一种基于AOSP静态分析的Android攻击面探索方法

AITNT
正文
推荐专利
一种基于AOSP静态分析的Android攻击面探索方法
申请号:CN202510026578
申请日期:2025-01-08
公开号:CN119961928A
公开日期:2025-05-09
类型:发明专利
摘要
本发明公开了一种基于AOSP静态分析的Android攻击面探索方法,属于移动终端安全分析领域。包括攻击点列表获取模块、文件系统遍历模块和服务依赖关系生成模块。攻击点列表获取模块通过编译命令追踪技术提取AIDL接口方法列表,利用静态分析技术识别Content Provider和Broadcast攻击点,并生成详细的攻击点信息列表;文件系统遍历模块通过root权限遍历完整文件系统,结合文件权限筛选用户态可访问文件;服务依赖关系生成模块结合生成依赖和变量依赖关系,构建服务接口间的依赖关系图。本发明能够全面、系统地识别Android系统的潜在攻击点,建立接口和服务的依赖关系,为漏洞挖掘、安全审计及权限管理优化提供支持。
技术关键词
接口方法 文件系统 静态分析技术 列表 AIDL文件 动态监控技术 Android系统 发送点 访问权限信息 命令 生成关系 大语言模型 变量 访问系统 记录方法 权限管理 模块 自然语言
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号