江苏通付盾信息安全技术有限公司专利技术

江苏通付盾信息安全技术有限公司共有38项专利

  • 本申请提供一种智能合约重入攻击检测方法、系统及终端设备。所述方法对智能合约运行时输入的源代码文本执行预处理,得到预处理数据。以便于从预处理数据中提取智能合约的行为特征与结构特征。行为特征与结构特征可输入至重入攻击识别模型以通过重入攻击识...
  • 本申请涉及一种应用程序的检测方法、装置、计算机设备和存储介质。所述方法应用于测试终端,测试终端与多台待检测终端连接,多台待检测终端的设备属性不同,包括:向每台待检测终端发送待检测应用程序的检测指令,指示每台待检测终端启动待检测应用程序,...
  • 本申请涉及一种应用程序的界面获取方法、装置、计算机设备和存储介质。所述方法包括:响应于应用程序的启动操作,获取点击命令流文件,点击命令流文件中包含多条点击命令,每条点击命令包含对应的界面元素图片;根据点击命令中包含的界面元素图片,从应用...
  • 本发明公开了一种反弹shell阻断方法及装置。其中,反弹shell阻断方法包括:监听Bash进程创建事件;当监听到Bash进程创建时,判断Bash进程对应的重定向文件是否为套接字文件;若是,则确定Bash进程为反弹shell进程,根据套...
  • 本发明公开了一种基于iOS应用的安全检测方法、装置及系统,其中,该方法包括:针对获取到的目标应用的二进制文件进行反编译;获取反编译后得到的与目标应用相对应的反向编译代码;提取反向编译代码中包含的与预设目标区域相对应的目标代码;判断目标代...
  • 本发明公开了一种应用程序的安全防护系统及方法。其中,系统包括:提取模块,适于从应用程序安装包中提取二进制文件;校验值生成模块,适于根据二进制文件中特定位置对应的信息生成校验值;特定数据确定模块,适于确定非代码段所包含的多种特定类型数据;...
  • 本发明公开了一种基于iOS应用的安全检测方法、装置及系统,该方法包括:获取与目标应用相对应的应用符号表;获取与预设的检测类型相对应的类型关键字,将获取到的类型关键字与应用符号表进行匹配;将匹配成功的类型关键字提取为目标关键字;根据目标关...
  • 本发明公开了一种应用程序安全加固方法及装置。其中,方法包括:从应用程序中的预设应用文件中提取可执行文件;对可执行文件进行解析,以获取可执行文件中的数据段和/或链接段;针对可执行文件中的数据段和/或链接段进行加密处理。本方案通过对二进制文...
  • 本发明公开了一种反弹shell网络连接的信息查找方法及装置。其中,反弹shell网络连接的信息查找方法包括:监听Bash进程创建事件;当监听到Bash进程创建时,判断Bash进程对应的重定向文件是否为套接字文件;若是,则确定Bash进程...
  • 本发明公开了一种基于iOS应用的安全检测方法、装置及系统,该方法包括:向目标应用发送与预设的防逆向功能相对应的防逆向测试指令;获取目标应用针对防逆向测试指令返回的测试响应结果;查询预先配置的与防逆向测试指令相对应的至少两种预期响应结果;...
  • 本发明公开了一种基于目标应用的安全检测方法、装置及系统,其中,该方法包括:当检测到与目标应用相对应的启动指令时,根据启动指令确定与目标应用相对应的应用运行环境;获取目标应用在应用运行环境中启动后显示的程序启动页面;查询预设的与目标应用相...
  • 本发明公开了一种应用程序的注入攻击检测系统及方法。其中,该系统包括:安全配置生成模块,适于对应用程序安装包进行解析,根据解析结果生成安全配置文件;检测模块,适于当应用程序运行时,实时检测应用程序的加载信息,并将应用程序的加载信息与所述安...
  • 本发明公开了一种应用程序攻击检测方法及装置,其特征在于,包括:从应用程序安装包中提取二进制文件;根据二进制文件中特定位置对应的信息,生成校验值;当应用程序运行时,获取当前应用程序中特定位置所对应的信息,并将当前应用程序中特定位置所对应的...
  • 本发明公开了一种基于应用程序安装包的程序加固方法及装置。其中,方法包括:从应用程序安装包中提取二进制文件;确定二进制文件中的非代码段所包含的多种特定类型数据;其中,特定类型数据包括常量数据及符号数据;采用与特定类型数据的类别相匹配的加密...
  • 本发明公开了一种基于应用程序安装包的程序加固方法及装置。其中,方法包括:从应用程序安装包中提取二进制文件,并确定二进制文件数据段中的符号数据;获取与符号数据对应的符号数据地址信息;采用预设加密算法,对符号数据地址信息进行加密处理。本方案...
  • 本发明公开了一种基于iOS应用的安全检测方法、装置及系统,该方法包括:获取与目标应用相对应的应用符号表,并将获取到的与预设的检测类型相对应的类型关键字与应用符号表匹配,确定第一评价结果;向目标应用发送与预设功能相对应的动态测试指令,根据...
  • 本发明公开了一种基于应用程序安装包的程序加固方法及装置。其中,方法包括:从应用程序安装包中提取二进制文件,并确定二进制文件数据段中的常量数据;获取常量数据对应的常量数据存储参数;采用预设加密方法,对常量数据对应的常量数据存储参数进行加密...
  • 本发明公开了一种云主机安全检测系统及方法。其中,系统包括:数据采集模块,适于采集云主机数据;数据分析模块,适于对云主机数据进行安全分析,得到安全分析结果;结果处理模块,适于根据安全分析结果,对云主机上的不安全行为进行拦截处理;展示模块,...
  • 本发明公开了一种应用加固的方法、装置、计算设备及计算机存储介质,其中,方法包括:当接收到用户选择的待加固应用时,将安全SDK插入至待加固应用的程序源码中并进行预编译,生成归档文件;从归档文件中提取待加固应用的有效信息,对有效信息进行封装...
  • 本发明公开了一种应用的签名校验方法、装置及电子设备,其中,方法包括:提取应用的签名验证信息;将预设签名校验工具集成在应用中;在运行已集成预设签名校验工具的应用的过程中,调用预设签名校验工具,以根据签名验证信息对已集成预设签名校验工具的应...