CN107944272A - Apk安全测试的方法、装置、电子设备及可读存储介质 - Google Patents

Apk安全测试的方法、装置、电子设备及可读存储介质 Download PDF

Info

Publication number
CN107944272A
CN107944272A CN201711319613.1A CN201711319613A CN107944272A CN 107944272 A CN107944272 A CN 107944272A CN 201711319613 A CN201711319613 A CN 201711319613A CN 107944272 A CN107944272 A CN 107944272A
Authority
CN
China
Prior art keywords
application software
apk
read
authorities
installation path
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711319613.1A
Other languages
English (en)
Inventor
沈文策
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujian Cnfol Information Technology Co Ltd
Original Assignee
Fujian Cnfol Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujian Cnfol Information Technology Co Ltd filed Critical Fujian Cnfol Information Technology Co Ltd
Priority to CN201711319613.1A priority Critical patent/CN107944272A/zh
Publication of CN107944272A publication Critical patent/CN107944272A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/562Static detection
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/03Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
    • G06F2221/033Test or assess software

Abstract

本发明实施例提供了一种APK安全测试的方法、装置、电子设备及可读存储介质。其中,该方法包括:获取一APK应用软件在客户端的安装路径;在所述安装路径下查找其他权限文件夹;判断是否能读取其他权限文件夹中的文件数据;如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。通过判断能否成功读取测试的数据文件,可以快速测试APK应用软件的安全性。

Description

APK安全测试的方法、装置、电子设备及可读存储介质
技术领域
本发明涉及测试技术领域,特别是涉及APK安全测试的方法、装置、电子设备及可读存储介质。
背景技术
随着智能移动终端和各类应用软件的发展,生活越来越丰富,用户的使用的需要也逐渐增多,用户使用各类APK应用软件可以随时随地互相聊天、浏览新闻、看电影、玩游戏、搜索、购物、发布信息等。
然而,用户使用APK应用软件在进行安装时,经常会忽略软件安装的权限,导致用户私人信息泄露。为了解决用户私人信息泄露的问题,开发人员在软件开发完成后会进行APK软件安全性测试,将容易泄露的应用软件权限进行限制访问,现有技术APK软件安全性测试的方法包括:动态测试和静态测试。
动态测试需要在运行APK应用软件,输入测试代码检验运行结果的正确性,包括测试某项功能与网络连接是否进行加密处理,对密钥进行保存,密钥错误登录次数限制,该方法对于APK应用软件的内部结构及安装路径不做限制,因此测试结果需要进行数据分析,与实际开发说明需要数据作对比,测试过程较为复杂。
静态测试是不实际运行被测APK应用软件,而只是静态地检查程序代码、界面或文档中可能存在的错误。静态测试需要开发人员根据相应的代码规范模板来逐行检查程序代码、检查实际APK应用软件界面与需求中的说明是否相符及测试用户手册和需求说明是否符合用户的实际需求,该方法需要大量的开发人员进行测试,费时费力,效率不高。
发明内容
本发明实施例的目的在于提供一种APK安全测试的方法、装置、电子设备及可读存储介质,提高测试APK应用软件安全性的效率。具体技术方案如下:
第一方面,本发明实施例提供了一种APK安全测试的方法,该方法包括:
获取一APK应用软件在客户端的安装路径;
在所述安装路径下查找其他权限文件夹;
判断是否能读取其他权限文件夹中的文件数据;
如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;
如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。
可选的,获取一应用软件在客户端的安装路径,包括:
获取所述应用软件在客户端的默认安装路径或自定义安装路径。
可选的,在所述安装路径下查找其他权限文件夹,包括:
在APK应用软件安装路径下查找SDCard文件夹;
判断是否能读取其他权限文件夹的文件数据,包括:
判断在所述SDCard文件夹下的其他权限文件数据是否能够被点击读取。
可选的,如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全步骤之后,包括:
生成所述APK应用软件不安全的信息并显示。
第二方面,本发明实施例提供了一种APK安全测试的装置,该装置包括:
路径获取模块,用于获取一APK应用软件在客户端的安装路径;
文件夹查找模块,用于在所述安装路径下查找其他权限文件夹;
判断模块,用于判断是否能读取其他权限文件夹中的文件数据;
确定模块,用于如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。
可选的,安装路径获取模块,具体用于:获取所述应用软件在客户端的默认安装路径或自定义安装路径。
可选的,文件夹查找模块,具体用于:
在APK应用软件安装路径下查找SDCard文件夹;
所述判断模块,具体用于:判断在所述SDCard文件夹下的其他权限文件数据是否能够被点击读取。
可选的,本发明实施例提供了一种APK安全测试的装置还包括:显示模块;
所述显示模块,具体用于:在所述确定模块确定所述APK应用软件不安全后,生成所述APK应用软件不安全的信息并显示。
第三方面,本发明实施例还提供了一种电子设备,如图3所示,包括处理器301、通信接口302、存储器303和通信总线304,其中,处理器301、通信接口302、存储器303通过通信总线304完成相互间的通信,
存储器303,用于存放计算机程序;
处理器301,用于执行处理器301上所存放的程序时,实现如下步骤:
获取一APK应用软件在客户端的安装路径;
在所述安装路径下查找其他权限文件夹;
判断是否能读取其他权限文件夹中的文件数据;
如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;
如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。
第四方面,本发明实施例还提供了一种计算机可读存储介质,计算机可读存储介质内存储有计算机程序,计算机程序被处理器执行时实现第一方面提供一种APK安全测试的步骤。
本发明实施例提供的一种APK安全测试的、装置、电子设备及可读存储介质,获取一APK应用软件在客户端的安装路径;在所述安装路径下查找其他权限文件夹;判断是否能读取其他权限文件夹中的文件数据;如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。通过判断能否成功读取测试的数据文件,测试软件的安全性,该方法测试步骤简单,效率较高。当然,实施本发明的任一产品或方法并不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例的一种APK安全测试的方法的流程图;
图2为本发明实施例的一种APK安全测试的装置的结构示意图;
图3为本发明实施例的一种APK安全测试的方法应用于电子设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
如图1所示,本发明实施例所提供的一种APK安全测试的方法,可以包括如下步骤:
可以理解的是,APK软件的一些功能需要开发人员在开发时就授予权限,而为了保证APK软件的安全性,在授予APK软件部分功能权限,而其他权限会进行一些加密处理,将其他权限文件夹中的文件数据加密隐藏处理,用户无法看到其他权限文件夹中的文件数据,只有开发人员修改权限才可读取。APK应用软件的安装路径中的文件夹包含APK应用软件的应用权限文件夹,可以通过其他权限文件夹是否能够访问读取,判断该APK应用软件的安全性。
S101,获取一APK应用软件在客户端的安装路径;
S102,在所述安装路径下查找其他权限文件夹;
S103,判断是否能读取其他权限文件夹中的文件数据;
S104,如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;
S105,如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。
通过本实施例可以快速的测试APK应用软件安全。
可选地,在本发明实施例的APK安全测试的方法的一种实施例中,S101,获取一APK应用软件的安装路径,可以包含:
获取应用软件在客户端的默认安装路径或自定义安装路径。
其中,默认安装路径是客户端的安卓系统设置的安装路径,默认安装路径通过安装在客户端的第三方管理软件进行更改。
自定义安装路径是用户在客户端安装APK应用软件时人为选择的路径,可以使用安卓系统中显示的任意可文件夹作为安装目录。
通过自定义或者默认安装路径,可以在安装APK应用软件自由选择安装方式。可以提前获取除需要测试的APK应用软件外,客户端已安装的其他应用软件的安装位置,从而知道客户端内存空间的剩余情况,将测试的APK应用软件安装至内存空间剩余较大的文件夹目录中;或者可以提前获取除需要测试的APK应用软件外,客户端已安装的其他应用软件的兼容性,从而知道客户端内已安装软件的兼容情况,将要测试的APK应用软件安装与兼容性比较好的已安装的其他应用软件的相同位置中。该方法可以避免安装需要测试的APK应用软件时,因空间不足或软件不兼容而重新选择安装路径的问题。通过该方法可以提高需要测试的APK应用软件的安装效率。
可选地,在本发明实施例的APK安全测试的方法的一种实施例中,S103,在所述安装路径下查找其他权限文件夹可以通过以下步骤获得:
可理解的是,其他权限文件数据在APK应用软件安全的情况下,用户无法看见并且也无法点击读取。
本实施例中,其他权限文件夹可以是SDCard文件夹。
在APK应用软件安装路径下查找SDCard文件夹;
判断是否能读取其他权限文件夹的文件数据,包括:
判断在所述SDCard文件夹下的其他权限文件数据是否能够被点击读取。
可以理解的是,在APK应用软件安装完成后,查找APK应用软件安装路径下的SDCard文件夹,再查找到其他权限文件夹。通过确定了SDCard文件夹查找的路径,相对于直接在安装路径中查找他权限文件夹的文件数据,本实施例获得其他权限文件夹的方式可以节省时间。
可选地,在本发明实施例的APK安全测试的方法的一种实施例中,S103,在所述安装路径下查找其他权限文件夹可以通过以下步骤获得:
在APK应用软件安装路径下查找SDCard文件夹;
在所述SDCard文件夹中查找一级data文件夹;
在一级data文件夹下查找二级data文件夹;
判断是否能读取其他权限文件夹的文件数据,包括:
判断在所述二级data文件夹下的其他权限文件数据是否能够被点击读取。
可理解的是,在APK应用软件安装完成后,APK应用软件安装路径下的文件夹有多个。其他权限的文件数据是在SDCard/Android/data/data目录下的其他权限文件夹中。如果确定了SDCard/Android/data/data安装目录,再通过在安装目录下查找其他权限文件夹,得知APK应用软件的安全性。相对于直接在安装路径中查找他权限文件夹的文件数据,本实施例获得其他权限文件夹的方式可以提高效率。
可选地,在本发明实施例的APK安全测试的方法的一种实施例中,在S104,如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全的步骤之后,还包括:
生成APK应用软件不安全的信息并显示。
可以理解的是,生成APK应用软件不安全的信息并显示是为开发人员提供参考,进行重新开发修改。为了提高APK应用软件的安全性,当然也可以将APK应用软件不安全的信息发送到开发人员的邮箱或者管理平台,为所有的开发人员提供便利。
相应于上述方法实施例,本发明实施例提供了一种APK安全测试的装置,如图2所示,包括:
路径获取模块201,用于获取一APK应用软件在客户端的安装路径;
文件夹查找模块202,用于在所述安装路径下查找其他权限文件夹;
判断模块203,用于判断是否能读取其他权限文件夹中的文件数据;
确定模块204,用于如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。
本发明实施例提供了APK安全测试的装置的一种实施例中,安装路径获取模块具体用于:获取所述应用软件在客户端的默认安装路径或自定义安装路径。
本发明实施例提供了APK安全测试的装置的一种实施例中,文件夹查找模块,具体用于:
在APK应用软件安装路径下查找SDCard文件夹;
所述判断模块,具体用于:判断在所述SDCard文件夹下的其他权限文件数据是否能够被点击读取。
本发明实施例提供了APK安全测试的装置的一种实施例中,还包括:显示模块,具体用于:在所述确定模块确定所述APK应用软件不安全后,生成所述APK应用软件不安全的信息并显示。
可以理解的是,显示模块在所述确定模块确定所述APK应用软件不安全后,生成APK应用软件不安全的信息并显示,是为开发人员提供参考,进行重新开发修改。为了提高APK应用软件的安全性,当然也可以将APK应用软件不安全的信息发送到开发人员的邮箱或者管理平台,为所有的开发人员提供便利。
本发明实施例还提供了一种电子设备,如图3所示,包括处理器301、通信接口302、存储器303和通信总线304,其中,处理器301、通信接口302、存储器303通过通信总线304完成相互间的通信,
存储器303,用于存放计算机程序;
处理器301,用于执行处理器301上所存放的程序时,实现如下步骤:
获取一APK应用软件在客户端的安装路径;
在所述安装路径下查找其他权限文件夹;
判断是否能读取其他权限文件夹中的文件数据;
如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;
如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。
本发明上述实施例提供的电子设备,获取一APK应用软件在客户端的安装路径;在所述安装路径下查找其他权限文件夹;判断是否能读取其他权限文件夹中的文件数据;如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。通过判断能否成功读取测试的数据文件,可以快速测试APK应用软件的安全性。
上述电子设备提到的通信总线可以是外设部件互连标准(Peripheral ComponentInterconnect,简称PCI)总线或扩展工业标准结构(Extended Industry StandardArchitecture,简称EISA)总线等。该通信总线可以分为地址总线、数据总线、控制总线等。为便于表示,图中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
通信接口用于上述电子设备与其他设备之间的通信。
存储器可以包括随机存取存储器(Random Access Memory,简称RAM),也可以包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离前述处理器的存储装置。
上述的处理器可以是通用处理器,包括中央处理器(Central Processing Unit,简称CPU)、网络处理器(Network Processor,简称NP)等;还可以是数字信号处理器(Digital Signal Processing,简称DSP)、专用集成电路(Application SpecificIntegrated Circuit,简称ASIC)、现场可编程门阵列(Field-Programmable Gate Array,简称FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
在本发明提供的又一实施例中,还提供了一种计算机可读存储介质,该计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述实施例中任一所述的APK安全测试的方法,以获得相同的技术效果。
在本发明提供的又一实施例中,还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述实施例中任一所述的APK安全测试的方法,以获得相同的技术效果。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid State Disk(SSD))等。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (10)

1.一种APK安全测试的方法,其特征在于,所述方法包括:
获取一APK应用软件在客户端的安装路径;
在所述安装路径下查找其他权限文件夹;
判断是否能读取其他权限文件夹中的文件数据;
如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;
如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。
2.根据权利要求1所述的方法,其特征在于,获取一应用软件在客户端的安装路径,包括:
获取所述应用软件在客户端的默认安装路径或自定义安装路径。
3.根据权利要求1所述的方法,其特征在于,在所述安装路径下查找其他权限文件夹,包括:
在APK应用软件安装路径下查找SDCard文件夹;
判断是否能读取其他权限文件夹的文件数据,包括:
判断在所述SDCard文件夹下的其他权限文件数据是否能够被点击读取。
4.根据权利要求1所述的方法,其特征在于,如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全步骤之后,包括:
生成所述APK应用软件不安全的信息并显示。
5.一种APK安全测试的装置,其特征在于,所述装置包括:
路径获取模块,用于获取一APK应用软件在客户端的安装路径;
文件夹查找模块,用于在所述安装路径下查找其他权限文件夹;
判断模块,用于判断是否能读取其他权限文件夹中的文件数据;
确定模块,用于如果能读取其他权限文件夹中的文件数据,则确定所述APK应用软件不安全;如果不能读取其他权限文件夹中的文件数据,则确定所述APK应用软件安全。
6.根据权利要求5所述的装置,其特征在于,所述安装路径获取模块,具体用于:获取所述应用软件在客户端的默认安装路径或自定义安装路径。
7.根据权利要求5所述的装置,其特征在于,所述文件夹查找模块,具体用于:
在APK应用软件安装路径下查找SDCard文件夹;
所述判断模块,具体用于:判断在所述SDCard文件夹下的其他权限文件数据是否能够被点击读取。
8.根据权利要求5所述的装置,其特征在于,所述装置还包括:显示模块;
所述显示模块,用于在所述确定模块确定所述APK应用软件不安全后,生成所述APK应用软件不安全的信息并显示。
9.一种电子设备,其特征在于,包括处理器、通信接口、存储器和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信;
存储器,用于存放计算机程序;
处理器,用于执行存储器上所存放的程序时,实现权利要求1-4任一所述的方法步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现权利要求1~4任一所述的方法步骤。
CN201711319613.1A 2017-12-12 2017-12-12 Apk安全测试的方法、装置、电子设备及可读存储介质 Pending CN107944272A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711319613.1A CN107944272A (zh) 2017-12-12 2017-12-12 Apk安全测试的方法、装置、电子设备及可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711319613.1A CN107944272A (zh) 2017-12-12 2017-12-12 Apk安全测试的方法、装置、电子设备及可读存储介质

Publications (1)

Publication Number Publication Date
CN107944272A true CN107944272A (zh) 2018-04-20

Family

ID=61942807

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711319613.1A Pending CN107944272A (zh) 2017-12-12 2017-12-12 Apk安全测试的方法、装置、电子设备及可读存储介质

Country Status (1)

Country Link
CN (1) CN107944272A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109240741A (zh) * 2018-08-01 2019-01-18 沈文策 一种框架扩展方法、装置、设备及计算机可读存储介质
CN112597742A (zh) * 2020-12-02 2021-04-02 长春光华微电子设备工程中心有限公司 晶圆探针台自定义测试路径实现方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2530857A1 (en) * 2001-08-15 2012-12-05 Qualcomm Incorporated Test enabled application execution
CN103514003A (zh) * 2012-06-28 2014-01-15 腾讯科技(深圳)有限公司 程序安装方法及装置
CN104036193A (zh) * 2014-05-16 2014-09-10 北京金山安全软件有限公司 一种应用程序的本地跨域漏洞检测方法及装置
CN104036194A (zh) * 2014-05-16 2014-09-10 北京金山安全软件有限公司 一种应用程序中泄露隐私数据的漏洞检测方法及装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2530857A1 (en) * 2001-08-15 2012-12-05 Qualcomm Incorporated Test enabled application execution
CN103514003A (zh) * 2012-06-28 2014-01-15 腾讯科技(深圳)有限公司 程序安装方法及装置
CN104036193A (zh) * 2014-05-16 2014-09-10 北京金山安全软件有限公司 一种应用程序的本地跨域漏洞检测方法及装置
CN104036194A (zh) * 2014-05-16 2014-09-10 北京金山安全软件有限公司 一种应用程序中泄露隐私数据的漏洞检测方法及装置

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109240741A (zh) * 2018-08-01 2019-01-18 沈文策 一种框架扩展方法、装置、设备及计算机可读存储介质
CN112597742A (zh) * 2020-12-02 2021-04-02 长春光华微电子设备工程中心有限公司 晶圆探针台自定义测试路径实现方法

Similar Documents

Publication Publication Date Title
CN105453102B (zh) 用于识别已泄漏的私有密钥的系统和方法
CN101621520B (zh) 用于多方验证的基于平台的可信性验证服务的方法和系统
US7788730B2 (en) Secure bytecode instrumentation facility
Leung et al. Should you use the app for that? comparing the privacy implications of app-and web-based online services
CN108021805A (zh) 检测Android应用程序运行环境的方法、装置、设备及存储介质
Andow et al. Uiref: analysis of sensitive user inputs in android applications
CN104579830B (zh) 服务监控方法及装置
CN106055341A (zh) 应用程序安装包的校验方法及装置
TWI737172B (zh) 用於安全作業系統映像之增量解密及完整度驗證之電腦系統、電腦程式產品及電腦實施方法
US20160359896A1 (en) Application testing for security vulnerabilities
CN110325992B (zh) 对初始计算机操作系统设置选项的远程管理
CN106020858A (zh) 一种应用程序的下载安装方法、终端和系统
CN105354485B (zh) 一种便携式设备数据处理方法
CN109871312A (zh) 一种接口测试方法、装置、设备及可读存储介质
CN111181771B (zh) 基于堡垒机的改密异常定位方法、装置及电子设备
CN115134067A (zh) 检测隐私数据泄漏的方法
CN107944272A (zh) Apk安全测试的方法、装置、电子设备及可读存储介质
Giese et al. Amazon echo dot or the reverberating secrets of IoT devices
CN108229210A (zh) 一种保护数据的方法、终端及计算机可读存储介质
CN110008758A (zh) 一种id获取方法、装置、电子设备及存储介质
CN108205491A (zh) 一种基于nkv6.0系统的可信技术兼容性测试方法
KR101410255B1 (ko) 애플리케이션 파일의 잠재적인 위험성 판별 시스템, 장치, 방법 및 컴퓨터 판독 가능한 기록 매체
Rajput et al. Patient’s data privacy and security in mHealth applications: a Charles proxy-based recommendation
Vinayaga-Sureshkanth et al. An investigative study on the privacy implications of mobile e-scooter rental apps
CN113711215A (zh) 安全初始程序加载

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20180420