The invention discloses a method and system for strengthening protection, a software package which includes: analyze the software installation package, get the executable file and library file; data set can be extracted from the executable file; the set of loading data to the dynamic library file, and use set the function instead of the executable file is extracted from the data set; wherein the set function is used for indicating the data set in the dynamic library files in the loading position; according to the modified executable file and the modified dynamic library text, installation package re packaged for analysis of the software, generate reinforcement software installation package. The invention improves the security of the software installation package, and increases the difficulty that the software installation package is reverse engineered, decompile, debugged, cracked, and / or packaged two times.
【技术实现步骤摘要】
本专利技术涉及安全
,特别是涉及一种软件安装包的加固保护方法和系统。
技术介绍
安卓平台发展迅速,已经逐渐成为了移动终端的最普及的操作系统,与其他终端操作系统相比,开放式的安卓系统为应用开发者提供了更多的功能接口,这些功能接口在提高了系统的可扩展性,但同时也为恶意软件提供了便利。针对安卓系统的木马等恶意软件可以通过伪装的方式保存在安卓安装包中,骗取用户安装并授予一定的权限,之后通过滥用权限在后台执行一些特定行为,包括窃取用户隐私、骗取资费等行为;不仅如此,对于一些正常的安卓系统应用,也存在通过非法拷贝、逆向工程、反编译、调试、破解、二次打包、内存截取等手段来威胁安卓系统的安全,不仅危害了使用者,也给正常应用开发者造成严重的损害。目前市面上针对安卓安装包的保护主要是基于对dex文件的保护,一般是通过对dex文件进行加密和混淆等处理手段来实现,在安卓安装包运行时再动态解密,还原内容。但是由于dex文件的反编译难度较低,很容易被反编译工具轻易逆向,导致该类方案始终无法完全解决安卓安装包面临的安全问题,开发者们也一直在寻求更有效的解决方案。
技术实现思路
鉴于上述问题,提出了本专利技术以便提供一种克服上述问题或者至少部分地解决上述问题的一种软件安装包的加固保护方法和系统。依据本专利技术的一个方面,提供了一种软件安装包的加固保护方法,包括:对软件安装包进行解析,得到可执行文件和动态库文件; ...
【技术保护点】
一种软件安装包的加固保护方法,包括:对软件安装包进行解析,得到可执行文件和动态库文件;从所述可执行文件中提取设定数据;将所述设定数据加载至动态库文件中,并使用设定函数替代所述可执行文件中被提取的设定数据;其中,所述设定函数用于指示所述设定数据在动态库文件中的加载位置;根据修改后的可执行文件和修改后的动态库文件,对解析后的软件安装包进行重打包,生成加固软件安装包。
【技术特征摘要】
1.一种软件安装包的加固保护方法,包括:
对软件安装包进行解析,得到可执行文件和动态库文件;
从所述可执行文件中提取设定数据;
将所述设定数据加载至动态库文件中,并使用设定函数替代所述可执行
文件中被提取的设定数据;其中,所述设定函数用于指示所述设定数据在动
态库文件中的加载位置;
根据修改后的可执行文件和修改后的动态库文件,对解析后的软件安装
包进行重打包,生成加固软件安装包。
2.根据权利要求1所述的方法,其特征在于,在从所述可执行文件中
提取设定数据的步骤之后,还包括:
对所述设定数据进行加密。
3.根据权利要求2所述的方法,其特征在于,所述将所述设定数据加
载至动态库文件中,包括:
将加密后的设定数据加载至动态库文件中。
4.根据权利要求1所述的方法,其特征在于,所述从所述可执行文件
中提取设定数据,包括:
遍历确定所述可执行文件中的所有字符串数据;
将所述字符串数据作为所述设定数据进行提取。
5.根据权利要求1所述的方法,其特征在于,所述动态库文件与所述
可执行文件满足设定关联关系。
6.根据权利要求1所述的方法,其特征在于,还包括:
将修改后的动态库文件作为代码数据写入壳程序文件中;
对写入壳程序文件的修改后的动态库文件进行加固处理。
7.根据权利要求6所述的方法,其特征在于,所述对写入壳程序...
【专利技术属性】
技术研发人员:刘敏,
申请(专利权)人:北京奇虎科技有限公司,奇智软件北京有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。