-
公开(公告)号:CN109542509A
公开(公告)日:2019-03-29
申请号:CN201811342710.7
申请日:2018-11-13
Applicant: 北京梆梆安全科技有限公司
IPC: G06F8/77
Abstract: 本申请公开了一种资源文件的风险检测方法及装置,该方法包括:获取APK文件中与应用程序业务逻辑相关的资源文件;判断所述资源文件的文件内容是否符合所述资源文件的编码规则对应的语法规范;根据判断结果,确定所述资源文件是否存在风险。这种根据资源文件的文件内容是否符合所述资源文件的编码规则对应的语法规范的检测方式,使得应用程序的风险检测人员可以根据资源文件的文件内容是否符合所述资源文件的编码规则对应的语法规范的判断结果,来确定资源文件是否存在风险,从而解决了现有技术存在的如何检测APK文件中的资源文件是否存在风险的问题。
-
公开(公告)号:CN109522719A
公开(公告)日:2019-03-26
申请号:CN201811441281.9
申请日:2018-11-29
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/56
Abstract: 本发明公开了一种应用安装包的加固检测方法,用于解决现有技术中对应用安装包分析处理(例如病毒查杀)时,无法确定应用安装包是否加固的问题。该方法包括:从待测应用安装包中获取注册组列表名以及声明组件列表名;判断所述注册组件列表名与所述声明组件列表名是否一致;根据所述注册组件列表名与所述声明组件列表名的判断结果,确定所述待测应用安装包是否加固。本发明还公开一种应用安装包的检测装置、应用安装包的加固识别方法、应用安装包的加固识别装置和移动终端。
-
公开(公告)号:CN109558734A
公开(公告)日:2019-04-02
申请号:CN201811434893.5
申请日:2018-11-28
Applicant: 北京梆梆安全科技有限公司
Abstract: 本发明公开了一种堆栈安全性的检测方法,以解决现有技术中不能对堆栈安全性进行准确检测的问题。方法包括:从待测应用安装包中获取用于保存编译信息的目标文件;从反编译后的目标文件中获取编译时插入的保护代码;判断所述保护代码中是否存在与预设第一关键字匹配的字符;其中,所述预设第一关键字表征启用全局编译保护方式;根据所述保护代码与预设第一关键字的匹配结果,确定所述堆栈的安全情况。本发明还公开一种堆栈安全性的检测装置、移动终端及计算机可读存储介质。
-
公开(公告)号:CN109558734B
公开(公告)日:2021-10-15
申请号:CN201811434893.5
申请日:2018-11-28
Applicant: 北京梆梆安全科技有限公司
Abstract: 本发明公开了一种堆栈安全性的检测方法,以解决现有技术中不能对堆栈安全性进行准确检测的问题。方法包括:从待测应用安装包中获取用于保存编译信息的目标文件;从反编译后的目标文件中获取编译时插入的保护代码;判断所述保护代码中是否存在与预设第一关键字匹配的字符;其中,所述预设第一关键字表征启用全局编译保护方式;根据所述保护代码与预设第一关键字的匹配结果,确定所述堆栈的安全情况。本发明还公开一种堆栈安全性的检测装置、移动终端及计算机可读存储介质。
-
-
-