-
公开(公告)号:CN118890195A
公开(公告)日:2024-11-01
申请号:CN202411071505.7
申请日:2024-08-06
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请涉及一种数据帧传输方法、装置、计算机设备、可读存储介质和程序产品。所述方法包括:从目标终端对应的数据接收缓冲区中确定目标输入数据帧;根据外部总线对应的参考数据帧协议,对目标输入数据帧进行帧协议检测,得到目标输入数据帧对应的帧协议检测结果;当帧协议检测结果为检测通过时,基于目标终端对应的数据帧标识列表进行帧标识检测,得到目标输入数据帧对应的帧标识检测结果;当帧标识检测结果为检测通过时,基于目标输入数据帧对应的数据帧标识,对目标输入数据帧进行帧周期检测,得到目标输入数据帧对应的帧周期检测结果;当帧周期检测结果为检测通过时,将目标输入数据帧传输至目标终端。采用本方法能够提高数据帧传输的安全性。
-
公开(公告)号:CN118245054A
公开(公告)日:2024-06-25
申请号:CN202211666026.0
申请日:2022-12-23
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种基本块的分割方法、装置、电子设备及存储介质。属于基本块分割技术领域,用以解决基本块分割的问题,达到控制流平坦化程度可控制的效果。该方法包括:获取源代码的第一抽象语法树;遍历所述第一抽象语法树,获取到所述第一抽象语法树中的目标组合语句;将所述目标组合语句分割为多个基本块;使用分割的所述多个基本块替换所述第一抽象语法树中的所述目标组合语句。
-
公开(公告)号:CN118132869A
公开(公告)日:2024-06-04
申请号:CN202211537840.2
申请日:2022-12-02
Applicant: 北京梆梆安全科技有限公司
IPC: G06F16/955 , H04L67/00 , H04L67/06 , H04L67/02
Abstract: 本申请公开了一种URL类型确定方法、装置、电子设备及存储介质,属于计算机技术领域,所述方法包括:获取待分析的统一资源定位符URL;在确定所述URL不包含目标文件名的情况下,向服务器发送Head请求,所述Head请求用于获取HTTP响应头;对所述HTTP响应头进行分析,确定所述URL的类型为APK的下载链接,解决了通过正则表达式确定URL是否为APK下载链接的弊端。
-
公开(公告)号:CN118057378A
公开(公告)日:2024-05-21
申请号:CN202211444327.9
申请日:2022-11-18
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/56
Abstract: 本申请实施例提供了一种Rootkit的检测方法及装置,该方法包括:对安卓系统调用内核层的目标挂钩的调用行为进行检测;在检测到所述调用行为的情况下,检测在所述安卓系统的内核层的初始内核入口点被调用的入口函数的堆栈帧;在所述堆栈帧不是正常堆栈帧的情况下,确定所述内核层中存在Rootkit,其中,所述正常堆栈帧为正常程序在所述内核层的初始内核入口点被调用的入口函数的堆栈帧。
-
-
公开(公告)号:CN113839904B
公开(公告)日:2023-08-22
申请号:CN202010512660.3
申请日:2020-06-08
Applicant: 北京梆梆安全科技有限公司
IPC: H04L9/40 , H04L67/12 , H04L41/142 , H04L12/40 , G06F18/214 , G06F18/241 , G06N20/00 , G06N20/10
Abstract: 本说明书实施例公开了一种基于智能网联汽车的安全态势感知方法、系统、电子设备以及计算机可读存储介质。该方法包括:获取预设探针采集的智能网联汽车的目标信息;根据预设异常检测规则,检测目标信息中是否存在异常信息;若存在异常信息,将目标信息中的待检测信息输入至训练好的异常检测模型,得到目标信息中的待检测信息的异常检测结果;根据异常信息和异常检测结果,进行信息安全状态评估,以得到智能网联汽车的安全事件态势。
-
公开(公告)号:CN113849674A
公开(公告)日:2021-12-28
申请号:CN202010598457.2
申请日:2020-06-28
Applicant: 北京梆梆安全科技有限公司
IPC: G06F16/532 , H04L29/08
Abstract: 本申请公开了一种识别伪装用户代理信息的方法、装置和电子设备,用于解决现有技术中无法有效识别伪装用户代理信息的问题。该方法包括:获取目标客户端的用户代理信息;获取所述目标客户端基于预设图像脚本渲染得到的目标图片;从数据库中获取与所述目标图片的图像数据块IDAT值相同的第一客户端信息,所述目标图像的IDAT是所述目标图片的图像结构中的图像数据部分;若所述第一客户端信息与所述目标客户端的用户代理信息中的客户端信息不一致,则确定所述目标用户的代理信息是伪装的。
-
公开(公告)号:CN108932406B
公开(公告)日:2021-12-17
申请号:CN201710353209.X
申请日:2017-05-18
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种虚拟化软件保护方法和装置,该方法包括:将被保护软件原安装包中需保护的第一属性的函数转换为第二属性的函数;利用虚拟化指令转换引擎,将所述第一属性的函数的至少一部分的第一字节码转换为自定义格式的第二字节码;以及根据所述第二属性的函数、所述第二字节码和自定义虚拟机解释器,生成所述被保护软件的用于在虚拟机上执行的新安装包;其中,所述自定义虚拟机解释器用于执行新安装包时读取所述第二字节码并根据所述第二字节码的语义进行解释执行。根据本申请的方案,可有效保障被保护软件的安全。
-
公开(公告)号:CN108460253B
公开(公告)日:2021-11-19
申请号:CN201810146260.8
申请日:2018-02-12
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/14
Abstract: 本申请公开了一种基于顺序、符号执行和单点逻辑的源代码加固方法及装置,可以将所述原始源代码的代码块之间的跳转逻辑,通过所述跳转表中的代码块标记实现,以生成加固后的第一源代码;确定所述第一源代码中需要保护的目标变量;在所述第一源代码中插入至少一个中间变量,并将所述第一源代码中的部分所述目标变量替换为任一所述中间变量,得到加固后的第二源代码;使用不透明谓词对所述第二源代码的函数中的条件变量进行模糊处理,得到所述加固后的第三源代码。该方法及装置可以提高防逆向分析能力。
-
公开(公告)号:CN108537012B
公开(公告)日:2021-11-16
申请号:CN201810146581.8
申请日:2018-02-12
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/14
Abstract: 本申请实施例提供了一种基于变量和代码执行顺序的源代码混淆方法及装置,包括:对目标应用程序的源代码中的需要保护的目标变量进行第一混淆处理;基于源代码在编译或运行时的跳转逻辑,将源代码拆分成多个代码块;基于跳转逻辑和各个代码块对应的代码块标记,对多个代码块中的目标代码块的执行顺序进行第二混淆处理;并建立表征多个代码块执行顺序的跳转表,跳转表内存储有代码块标记和第二混淆处理后的代码块地址的映射关系;其中,代码块标记用于访问对应的代码块地址。本申请中,可以达到模糊、混淆源代码中的目标变量、隐藏源代码的执行顺序的目的,进而可以提高源代码的防逆向分析能力,提高了应用程序中信息的安全性。
-
-
-
-
-
-
-
-
-