-
公开(公告)号:CN105740709B
公开(公告)日:2018-09-28
申请号:CN201610064024.2
申请日:2016-01-29
Applicant: 博雅网信(北京)科技有限公司 , 北京大学
IPC: G06F21/56
Abstract: 本发明涉及一种基于权限组合的安卓恶意软件检测方法,属于移动互联网网络安全技术领域,该方法基于权限组合对现有的基于权限的检测方法进行改进,大幅度降低现有技术对正常软件的误报率,同时在一定程度上提高对恶意软件的检出率;此外,本发明提出一种新的权限打分与软件打分方式,可以应用于恶意软件的初筛、大量恶意软件的快速检测、应用市场安全状态评估等需要快速、高效的对大量软件进行整体评估的场景。
-
公开(公告)号:CN107690137A
公开(公告)日:2018-02-13
申请号:CN201710786298.7
申请日:2017-09-04
Applicant: 北京国信云服科技有限公司 , 北京大学
Abstract: 本发明提供一种基于Android系统的Wi-Fi监测系统及方法,该系统包括:监听模块:调用linux命令启用外接无线网卡的监听模式;存储模块:对监听模块捕获的数据包进行分类存储和查看;分析模块:通过调用函数对pcap文件中的数据包进行解析。该方法包括调用linux命令启用外接无线网卡的监听模式;对监听模块捕获的数据包进行分类存储和查看;通过调用函数对pcap文件中的数据包进行解析,具体是通过获取数据包中的url并判断其中是否带有所需关键词:是,则将该url保存,否则继续监听。本发明使得监听不再受限于电脑,而是通过重新编译手机系统内核使手机来完成监听的任务,成功安装了外接无线网卡的驱动后,插上带有监听功能的外接无线网卡之后就可以对无线网络进行监听。
-
公开(公告)号:CN107577955A
公开(公告)日:2018-01-12
申请号:CN201710727142.1
申请日:2017-08-23
Applicant: 北京国信云服科技有限公司 , 北京大学
Abstract: 本发明提出一种Android系统应用Hook方法及应用锁;该方法包括:根据功能需求为Android系统实现Java Hook类;将Java Hook类和Hook文件打包到Android应用安装包中;对应用启动流程Hook时从安装包文件中提取出Hook文件;生成Java Hook类的Hook文件执行需要的参数,并通过文件的方式传递;执行注入可执行文件时,根据传递的执行时需要的参数注入到目标进程中,在目标进程中加载动态链接库文件;动态链接库文件加载安装包文件,解析出Java Hook类并执行。所述Android系统应用锁包括:Hook模块、加锁模块、解锁模块。在首次启动Android系统应用锁时执行Hook模块,拦截应用启动流程,将启动应用变为执行应用锁的解锁模块,无需在其他平台上执行,在Android系统直接实现对应用的加解锁。
-
公开(公告)号:CN105721459A
公开(公告)日:2016-06-29
申请号:CN201610064014.9
申请日:2016-01-29
Applicant: 博雅网信(北京)科技有限公司 , 北京大学
IPC: H04L29/06
CPC classification number: H04L63/20 , H04L63/1433
Abstract: 本发明提供一种针对虚拟化环境的风险评估方法,包括:确定虚拟化环境中的不同类型虚拟化网络资产的资产重要程度,根据资产重要程度得到资产重要性值并对不同类型虚拟化网络资产划分等级;通过对虚拟化环境中的不同类型虚拟化网络资产的脆弱性扫描和检测,确定各虚拟化网络资产的安全脆弱性;利用虚拟化网络资产重要性值、安全脆弱性计算虚拟化网络资产风险评估值;计算当前虚拟化环境的风险评估总值和风险评估指数,即虚拟化环境的风险评估结果。本发明可以有效评估当前虚拟化环境中的网络安全风险等级,提供一种评估和识别虚拟化环境安全风险的技术手段,为虚拟化环境管理人员提供了安全控制和降低安全风险的依据。
-
-
-