本发明公开了一种用于检测 Android 权限提升攻击的应用程序 重写方法,包括:将用户上传的 Android 应用程序进行反编译,以生 成中间文件和应用程序配置文件,对生成的中间文件插入调用链构建 代码,以使应用程序在运行时自动地构建调用链,对生成的中间文件 插入调用链获取代码,以使应用程序在运行时自动地获取调用程序发 送的调用链,对生成的中间文件插入检测代码,以使应用程序访问系 统敏感资源时自动地判断是否存在权限