安卓系统的软件保护方法、软件应用方法及相关装置制造方法及图纸

技术编号:11854657 阅读:55 留言:0更新日期:2015-08-11 00:23
本发明专利技术公开了一种安卓系统的软件保护方法、软件应用方法及相关装置,包括:获取待保护软件对应的第一代码;将该第一代码中的系统应用程序编程接口api函数代码,替换为用于以字符串方式进行api调用的api字符串代码,得到与该待保护软件对应的第二代码;并通过扰乱处理程序对该第二代码中的该api字符串代码中的字符串进行代码扰乱处理,得到与该待保护软件对应的第三代码;以及对该第三代码以及该扰乱处理程序对应的扰乱恢复程序进行打包处理,得到该待保护软件的最新安装包apk。采用本发明专利技术实施例提供的方法,相比于现有技术,增加了对apk逆向分析的难度,使apk更大程度得到保护。

【技术实现步骤摘要】

本专利技术涉及信息安全领域,尤其涉及一种安卓系统的软件保护方法、软件应用方法及相关装置
技术介绍
随着移动互联网的迅速发展,智能移动终端越来越多,其中,在移动终端系统中,安卓(Android)系统占据了较大比例。Android系统上的软件安装包(apk, AndroidPackage)主流开发语言为Java,Java语言相比于其他软件开发语言而言,反编译、逆向修改较为容易,因此,攻击者通过反编译apk,嵌入恶意代码、破解付费软件的计费点、嵌入垃圾广告插件等等,可能会导致用户信息泄露、信息丢失,给用户带来损失,另一方面,也使软件的版权不能得到保障,给软件开发者带来损失。现有的Android软件保护方法主要为代码混淆,在软件发布前,对代码进行代码混淆,代码混淆也称花指令,是将计算机程序代码转换成一种功能上等价,但是难于阅读和理解的形式。但代码混淆只能对用户自定义的类、函数、变量进行混淆处理,为了保证程序的正常运行,对系统应用程序编程接口(api, Applicat1n Programming Interface)、资源id、字符串id都不能进行混淆,这就使得攻击者通过在代码中查找系统ap1、资源id、字符串id,将其进行替换或修改,从而达到篡改apk的目的。因此,对于现有的Android软件保护方法,apk仍然比较容易被逆向分析、被篡改。
技术实现思路
本专利技术实施例提供一种安卓Android系统的软件保护方法、软件应用方法及相关装置,用以解决现有技术中存在的apk容易被逆向分析、被篡改的问题。本专利技术实施例提供一种Android系统的软件保护方法,包括:获取待保护软件对应的第一代码;将所述第一代码中的系统应用程序编程接口 api函数代码,替换为用于以字符串方式进行api调用的api字符串代码,得到与所述待保护软件对应的第二代码;通过扰乱处理程序对所述第二代码中的所述api字符串代码中的字符串进行代码扰乱处理,得到与所述待保护软件对应的第三代码;对所述第三代码以及所述扰乱处理程序对应的扰乱恢复程序进行打包处理,得到所述待保护软件的最新安装包apk。采用本专利技术实施例提供的方法,首先将待保护软件对应的第一代码中的系统应用程序编程接口 api函数代码,替换为用于以字符串方式进行api调用的api字符串代码,然后可以对api函数对应的字符串进行扰乱处理,并且打包时将扰乱恢复程序一起打包,得到apk,以便在安装过程中对扰乱处理的字符串进行恢复,这样,既保证了程序的正常运行,又避免了攻击者针对系统api进行软件篡改的行为,增加了 apk被逆向分析的难度。相应的,本专利技术实施例还提供一种Android系统的软件保护装置,包括:代码获取单元,用于获取待保护软件对应的第一代码;替换单元,用于将所述第一代码中的系统应用程序编程接口 api函数代码,替换为用于以字符串方式进行api调用的api字符串代码,得到与所述待保护软件对应的第二代码;扰乱处理单元,用于通过扰乱处理程序对所述第二代码中的所述api字符串代码中的字符串进行代码扰乱处理,得到与所述待保护软件对应的第三代码;打包单元,用于对所述第三代码以及所述扰乱处理程序对应的扰乱恢复程序进行打包处理,得到所述待保护软件的最新安装包apk。基于上述软件保护方法,本专利技术实施例还提供一种Android系统的软件应用方法,包括:获取所述最新安装包apk ;对所述最新apk进行解压,得到所述待保护软件对应的所述第三代码以及所述扰乱恢复程序;使用所述扰乱恢复程序对所述第三代码中的经过扰乱处理所述api字符串代码中的字符串进行恢复,得到恢复后的所述待保护软件对应的所述第二代码;通过执行所述待保护软件对应的所述第二代码,完成所述最新apk的安装。相应的,本专利技术实施例还提供一种Android系统的软件应用装置,包括:安装包获取单元,用于获取所述最新安装包apk ;解压单元,用于对所述最新apk进行解压,得到所述待保护软件对应的所述第三代码以及所述扰乱恢复程序;扰乱恢复单元,使用所述扰乱恢复程序对所述第三代码中的经过扰乱处理所述api字符串代码中的字符串进行恢复,得到恢复后的所述待保护软件对应的所述第二代码;执行单元,用于通过执行所述待保护软件对应的所述第二代码,完成所述最新apk的安装。本申请的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本申请而了解。本申请的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。【附图说明】附图用来提供对本专利技术的进一步理解,并且构成说明书的一部分,与本专利技术实施例一起用于解释本专利技术,并不构成对本专利技术的限制。在附图中:图1为本专利技术实施例提供的Android系统的软件保护方法的流程图之一;图2为本专利技术实施例提供的Android系统的软件保护方法的流程图之二 ;图3为本专利技术实施例提供的Android系统的软件应用方法的流程图;图4为本专利技术实施例提供的Android系统的软件保护装置的结构示意图;图5为本专利技术实施例提供的Android系统的软件应用装置的结构示意图。【具体实施方式】为了给出增加Android系统的软件安装包apk被逆向分析的难度的实现方案,本专利技术实施例提供了一种安卓Android系统的软件保护方法、软件应用方法及相关装置,以下结合说明书附图对本专利技术的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本专利技术,并不用于限定本专利技术。并且在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。本专利技术实施例提供一种安卓Android系统的软件保护方法,具体步骤如图1所示,包括:步骤101、获取待保护软件对应的第一代码。步骤102、将该第一代码中的系统应用程序编程接口 api函数代码,替换为用于以字符串方式进行api调用的api字符串代码,得到与该待保护软件对应的第二代码。步骤103、通过扰乱处理程序对该第二代码中的该api字符串代码中的字符串进行代码扰乱处理,得到与该待保护软件对应的第三代码。步骤104、对该第三代码以及该扰乱处理程序对应的扰乱恢复程序进行打包处理,得到该待保护软件的最新安装包apk。在上述步骤101中,获取待保护软件对应的第一代码,可以是获取待保护软件的源代码,将该源代码作为待保护软件对应的第一代码,即可以直接对待保护软件的源代码采用本专利技术实施例提供的软件保护方法;如果在没有源代码的情况下,也可以获取对待保护软件的源代码进行打包处理得到的原始安装包apk,对该原始apk进行反编译,得到待保护软件反编译后的代码,作为该待保护软件对应的第一代码,针对该第一代码采用本专利技术实施例提供的软件保护方法对待保护软件进行保护。其中,对原始apk进行反编译,有多种方法,可以通过相关反编译工具(如apktool),将apk反编译为smali代码,将smali代码作为待保护软件对应的第一代码,采用的反编译方法与现有技术中相同,在此不再赘述。采用本专利技术实施当前第1页1 2 3 本文档来自技高网...

【技术保护点】
一种安卓Android系统的软件保护方法,其特征在于,包括:获取待保护软件对应的第一代码;将所述第一代码中的系统应用程序编程接口api函数代码,替换为用于以字符串方式进行api调用的api字符串代码,得到与所述待保护软件对应的第二代码;通过扰乱处理程序对所述第二代码中的所述api字符串代码中的字符串进行代码扰乱处理,得到与所述待保护软件对应的第三代码;对所述第三代码以及所述扰乱处理程序对应的扰乱恢复程序进行打包处理,得到所述待保护软件的最新安装包apk。

【技术特征摘要】

【专利技术属性】
技术研发人员:彭华熹
申请(专利权)人:中国移动通信集团公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1