日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]檢測進程的方法及設備有效

專利信息
申請?zhí)枺?/td> 200610165468.1 申請日: 2006-12-20
公開(公告)號: CN101206692A 公開(公告)日: 2008-06-25
發(fā)明(設計)人: 李俊;王凱 申請(專利權)人: 聯(lián)想(北京)有限公司
主分類號: G06F21/00 分類號: G06F21/00;G06F9/44;G06F9/46
代理公司: 北京集佳知識產(chǎn)權代理有限公司 代理人: 逯長明
地址: 100085北京市*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 檢測 進程 方法 設備
【說明書】:

技術領域

發(fā)明涉及計算機操作系統(tǒng)安全技術領域,尤其涉及一種檢測計算機操作系統(tǒng)內(nèi)核級隱藏進程的方法及設備。

背景技術

rootkit(后門工具包)是計算機攻擊者用來隱藏自己的蹤跡和保留訪問權限的工具。rootkit發(fā)展大致分為三個階段,第一代的rootkit是原始的,他們簡單地替換/修改操作系統(tǒng)上關鍵的系統(tǒng)文件;第二代的rootkit基于掛鉤技術,通過對已加載的應用程序和一些諸如系統(tǒng)調用表的操作系統(tǒng)部件打內(nèi)存補丁,而改變執(zhí)行路徑,將修改方式從磁盤移到已加載程序的內(nèi)存映像;第三代的內(nèi)核rootkit技術通過動態(tài)地修改內(nèi)核對象來實現(xiàn)。

直接內(nèi)核對象操作(DKOM,Direct?Kernel?Object?Manipulation)技術作為第三代內(nèi)核級rootkit的代表,通過直接修改操作系統(tǒng)內(nèi)核對象來實現(xiàn)進程的隱藏、設備驅動隱藏以及進程權限提升等深度隱藏的目的。DKOM較難于檢測,因為它并不修改程序執(zhí)行路徑,而是直接修改操作系統(tǒng)中的內(nèi)核對象。內(nèi)核對象是指核心數(shù)據(jù)結構內(nèi)容,包括進程、線程和設備驅動等。這些內(nèi)核對象是操作系統(tǒng)和上層應用程序直接依賴的內(nèi)容,通過修改它們可以達到rootkit隱藏惡意進程的目的。

在具體執(zhí)行過程中,所有進程都是由一個進程結構體(EPROCESS)描述,而所有進程結構體都由一個雙向循環(huán)鏈表維護。DKOM進程隱藏的一個方法是改變進程結構體的指針,使得鏈表枚舉跳過自身達到進程隱藏的目的?,F(xiàn)有的針對此種進程隱藏的檢測方法,是采用遍歷EPROCESS結構的雙向鏈表來得到進程列表,然后將此進程列表中進程ID(標識符)與API(ApplicationProgramming?Interface,應用編程接口)調用的進程ID進行比較,可以檢測出隱藏的進程。

但是這種檢測方法不夠徹底,當攻擊者也修改了雙向鏈表,這種方法就會失效;而且,為了得到進程名稱、ID和父進程ID,必須獲知EPROCESS結構中偏移地址,而這些偏移地址隨著操作系統(tǒng)類型或版本的變化而不同,例如Windows?2000和Windows?XP,各自對應偏移地址不同,所以這種檢測方法不具有通用性。而且,當攻擊者將要隱藏的EPROCESS雙向指針清空,也就是要隱藏的進程都被從進程鏈表中刪掉了,那么上述遍歷雙向鏈表的方式也就不可能檢測到隱藏的進程了。

發(fā)明內(nèi)容

本發(fā)明公開了一種檢測進程的方法及設備,用于解決現(xiàn)有進程檢測方法檢測不夠徹底、不通用的問題。

為此,本發(fā)明采用如下技術方案:

一種檢測進程的方法,該方法包括步驟:查找操作系統(tǒng)內(nèi)核地址空間,得到上下文切換函數(shù)地址;修改所述上下文切換函數(shù)首部地址內(nèi)容為遠程跳轉指令,通過遠程跳轉,訪問進程結構體,獲取進程信息。

在獲取進程信息之后,所述方法還包括:執(zhí)行被遠程跳轉指令覆蓋的上下文切換函數(shù)首部地址內(nèi)容指令,并將遠程跳轉返回至上下文切換函數(shù)。

在遠程跳轉返回至上下文切換函數(shù)之后,所述方法還包括:將所述獲取的進程信息與調用應用編程接口API進程信息進行比較,若不一致,確定存在內(nèi)核級隱藏進程。

在得到上下文切換函數(shù)地址之后,所述方法還包括:檢測上下文切換函數(shù)首部地址內(nèi)容是否被篡改,若是,立即將其恢復為原始狀態(tài),并記錄報警日志。

所述方法還包括:動態(tài)監(jiān)控上下文切換函數(shù)首部地址內(nèi)容是否被篡改,若是,立即將其恢復為原始狀態(tài),并記錄報警日志。

所述方法是采用搜索算法查找內(nèi)核地址空間得到上下文切換函數(shù)地址;或者,由以下步驟得到上下文切換函數(shù)地址:通過反匯編得到操作系統(tǒng)內(nèi)核調度程序的二進制特征碼,通過所述特征碼查找到上下文切換函數(shù)地址。

一種檢測進程的設備,該設備包括地址查詢單元、跳轉單元和實時監(jiān)控單元;所述地址查詢單元,用于查找操作系統(tǒng)內(nèi)核地址空間,得到上下文切換函數(shù)地址;所述跳轉單元,在所述地址查詢單元得到上下文切換函數(shù)地址時,修改上下文切換函數(shù)首部地址內(nèi)容為遠程跳轉指令,并指示實時監(jiān)控單元對進程結構體進行監(jiān)控;所述實時監(jiān)控單元,得到跳轉單元監(jiān)控指示后,對進程結構體進行訪問,得到進程有關信息。

所述設備還包括進程比較單元,用于將所述實時監(jiān)控單元得到的進程信息,與調用API進程信息進行比較,在比較結果不一致的情況下,確定存在內(nèi)核級隱藏進程。

下載完整專利技術內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于聯(lián)想(北京)有限公司,未經(jīng)聯(lián)想(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200610165468.1/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 97人人添人人爽一区二区三区| 国产精品伦一区二区三区视频| 91看片片| 久爱精品视频在线播放| 久爱视频精品| 96精品国产| 欧美午夜看片在线观看字幕| 一本色道久久综合亚洲精品浪潮| 久久精品视频一区二区| 久久人做人爽一区二区三区小说 | 精品国产一区二区三区高潮视| 一区二区三区毛片| 精品久久久久99| 日韩精品一区二区不卡| 91久久精品国产亚洲a∨麻豆| 精品少妇一区二区三区| 国产91色综合| 国产精品久久久久久久久久久久久久久久| 鲁一鲁一鲁一鲁一鲁一av| 久久不卡一区| 日韩av在线播| 午夜电影三级| 99日本精品| 99er热精品视频国产| 久久久久久久亚洲国产精品87| 亚洲国产aⅴ精品一区二区16| 亚洲乱视频| av午夜剧场| 国产视频一区二区在线播放| 四虎国产精品久久| 国产一级精品在线观看| 国产日韩欧美一区二区在线播放| 精品一区欧美| 91福利视频免费观看| 激情久久一区二区| 午夜影院一区二区| 91精品久久久久久综合五月天| 中文字幕日本一区二区| 满春阁精品av在线导航| 欧美在线视频二区| 国产精品亚洲一区二区三区| 亚洲国产欧美一区二区三区丁香婷| 狠狠色狠狠色综合系列| 97精品超碰一区二区三区| 国产精品第157页| 一区二区久久久久| 欧美国产三区| 精品久久综合1区2区3区激情| 亚洲精品色婷婷| 亚洲乱在线| 国产一区二区伦理片| 精品国产一二区| 欧美日韩一区二区三区四区五区六区| 欧美午夜一区二区三区精美视频| 久久69视频| 日韩亚洲精品在线观看| 久久激情综合网| 欧美亚洲精品suv一区| 亚洲精品少妇一区二区| 中文字幕一区二区三区四| ass韩国白嫩pics| 国产69精品久久久久777糖心| 日本精品一二区| 国产精品偷伦一区二区| 91视频一区二区三区| 亚洲精品国产setv| 免费看欧美中韩毛片影院| 香蕉av一区二区三区| 日韩在线一区视频| 国产精品日韩电影| 99精品一区二区| 亚洲区日韩| 亚洲国产精品日韩av不卡在线| 91久久精品在线| 国产一区二区电影在线观看| 久久国产精彩视频| 欧美精品在线不卡| 男女视频一区二区三区| 精品三级一区二区| 欧美一区二区久久| 亚洲精品国产setv| xxxx在线视频| 欧美午夜精品一区二区三区| 97国产婷婷综合在线视频,| 香蕉免费一区二区三区在线观看| 欧美一区二区三区激情| 欧美一区二区激情三区| 久久久久久中文字幕| 欧美日韩不卡视频| 久久影视一区二区| 国产一级片子| 一区二区三区四区中文字幕| 亚洲欧美v国产一区二区| 亚洲精品国产久| 久久精品视频偷拍| 久久99亚洲精品久久99果| 日本边做饭边被躁bd在线看| 99国产精品九九视频免费看| 制服.丝袜.亚洲.另类.中文| 久久久中精品2020中文| 精品国产鲁一鲁一区二区作者| 国产1区2区3区中文字幕| 激情久久一区| 清纯唯美经典一区二区| 国产精品一区在线播放| 91久久精品在线| 视频二区狠狠色视频| 狠狠插影院| 99精品视频免费看| 亚洲国产精品激情综合图片| 国产综合亚洲精品| 99re热精品视频国产免费| 亚洲色欲色欲www| 91精品久久久久久久久久| 欧美日韩高清一区二区| 久热精品视频在线| 国产精品久久久久久久久久久杏吧| 日韩精品久久久久久久电影99爱| 日韩欧美中文字幕精品| 91精品一二区| 韩日av一区二区| 午夜生活理论片| 国产精品久久久麻豆| 亚洲国产精品日本| 美女销魂免费一区二区| 国产一区二区视频免费在线观看 | 国产国产精品久久久久| 亚洲精品久久久久玩吗| xoxoxo亚洲国产精品| 强制中出し~大桥未久在线播放| 91精品啪在线观看国产手机| av素人在线| 国产区精品区| 电影91久久久| 久久aⅴ国产欧美74aaa| 久久国产欧美日韩精品| 国产免费观看一区| 91午夜在线| 国产一二区在线| 日本精品在线一区| 91精品啪在线观看国产手机| 丰满少妇高潮惨叫久久久一| 国产性猛交| xxxxhd欧美| 国产精品久久免费视频在线| 亚洲欧美一区二区三区不卡| 激情欧美一区二区三区| 久久99精品久久久噜噜最新章节| 久久二区视频| 欧美老肥婆性猛交视频| 亚洲乱视频| 国模一区二区三区白浆| 精品国产一区二| 日本精品一二区| 亚洲日韩aⅴ在线视频| 亚洲国产精品一区在线观看| 亚洲精品一品区二品区三品区| 精品国产1区2区3区| 19videosex性欧美69| 日韩一级在线视频| 欧美日韩一区电影| 国产精品视频一区二区三| 中文字幕一区二区在线播放| 欧美在线免费观看一区| 日韩精品久久久久久久的张开腿让| 日本一区二区三区免费在线| 狠狠色噜噜狠狠狠狠综合久| 国产中文字幕一区二区三区| 国产一区二区视频免费观看| 欧美激情国产一区| 亚洲影院久久| 日韩av在线电影网| 99精品一区| 欧美精品第一区| 日韩精品在线一区二区三区| 亚洲精品日韩在线| 国产91免费在线| 亚洲区日韩| 亚洲第一天堂无码专区| 国产麻豆91欧美一区二区| 日日狠狠久久8888偷色| 制服.丝袜.亚洲.另类.中文| 国产99久久九九精品| 欧美日韩国产午夜| 91精品国产麻豆国产自产在线| 亚洲国产一区二区精华液| 欧美3级在线| yy6080影院旧里番乳色吐息| 99视频一区| 国产精品久久久久久久久久久久冷| 国产精品一区二区在线观看免费 | 欧美精品一区二区三区在线四季| 国产日韩一区二区在线| 国产综合亚洲精品| 久久激情图片| 日韩午夜电影在线| 性少妇freesexvideos高清bbw| 久久精品视频3| 国产午夜精品一区二区三区视频| av中文字幕一区二区| 欧美日韩激情一区二区| 991本久久精品久久久久| 欧美一区视频观看| 鲁一鲁一鲁一鲁一鲁一av| 99爱国产精品| 欧美日韩偷拍一区| 午夜剧场一区| 高清欧美xxxx| 欧美日韩一级二级| 中文字幕制服丝袜一区二区三区| 99精品国产一区二区三区麻豆| 素人av在线| 欧美一区二区三区在线免费观看| 久久精品一二三| 国产69精品久久久久久久久久| 亚洲va国产| 2023国产精品自产拍在线观看| 亚洲国产精品激情综合图片| 真实的国产乱xxxx在线91| 国产91精品高清一区二区三区| 麻豆91在线| 狠狠色噜噜狠狠狠狠2018| 久99久精品| 中文乱幕日产无线码1区| 色综合欧美亚洲国产| 欧美一区二区三区久久久| 日本精品视频一区二区三区| 亚洲欧美日韩另类精品一区二区三区| 国产欧美亚洲精品| 久爱视频精品| 国内久久久| 91香蕉一区二区三区在线观看| 国产999精品久久久久久绿帽| 日本二区在线观看| 午夜国内精品a一区二区桃色| 欧美日韩精品不卡一区二区三区| 国产福利一区在线观看| 久久精品视频中文字幕| 黄毛片免费| 7777久久久国产精品| 91精品综合| 夜夜躁日日躁狠狠久久av| 91国内精品白嫩初高生| 国产精品一二三区视频网站| 国产欧美一区二区精品久久| 国产丝袜在线精品丝袜91|