一种恶意应用程序的快速过滤方法技术

技术编号:8191105 阅读:168 留言:0更新日期:2013-01-10 01:58
本发明专利技术公开了一种恶意应用程序的快速过滤方法,包括:首先,获取应用程序申请的权限信息;之后,将所述权限信息与预定的危险权限库中记载的权限信息进行匹配,当匹配成功时,则对匹配成功的权限信息进行应用程序是否应用过匹配成功的权限信息对应的函数的恶意行为筛查操作。本发明专利技术实施例可以从大量的应用程序中快速的提取出可能存在恶意行为的应用程序,从而过滤掉明显没有恶意行为的应用程序,以减少后续进一步筛查分析的工作量,大大提高恶意应用程序的筛查效率。

【技术实现步骤摘要】

本专利技术涉及应用程序检测技木,尤其涉及。
技术介绍
Android (安卓)系统作为一种应用广泛的开源的智能手机操作系统,其吸引了大量应用程序开发者基于Android系统进行应用程序的开发。由于智能手机中通常存在大量的用户隐私信息,导致大量的恶意应用程序争相涌入。Android系统中的恶意应用程序通常会在未明确提示用户或未经用户许可的情况下,获取用户手机上的隐私信息,侵犯用户合法权益。相应的恶意应用程序的主要恶意行为包括恶意扣费、隐私窃取、远程控制、恶意传播、资费消耗、系统破坏、诱骗欺诈、流氓行为等。 针对上述恶意行为若不采用相应的检测手段加以限制,则将导致Android应用程序的使用者蒙受损失。目前,针对恶意应用程序的分析方式主要包括动态分析与静态分析两种。下面将分别对两种分析方式进行说明,其中动态分析方法主要通过修改Android模拟器内核对安装的应用程序进行实时检测或者使用符号执行的方法使应用程序按照指定的路径运行,从而得到应用程序的恶意行为。静态分析方法主要是通过分析APK (Android应用程序包)中的有关文件,将有关文件进行反汇编处理以获得应用程序的字节码信息,再将本文档来自技高网...

【技术保护点】
一种恶意应用程序的快速过滤方法,其特征在于,包括:获取应用程序申请的权限信息;将所述权限信息与预定的危险权限库中记载的权限信息进行匹配;当匹配成功时,则对匹配成功的权限信息进行应用程序是否应用过匹配成功的权限信息对应的函数的恶意行为筛查操作。

【技术特征摘要】

【专利技术属性】
技术研发人员:程绍银蒋凡吴俊昌李子锋
申请(专利权)人:中国科学技术大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1