[发明专利]可执行文件的检测方法、装置、终端及存储介质有效
| 申请号: | 201911391052.5 | 申请日: | 2019-12-30 |
| 公开(公告)号: | CN113127860B | 公开(公告)日: | 2023-10-20 |
| 发明(设计)人: | 韩帅;闻迪桉;傅建明;刘畅;邱若男 | 申请(专利权)人: | OPPO广东移动通信有限公司;武汉大学 |
| 主分类号: | G06F21/56 | 分类号: | G06F21/56 |
| 代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 滕一斌 |
| 地址: | 523860 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 可执行文件 检测 方法 装置 终端 存储 介质 | ||
1.一种可执行文件的确定方法,其特征在于,所述方法由终端执行,所述终端在运行目标应用过程中动态加载有目标可执行与可链接格式ELF文件,所述方法包括:
通过系统框架层获取所述目标ELF文件;
计算所述目标ELF文件的目标哈希值;
将所述目标哈希值与目标目录下的各个哈希值进行比对,所述目标目录中存储有所述目标应用的各个清单MANIFEST.MF文件的哈希值;
响应于所述目标目录下的各个哈希值中不存在与所述目标哈希值相同的哈希值时,将所述目标ELF文件确定为运行下载文件,所述运行下载文件是在所述目标应用运行过程中下载的代码文件。
2.根据权利要求1所述的方法,其特征在于,所述通过系统框架层获取所述目标ELF文件,包括:
通过所述系统框架层中的Java层提取所述目标ELF文件的加载路径;
根据所述加载路径,获取所述目标ELF文件。
3.根据权利要求2所述的方法,其特征在于,所述通过所述系统框架层中的Java层提取所述目标ELF文件的加载路径,包括:
获取目标进程的传入参数,所述传入参数是所述终端在创建所述目标进程的函数中预先设置的参数,所述目标进程是动态加载所述目标ELF文件的进程;
根据所述传入参数,提取所述加载路径。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
将所述目标哈希值与历史检测结果集合中包含的各个哈希值进行比对,所述历史检测结果集合是所述终端对第一ELF文件执行所述可执行文件的检测方法后得到的检测结果组成的集合,所述第一ELF文件是所述终端中动态加载过的任意一个ELF文件;
当所述历史检测结果集合中包含的各个哈希值中不存在与所述目标哈希值相同的哈希值时,执行所述将所述目标哈希值与目标目录下的各个哈希值进行比对的步骤。
5.根据权利要求1所述的方法,其特征在于,当所述目标ELF文件是所述运行下载文件时,所述方法还包括:
生成目标启动消息,所述目标启动消息用于启动所述终端中的安全管理应用对所述目标ELF文件进行安全检测。
6.根据权利要求1至5任一所述的方法,其特征在于,所述方法还包括:
在安装所述目标应用时,提取所述目标应用安装包中的MANIFEST.MF文件;
将所述目标应用安装包中的MANIFEST.MF文件添加至所述目标目录下。
7.根据权利要求6所述的方法,其特征在于,当所述目标应用安装包中的目标文件夹包含至少一个第一文件时,所述方法还包括:
计算所述目标文件夹中所述至少一个第一文件的各个哈希值;
将所述目标文件夹中所述至少一个第一文件的各个哈希值添加在所述MANIFEST.MF文件中;
其中,所述目标文件夹是所述目标应用安装包中存储所述MANIFEST.MF文件的文件夹,所述第一文件是与所述MANIFEST.MF文件不同的任意一个文件。
8.一种可执行文件的确定装置,其特征在于,所述装置用于终端中,所述终端在运行目标应用过程中动态加载有目标可执行与可链接格式ELF文件,所述装置包括:
文件获取模块,用于通过系统框架层获取所述目标ELF文件;
哈希值计算模块,用于计算所述目标ELF文件的目标哈希值;
哈希值对比模块,用于将所述目标哈希值与目标目录下的各个哈希值进行比对,所述目标目录中存储有所述目标应用的各个清单MANIFEST.MF文件的哈希值;
文件确定模块,用于响应于所述目标目录下的各个哈希值中不存在与所述目标哈希值相同的哈希值时,将所述目标ELF文件确定为运行下载文件,所述运行下载文件是在所述目标应用运行过程中下载的代码文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于OPPO广东移动通信有限公司;武汉大学,未经OPPO广东移动通信有限公司;武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911391052.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:对数周期偶极子天线及天线阵列
- 下一篇:一种车辆内部监控设备





