[发明专利]一种通用的DEX自动脱壳方法与系统在审
申请号: | 201710306117.6 | 申请日: | 2017-05-04 |
公开(公告)号: | CN107742078A | 公开(公告)日: | 2018-02-27 |
发明(设计)人: | 刘亮;蒋钟庆;刘露平 | 申请(专利权)人: | 四川大学 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F8/75;G06F8/53 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 610065 四川*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及Android应用加固保护技术领域和DEX脱壳技术领域,旨在提供一种通用的DEX文件自动脱壳方法与系统。该技术采用了将脱壳代码插入到Android Dalvik虚拟机的portable解释器中,具体内容包括利用对比分析,比较AndroidManifest.xml配置文件中的所有类和反编译得到的所有类,判断应用是否加固,并通过同源性分析识别出该应用使用的加固服务;以应用的MainActivity作为DEX脱壳开始的标志,使用模拟运行恢复出应用真正的字节码,将这些恢复出来的真正的数据提取出来,最后把这些数据重组成一个新的DEX文件,重组过程中还涉及到相应指针的修改。该系统通用性好,能够绕过所有的Anti‑debugging保护技术,脱壳过程中不需要人工分析,也不需要了解加固服务的加固策略,都可以提取出加固应用的原始DEX文件。本发明为加固应用的DEX自动脱壳提供了新的解决方案。 | ||
搜索关键词: | 一种 通用 dex 自动 脱壳 方法 系统 | ||
【主权项】:
一种通用的DEX自动脱壳方法,其特征在于,所述方法包括如下步骤:A、通过对Android DEX文件自动脱壳技术的研究,找到了一个通用的零知识脱壳方法,在Dalvik虚拟机的解释器中进行脱壳操作;B、加固识别对应用是否使用加固服务进行判断与识别;C、使用模拟运行恢复出DEX文件真正的字节码;D、dump出dex或者odex文件的所有数据;E、最后进行dex或者odex文件的重组和相应指针的修改。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川大学,未经四川大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710306117.6/,转载请声明来源钻瓜专利网。