一种基于逆向分析的旺信应用数据取证方法
实质审查的生效
摘要
本发明提供了一种基于逆向分析的旺信应用数据取证方法,包括:步骤1、对旺信APK文件进行反编译获取机器代码;步骤2、对机器代码进行静态分析,定位加解密函数,分析加解密原理,还原加解密流程;步骤3、通过动态二进制插桩技术对密钥生成相关函数进行二进制插桩;运行旺信程序,运行过程中获取解密密钥;步骤4、利用加解密原理及解密密钥对本地密文数据进行解密还原出明文数据。本发明提出的方案能够将旺信本地数据库的加解密流程完整还原以及准确分析出本地密文数据库的解密密钥,避免因无法得到准确密钥而需要进行暴力破解;同时能够有效还原旺信本地数据库获取用户通联关系及本地聊天记录,为智能手机取证提供了一种新思路。
基本信息
专利标题 :
一种基于逆向分析的旺信应用数据取证方法
专利标题(英):
暂无
公开(公告)号 :
CN114390012A
申请号 :
CN202111533548.9
公开(公告)日 :
2022-04-22
申请日 :
2021-12-15
授权号 :
暂无
授权日 :
暂无
发明人 :
石玉张文政吉庆兵杜承宇倪绿林
申请人 :
中国电子科技集团公司第三十研究所
申请人地址 :
四川省成都市高新区创业路6号
代理机构 :
成都九鼎天元知识产权代理有限公司
代理人 :
罗强
优先权 :
CN202111533548.9
主分类号 :
H04L51/04
IPC分类号 :
H04L51/04 H04L51/52 H04M1/72406 H04L9/40 G06F21/10
法律状态
2022-05-10 :
实质审查的生效
IPC(主分类) : H04L 51/04
申请日 : 20211215
申请日 : 20211215
2022-04-22 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载