发明名称 一种动态脱壳方法、装置和设备
摘要 本发明实施例提供了一种动态脱壳方法、装置和设备,涉及计算机领域。所述方法包括:在目标应用进程孵化时,将钩取模块的代码和修复模块的代码注入目标应用进程;在目标应用进程启动后,由所述钩取模块钩取目标应用进程对加载dex文件的函数的调用,以获取dex文件信息;由所述修复模块根据所述dex文件信息对所述dex文件进行修复。本发明解决了带病毒的应用被加壳后,由于dex文件被隐藏,而导致很难解析dex文件,从而很难辨析病毒的问题,取得了可以方便的对加壳的应用进行脱壳,从而可以还原隐藏的dex文件,为辨识病毒提供可操作的条件的有益效果。
申请公布号 CN105631335A 申请公布日期 2016.06.01
申请号 CN201511000441.2 申请日期 2015.12.25
申请人 北京奇虎科技有限公司;奇智软件(北京)有限公司 发明人 曹阳
分类号 G06F21/56(2013.01)I 主分类号 G06F21/56(2013.01)I
代理机构 北京润泽恒知识产权代理有限公司 11319 代理人 苏培华
主权项 一种动态脱壳方法,包括:在目标应用进程孵化时,将钩取模块的代码和修复模块的代码注入目标应用进程;在目标应用进程启动后,由所述钩取模块钩取目标应用进程对加载dex文件的函数的调用,以获取dex文件信息;由所述修复模块根据所述dex文件信息对所述dex文件进行修复。
地址 100088 北京市西城区新街口外大街28号D座112室(德胜园区)