[發明專利]一種基于Windows內核的反鍵盤記錄技術無效
| 申請號: | 201010145945.4 | 申請日: | 2010-04-13 |
| 公開(公告)號: | CN102222179A | 公開(公告)日: | 2011-10-19 |
| 發明(設計)人: | 鄭勇 | 申請(專利權)人: | 鄭勇;張彪 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00;G06F3/023 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 230027 安徽省合肥市*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 windows 內核 鍵盤記錄 技術 | ||
1.一種基于Windows內核的反鍵盤記錄技術,步驟如下:
步驟一:截獲用戶的鍵盤輸入,如果鍵盤信息是標識的啟動鍵,則啟動反鍵盤記錄模塊;
步驟二:反鍵盤記錄模塊成功啟動后,會掛起除系統進程和本次登錄相關進程以外的所有進程;
步驟三:反鍵盤記錄技術會根據Windows鍵盤驅動設備鏈結構,摘除與本次登錄不相關的鍵盤過濾設備,并將被摘除的鍵盤過濾設備信息保存;
步驟四:反鍵盤記錄技術會根據Windows消息鉤子鏈內核數據結構,摘除與登錄進程不相關的消息鉤子,并將被摘除的消息鉤子信息保存;
步驟五:賬戶密碼輸入完成后,用戶利用快捷鍵退出保護。反鍵盤記錄技術會將保存的鍵盤過濾設備信息、消息鉤子信息恢復。
2.根據權利要求1中所述的基于Windows內核的反鍵盤記錄技術,其特征在于,所述步驟一中主程序時刻監視鍵盤輸入,用戶在輸入賬戶密碼前,利用快捷鍵啟動反鍵盤記錄模塊。
3.根據權利要求1中所述的基于Windows內核的反鍵盤記錄技術,其特征在于,所述步驟二中掛起與本次登錄不相關的進程,防止木馬在步驟三、步驟四后,再次創建記錄賬戶密碼數據結構。
4.根據權利要求1中所述的基于Windows內核的反鍵盤記錄技術,其特征在于,在步驟三中提出的摘除鍵盤驅動設備鏈模塊具有如下優點:
第一,提出了一種將鍵盤過濾驅動設備鏈上與登錄進程不相干的設備鏈摘除的思想,與傳統的通過創建鍵盤過濾驅動截獲鍵盤信息并保護的方式有本質的區別;
第二,該模塊對鍵盤信息本身無需采取任何保護措施(如加密、創建獨立傳輸通道),從根本上解決了鍵盤過濾驅動對鍵盤信息的截獲,較通用。
5.根據權利要求1中所述的基于Windows內核的反鍵盤記錄技術,其特征在于,在步驟四中針對Windows消息鉤子提出了一種高效的內核防護模塊,它具有如下優點:
第一,該模塊從內核層分析Windows消息鉤子截獲按鍵信息原理,比一般的利用消息鉤子本身保護按鍵信息要簡單、高效;
第二,分析出Windows消息鉤子內核原理后,根據消息鉤子內核鏈式數據結構,將不可疑消息鉤子從鏈表上摘除;
第三,當鍵盤信息流經處理過的消息鉤子鏈時,所有木馬軟件將無法截獲鍵盤信息;
第四,該模塊從本質上解決了,Windows消息鉤子技術對鍵盤信息的記錄,具有通用性。
6.根據權利要求1中所述的基于Windows內核的反鍵盤記錄技術,其特征在于,在步驟五中提出的用戶登錄結束后,對摘除的內核數據結構的回復。從而使整個保護過程對系統內核透明,沒有任何第三方軟件兼容問題。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭勇;張彪,未經鄭勇;張彪許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010145945.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種在機器視覺中實現標定程序加密的方法
- 下一篇:地面處理裝置





