[發(fā)明專(zhuān)利]Windows系統(tǒng)注冊(cè)表保護(hù)方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201110153644.0 | 申請(qǐng)日: | 2011-06-09 |
| 公開(kāi)(公告)號(hào): | CN102214287A | 公開(kāi)(公告)日: | 2011-10-12 |
| 發(fā)明(設(shè)計(jì))人: | 于曉軍;萬(wàn)雪松;趙辰清 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京思創(chuàng)銀聯(lián)科技股份有限公司 |
| 主分類(lèi)號(hào): | G06F21/22 | 分類(lèi)號(hào): | G06F21/22 |
| 代理公司: | 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 王瑩 |
| 地址: | 100098 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | windows 系統(tǒng) 注冊(cè)表 保護(hù) 方法 | ||
1.一種Windows系統(tǒng)注冊(cè)表保護(hù)方法,其特征在于,包括步驟:
S100:將注冊(cè)表操作函數(shù)的地址作為原始地址保存,使用Hook函數(shù)的地址替換所述注冊(cè)表操作函數(shù)的地址;
S200:當(dāng)任一程序進(jìn)行注冊(cè)表操作時(shí),所述Hook函數(shù)獲取相應(yīng)的操作信息,并將所述操作信息發(fā)送給應(yīng)用層進(jìn)行判斷,如果判斷結(jié)果顯示所述注冊(cè)表操作被允許,根據(jù)所述原始地址調(diào)用所述注冊(cè)表操作函數(shù)完成所述注冊(cè)表操作,否則,禁止所述注冊(cè)表操作。
2.如權(quán)利要求1所述的Windows系統(tǒng)注冊(cè)表保護(hù)方法,其特征在于,所述步驟S100包括步驟:
S101:找到SSDT表基址,通過(guò)偏移量找到所述注冊(cè)表操作函數(shù)的地址,將所述地址作為所述原始地址保存;
S102:在所述SSDT表中,使用所述Hook函數(shù)的地址替換所述注冊(cè)表操作函數(shù)的地址。
3.如權(quán)利要求2所述的Windows系統(tǒng)注冊(cè)表保護(hù)方法,其特征在于,所述注冊(cè)表操作函數(shù)包括函數(shù)ZwQueryValueKey、ZwSetValueKey和ZwDeleteValueKey。
4.如權(quán)利要求1所述的Windows系統(tǒng)注冊(cè)表保護(hù)方法,其特征在于,所述注冊(cè)表操作包括對(duì)注冊(cè)表進(jìn)行查詢(xún)、修改或者刪除操作。
5.如權(quán)利要求1所述的Windows系統(tǒng)注冊(cè)表保護(hù)方法,其特征在于,所述操作信息包括所述注冊(cè)表操作的注冊(cè)表值路徑、進(jìn)程路徑和操作類(lèi)型。
6.如權(quán)利要求1所述的Windows系統(tǒng)注冊(cè)表保護(hù)方法,其特征在于,在所述步驟S200之后,還包括步驟S300:在SSDT表中,將所述注冊(cè)表操作函數(shù)的地址恢復(fù)為所述原始地址。
7.如權(quán)利要求1所述的Windows系統(tǒng)注冊(cè)表保護(hù)方法,其特征在于,在所述步驟S200中,將所述操作信息發(fā)送給應(yīng)用層后,應(yīng)用層根據(jù)操作策略表中包括的注冊(cè)表中各鍵值對(duì)不同程序的開(kāi)放權(quán)限或者根據(jù)用戶(hù)指令,判斷所述注冊(cè)表操作是否被允許。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京思創(chuàng)銀聯(lián)科技股份有限公司,未經(jīng)北京思創(chuàng)銀聯(lián)科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110153644.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 檢測(cè)Windows系統(tǒng)已知漏洞的方法和系統(tǒng)
- 一種對(duì)主機(jī)進(jìn)行管控的方法及系統(tǒng)
- 一種基于windows服務(wù)控制器的系統(tǒng)自動(dòng)運(yùn)行方法
- 處理windows update彈窗出現(xiàn)的方法和系統(tǒng)
- 檢測(cè)系統(tǒng)中已安裝應(yīng)用的方法和客戶(hù)端
- 一種Windows Phone手機(jī)數(shù)據(jù)的鏡像方法
- 在Windows下對(duì)Linux系統(tǒng)中無(wú)線通訊模塊調(diào)試數(shù)據(jù)抓取方法和系統(tǒng)
- 一種實(shí)現(xiàn)Windows系統(tǒng)自動(dòng)化安裝的系統(tǒng)及方法
- 一種基于Windows To Go的增強(qiáng)方法及系統(tǒng)
- 一種批量控制windows快速部署的工具及方法
- 新舊版本配置文件之間共享同類(lèi)注冊(cè)表數(shù)據(jù)的方法和系統(tǒng)
- Windows系統(tǒng)注冊(cè)表保護(hù)方法
- 一種注冊(cè)表文件整理方法及裝置
- 一種對(duì)注冊(cè)表文件進(jìn)行整理的方法及裝置
- 一種注冊(cè)表虛擬化方法及裝置
- 一種注冊(cè)表的操作方法和相關(guān)裝置及設(shè)備
- 一種瀏覽器鎖定方法及裝置
- 一種基于Linux的注冊(cè)表服務(wù)系統(tǒng)、方法及金融自助設(shè)備
- 接口代理方法及應(yīng)用服務(wù)器
- 基于windows驅(qū)動(dòng)技術(shù)的終端注冊(cè)表安全防護(hù)方法及系統(tǒng)





