基于内核LKM的Android平台恶意软件自动化检测方法与系统

    公开(公告)号:CN110990221A

    公开(公告)日:2020-04-10

    申请号:CN201911177188.6

    申请日:2019-11-26

    Applicant: 武汉大学

    Abstract: 本发明公开了一种基于内核LKM的Android平台恶意软件自动化检测方法与系统,该方法包括以下步骤:步骤1)安装运行待检测软件,解析被测程序的界面的控件信息,并根据控件信息模拟用户的点击操作;步骤2)在操作过程中,在内核中对Android软件目标敏感行为的API调用进行监控;步骤3)将生成的监控消息从内核空间发送到外部自动化模块。本发明方法能克服动态分析不能对包含第三方本地库的应用进行监控的缺陷,有效提高了恶意软件检测的覆盖范围,提高了动态分析结果的准确性。

Patent Agency Ranking