[發(fā)明專利]一種檢測(cè)運(yùn)行環(huán)境真實(shí)性的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201210182641.4 | 申請(qǐng)日: | 2012-06-04 |
| 公開(公告)號(hào): | CN102722672A | 公開(公告)日: | 2012-10-10 |
| 發(fā)明(設(shè)計(jì))人: | 周輝;徐傳宇;李智鵬;唐杰 | 申請(qǐng)(專利權(quán))人: | 奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00 |
| 代理公司: | 北京市德權(quán)律師事務(wù)所 11302 | 代理人: | 劉麗君 |
| 地址: | 100016 北京市朝陽(yáng)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 檢測(cè) 運(yùn)行 環(huán)境 真實(shí)性 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)技術(shù)領(lǐng)域,特別是涉及一種檢測(cè)運(yùn)行環(huán)境真實(shí)性的方法及裝置。
背景技術(shù)
計(jì)算機(jī)文件按照其可執(zhí)行情況可以分為可執(zhí)行文件和非可執(zhí)行文件兩種。可執(zhí)行文件是一種存儲(chǔ)有特定的指令或代碼,能夠被加載到計(jì)算機(jī)內(nèi)存中,并在計(jì)算機(jī)上運(yùn)行其存儲(chǔ)的指令或代碼,以完成特定任務(wù)的文件。比如在常用的視窗(Windows)操作系統(tǒng)中,一些以.exe為后綴的可執(zhí)行文件(如notepad.exe等),用戶可以通過運(yùn)行這些可執(zhí)行文件并利用其提供的功能完成一系列的任務(wù),如執(zhí)行notepad.exe可以實(shí)現(xiàn)對(duì)文本文檔進(jìn)行編輯、保存等操作。通常,可執(zhí)行文件運(yùn)行在特定的操作系統(tǒng)中,并由操作系統(tǒng)在其運(yùn)行時(shí),為其構(gòu)造相應(yīng)的運(yùn)行環(huán)境,提供相應(yīng)的服務(wù)支持,如內(nèi)存的分配及調(diào)度等。
在當(dāng)今計(jì)算機(jī)日益普及和計(jì)算機(jī)軟件產(chǎn)品大規(guī)模應(yīng)用的背景下,軟件產(chǎn)品也成了許多黑客攻擊的目標(biāo),一些黑客通過技術(shù)手段破解和散布并沒有得到合法授權(quán)的軟件產(chǎn)品,其行為給軟件產(chǎn)品的所有者造成了巨大的經(jīng)濟(jì)損失,出于對(duì)軟件產(chǎn)品所有者權(quán)利的保護(hù),除了利用法律的手段之外,通常在軟件的開發(fā)過程中,從技術(shù)上也對(duì)軟件產(chǎn)品實(shí)施了技術(shù)性的保護(hù)措施,加殼便是其中一種常用的手段。加殼可以在一定程度上阻止了黑客對(duì)軟件的反向分析,從而達(dá)到了保護(hù)軟件產(chǎn)品的目的。
然而,隨著破解者對(duì)于軟件加殼技術(shù)的深入研究,破解軟件加殼技術(shù)的脫殼技術(shù)也發(fā)展起來,在保護(hù)與破解的較量中,出現(xiàn)了“脫殼機(jī)”技術(shù)。該技術(shù)的主要原理是由“脫殼機(jī)”構(gòu)造一個(gè)虛擬的運(yùn)行環(huán)境,“脫殼機(jī)”模擬出的運(yùn)行環(huán)境與真實(shí)的操作系統(tǒng)運(yùn)行環(huán)境具有較高的相似度,使帶有加殼技術(shù)保護(hù)的軟件在該運(yùn)行環(huán)境下運(yùn)行,并監(jiān)測(cè)其執(zhí)行過程,然后將被保護(hù)的原始代碼或文件解密出來,實(shí)現(xiàn)了對(duì)軟件進(jìn)行破解的目的。
針對(duì)“脫殼機(jī)”的應(yīng)用原理,運(yùn)行環(huán)境檢測(cè)技術(shù)開始在軟件保護(hù)領(lǐng)域得到應(yīng)用,然而隨著虛擬環(huán)境模擬水平的提高,運(yùn)行環(huán)境檢測(cè)技術(shù)也出現(xiàn)了瓶頸,傳統(tǒng)的檢測(cè)手段不足以對(duì)抗越來越完美的虛擬環(huán)境模擬,因此,迫切需要本領(lǐng)域技術(shù)人員解決的技術(shù)問題就在于,如何能夠更準(zhǔn)確的檢測(cè)運(yùn)行環(huán)境是否正常,以便在軟件運(yùn)行前及時(shí)檢測(cè)到異常并采取措施,以達(dá)到自我保護(hù)的目的。
發(fā)明內(nèi)容
本發(fā)明提供了一種檢測(cè)運(yùn)行環(huán)境真實(shí)性的方法及裝置,能夠能夠極大的提高檢測(cè)運(yùn)行環(huán)境真實(shí)性的準(zhǔn)確度,并且能夠在多中操作系統(tǒng)下運(yùn)用本方法實(shí)現(xiàn)對(duì)運(yùn)行環(huán)境真實(shí)性的檢測(cè)。
本發(fā)明提供了如下方案:
一種檢測(cè)運(yùn)行環(huán)境真實(shí)性的方法,包括:
獲取應(yīng)用程序編程接口API在當(dāng)前運(yùn)行環(huán)境中的信息;
將所述API在當(dāng)前運(yùn)行環(huán)境中的信息,與預(yù)先獲取到的相應(yīng)API的指紋信息進(jìn)行對(duì)比,得到一對(duì)比結(jié)果;所述API的指紋信息為API在真實(shí)運(yùn)行環(huán)境中的特征信息;
根據(jù)所述對(duì)比結(jié)果驗(yàn)證當(dāng)前運(yùn)行環(huán)境是否為真實(shí)運(yùn)行環(huán)境。
可選的,所述API在當(dāng)前運(yùn)行環(huán)境中的信息,包括:獲取至少兩個(gè)API在當(dāng)前運(yùn)行環(huán)境中的信息;
所述根據(jù)所述對(duì)比結(jié)果驗(yàn)證當(dāng)前運(yùn)行環(huán)境是否為真實(shí)運(yùn)行環(huán)境包括:
如果各個(gè)API在當(dāng)前運(yùn)行環(huán)境中的信息均與相應(yīng)API的指紋信息相同,則所述當(dāng)前運(yùn)行環(huán)境為真實(shí)運(yùn)行環(huán)境。
可選的,所述獲取API在當(dāng)前運(yùn)行環(huán)境中的信息,包括:
獲取隨機(jī)選取的API在當(dāng)前運(yùn)行環(huán)境中的信息;
所述根據(jù)所述對(duì)比結(jié)果驗(yàn)證當(dāng)前運(yùn)行環(huán)境是否為真實(shí)運(yùn)行環(huán)境包括:
如果所述隨機(jī)選取的API在當(dāng)前運(yùn)行環(huán)境中的信息與相應(yīng)API的指紋信息相同,則所述當(dāng)前運(yùn)行環(huán)境為真實(shí)運(yùn)行環(huán)境。
可選的,同一API對(duì)應(yīng)有至少兩種指紋信息;
所述將所述API在當(dāng)前運(yùn)行環(huán)境中的信息,與預(yù)先獲取到的相應(yīng)API的指紋信息進(jìn)行對(duì)比,包括:
對(duì)于同一API,將其在當(dāng)前運(yùn)行環(huán)境中的信息,與預(yù)先獲取到的該API的至少兩種指紋信息分別進(jìn)行對(duì)比;
所述根據(jù)所述對(duì)比結(jié)果驗(yàn)證當(dāng)前運(yùn)行環(huán)境是否為真實(shí)運(yùn)行環(huán)境包括:
對(duì)于同一API,如果其在當(dāng)前運(yùn)行環(huán)境中的信息與預(yù)先獲取到的該API的至少兩種指紋信息均相同,則所述當(dāng)前運(yùn)行環(huán)境為真實(shí)運(yùn)行環(huán)境。
可選的,所述API的指紋信息包括,API本身的代碼;
所述獲取API在當(dāng)前運(yùn)行環(huán)境中的信息,包括:
獲取相應(yīng)API在當(dāng)前運(yùn)行環(huán)境中的代碼;
所述將所述API在當(dāng)前運(yùn)行環(huán)境中的信息,與預(yù)先獲取到的相應(yīng)API的指紋信息進(jìn)行對(duì)比包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于奇智軟件(北京)有限公司,未經(jīng)奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210182641.4/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 運(yùn)行控制裝置及運(yùn)行控制方法
- 運(yùn)行支援裝置、運(yùn)行支援系統(tǒng)以及運(yùn)行支援程序
- 列車運(yùn)行處理方法、運(yùn)行處理裝置和運(yùn)行調(diào)度系統(tǒng)
- 運(yùn)行監(jiān)測(cè)系統(tǒng)及運(yùn)行監(jiān)測(cè)方法
- 運(yùn)行控制裝置及運(yùn)行控制方法
- 運(yùn)行曲線制作裝置、運(yùn)行輔助裝置以及運(yùn)行控制裝置
- 運(yùn)行支持裝置、車輛、運(yùn)行管理裝置和運(yùn)行支持方法
- 運(yùn)行計(jì)劃方法、運(yùn)行控制裝置和運(yùn)行計(jì)劃系統(tǒng)
- 運(yùn)行控制裝置、運(yùn)行管理系統(tǒng)、運(yùn)行控制方法以及車輛
- 自動(dòng)建模運(yùn)行系統(tǒng)及運(yùn)行方法
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)





