日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種用于枚舉系統進程的方法及裝置有效

專利信息
申請號: 201210362962.2 申請日: 2012-09-25
公開(公告)號: CN102945346A 公開(公告)日: 2013-02-27
發明(設計)人: 張輝;陳擎月 申請(專利權)人: 北京奇虎科技有限公司;奇智軟件(北京)有限公司
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 北京市德權律師事務所 11302 代理人: 劉杰
地址: 100088 北京市西城區新*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 用于 枚舉 系統 進程 方法 裝置
【說明書】:

技術領域

發明涉及計算機技術領域,特別是涉及一種用于枚舉系統進程的方法。本發明還涉及一種用于枚舉系統進程的裝置。

背景技術

Windows任務管理器可以枚舉出系統當前的進程,并能夠根據需要選擇終止進程。為管理系統進程提供了很大的便利。

Windows任務管理器枚舉系統當前進程是通過其Native?API函數ZwQuerySystemInfomation來操作進程活動鏈表來實現的。具體的過程如下:

首先,獲取當前任一進程的指針,例如可以通過PsGetCurrentProcess()來獲取當前進程的PEPROCESS指針。

然后定位到記錄該當前進程與其它進程鏈接信息的Activelist處,具體的操作方式為ActiveList=pCurrentEprocess+0x88,即當前進程指針移動一定的步長。其中0x88為winxp?sp3下Activelist與pCurrentEprocess的步長,在不同win操作系統時該步長并不相同。

接著,以所定位的當前進程的Activelist遍歷整個進程活動鏈表(Activelistlink)上每一進程的數據結構,即可獲得當前的存在于進程活動鏈表的所有進程。

如上所述,因為windows任務管理器是基于ZwQuerySystemInformation來實現的,所以如果將進程對象從進程活動鏈表中移除,那么調用NtQuerySystemInfomation來枚舉進程的任務管理器TaskMgr.exe中就不會看到目標進程了。同時,Windows的任務調度分配器使用的另一的數據結構,也就是說,進程是否被調度執行與進程活動鏈表無關,不會因為從進程活動鏈表刪除就被CPU忽略,因此進程仍然會被執行。這很容易被一些惡意軟件或者RootKit程序利用,在進程活動鏈表上不顯示其存在,但是仍然被執行,這可能導致用戶的計算機在不知不覺中被感染病毒、植入木馬或者竊取了信息,對計算機造成潛在的或現實的威脅。因而有必要能夠查找出這種被進程活動鏈表忽略而實質上又在被執行的隱藏進程。

發明內容

鑒于上述問題,提出了本發明以便提供一種克服上述問題或者至少部分地解決上述問題的用于枚舉系統進程的方法和相應的用于枚舉系統進程的裝置。

依據本發明的一個方面,提供了一種用于枚舉系統進程的方法,包括:

獲取當前進程的私有句柄表;

遍歷該當前進程的私有句柄表與其它進程的私有句柄表形成的句柄表鏈,獲得其它進程私有句柄表;

根據所述獲得的其它進程的私有句柄表,獲取每一私有句柄表所對應的進程;

集合所獲得的所有進程,形成系統進程集合。

可選的,所述獲取該當前進程的私有句柄表包括:

獲取指向當前進程的指針;

由所述當前進程的指針偏移獲得當前進程的私有句柄表指針;

根據所述當前進程的私有句柄表指針定位到該當前進程的私有句柄表。

可選的,所述獲取指向當前進程的指針包括:

通過PsGetCurrentProcess()或IoGetCurrentProcess()獲得當前進程的指針。

可選的,所述由所述當前進程的指針偏移獲得當前進程的私有句柄表指針的步驟中,偏移的步長由win系統版本決定。

可選的,所述遍歷該當前進程的私有句柄表與其它進程的私有句柄表形成的句柄表鏈,獲得其它進程私有句柄表包括:

記錄所述當前進程的私有句柄表的地址;

由該當前進程的私有句柄表指針偏移獲取私有句柄表鏈上相鄰進程的私有句柄表;

判斷偏移后進程的私有句柄表地址是否與記錄的當前進程的私有句柄表的地址相同;若是,終止遍歷;

若否,按照與前述偏移相同的方向繼續執行指針偏移獲取私有句柄表鏈上的其它進程私有句柄表;直到偏移后獲得進程私有句柄表地址與記錄的當前進程私有句柄表的地址相同為止。

可選的,所述偏移的步長根據win系統的版本而確定。

可選的,還包括:對于所述獲得系統的進程中的至少一個進程,按照該進程所在的SessionProcessLinks鏈表再做遍歷,并將獲得的進程表與所述獲得系統的進程集合合并。

可選的,還包括:對于所述獲得系統的進程中的至少一個進程,按照該進程所在Vm.WorkingSetExpansionLinks鏈表再做遍歷,并將獲得的進程表與所述獲得系統的進程集合合并。

可選的,還包括如下步驟:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210362962.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲欧美一区二区三区三高潮| 日韩精品午夜视频| 欧美午夜精品一区二区三区| 国产不卡三区| 日韩精品人成在线播放| 九九视频69精品视频秋欲浓| 欧美日韩国产综合另类| 欧美一区二区三区四区五区六区| 国产亚洲精品久久777777| 久久97国产| 91精品美女| 国产电影精品一区二区三区| 国产精品女同一区二区免费站| 午夜剧场a级片| 日韩av中文字幕一区二区| 国产91视频一区二区| 大桥未久黑人强制中出| 欧美日韩卡一卡二| 91精品国产高清一区二区三区| 国产精品黑色丝袜的老师| 国产欧美一区二区精品久久| 91精品一区二区中文字幕| 欧美精品在线视频观看 | 狠狠搞av| 国产区图片区一区二区三区| 岛国黄色av| 狠狠色噜噜狠狠狠四色米奇| 性色av香蕉一区二区| 97视频一区| 国产91福利视频| 国产一区二区伦理| 亚洲福利视频二区| 日韩电影在线一区二区三区| 国产极品一区二区三区| 国产91精品高清一区二区三区| 亚洲欧美一区二区精品久久久| 国产在线欧美在线| 少妇性色午夜淫片aaa播放5| 96精品国产| 精品国产一二三四区| 欧美乱大交xxxxx胶衣| 国产精品久久久久免费a∨大胸| 国产综合久久精品| 国产999在线观看| 亚洲精品国产一区二| 久久精品国语| 午夜亚洲国产理论片一二三四| 国产精品久久久麻豆| 99久久夜色精品国产网站| 亚洲国产欧美一区二区丝袜黑人| 欧美视频1区| 亚洲va久久久噜噜噜久久0| 狠狠操很很干| 亚洲午夜精品一区二区三区电影院| 日韩精品一区二区三区中文字幕| 日本一区二区三区免费播放| 国产专区一区二区| 91午夜在线| 午夜剧场a级片| 神马久久av| 免费午夜在线视频| 欧美大片一区二区三区| 久久综合久久自在自线精品自| 偷拍久久精品视频| 午夜诱惑影院| 亚洲精品456| 日韩精品一区二区免费| 欧美乱妇高清无乱码一级特黄| 欧美大成色www永久网站婷| 亚洲一区二区福利视频| 国产精品69久久久| 国产精品剧情一区二区三区| 国产精品亚洲精品一区二区三区| www亚洲精品| 欧美午夜精品一区二区三区| 午夜精品999| 国产欧美一区二区在线| 国产午夜精品一区二区三区视频| 国产高清在线一区| 亚洲影院久久| 精品久久久久久久久亚洲| 99久久婷婷国产亚洲终合精品|