[发明专利]一种移动应用信息窃取回传主控地址的检测方法及系统在审

专利信息
申请号: 202110244294.2 申请日: 2021-03-05
公开(公告)号: CN113132346A 公开(公告)日: 2021-07-16
发明(设计)人: 马莉雅;肖崇蕙;贾世琳;姚力;雷君;龙泉;何能强;陈晓光;杨满智;冯福伟 申请(专利权)人: 国家计算机网络与信息安全管理中心;恒安嘉新(北京)科技股份公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京中原华和知识产权代理有限责任公司 11019 代理人: 饶黄裳;寿宁
地址: 100029*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 移动 应用 信息 窃取 主控 地址 检测 方法 系统
【权利要求书】:

1.一种移动应用信息窃取回传主控地址的检测方法,其特征在于其包括以下步骤:

步骤1:获取需要检测的移动应用样本安装文件;

步骤2:对移动应用样本安装文件进行逆向反编译;

步骤3:采用静态分析法,对逆向反编译后得到的配置文件、程序文件进行文件内容解析,得到移动应用程序申请的文件读写操作、数据库访问操作、网络连接请求操作,及操作的行为许可状态;

步骤4:采用静态分析法,对逆向反编译后得到的配置文件、程序文件进行文件内容解析,得到移动应用外连的各个静态配置的IP地址、URL地址;

步骤5:采用静态分析法,对逆向反编译后得到的程序文件进行程序结构分析得到移动应用程序中各函数的调用逻辑关系;

步骤6:综合移动应用程序申请的各种操作行为、操作行为许可状态、函数调用逻辑关系,发现移动应用是否存在有应用信息窃取行为;

步骤7:根据移动应用程序各函数的调用逻辑关系,获取信息外传的函数,发现移动应用程序向主控地址回传移动应用信息的时机;

步骤8:通过动态检测法对移动应用进行应用运行时动态行为监测得到移动应用运行时外连的各个IP地址、URL地址;

步骤9:通过关联分析法,将静态分析得到的移动应用外连IP地址、URL地址,以及动态监测得到的移动应用外连IP地址、URL地址,与黑名单地址情报库进行关联分析;

步骤10:通过应用程序根据关联分析结果得到移动应用回传应用信息的主控地址,及主控地址关联的攻击者信息。

2.根据权利要求1所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的步骤1中所需要检测的移动应用样本安装文件,包含可运行在iOS平台上的移动应用程序和安卓平台上的移动应用程序。

3.根据权利要求1-2所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的iOS平台和安卓平台上的移动应用程序,采用的工具包含但不限于Cycript、Reveal、IDA、MachOView、Class-dump、Hopper Disassembler、Debugserver、LLDB。

4.根据权利要求2所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的安卓平台上的移动应用程序,采用的工具包含但不限于Apktool、Smali、Dex2jar、Jad。

5.根据权利要求3所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Cycript、Reveal,用于实现iOS平台移动应用程序的界面可视化分析。

6.根据权利要求3所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的IDA,用于实现加固类iOS平台移动应用程序的脱壳,得到加固前的IPA包文件。

7.根据权利要求3所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的MachOView、Class-dump、Hopper Disassembler,用于实现iOS平台移动应用程序的代码分析。

8.根据权利要求3所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Debugserver、LLDB,用于实现iOS平台移动应用程序的动态调试。

9.根据权利要求4所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Apktool,用于实现安卓平台的APK文件逆向解析。

10.根据权利要求4所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Smali用于实现安卓平台的dex格式文件反汇编。

11.根据权利要求4所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Dex2jar用于实现安卓平台移动应用的dex文件和java的.class文件查看。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心;恒安嘉新(北京)科技股份公司,未经国家计算机网络与信息安全管理中心;恒安嘉新(北京)科技股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110244294.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top