日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種狀態(tài)跟蹤方法及系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 201210559987.1 申請日: 2012-12-20
公開(公告)號: CN103036895A 公開(公告)日: 2013-04-10
發(fā)明(設(shè)計)人: 潘劍鋒;王宇 申請(專利權(quán))人: 北京奇虎科技有限公司;奇智軟件(北京)有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京國昊天誠知識產(chǎn)權(quán)代理有限公司 11315 代理人: 許志勇
地址: 100088 北京市西城區(qū)新*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 狀態(tài) 跟蹤 方法 系統(tǒng)
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及操作系統(tǒng)中運用遠程過程調(diào)用協(xié)議領(lǐng)域,具體地說,涉及一種狀態(tài)跟蹤方法及系統(tǒng)。

背景技術(shù)

主動防御是基于程序行為自主分析判斷的實時防護技術(shù),不以特征碼作為判斷惡意程序的依據(jù),而是從最原始的定義出發(fā),直接將程序的行為作為判斷惡意程序的依據(jù),其中衍生出在本地使用特征庫、在本地設(shè)置行為閾值以及在本地啟發(fā)式殺毒的方式來判別、攔截惡意程序的行為,從而一定程度上達到保護用戶個人電腦或計算機的目的。

現(xiàn)有的主動防御系統(tǒng)包括:

1、HIPS(Host-based?Intrusion?Prevention?System,基于主機的入侵防御系統(tǒng))、沙箱等防御型產(chǎn)品需要對危險操作進行攔截,但是windows操作系統(tǒng)十分靈活,有多種進程間通信(IPC,Inter-Process?Communication)機制,一旦惡意代碼通過IPC利用系統(tǒng)進程來進行危險操作,那么對這種操作就難以攔截,需要改,而攔截惡意代碼是通過IPC向系統(tǒng)服務(wù)發(fā)出的惡意請求。尤其是RPC(Remote?Procedure?Call?Protocol,遠程過程調(diào)用協(xié)議)方式就是最難以攔截的IPC機制之一。RPC是一種通過網(wǎng)絡(luò)從遠程計算機程序上請求服務(wù),而不需要了解底層網(wǎng)絡(luò)技術(shù)的協(xié)議。RPC協(xié)議假定某些傳輸協(xié)議的存在,如TCP或UDP,為通信程序之間攜帶信息數(shù)據(jù)。在OSI網(wǎng)絡(luò)通信模型中,RPC跨越了傳輸層和應(yīng)用層。RPC使得開發(fā)包括網(wǎng)絡(luò)分布式多程序在內(nèi)的應(yīng)用程序更加容易。

2、Windows操作系統(tǒng)下對RPC攔截需要識別發(fā)起請求的目的,即請求的是什么接口(含GUID(Global?unique?identifier,全局唯一標識符)標識)、什么函數(shù)、什么參數(shù)等內(nèi)容。Windows操作系統(tǒng)下RPC的載體有很多,例如本地過程調(diào)用(LPC)、命名管道(NamedPipe)、TCP/IP網(wǎng)絡(luò)等。在本機系統(tǒng)(不跨網(wǎng)絡(luò)時)上最常見的是LPC與NamedPipe。客戶向服務(wù)器發(fā)起RPC請求首先會先對接口進行綁定(binding),隨后才能發(fā)出請求(Request)調(diào)用指定的程序(Procedure)(通過指明ProcNum或API?number)。現(xiàn)有的RPC攔截都是針對請求(Request)階段的,即只能獲得ProcNum和參數(shù),并不能獲得GUID標識(這時僅能獲得由binding時的數(shù)字標識),這樣就難以獲得完整的請求信息。

現(xiàn)有技術(shù)中,針對RPC攔截(狀態(tài)跟蹤)僅僅知道ProcNum和參數(shù),然后根據(jù)一些條件(如port名稱、棧回朔參數(shù)等內(nèi)容)去猜測來判斷客戶端發(fā)送的是否為惡意的請求程序是不準確的。

RPC采用客戶端/服務(wù)器模式,實際上請求程序就是一個客戶端,而服務(wù)提供程序就是一個服務(wù)器。

首先,客戶端調(diào)用進程發(fā)送一個有進程參數(shù)的調(diào)用信息到服務(wù)進程,然后等待答復信息。在服務(wù)器端,服務(wù)進程保持睡眠狀態(tài)直到調(diào)用信息的到達為止。當一個調(diào)用信息到達,服務(wù)器獲得進程參數(shù),計算結(jié)果,發(fā)送答復信息,然后等待下一個調(diào)用信息,最后,客戶端調(diào)用進程接收答復信息,獲得進程結(jié)果,然后調(diào)用信息繼續(xù)進行。

所以當客戶端為一惡意的請求程序,調(diào)用服務(wù)器完成惡意操作時,攔截程序(狀態(tài)跟蹤程序)在調(diào)用階段介入攔截,攔截獲得調(diào)用參數(shù),但是現(xiàn)有技術(shù)中并不知道調(diào)用過程中所使用的調(diào)用指令的含義,所以也無從知曉這個調(diào)用指令是要執(zhí)行什么操作,也就不能判斷出操作是否為惡意。

現(xiàn)在技術(shù)中,可以根據(jù)攔截程序在調(diào)用階段介入攔截到的一些其它信息,去猜測調(diào)用指令的含義,當調(diào)用指令僅涉及少量函數(shù)功能時,這種猜測是具備一定操作基礎(chǔ)的。但是往往一個調(diào)用指令中會涉及很多個功能,此時根據(jù)一個調(diào)用指令無法準備獲知客戶端具體要調(diào)用服務(wù)器完成什么操作。

綜上所述,如何準確地獲取客戶端與服務(wù)器之間進行RPC調(diào)用時,調(diào)用的接口和函數(shù)號的準確含義,從而就可以判定客戶端發(fā)送的是否為惡意的請求程序,這樣就能夠進行防御操作,所以上述問題便成為亟待解決的技術(shù)問題。

發(fā)明內(nèi)容

鑒于上述問題,提出了本發(fā)明以便提供一種克服上述問題或者至少部分地解決或者減緩上述問題的一種狀態(tài)跟蹤方法及系統(tǒng)。

根據(jù)本發(fā)明的一個方面,提供了一種狀態(tài)跟蹤方法,用于遠程過程調(diào)用協(xié)議,其包括:

攔截客戶端進程與服務(wù)端進程之間相互綁定時交換的數(shù)據(jù)包,從所述數(shù)據(jù)包中獲取并保存兩個進程相互約定的調(diào)用規(guī)則;

當監(jiān)測到客戶端進程運用遠程過程調(diào)用協(xié)議,請求服務(wù)端進程提供服務(wù)的數(shù)據(jù)包時或響應(yīng)另一進程的數(shù)據(jù)包時,解析該數(shù)據(jù)包并獲取該數(shù)據(jù)包里面含有的調(diào)用指令;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210559987.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产欧美日韩va另类在线播放| 2018亚洲巨乳在线观看| 99久久免费精品国产免费高清| 欧美日本三级少妇三级久久| 精品国产乱码一区二区三区在线| 日韩精品久久一区二区三区| 高清在线一区二区| 国产盗摄91精品一区二区三区| 国产二区免费视频| 日韩中文字幕区一区有砖一区| 欧美精品在线视频观看| 在线精品视频一区| 偷拍自中文字av在线| 国产va亚洲va在线va| 91麻豆精品国产综合久久久久久| 日韩av在线免费电影| 国产免费第一区| 久久艹亚洲| 亚洲自拍偷拍一区二区三区| 国产一区观看| 精品在线观看一区二区| 夜夜精品视频一区二区| 亚洲精品日本无v一区| 91精品系列| 大bbw大bbw巨大bbw看看| 91精品夜夜| 久久久精品久久日韩一区综合| 日本99精品| 日韩中文字幕亚洲精品欧美| 日本一区二区三区免费播放| 日韩欧美国产中文字幕| 亚洲精品国产精品国自| 国产91丝袜在线播放动漫| 国产一区免费在线| 国产女人好紧好爽| 91精品国产综合久久国产大片| 久久午夜无玛鲁丝片午夜精品| 久久99精品久久久久国产越南| 欧美日韩高清一区二区| 日本午夜一区二区| 欧美激情视频一区二区三区免费| 欧美hdxxxx| 国产精品高潮呻吟视频| 精品国产一区二区三区四区vr| 午夜伦理片在线观看| 日韩亚洲欧美一区| 久久亚洲精品国产日韩高潮| 韩漫无遮韩漫免费网址肉| 亚洲国产精品日韩av不卡在线| 欧美一区二区三区激情视频| 亚洲精品少妇一区二区 | 久久综合久久自在自线精品自 | 国产伦理久久精品久久久久| 国产精品欧美日韩在线| 97精品国产aⅴ7777| 久久精品爱爱视频| 一色桃子av| 精品福利一区| 久久精品99国产国产| 欧美hdxxxx| 亚洲精品国产91| 日本午夜无人区毛片私人影院| 欧美视屏一区二区| 日韩偷拍精品| 激情久久久| 日韩欧美激情| 玖玖爱国产精品| 国产乱人激情h在线观看| 亚洲欧美日韩综合在线| 99久久免费精品国产男女性高好| 性精品18videosex欧美| 久久精品—区二区三区| 国产精品美女www爽爽爽视频| 狠狠色狠狠色综合久久第一次| 欧美一区免费| 思思久久96热在精品国产| 国产日韩一二三区| 91一区在线| 国产日韩欧美91| 国产精品综合一区二区三区| 国产精品69久久久| xxxxhd欧美|