CN110134608A - Android应用测评系统及其工作方法 - Google Patents

Android应用测评系统及其工作方法 Download PDF

Info

Publication number
CN110134608A
CN110134608A CN201910416976.XA CN201910416976A CN110134608A CN 110134608 A CN110134608 A CN 110134608A CN 201910416976 A CN201910416976 A CN 201910416976A CN 110134608 A CN110134608 A CN 110134608A
Authority
CN
China
Prior art keywords
application
android system
customized
service
customized android
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910416976.XA
Other languages
English (en)
Inventor
姚远
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Human Cube Intelligent Technology Co Ltd
Original Assignee
Human Cube Intelligent Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Human Cube Intelligent Technology Co Ltd filed Critical Human Cube Intelligent Technology Co Ltd
Priority to CN201910416976.XA priority Critical patent/CN110134608A/zh
Publication of CN110134608A publication Critical patent/CN110134608A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/36Preventing errors by testing or debugging software
    • G06F11/3668Software testing
    • G06F11/3672Test management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/36Preventing errors by testing or debugging software
    • G06F11/3668Software testing
    • G06F11/3672Test management
    • G06F11/3692Test management for test results analysis

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Debugging And Monitoring (AREA)

Abstract

本发明公开了一种Android应用测评系统及其工作方法,包括服务端和自定义Android系统两部分组成,服务端提供了用户上传应用、填写业务相关信息、动态分析、查看测试报告结果等服务,且内部还承载与自定义Android通信的模块,可以实时发送或接收指令;自定义Android系统提供了自动测试应用、监控运行期间应用状态、发送指令数据等功能。后台服务在选择性收集应用测试相关的业务信息后,通过与自定义Android系统通信,在自定义Android系统完成自测流程后,分析上传的信息,出具测试和安全评估报告,用户可以快捷直观的发现应用存在的问题。自定义Android系统能根据后台服务预期设定的业务信息,全面真实的模拟测试行为,并实时记录各种运行状态的信息,并把这些信息反馈回后台服务。

Description

Android应用测评系统及其工作方法
技术领域
本发明涉及Android系统技术领域,具体为Android应用测评系统及其工作方法。
背景技术
目前市场上的产品,只是分散实现了部分功能,即集成安全评估功能的产品并不能提供测试服务,而提供测试服务的产品并没有安全评估这样的功能。
其中安全检测服务,大多是直接分析应用安装包,通过检查代码规范、权限申请列表、匹配部分系统接口是否被调用,来评估应用的安全隐患,少数在应用运行期间,针对内存处理和保护机制做监测分析,来判断是否存在被修改和破坏的漏洞风险,但是此类产品并没有完善的测试流程,这就会导致其安全评估较为简易,例如:某a应用的大部分功能及小部分业务流程依赖注册用户的累计业务行为,而目前市场上提供的安全检测服务无法模拟不同用户的部分业务行为,导致业务上的安全测试遗漏。
另一方面市面上提供测试服务功能的产品大多仅检测了应用稳定性,停留在对应用启动、运行时系统内存、cpu状态、损耗的检测,缺少对应用相关业务、部分代码的安全评估。
发明内容
本发明的目的在于提供Android应用测评系统及其工作方法,以解决上述背景技术中提出的问题。本发明主要实现了应用测试和安全评估的综合系统,在测试应用业务逻辑的同时,通过自定义Android系统的特定功能,分析应用的安全隐患,并给出完善的测试评估报告。
为实现上述目的,本发明提供如下技术方案:Android应用测评系统,包括服务端和自定义Android系统两部分组成,所述的服务端提供了用户上传应用、填写业务相关信息、动态分析、查看测试报告结果等服务,且内部还承载与自定义Android通信的模块,可以实时发送或接收指令;
所述的自定义Android系统提供了自动测试应用、监控运行期间应用状态、发送指令数据等功能。
Android应用测评系统的工作方法,具体步骤如下:
第一步,启动后台服务和自定义Android系统,相互间建立通信,Android系统等待后台服务的任务下发;
第二步,用户通过后台上传待测试应用安装包,选择性填写应用业务相关的信息,创建任务工单;
第三步,任务创建成功后,后台先静态分析应用安装包代码,如果此时能顺利解析到代码,则会自动执行关键字匹配校验规则,生成初步的代码隐患安全报告,若此时由于加密技术未能解析成功,则代码隐患的安全报告会延后;
第四步,当代码检测结束,后台服务会下发安装指令,自定义Android系统会开始安装应用,如果应该安装失败,那么工作流程会中断,通知用户重新上传应用安装包。如果安装成功,那么自定义Android系统就开始执行测试;
第五步,自定义Android系统默认会模拟测试应用的所有点击、滑动等最基本的交互行为,同时记录应用调用的系统接口、发送和接收的业务数据、读写的本地数据等产生的一切行为,直到把所有预设的交互行为全部模拟完成,倘若这个过程也发生了崩溃等阻塞情况,那么工作流程会中断,通知用户重新上传应用安装包;
第六步,自定义Android系统的测试流程结束后,会将本地生成的应用日志记录统一发送到后台,后台服务接收到日志后,则根据相应的规则生成报告,至此结束整个工作业务流程,用户可以通过后台读取对应的测试和安全报告。
与现有技术相比,本发明的有益效果是:
本发明的后台服务,在选择性收集应用测试相关的业务信息后,通过与自定义Android系统通信,在自定义Android系统完成自测流程后,分析上传的信息,出具测试和安全评估报告,用户可以快捷直观的发现应用存在的问题。
本发明的自定义Android系统,能根据后台服务预期设定的业务信息,全面真实的模拟测试行为,并实时记录各种运行状态的信息,并把这些信息反馈回后台服务。
附图说明
图1为本发明模块结构示意图;
图2为本发明的后台服务的工作流程示意图;
图3为本发明的自定义Android系统的工作流程示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1、2、3,本发明提供了一种Android应用测评系统,包括服务端和自定义Android系统两部分组成,所述的服务端提供了用户上传应用、填写业务相关信息、动态分析、查看测试报告结果等服务,且内部还承载与自定义Android通信的模块,可以实时发送或接收指令;
所述的自定义Android系统提供了自动测试应用、监控运行期间应用状态、发送指令数据等功能。
Android应用测评系统的工作方法,具体步骤如下:
第一步,启动后台服务和自定义Android系统,相互间建立通信,Android系统等待后台服务的任务下发;
第二步,用户通过后台上传待测试应用安装包,选择性填写应用业务相关的信息,创建任务工单;
第三步,任务创建成功后,后台先静态分析应用安装包代码,如果此时能顺利解析到代码,则会自动执行关键字匹配校验规则,生成初步的代码隐患安全报告,若此时由于加密技术未能解析成功,则代码隐患的安全报告会延后;
第四步,当代码检测结束,后台服务会下发安装指令,自定义Android系统会开始安装应用,如果应该安装失败,那么工作流程会中断,通知用户重新上传应用安装包。如果安装成功,那么自定义Android系统就开始执行测试;
第五步,自定义Android系统默认会模拟测试应用的所有点击、滑动等最基本的交互行为,同时记录应用调用的系统接口、发送和接收的业务数据、读写的本地数据等产生的一切行为,直到把所有预设的交互行为全部模拟完成,倘若这个过程也发生了崩溃等阻塞情况,那么工作流程会中断,通知用户重新上传应用安装包;
第六步,自定义Android系统的测试流程结束后,会将本地生成的应用日志记录统一发送到后台,后台服务接收到日志后,则根据相应的规则生成报告,至此结束整个工作业务流程,用户可以通过后台读取对应的测试和安全报告。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (2)

1.Android应用测评系统,其特征在于:包括服务端和自定义Android系统两部分组成,所述的服务端提供了用户上传应用、填写业务相关信息、动态分析、查看测试报告结果等服务,且内部还承载与自定义Android通信的模块,可以实时发送或接收指令;
所述的自定义Android系统提供了自动测试应用、监控运行期间应用状态、发送指令数据等功能。
2.Android应用测评系统的工作方法,其特征在于,具体步骤如下:
第一步,启动后台服务和自定义Android系统,相互间建立通信,Android系统等待后台服务的任务下发;
第二步,用户通过后台上传待测试应用安装包,选择性填写应用业务相关的信息,创建任务工单;
第三步,任务创建成功后,后台先静态分析应用安装包代码,如果此时能顺利解析到代码,则会自动执行关键字匹配校验规则,生成初步的代码隐患安全报告,若此时由于加密技术未能解析成功,则代码隐患的安全报告会延后;
第四步,当代码检测结束,后台服务会下发安装指令,自定义Android系统会开始安装应用,如果应该安装失败,那么工作流程会中断,通知用户重新上传应用安装包。如果安装成功,那么自定义Android系统就开始执行测试;
第五步,自定义Android系统默认会模拟测试应用的所有点击、滑动等最基本的交互行为,同时记录应用调用的系统接口、发送和接收的业务数据、读写的本地数据等产生的一切行为,直到把所有预设的交互行为全部模拟完成,倘若这个过程也发生了崩溃等阻塞情况,那么工作流程会中断,通知用户重新上传应用安装包;
第六步,自定义Android系统的测试流程结束后,会将本地生成的应用日志记录统一发送到后台,后台服务接收到日志后,则根据相应的规则生成报告,至此结束整个工作业务流程,用户可以通过后台读取对应的测试和安全报告。
CN201910416976.XA 2019-05-20 2019-05-20 Android应用测评系统及其工作方法 Pending CN110134608A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910416976.XA CN110134608A (zh) 2019-05-20 2019-05-20 Android应用测评系统及其工作方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910416976.XA CN110134608A (zh) 2019-05-20 2019-05-20 Android应用测评系统及其工作方法

Publications (1)

Publication Number Publication Date
CN110134608A true CN110134608A (zh) 2019-08-16

Family

ID=67571376

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910416976.XA Pending CN110134608A (zh) 2019-05-20 2019-05-20 Android应用测评系统及其工作方法

Country Status (1)

Country Link
CN (1) CN110134608A (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104331662A (zh) * 2013-07-22 2015-02-04 深圳市腾讯计算机系统有限公司 Android恶意应用检测方法及装置
CN104484607A (zh) * 2014-12-16 2015-04-01 上海交通大学 Android应用程序安全性测试的通用方法及系统
KR20170101693A (ko) * 2016-02-29 2017-09-06 충남대학교산학협력단 안드로이드 앱 분석 장치 및 그 방법과, 이를 실행하는 프로그램이 기록된 컴퓨터로 읽을 수 있는 기록매체
CN107239697A (zh) * 2017-06-27 2017-10-10 四维创智(北京)科技发展有限公司 一种基于移动流量的服务器端扫描方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104331662A (zh) * 2013-07-22 2015-02-04 深圳市腾讯计算机系统有限公司 Android恶意应用检测方法及装置
CN104484607A (zh) * 2014-12-16 2015-04-01 上海交通大学 Android应用程序安全性测试的通用方法及系统
KR20170101693A (ko) * 2016-02-29 2017-09-06 충남대학교산학협력단 안드로이드 앱 분석 장치 및 그 방법과, 이를 실행하는 프로그램이 기록된 컴퓨터로 읽을 수 있는 기록매체
CN107239697A (zh) * 2017-06-27 2017-10-10 四维创智(北京)科技发展有限公司 一种基于移动流量的服务器端扫描方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
MOVIN2008: "Android APK 静态分析与动态分析", 《HTTPS://BLOG.CSDN.NET/U011354613/ARTICLE/DETAILS/52918635> *
作者无: "Android沙盘 MalDroidAnalyzer 演示视频", 《HTTPS://V.QQ.COM/X/PAGE/M0106ZCUF2E.HTML》 *

Similar Documents

Publication Publication Date Title
US9448916B2 (en) Software test automation systems and methods
CN107294808B (zh) 接口测试的方法、装置和系统
Xu et al. POD-Diagnosis: Error diagnosis of sporadic operations on cloud applications
US20080155350A1 (en) Enabling tracing operations in clusters of servers
CN106649107B (zh) 安卓系统稳定性的自动化测试方法及装置
CN106294176B (zh) Mac OS系统中应用程序故障定位的方法及系统
CN102184138A (zh) 一种软件错误自动重现和定位的方法及系统
CN104809030A (zh) 一种基于Android的异常处理系统及处理方法
US10353760B2 (en) System verification of interactive screenshots and log files between client systems and server systems within a network computing environment
US10528456B2 (en) Determining idle testing periods
CN104572031A (zh) 一种测试用例的生成方法及装置
WO2015080742A1 (en) Production sampling for determining code coverage
CN103678124A (zh) 基于持续集成环境的视频监控平台自动测试方法及装置
CN111198797A (zh) 操作监控方法及装置、操作分析方法及装置
Ganatra et al. Detection is better than cure: A cloud incidents perspective
CN114844689A (zh) 一种基于有限状态机的网站逻辑漏洞检测方法及系统
CN113079061B (zh) 一种物联网性能测试方法及系统
CN104750041B (zh) WinCE系统中的异常监控方法和系统
CN112100035A (zh) 一种页面异常检测方法、系统及相关装置
CN110134608A (zh) Android应用测评系统及其工作方法
CN111857932A (zh) 一种基于puppeteer用于运维审计系统的web代填方法
US7739420B2 (en) Communication error information output method, communication error information output device and recording medium therefor
WO2023181241A1 (ja) 監視サーバ装置、システム、方法、及びプログラム
CN115840686A (zh) 一种服务器性能测试方法、装置、电子设备以及存储介质
US8739130B2 (en) Quality assurance testing

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20190816

RJ01 Rejection of invention patent application after publication