一種檢測(cè) Android 權(quán)限提升攻擊的應(yīng)用程序重寫(xiě)方法和系統(tǒng)
本發(fā)明公開(kāi)了一種用于檢測(cè) Android 權(quán)限提升攻擊的應(yīng)用程序 重寫(xiě)方法,包括:將用戶(hù)上傳的 Android 應(yīng)用程序進(jìn)行反編譯,以生 成中間文件和應(yīng)用程序配置文件,對(duì)生成的中間文件插入調(diào)用鏈構(gòu)建 代碼,以使應(yīng)用程序在運(yùn)行時(shí)自動(dòng)地構(gòu)建調(diào)用鏈,對(duì)生成的中間文件 插入調(diào)用鏈獲取代碼,以使應(yīng)用程序在運(yùn)行時(shí)自動(dòng)地獲取調(diào)用程序發(fā) 送的調(diào)用鏈,對(duì)生成的中間文件插入檢測(cè)代碼,以使應(yīng)用程序訪問(wèn)系 統(tǒng)敏感資源時(shí)自動(dòng)地判斷是否存在權(quán)限
華中科技大學(xué)
2021-04-14