四川大学陈兴蜀获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉四川大学申请的专利一种Android加壳恶意应用识别和分类的方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115544505B 。
龙图腾网通过国家知识产权局官网在2025-08-29发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211175631.8,技术领域涉及:G06F21/56;该发明授权一种Android加壳恶意应用识别和分类的方法是由陈兴蜀;郭旭;郑涛;邵将;王启旭设计研发完成,并于2022-09-26向国家知识产权局提交的专利申请。
本一种Android加壳恶意应用识别和分类的方法在说明书摘要公布了:本发明公开了一种Android加壳恶意应用识别和分类的方法,包括步骤:(1)构建Android加壳恶意应用壳的指纹特征库;(2)构建Android加壳恶意应用壳的指纹分类映射库;(3)收集Android加壳恶意应用的不同类别脱壳工具;(4)收集Android恶意应用数据集,使用解包工具进行解包,然后提取特征并使用规则匹配,可以识别出加壳的Android恶意应用;(5)使用(2)中构建的指纹分类映射库,并对(4)中的结果进行处理,可以对加壳的Android恶意应用进行分类;(6)使用(3)中收集的脱壳工具,并对(5)中的结果进行处理,可以为Android加壳恶意应用提供合适的脱壳方案。本发明可用于有效地实现对Android加壳恶意应用的识别和分类。
本发明授权一种Android加壳恶意应用识别和分类的方法在权利要求书中公布了:1.一种Android加壳恶意应用识别和分类的方法,其特征在于,包括以下步骤: 步骤1:收集Android加壳厂商、现有壳识别工具的加壳指纹特征,并进行手动逆向分析,得到加壳厂商的加壳指纹特征标签,进而构建指纹特征库; 步骤2:将Android加壳恶意应用按加壳技术的特性归类,根据不同厂商的加壳服务的特点建立加壳指纹和加壳类别的映射关系,得到指纹分类映射标签,进而构建加壳指纹分类映射库; 步骤2中加壳指纹分类映射库的构建具体包括: 步骤2.1:将Android加壳应用的特性分为三类:第一代加壳技术——Dex整体加壳、第二代加壳技术——Dex函数抽取、第三代加壳技术——Dex2CVMP; 步骤2.2:调研不同的厂商主页中的加壳的方式; 步骤2.3:针对厂商主页上没有明确映射关系的,分析特定时间段内的Android加壳恶意应用样本,并手动逆向分析壳的特征,得到厂商的加壳技术映射关系,以及不同厂商企业版和免费版之间加壳技术的区别; 步骤2.4:进一步统计出不同厂商的加壳方式和加壳类别的映射关系,构建加壳指纹分类映射库; 步骤3:收集学术界和工业界主流的脱壳工具,针对分类出来的不同加壳方式的Android加壳恶意应用,得出加壳厂商的恶意应用对应的脱壳工具标签,以提供脱壳方案; 步骤4:使用解包工具对Android加壳恶意应用进行解包,提取相应的特征并和步骤1中的指纹特征库进行匹配,得到对应的加壳指纹特征标签,从而识别出Android加壳恶意应用的加壳厂商类别以及混合加壳的类别; 步骤5:将步骤4中得到的加壳厂商类别与步骤2中构建的加壳指纹分类映射库进行匹配,得到Android加壳恶意应用所属的加壳类别,实现对Android加壳恶意应用的快速分类; 步骤6:针对步骤5中的分类结果,使用步骤3中收集的脱壳工具,为每一种Android加壳恶意应用提供对应的脱壳方案。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人四川大学,其通讯地址为:610065 四川省成都市武侯区一环路南一段24号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。