-
公开(公告)号:CN110096433B
公开(公告)日:2020-07-14
申请号:CN201910231814.9
申请日:2019-03-26
Applicant: 北京邮电大学
Abstract: 本发明属于信息安全中的移动安全技术领域,涉及一种iOS平台上获取加密数据的方法,所述方法采用DBI技术根据iOS自带的Crypto库和第三方库,构建不断扩充的加密特征库;当iOS运行时,对iOS应用提取加密数据和关键特征向量,最终获取iOS平台上的加密数据。本发明所述方法的技术更加稳定,效率更高,且不受软件加固和反调试影响;与静态分析出现的加固和混淆相比,动态二进制插桩工具脱离了静态行为特征,不再依赖于静态分析,更具有通用性;与混淆和动态调试出现的反调试行为相比,程序内部不会体现调试的相关特征,所以更不容易被检测到。
-
公开(公告)号:CN110096433A
公开(公告)日:2019-08-06
申请号:CN201910231814.9
申请日:2019-03-26
Applicant: 北京邮电大学
Abstract: 本发明属于信息安全中的移动安全技术领域,涉及一种iOS平台上获取加密数据的方法,所述方法采用DBI技术根据iOS自带的Crypto库和第三方库,构建不断扩充的加密特征库;当iOS运行时,对iOS应用提取加密数据和关键特征向量,最终获取iOS平台上的加密数据。本发明所述方法的技术更加稳定,效率更高,且不受软件加固和反调试影响;与静态分析出现的加固和混淆相比,动态二进制插桩工具脱离了静态行为特征,不再依赖于静态分析,更具有通用性;与混淆和动态调试出现的反调试行为相比,程序内部不会体现调试的相关特征,所以更不容易被检测到。
-