[发明专利]一种移动应用信息窃取回传主控地址的检测方法及系统在审
| 申请号: | 202110244294.2 | 申请日: | 2021-03-05 |
| 公开(公告)号: | CN113132346A | 公开(公告)日: | 2021-07-16 |
| 发明(设计)人: | 马莉雅;肖崇蕙;贾世琳;姚力;雷君;龙泉;何能强;陈晓光;杨满智;冯福伟 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心;恒安嘉新(北京)科技股份公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京中原华和知识产权代理有限责任公司 11019 | 代理人: | 饶黄裳;寿宁 |
| 地址: | 100029*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 移动 应用 信息 窃取 主控 地址 检测 方法 系统 | ||
1.一种移动应用信息窃取回传主控地址的检测方法,其特征在于其包括以下步骤:
步骤1:获取需要检测的移动应用样本安装文件;
步骤2:对移动应用样本安装文件进行逆向反编译;
步骤3:采用静态分析法,对逆向反编译后得到的配置文件、程序文件进行文件内容解析,得到移动应用程序申请的文件读写操作、数据库访问操作、网络连接请求操作,及操作的行为许可状态;
步骤4:采用静态分析法,对逆向反编译后得到的配置文件、程序文件进行文件内容解析,得到移动应用外连的各个静态配置的IP地址、URL地址;
步骤5:采用静态分析法,对逆向反编译后得到的程序文件进行程序结构分析得到移动应用程序中各函数的调用逻辑关系;
步骤6:综合移动应用程序申请的各种操作行为、操作行为许可状态、函数调用逻辑关系,发现移动应用是否存在有应用信息窃取行为;
步骤7:根据移动应用程序各函数的调用逻辑关系,获取信息外传的函数,发现移动应用程序向主控地址回传移动应用信息的时机;
步骤8:通过动态检测法对移动应用进行应用运行时动态行为监测得到移动应用运行时外连的各个IP地址、URL地址;
步骤9:通过关联分析法,将静态分析得到的移动应用外连IP地址、URL地址,以及动态监测得到的移动应用外连IP地址、URL地址,与黑名单地址情报库进行关联分析;
步骤10:通过应用程序根据关联分析结果得到移动应用回传应用信息的主控地址,及主控地址关联的攻击者信息。
2.根据权利要求1所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的步骤1中所需要检测的移动应用样本安装文件,包含可运行在iOS平台上的移动应用程序和安卓平台上的移动应用程序。
3.根据权利要求1-2所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的iOS平台和安卓平台上的移动应用程序,采用的工具包含但不限于Cycript、Reveal、IDA、MachOView、Class-dump、Hopper Disassembler、Debugserver、LLDB。
4.根据权利要求2所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的安卓平台上的移动应用程序,采用的工具包含但不限于Apktool、Smali、Dex2jar、Jad。
5.根据权利要求3所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Cycript、Reveal,用于实现iOS平台移动应用程序的界面可视化分析。
6.根据权利要求3所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的IDA,用于实现加固类iOS平台移动应用程序的脱壳,得到加固前的IPA包文件。
7.根据权利要求3所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的MachOView、Class-dump、Hopper Disassembler,用于实现iOS平台移动应用程序的代码分析。
8.根据权利要求3所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Debugserver、LLDB,用于实现iOS平台移动应用程序的动态调试。
9.根据权利要求4所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Apktool,用于实现安卓平台的APK文件逆向解析。
10.根据权利要求4所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Smali用于实现安卓平台的dex格式文件反汇编。
11.根据权利要求4所述的一种移动应用信息窃取回传主控地址的检测方法,其特征在于所述的Dex2jar用于实现安卓平台移动应用的dex文件和java的.class文件查看。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心;恒安嘉新(北京)科技股份公司,未经国家计算机网络与信息安全管理中心;恒安嘉新(北京)科技股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110244294.2/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





