基于Android系统的Zygote驱动级安全防御方法及装置

基本信息

申请号 CN201611052494.3 申请日 -
公开(公告)号 CN106778265A 公开(公告)日 2017-05-31
申请公布号 CN106778265A 申请公布日 2017-05-31
分类号 G06F21/56(2013.01)I 分类 计算;推算;计数;
发明人 周亮 申请(专利权)人 上海野火网络科技有限公司
代理机构 上海科盛知识产权代理有限公司 代理人 赵志远
地址 200081 上海市虹口区欧阳路196号10号楼6层35室
法律状态 -

摘要

摘要 本发明涉及一种基于Android系统的Zygote驱动级安全防御方法及装置,其中方法包括:配置沙盒,并运行程序于沙盒中;当程序发起系统函数调用请求时,截获该系统函数调用请求;按照预设的规则选择是否将此系统函数调用请求传递给系统内核。与现有技术相比,本发明将程序运行于沙盒中,对程序的操作进行过滤,基于程序的行为判断程序是否为恶意程序,相较于特征码识别的方式,具有更强的对为止恶意程序的识别能力。