Android应用程序的静态分析方法及装置

    公开(公告)号:CN103793650A

    公开(公告)日:2014-05-14

    申请号:CN201310634856.X

    申请日:2013-12-02

    CPC classification number: G06F21/563

    Abstract: 本发明提供一种Android应用程序静态分析方法及装置,涉及安全检测技术领域。该方法包含:S1、解压待测应用程序,得到Smali文件;S2、遍历所述Smali文件,获取源码信息,并构建所述源码信息的控制流图和数据流图;S3、根据所述恶意行为判断引擎遍历所述控制流图及所述数据流图,将应用程序的API与预定义恶意行为库中的API分别进行匹配,将匹配成功的应用程序的API标记为恶意行为API;S4、求取所述待测应用程序的恶意度量值;S5、将所述恶意程序度量值与预设的恶意程度指标进行匹配,得到所述待测应用程序的风险等级。本发明通过对行为进行分析及组合规则综合判断,能够减少对Android应用程序的进行病毒检测的误判率。

Patent Agency Ranking