一种基于漏洞poc实现安卓系统漏洞检测的方法

基本信息

申请号 CN201710369894.5 申请日 -
公开(公告)号 CN107273748B 公开(公告)日 2017-10-20
申请公布号 CN107273748B 申请公布日 2017-10-20
分类号 G06F21/57(2013.01)I 分类 计算;推算;计数;
发明人 甘刚 申请(专利权)人 成都联宇云安科技有限公司
代理机构 成都弘毅天承知识产权代理有限公司 代理人 李春芳
地址 610041四川省成都市武侯区二环路南四段66号
法律状态 -

摘要

摘要 本发明公开了一种基于漏洞poc实现安卓系统漏洞检测的方法,包括以下步骤:建立漏洞描述文件和漏洞库;开发APP程序;将APP程序安装到被检测安卓终端上;上位检测系统通过ADB桥建立与APP程序的通信链路;APP程序接收开始检测指令后,开始检测工作;APP程序根据安卓系统信息加载相应的漏洞检测单元列表;漏洞检测引擎逐一执行加载后的漏洞检测单元,执行检测任务和收集检测结果;漏洞检测引擎结合检测结果和相应的漏洞描述文件生成最终检测报告,并将最终检测报告通过通信链路发回上位检测系统;删除APP程序,断开连接,检测完成。本发明解决了现有技术中检测效率低、检测内容不全面和用户操作体验不佳的技术问题,弥补了现有方案的不足。