首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种检测Android应用程序组件通信漏洞的方法

发明专利无效专利
  • 申请号:
    CN201610647400.0
  • IPC分类号:G06F11/36
  • 申请日期:
    2016-08-09
  • 申请人:
    北京邮电大学
著录项信息
专利名称一种检测Android应用程序组件通信漏洞的方法
申请号CN201610647400.0申请日期2016-08-09
法律状态驳回申报国家中国
公开/公告日2017-01-04公开/公告号CN106294149A
优先权暂无优先权号暂无
主分类号G06F11/36IPC分类号G06F11/36查看分类表>
申请人北京邮电大学申请人地址
北京市海淀区西土城路*** 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京邮电大学当前权利人北京邮电大学
发明人张华;涂腾飞;宋洪基;李文敏;温巧燕
代理机构北京永创新实专利事务所代理人赵文利
摘要
本发明是一种检测Android应用程序组件通信漏洞的方法,属于计算机测试领域;包括:首先定制ROM并刷入测试机;然后检测某个待测应用程序中的暴露组件信息;根据每个暴露组件的Action和Category信息,同时结合Android推荐的Extras的key与value构造测试数据;写入Intent中进行第一次Fuzz测试,检测每个暴露组件的通信漏洞,同时记录系统日志;测试完后分析所有日志信息,提取出真实的Extras详细信息,根据真实Extras的key和value信息,再次为该待测应用程序重新构造测试数据,进行第二次Fuzz测试;通过分析第二次测试返回的数据和日志信息,生成检测报告;优点在于:属于动态方法无需对Android应用程序进行反编译,能够直接给出漏洞攻击的结果;通过两次的Fuzz测试,构造针对性数据,提高测试效果。

专利服务由北京酷爱智慧知识产权代理公司提供