;刘云贵 |
地址: | 215021 江苏省苏州市工业*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 脱壳 应用文件 结构体信息 进程信息 读取 内存数据 脱壳效果 解释器 入口处 预设 成功率 进程 转换 保证 | ||
本发明公开了一种应用文件的脱壳方法及装置,该方法包括:在解释器入口处读取当前待脱壳方法对应的进程信息;根据当前待脱壳方法对应的进程信息,判断当前待脱壳方法对应的进程是否为满足预设脱壳条件的进程;若是,则将当前待脱壳方法的内存数据转换为第一结构体信息;根据第一结构体信息确定待脱壳文件对应的DEX文件。通过该方式,能够对加固后的应用文件进行有效脱壳,并且能够保证脱壳后的所得到的DEX文件的数据的完整性,提升了脱壳效果以及脱壳成功率。
技术领域
本发明涉及计算机技术领域,具体涉及一种应用文件的脱壳方法及装置。
背景技术
目前,随着反编译和逆向等技术的成熟,APP的安全问题日益严重。采取加固方案对APP进行加固保护,能够避免APP被破解或者被二次打包等问题,例如,对APP的apk(AndroidPackage,Android安装包)文件进行加固处理。然而,一些恶意APP或者恶意代码往往也会使用加固技术对APP进行保护,以对抗木马查杀等检测,因此,为了能够检测到并查杀恶意APP或者恶意代码,往往采取首先对加固后的APP先进行脱壳处理,进而检测脱壳后的APP是否为恶意应用的方式。
现有技术中,采用脱壳工具对待脱壳文件(加固后的应用文件)进行脱壳,例如DexHunter,将待脱壳文件中的DEX文件分为class_defs之前的数据、class_defs数据以及class_defs之后的数据,先将class_defs之前的无用自定义数据以及class_defs之后的数据先从内存中拷贝出来,然后主动一次性加载并初始化class_defs中的所有类文件,再将这些加载后的类文件进行内存拷贝,分别将拷贝加载出的三部分文件进行拼装,从而实现脱壳。再如,利用Indroid脱壳工具对待脱壳文件进行脱壳。
应该注意,上面对技术背景的介绍只是为了方便对本申请的技术方案进行清楚、完整的说明,并方便本领域技术人员的理解而阐述的。不能仅仅因为这些方案在本申请的背景技术部分进行了阐述而认为上述技术方案为本领域技术人员所公知。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的应用文件的脱壳方法及装置。
根据本发明的一个方面,提供了一种应用文件的脱壳方法,该方法包括:
在解释器入口处读取当前待脱壳方法对应的进程信息;
根据当前待脱壳方法对应的进程信息,判断当前待脱壳方法对应的进程是否为满足预设脱壳条件的进程;若是,则将当前待脱壳方法的内存数据转换为第一结构体信息;
根据第一结构体信息确定待脱壳文件对应的DEX文件。
根据本发明的另一方面,提供了一种应用文件的脱壳装置,该装置包括:
读取模块,适于在解释器入口处读取当前待脱壳方法对应的进程信息;
判断模块,适于根据当前待脱壳方法对应的进程信息,判断当前待脱壳方法对应的进程是否为满足预设脱壳条件的进程;
转换模块,适于若判断出当前待脱壳方法对应的进程为满足预设脱壳条件的进程,则将当前待脱壳方法的内存数据转换为第一结构体信息;
脱壳模块,适于根据第一结构体信息确定待脱壳文件对应的DEX文件。
根据本发明的又一方面,提供了一种计算设备,包括:处理器、存储器、通信接口和通信总线,处理器、存储器和通信接口通过通信总线完成相互间的通信;
存储器用于存放至少一可执行指令,可执行指令使处理器执行上述应用文件的脱壳方法对应的操作。
根据本发明的再一方面,提供了一种计算机存储介质,存储介质中存储有至少一可执行指令,可执行指令使处理器执行如上述应用文件的脱壳方法对应的操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏通付盾信息安全技术有限公司,未经江苏通付盾信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810697123.3/2.html,转载请声明来源钻瓜专利网。