- 0
- 0
- 约1.91万字
- 约 31页
- 2026-01-22 发布于重庆
- 举报
(19)国家知识产权局
(12)发明专利
(10)授权公告号CN111353143B(45)授权公告日2025.07.15
(21)申请号202010125340.2
(22)申请日2020.02.27
(65)同一申请的已公布的文献号申请公布号CN111353143A
(43)申请公布日2020.06.30
(73)专利权人深圳市腾讯信息技术有限公司地址518000广东省深圳市前海深港合作
区前湾一路1号A栋201室
(72)发明人张蓓张通人周洪斌严明
(74)专利代理机构北京三高永信知识产权代理有限责任公司11138
专利代理师祝亚男
(51)Int.CI.
GO6F21/44(2013.01)
GO6F21/14(2013.01)
(56)对比文件
CN104462970A,2015.03.25
审查员周瑞瑞
权利要求书3页说明书9页附图4页
(54)发明名称
敏感权限检测方法、装置及存储介质
(57)摘要
本申请公开了一种敏感权限检测方法、装置及存储介质,属于互联网技术领域。在本申请实
接收安卓应用程序包
对该安卓应用程序包中的可执行文件进行反编译,得到应用代码
302
施例中,通过对第一应用安装包中的第一可执行文件进行反编译得到待检测应用的应用代码,进而根据该应用代码和第一信息描述文件来确定待检测应用所申请的每个敏感权限的检测结果,
判断应用程序接口等级≥26
303
305
整个过程无需人工参与,且不必依赖于应用的源代码,省时省力且可以更好的保证检测结果的准确度。
获取第一操作系统下的敏感权限列表
肠历敏感权限列表中的各个敏感权限是否为待检测应用所中请的敏惑权限
敏感奴服对应的系统应用征度接口
306
307
309
敏感权限的申请合理敏感权限的中请不合理
310
CN
CN111353143B
CN111353143B权利要求书1/3页
2
1.一种敏感权限检测方法,其特征在于,所述方法包括:
获取待检测应用的第一应用安装包,所述第一应用安装包为第一操作系统对应的所述待检测应用的安装包,所述第一应用安装包包括第一可执行文件和第一信息描述文件;
对所述第一可执行文件进行反编译,得到所述待检测应用的应用代码;
根据所述第一信息描述文件,确定所述待检测应用在所述第一操作系统下申请的第一敏感权限;
获取不同于所述第一操作系统的第二操作系统对应的、且包括有第二信息描述文件的所述待检测应用的第二应用安装包;
根据所述第二信息描述文件确定所述待检测应用在所述第二操作系统下申请的多个第二敏感权限;从所述多个第二敏感权限中查找是否存在与各个第一敏感权限对应的第二敏感权限,将未查找到对应的第二敏感权限的第一敏感权限确定为申请不合理的敏感权限;或者,
从所述应用代码中查找所述第一敏感权限对应的系统应用程序接口API;对于查找到对应所述API的第一目标敏感权限,从不同的操作系统下用于实现同种功能的敏感权限的对应关系中,获取所述第一目标敏感权限的关键字在所述第二操作系统对应的关键字;如果所述第二信息描述文件中不包含有所述第一目标敏感权限的关键字所对应的关键字,则确定在所述第二操作系统下,所述待检测应用未申请所述第一目标敏感权限,所述第一目标敏感权限的检测结果为用于指示相应敏感权限的申请不合理的第一检测结果。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
从所述第一信息描述文件中获取所述待检测应用的应用程序接口API等级;
响应于所述待检测应用的应用程序接口API等级不小于参考等级,执行确定所述待检测应用所申请的敏感权限的检测结果的步骤。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
获取所述第一操作系统的参考权限列表,所述参考权限列表包括参考敏感权限;
根据所述第一操作系统的参考权限列表和所述第一信息描述文件,确定所述待检测应用在所述第一操作系统下所申请的第一敏感权限;
不同的敏感权限对应的系统应用程序接口API不同;
根据查找结果确定所述第一敏感权限的检测结果。
4.根据权利要求3所述的方法,其特征在于,所述根据查找结果确定所述第一敏感权限的检测结果,包括:
将未查找到对应的系统应用程序接口API的第一敏感权限的检测结果确定为所述第一检测结果。
5.根据权利要求3所述的方法,其特征在于,所述根据查找结果确定所述第一敏感权限的检测结果,包括:
将查找到对应的
您可能关注的文档
- CN107249720B 液体的纯化方法、药液或清洗液的制造方法、过滤介质及过滤装置 (东京应化工业株式会社).docx
- CN107944499B 一种针对前景背景同时建模的背景检测方法 (上海童慧科技股份有限公司).docx
- CN108336100B 一种阵列基板及其制备方法、显示面板、显示装置 (京东方科技集团股份有限公司).docx
- CN108465388B 一种固液混合设备及利用该设备的混合方法 (深圳市尚水智能股份有限公司).docx
- CN108510355B 语音交互订餐的实现方法及相关装置 (拉扎斯网络科技(上海)有限公司).docx
- CN108602844B 金属组合物及其制备方法 (普拉奥有限责任公司).docx
- CN108807446B 一种光学指纹芯片的封装结构以及封装方法 (苏州晶方半导体科技股份有限公司).docx
- CN108830449B 航拍无人机选取方法及系统 (广州亿航智能技术有限公司).docx
- CN109060630B 一种渗流侵蚀试验系统及方法 (黄劲松).docx
- CN109085797B 生成计算机数字控制机床偏移而不受周期时间影响的方法 (福特汽车公司).docx
- 中国国家标准 GB/T 6675.9-2025玩具安全 第9部分:化学及类似活动的实验玩具.pdf
- 《GB/T 6675.9-2025玩具安全 第9部分:化学及类似活动的实验玩具》.pdf
- GB/T 46975-2025婴童用品 便携式婴儿睡篮技术要求.pdf
- 中国国家标准 GB/T 46975-2025婴童用品 便携式婴儿睡篮技术要求.pdf
- 《GB/T 46975-2025婴童用品 便携式婴儿睡篮技术要求》.pdf
- 《GB/T 6675.14-2025玩具安全 第14部分:指画颜料要求和测试方法》.pdf
- GB/T 6675.14-2025玩具安全 第14部分:指画颜料要求和测试方法.pdf
- 中国国家标准 GB/T 6675.14-2025玩具安全 第14部分:指画颜料要求和测试方法.pdf
- 中国国家标准 GB/T 33772.3-2025质量评定体系 第3部分:印制板及层压板最终产品检验及过程监督用抽样方案的选择和使用.pdf
- 《GB/T 33772.3-2025质量评定体系 第3部分:印制板及层压板最终产品检验及过程监督用抽样方案的选择和使用》.pdf
原创力文档

文档评论(0)