发明名称 |
一种动态脱壳方法、装置和设备 |
摘要 |
本发明实施例提供了一种动态脱壳方法、装置和设备,涉及计算机领域。所述方法包括:在目标应用进程孵化时,将钩取模块的代码和修复模块的代码注入目标应用进程;在目标应用进程启动后,由所述钩取模块钩取目标应用进程对加载dex文件的函数的调用,以获取dex文件信息;由所述修复模块根据所述dex文件信息对所述dex文件进行修复。本发明解决了带病毒的应用被加壳后,由于dex文件被隐藏,而导致很难解析dex文件,从而很难辨析病毒的问题,取得了可以方便的对加壳的应用进行脱壳,从而可以还原隐藏的dex文件,为辨识病毒提供可操作的条件的有益效果。 |
申请公布号 |
CN105631335A |
申请公布日期 |
2016.06.01 |
申请号 |
CN201511000441.2 |
申请日期 |
2015.12.25 |
申请人 |
北京奇虎科技有限公司;奇智软件(北京)有限公司 |
发明人 |
曹阳 |
分类号 |
G06F21/56(2013.01)I |
主分类号 |
G06F21/56(2013.01)I |
代理机构 |
北京润泽恒知识产权代理有限公司 11319 |
代理人 |
苏培华 |
主权项 |
一种动态脱壳方法,包括:在目标应用进程孵化时,将钩取模块的代码和修复模块的代码注入目标应用进程;在目标应用进程启动后,由所述钩取模块钩取目标应用进程对加载dex文件的函数的调用,以获取dex文件信息;由所述修复模块根据所述dex文件信息对所述dex文件进行修复。 |
地址 |
100088 北京市西城区新街口外大街28号D座112室(德胜园区) |