日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種監(jiān)控程序模塊加載活動(dòng)的系統(tǒng)過(guò)濾方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 201010233623.5 申請(qǐng)日: 2010-07-22
公開(kāi)(公告)號(hào): CN101901323A 公開(kāi)(公告)日: 2010-12-01
發(fā)明(設(shè)計(jì))人: 鄺耀華 申請(qǐng)(專利權(quán))人: 湖北盛天網(wǎng)絡(luò)技術(shù)有限公司
主分類號(hào): G06F21/22 分類號(hào): G06F21/22
代理公司: 暫無(wú)信息 代理人: 暫無(wú)信息
地址: 430074 湖北省武漢市*** 國(guó)省代碼: 湖北;42
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 一種 監(jiān)控 程序 模塊 加載 活動(dòng) 系統(tǒng) 過(guò)濾 方法
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明涉及程序加載過(guò)濾技術(shù),特別涉及一種監(jiān)控程序模塊加載活動(dòng)的系統(tǒng)過(guò)濾方法。

背景技術(shù)

在學(xué)校機(jī)房或網(wǎng)吧等公共場(chǎng)所,電腦的系統(tǒng)安全性尤為受管理員和用戶關(guān)注,人們一般會(huì)考慮通過(guò)安裝還原軟件或殺毒軟件來(lái)增強(qiáng)系統(tǒng)的防護(hù),但這些方案在實(shí)際運(yùn)作中也存在著不足。

一方面,還原軟件通常并不能直接抵御惡意程序的加載運(yùn)行,現(xiàn)在的惡意程序越來(lái)越多以內(nèi)核驅(qū)動(dòng)的形式運(yùn)行,因而往往能夠強(qiáng)行突破還原軟件的保護(hù)。

另一方面,殺毒軟件雖然能在惡意程序落地的第一時(shí)間進(jìn)行查殺,但需要不斷更新特征庫(kù)來(lái)效甄別新的病毒,對(duì)于維護(hù)幾十臺(tái)甚至幾百臺(tái)電腦的機(jī)構(gòu)或營(yíng)業(yè)場(chǎng)所來(lái)說(shuō),這顯然增加了系統(tǒng)的管理成本;另外,殺毒軟件的使用也會(huì)一定程序上降低系統(tǒng)的性能,加上難以避免的誤報(bào)。

發(fā)明內(nèi)容

有鑒于此,本發(fā)明提供了一種監(jiān)控程序模塊加載活動(dòng)的系統(tǒng)過(guò)濾方法,該方法請(qǐng)求操作系統(tǒng)在發(fā)生程序模塊加載活動(dòng)時(shí)發(fā)出通知,然后執(zhí)行如下步驟:

步驟a、接收操作系統(tǒng)發(fā)出的程序模塊加載活動(dòng)通知,然后執(zhí)行步驟b;

步驟b、獲取上述程序模塊在系統(tǒng)內(nèi)存中處于加載狀態(tài)下的PE頭部信息、以及該程序模塊包含在磁盤(pán)中對(duì)應(yīng)的原始文件內(nèi)容中的PE頭部信息;

步驟c、比較所獲取的加載狀態(tài)下的PE頭部信息與原始文件內(nèi)容中的PE頭部信息是否匹配,如果不匹配則執(zhí)行步驟f,如果匹配則執(zhí)行步驟d;

步驟d、讀取該程序模塊的原始文件內(nèi)容、并計(jì)算原始文件內(nèi)容對(duì)應(yīng)的散列結(jié)果;

步驟e、根據(jù)散列結(jié)果與預(yù)置的過(guò)濾策略數(shù)據(jù)條件的匹配結(jié)果,決定上述程序模塊的加載活動(dòng)是否給予通過(guò),如果不給予通過(guò)則執(zhí)行步驟f,如果給予通過(guò)則結(jié)束本流程;

步驟f、修改上述處于加載活動(dòng)中的程序模塊的入口代碼,用以終止其繼續(xù)執(zhí)行,然后結(jié)束本流程。

優(yōu)選地,所述請(qǐng)求操作系統(tǒng)在發(fā)生程序模塊加載活動(dòng)時(shí)發(fā)出通知包括:調(diào)用操作系統(tǒng)的內(nèi)核系統(tǒng)函數(shù),注冊(cè)程序模塊加載通知回調(diào)例程。

優(yōu)選地,所述的操作系統(tǒng)為Windows系統(tǒng),所述的內(nèi)核系統(tǒng)函數(shù)為PsSetLoadImageNotifyRoutine。

優(yōu)選地,所述的通知中進(jìn)一步包括發(fā)生加載活動(dòng)的程序模塊于磁盤(pán)中的原始文件路徑、該程序模塊當(dāng)前加載基址和加載后的模塊長(zhǎng)度。

優(yōu)選地,步驟a中所獲取的加載狀態(tài)下的PE頭部信息,由上述程序模塊的當(dāng)前加載基址及偏移量計(jì)算得到;步驟a中所獲取的原始文件內(nèi)容中的PE頭部信息,由對(duì)應(yīng)程序模塊在原始文件中的內(nèi)容通過(guò)附加文件偏移計(jì)算得到。

優(yōu)選地,所述步驟e包括:

e1、判斷原始文件內(nèi)容的散列結(jié)果是否與過(guò)濾策略預(yù)置數(shù)據(jù)中的任一黑名單項(xiàng)或任一白名單項(xiàng)匹配,如果匹配任一黑名單項(xiàng),則直接拒絕加載活動(dòng)的通過(guò),然后結(jié)束本流程;如果匹配任一白名單項(xiàng),則直接允許加載活動(dòng)的通過(guò),然后結(jié)束本流程;否則,無(wú)匹配的黑名單項(xiàng)和白名單項(xiàng)、并執(zhí)行步驟e2;

e2、判斷過(guò)濾策略是否預(yù)置為默認(rèn)拒絕通過(guò),如果是,則直接拒絕加載活動(dòng)的通過(guò),然后結(jié)束本流程;否則,允許加載活動(dòng)的通過(guò),然后結(jié)束本流程。

由上述技術(shù)方案可見(jiàn),本發(fā)明請(qǐng)求操作系統(tǒng)在發(fā)生程序模塊加載活動(dòng)時(shí)發(fā)出通知,并能夠在有程序模塊發(fā)生加載活動(dòng)時(shí)接收到操作系統(tǒng)發(fā)出的加載程序模塊活動(dòng)的通知,此時(shí),只要該程序模塊對(duì)應(yīng)的原始文件在其加載過(guò)程未發(fā)生非法篡改,則讀取該程序模塊的原始文件內(nèi)容并計(jì)算散列結(jié)果,并根據(jù)散列結(jié)果與預(yù)置的過(guò)濾策略數(shù)據(jù)條件的匹配結(jié)果來(lái)決定該程序模塊加載活動(dòng)是否給予通過(guò),從而能夠提高系統(tǒng)安全保護(hù)。

相比于現(xiàn)有技術(shù)中的軟件還原方式,由于惡意程序即便是以內(nèi)核驅(qū)動(dòng)的形式運(yùn)行,其對(duì)應(yīng)的程序模塊也需要由操作系統(tǒng)負(fù)責(zé)加載和調(diào)度運(yùn)行,因而本發(fā)明通過(guò)對(duì)處于加載狀態(tài)下的程序模塊予以過(guò)濾,能夠避免未經(jīng)鑒別認(rèn)證的程序模塊的運(yùn)行,從而能夠克服軟件還原方式所存在的不足,提高系統(tǒng)安全防護(hù)的安全性;

相比于現(xiàn)有技術(shù)中的軟件殺毒方式,由于本發(fā)明不需要為了甄別新病毒而不斷更新特征庫(kù),因而降低了部署系統(tǒng)安全防護(hù)的管理成本;并且,由于本發(fā)明監(jiān)控的是程序模塊的加載時(shí)機(jī),無(wú)需實(shí)時(shí)對(duì)文件系統(tǒng)執(zhí)行全局掃描和過(guò)濾,因而能夠避免殺毒軟件使用過(guò)程中對(duì)系統(tǒng)性能帶來(lái)的負(fù)面影響。

附圖說(shuō)明

圖1為本發(fā)明實(shí)施例中監(jiān)控程序模塊加載活動(dòng)的系統(tǒng)過(guò)濾方法的一示例性流程圖。

具體實(shí)施方式

為使本發(fā)明的目的、技術(shù)方案及優(yōu)點(diǎn)更加清楚明白,以下參照附圖并舉實(shí)施例,對(duì)本發(fā)明進(jìn)一步詳細(xì)說(shuō)明。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖北盛天網(wǎng)絡(luò)技術(shù)有限公司,未經(jīng)湖北盛天網(wǎng)絡(luò)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010233623.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書(shū);

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 欧美日韩一级在线观看| 亚洲少妇一区二区| 国产精品精品国内自产拍下载| 欧美国产亚洲精品| 羞羞视频网站免费| 久久精品国产99| 亚洲乱视频| 亚洲激情中文字幕| 国产一区激情| 久久久久久久亚洲视频| 97久久超碰国产精品红杏| 国产1区2| 91久久一区二区| 国产精品白浆视频| 午夜电影一区| 午夜大片网| 国产精品亚洲二区| 欧美一区二区三区在线免费观看| 午夜欧美a级理论片915影院| 中文字幕在线一二三区| 好吊色欧美一区二区三区视频 | 日韩精品一区二区三区中文字幕| 91精品一区在线观看| 午夜少妇性影院免费观看| 乱子伦农村| 狠狠色噜噜狼狼狼色综合久| 精品少妇一区二区三区| av午夜剧场| 欧美视频1区| 久久乐国产精品| 影音先锋久久久| 国内久久久久久| 视频国产一区二区| 欧美一区二区激情三区| 久久人人97超碰婷婷开心情五月| 国产精品九九九九九| 国产精品国产三级国产aⅴ下载| 精品福利一区| 精品在线观看一区二区| 亚洲国产精品第一区二区| 国产精品综合久久| 久久99精品国产麻豆宅宅| 午夜wwww| 日韩一区高清| 国产精品偷拍| 狠狠色噜噜狠狠狠四色米奇| 午夜黄色网址| 日韩av不卡一区二区| 午夜av免费看| bbbbb女女女女女bbbbb国产| 国产精品v一区二区三区| 夜夜精品视频一区二区| 欧美在线视频三区| 国产精品白浆一区二区| 国产麻豆91欧美一区二区| 日韩亚洲精品在线| 国产日韩一二三区| 久久久久久中文字幕| 欧美日韩中文字幕一区二区三区| 日韩av在线一区| 美女啪啪网站又黄又免费| 91看片片| 国产一级二级在线| 亚洲精品国产91| 亚洲va国产2019| 年轻bbwbbw高潮| 美国一级片免费观看| 欧美激情综合在线| 欧美在线视频三区| 国产精品视频1区2区3区| 69xx国产| 日韩亚洲精品在线| 国产不卡一二三区| 午夜看片网站| 国产精品不卡一区二区三区| 综合久久激情| 精品综合久久久久| 欧美日韩卡一卡二| 国产99久久久久久免费看| 国产精品第56页| 久久久久久中文字幕| 久久国产精品精品国产| 亚洲精品一区在线| 高清国产一区二区| 国产精品免费自拍| 日韩欧美国产第一页| 亚洲精品国产精品国产| 亚洲视频h| 日韩精品中文字幕一区| 亚洲国产另类久久久精品性| 日韩欧美一区二区久久婷婷| 国产一二三区免费| 中文天堂在线一区| 国产一区二区三区国产| 午夜a电影| 欧美一级不卡| 美女啪啪网站又黄又免费| 在线国产一区二区三区| 91丝袜国产在线观看| 日韩精品中文字幕在线| 精品国产乱码久久久久久影片| 国内精品国产三级国产99| freexxxxxxx| 久久精品国产综合| 久久久久久久久久国产精品| 国产日韩一二三区| 久久影院国产精品| 狠狠色噜噜狠狠狠狠奇米777| 亚洲二区在线播放视频| 欧美精品中文字幕在线观看| 久久精品欧美一区二区| 美国三级日本三级久久99| 久久久一区二区精品| 肥大bbwbbwbbw高潮| 国产二区三区视频| 中文字幕制服丝袜一区二区三区| 四虎国产精品永久在线国在线 | 91精品视频在线免费观看| 国产精品无码永久免费888| 美女直播一区二区三区| 亚洲一区二区福利视频| 中文字幕一区二区三区免费视频| 九一国产精品| 亚洲欧美日韩三区| 亚洲精品久久久久中文第一暮| 99精品在免费线偷拍| 夜色av网| 久久黄色精品视频| 欧美一级日韩一级| 偷拍久久精品视频| 国产在线一卡| 国产一区二区伦理| 欧美精品一区久久| 欧美日韩国产一区二区三区在线观看 | 欧美日韩综合一区 | 久久精品com| 91久久香蕉国产日韩欧美9色| 亚洲免费精品一区二区| 日日夜夜一区二区| 日韩a一级欧美一级在线播放| 国产精品一二三四五区| 国产精品一区二区久久乐夜夜嗨| 亚洲精品久久久久中文第一暮| 狠狠插狠狠干| 久久99精| 满春阁精品av在线导航 | 国产一区二区电影| 午夜av免费观看| 久久综合伊人77777麻豆最新章节| 国内自拍偷拍一区| 午夜大片男女免费观看爽爽爽尤物| 国产91在| 一区二区三区香蕉视频| 日本午夜久久| 久久国产激情视频| 国产麻豆91视频| 国产中文字幕91| 亚洲欧美一区二| 99国产午夜精品一区二区天美| 欧美日韩一区二区电影| 久久人人爽爽| 国产97久久| 久99久视频| 欧美中文字幕一区二区| 91精品国产九九九久久久亚洲| 国产精品69av| 99久久婷婷国产综合精品草原| 夜色av网| 亚洲精品久久久久久动漫| 黄毛片在线观看| 99久久婷婷国产精品综合| 日韩av在线一区| 国产伦精品一区二区三区免费优势| 欧美日韩一区二区三区在线观看视频| 欧美在线观看视频一区二区| 午夜电影理伦片2023在线观看| 在线播放国产一区| 欧美日韩久久一区| 亚洲第一天堂无码专区| 午夜私人影院在线观看| 狠狠干一区| 亚洲国产一区二| 午夜影院h| 亚洲精品国产一区二区三区| 97欧美精品| 91精品视频免费在线观看| 久久久久偷看国产亚洲87| 亚洲精品一品区二品区三品区| 亚洲福利视频一区二区| 强制中出し~大桥未久10| 久久精品国产久精国产| 999亚洲国产精| 日韩国产精品一区二区| 亚洲欧美日本一区二区三区| 欧美激情视频一区二区三区| 国产第一区二区三区| 国产不卡网站| 久久黄色精品视频| 国产88av| 久久精视频| 日本一区二区三区电影免费观看| 日韩欧美精品一区二区三区经典| 免费a一毛片| 亚洲国产精品国自产拍av| 99久久精品免费看国产免费粉嫩 | 精品午夜电影| 97国产婷婷综合在线视频,| 欧美3级在线| 国产日韩一区在线| 欧美日韩一区二区高清| 女女百合互慰av| 亚洲国产美女精品久久久久∴| 一区二区在线不卡| 91久久精品久久国产性色也91| 国产69精品久久99不卡解锁版| 亚洲精品97久久久babes| 99精品视频一区| 欧美精品在线视频观看| 午夜av电影网| 国产精品一卡二卡在线观看| 国产高清不卡一区| 亚洲免费永久精品国产| 精品特级毛片| 国产三级国产精品国产专区50| 91精品久久久久久综合五月天| free性欧美hd另类丰满| 国产一区二区在| 国产一区二区a| 国产大片黄在线观看私人影院 | 中文字幕二区在线观看| 日韩亚洲欧美一区二区| 精品国产区一区二| 国产日韩欧美二区| 国产欧美日韩中文字幕| 性精品18videosex欧美| 少妇久久精品一区二区夜夜嗨| 一区二区不卡在线| 视频一区二区中文字幕| 99久久婷婷国产亚洲终合精品| 欧美日韩一区视频| 国产伦精品一区二区三区四区| 狠狠综合久久av一区二区老牛| 日本看片一区二区三区高清| 国产精品久久久久久亚洲调教| 浪潮av色| 国产日韩欧美一区二区在线观看|