日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]進(jìn)程行為分析方法及系統(tǒng)有效

專利信息
申請(qǐng)?zhí)枺?/td> 201310052560.7 申請(qǐng)日: 2013-02-18
公開(公告)號(hào): CN103164649A 公開(公告)日: 2013-06-19
發(fā)明(設(shè)計(jì))人: 劉業(yè)欣;曲富平;邱鵬 申請(qǐng)(專利權(quán))人: 北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司
主分類號(hào): G06F21/50 分類號(hào): G06F21/50
代理公司: 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 11205 代理人: 劉芳
地址: 100089 北京*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 進(jìn)程 行為 分析 方法 系統(tǒng)
【權(quán)利要求書】:

1.一種進(jìn)程行為分析方法,其特征在于,包括:

獲取對(duì)預(yù)設(shè)的敏感進(jìn)程進(jìn)行監(jiān)控的監(jiān)控記錄數(shù)據(jù);

根據(jù)所述監(jiān)控記錄數(shù)據(jù)模擬重現(xiàn)監(jiān)控過程中的句柄、進(jìn)程和線程,獲取分別與所述句柄、進(jìn)程和線程對(duì)應(yīng)的虛擬表項(xiàng),所述虛擬表項(xiàng)記錄敏感進(jìn)程創(chuàng)建的句柄、進(jìn)程和線程及對(duì)應(yīng)的屬性;

設(shè)定敏感進(jìn)程的相關(guān)進(jìn)程,根據(jù)所述虛擬表項(xiàng)將相關(guān)進(jìn)程對(duì)應(yīng)的句柄、進(jìn)程和線程操作及對(duì)應(yīng)的屬性關(guān)聯(lián)到敏感進(jìn)程的進(jìn)程行為分析結(jié)果中。

2.根據(jù)權(quán)利要求1所述的方法,其特征在于,根據(jù)所述監(jiān)控記錄數(shù)據(jù)模擬重現(xiàn)監(jiān)控過程中的句柄、進(jìn)程和線程之前,還包括:

將所述監(jiān)控記錄數(shù)據(jù)存入預(yù)定義的二進(jìn)制文件中;

將所述二進(jìn)制文件導(dǎo)入監(jiān)控記錄數(shù)據(jù)庫中;

相應(yīng)地,根據(jù)所述監(jiān)控記錄數(shù)據(jù)模擬重現(xiàn)監(jiān)控過程中的句柄、進(jìn)程和線程,具體為:

根據(jù)所述監(jiān)控記錄數(shù)據(jù)庫中存儲(chǔ)的二進(jìn)制文件模擬重現(xiàn)監(jiān)控過程中的句柄、進(jìn)程和線程。

3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述敏感進(jìn)程為與安全相關(guān)、系統(tǒng)關(guān)鍵數(shù)據(jù)操作相關(guān)的應(yīng)用程序接口調(diào)用,

相應(yīng)地,獲取對(duì)預(yù)設(shè)的敏感進(jìn)程進(jìn)行監(jiān)控的監(jiān)控記錄數(shù)據(jù),包括:

在對(duì)操作系統(tǒng)內(nèi)的與安全相關(guān)、系統(tǒng)關(guān)鍵數(shù)據(jù)操作相關(guān)的應(yīng)用程序接口調(diào)用的頭部和尾部設(shè)置監(jiān)控?cái)帱c(diǎn);

根據(jù)設(shè)置的監(jiān)控?cái)帱c(diǎn)觸發(fā)監(jiān)控,并將應(yīng)用程序接口調(diào)用開始及返回處的參數(shù)值記錄為監(jiān)控記錄數(shù)據(jù)。

4.根據(jù)權(quán)利要求3所述的方法,其特征在于,設(shè)定敏感進(jìn)程的相關(guān)進(jìn)程,根據(jù)所述虛擬表項(xiàng)將相關(guān)進(jìn)程對(duì)應(yīng)的句柄、進(jìn)程和線程操作及對(duì)應(yīng)的屬性關(guān)聯(lián)到敏感進(jìn)程的進(jìn)程行為分析結(jié)果中,包括:

根據(jù)應(yīng)用程序接口調(diào)用函數(shù)及參數(shù)確定所述應(yīng)用程序接口調(diào)用影響的進(jìn)程是否為敏感進(jìn)程的相關(guān)進(jìn)程;

若是,則以應(yīng)用程序接口調(diào)用的標(biāo)識(shí)號(hào)為關(guān)聯(lián)點(diǎn),根據(jù)虛擬表項(xiàng)將相關(guān)進(jìn)程在所述關(guān)聯(lián)點(diǎn)之后的所有句柄、進(jìn)程和線程操作及對(duì)應(yīng)的屬性關(guān)聯(lián)到敏感進(jìn)程的進(jìn)程行為分析結(jié)果中。

5.根據(jù)權(quán)利要求4所述的方法,其特征在于,當(dāng)應(yīng)用程序接口調(diào)用函數(shù)及參數(shù)對(duì)應(yīng)于創(chuàng)建進(jìn)程操作、注入操作和本地進(jìn)程調(diào)用時(shí),將所述應(yīng)用程序接口調(diào)用影響的進(jìn)程設(shè)定為敏感進(jìn)程的相關(guān)進(jìn)程。

6.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,設(shè)定敏感進(jìn)程的相關(guān)進(jìn)程包括:

將敏感進(jìn)程進(jìn)行的創(chuàng)建子進(jìn)程、注入進(jìn)程、本地進(jìn)程調(diào)用、遠(yuǎn)程COM調(diào)用和/或窗口消息操作的進(jìn)程設(shè)定為敏感進(jìn)程的相關(guān)進(jìn)程。

7.一種進(jìn)程行為分析系統(tǒng),其特征在于,包括:

監(jiān)控模塊,用于獲取對(duì)預(yù)設(shè)的敏感進(jìn)程進(jìn)行監(jiān)控的監(jiān)控記錄數(shù)據(jù);

分析模塊,用于根據(jù)所述監(jiān)控記錄數(shù)據(jù)模擬重現(xiàn)監(jiān)控過程中的句柄、進(jìn)程和線程,獲取分別與所述句柄、進(jìn)程和線程對(duì)應(yīng)的虛擬表項(xiàng),所述虛擬表項(xiàng)記錄敏感進(jìn)程創(chuàng)建的句柄、進(jìn)程和線程及對(duì)應(yīng)的屬性;

關(guān)聯(lián)模塊,用于設(shè)定敏感進(jìn)程的相關(guān)進(jìn)程,根據(jù)所述虛擬表項(xiàng)將相關(guān)進(jìn)程對(duì)應(yīng)的句柄、進(jìn)程和線程操作及對(duì)應(yīng)的屬性關(guān)聯(lián)到敏感進(jìn)程的進(jìn)程行為分析結(jié)果中。

8.根據(jù)權(quán)利要求7所述的系統(tǒng),其特征在于,還包括:

轉(zhuǎn)換模塊,用于將所述監(jiān)控記錄數(shù)據(jù)存入預(yù)定義的二進(jìn)制文件中;以及將所述二進(jìn)制文件導(dǎo)入監(jiān)控記錄數(shù)據(jù)庫中;

所述分析模塊,具體用于根據(jù)所述監(jiān)控記錄數(shù)據(jù)庫中存儲(chǔ)的二進(jìn)制文件模擬重現(xiàn)監(jiān)控過程中的句柄、進(jìn)程和線程,獲取分別與所述句柄、進(jìn)程和線程對(duì)應(yīng)的虛擬表項(xiàng),所述虛擬表項(xiàng)記錄敏感進(jìn)程創(chuàng)建的句柄、進(jìn)程和線程及對(duì)應(yīng)的屬性。

9.根據(jù)權(quán)利要求7或8所述的系統(tǒng),其特征在于,所述敏感進(jìn)程為與安全相關(guān)、系統(tǒng)關(guān)鍵數(shù)據(jù)操作相關(guān)的應(yīng)用程序接口調(diào)用,

所述監(jiān)控模塊,具體用于在對(duì)操作系統(tǒng)內(nèi)的與安全相關(guān)、系統(tǒng)關(guān)鍵數(shù)據(jù)操作相關(guān)的應(yīng)用程序接口調(diào)用的頭部和尾部設(shè)置監(jiān)控?cái)帱c(diǎn);以及根據(jù)設(shè)置的監(jiān)控?cái)帱c(diǎn)觸發(fā)監(jiān)控,并將應(yīng)用程序接口調(diào)用開始及返回處的參數(shù)值記錄為監(jiān)控記錄數(shù)據(jù)。

10.根據(jù)權(quán)利要求9所述的系統(tǒng),其特征在于,所述關(guān)聯(lián)模塊包括:

確定單元,用于根據(jù)應(yīng)用程序接口調(diào)用的參數(shù)確定所述應(yīng)用程序接口調(diào)用影響的進(jìn)程是否為敏感進(jìn)程的相關(guān)進(jìn)程;

關(guān)聯(lián)單元,用于以應(yīng)用程序接口調(diào)用的標(biāo)識(shí)號(hào)為關(guān)聯(lián)點(diǎn),根據(jù)虛擬表項(xiàng)將相關(guān)進(jìn)程在所述關(guān)聯(lián)點(diǎn)之后的所有句柄、進(jìn)程和線程操作及對(duì)應(yīng)的屬性關(guān)聯(lián)到敏感進(jìn)程的進(jìn)程行為分析結(jié)果中。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司,未經(jīng)北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310052560.7/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 5g影院天天爽入口入口| 免费91麻豆精品国产自产在线观看| 亚洲国产99| 欧美日韩一区二区三区四区五区| 91精品福利观看| 人人要人人澡人人爽人人dvd| 久久99中文字幕| 国产精品亚洲一区二区三区| 国产精品一区二区日韩新区| 国产农村妇女精品一区二区| 国产精品免费观看国产网曝瓜| 丰满少妇高潮惨叫久久久| 亚洲精品一区在线| 日韩精品一区在线观看| 亚洲va久久久噜噜噜久久0| 欧美乱妇在线视频播放| 欧美午夜羞羞羞免费视频app| 91精品国产高清一区二区三区| 狠狠色噜狠狠狠狠| 免费观看xxxx9999片| 国产日产精品一区二区| 免费观看又色又爽又刺激的视频| 国产精品久久国产三级国电话系列| 国产极品美女高潮无套久久久| 午夜剧场一区| 国产日韩欧美自拍| 99久久精品免费看国产交换| 91黄色免费看| 国产精品乱码久久久久久久| 欧美高清性xxxx| 国产精品18久久久久久白浆动漫| 2023国产精品自产拍在线观看| 国产精品区一区二区三| 亚洲精品主播| 日韩午夜一区| 在线国产91| 国产一二区精品| 国产伦精品一区二区三区四区| 亚洲精品老司机| 夜夜夜夜曰天天天天拍国产| 精品国产一区二区三区忘忧草| 精品免费久久久久久久苍| 久久一区二区视频| 国产真实一区二区三区| 国产第一区二区三区| 国产精品一区在线观看你懂的 | 亚洲一区二区福利视频| 欧美性猛交xxxxxⅹxx88| 久久国产中文字幕| 亚洲欧美色图在线| 国产精品自产拍在线观看桃花| 一区二区欧美精品| ass美女的沟沟pics| 日韩精品一区在线观看| 国产高清无套内谢免费| 国产精品亚发布| 国产片91| 欧美高清性xxxxhdvideos| 国产区91| 欧美一区二区三区激情视频| 91国产在线看| 久久午夜精品福利一区二区 | 狠狠插狠狠插| 国产日韩一区二区在线| 国产欧美日韩亚洲另类第一第二页| 国产一区二区伦理| 香蕉视频一区二区三区| 香蕉av一区二区三区| 国产精品自产拍在线观看蜜| 久久国产精品99国产精| 久久精品爱爱视频| 最新日韩一区| 久久五月精品| 欧美日韩综合一区二区| 国产美女一区二区三区在线观看| 欧美大片一区二区三区| 午夜精品一区二区三区三上悠亚| 美日韩一区| 国产精品欧美一区乱破| 国产第一区二区| 国产精品v一区二区三区| 国产区91| 久久久精品a| 亚洲欧美国产日韩综合| 亚洲精品乱码久久久久久蜜糖图片| 国产一区第一页| 日韩av免费电影| 99精品国产免费久久| 三级视频一区| 日本精品99| 亚洲国产一区二区久久久777| 一级午夜影院| 性欧美精品动漫| 一区二区精品久久| 久久人做人爽一区二区三区小说 | 国产午夜一级片| 99久久免费精品国产免费高清| 国产精品久久亚洲7777| 欧美67sexhd| 国产日韩一区在线| 91精品www| 91福利视频免费观看| 性色av香蕉一区二区| 国产91精品一区二区麻豆亚洲| 国产91免费观看| 亚洲精品国产setv| 国产精品视频免费一区二区| 亚洲四区在线观看| 欧美一区二区三区不卡视频| 午夜理伦影院| 91麻豆精品国产91久久久久| 色一情一乱一乱一区99av白浆| 色噜噜狠狠狠狠色综合久| 亚洲欧美色图在线| 欧美精品中文字幕亚洲专区| 久久国产精品波多野结衣| 久久久精品免费看| 国久久久久久| 国产乱一乱二乱三| 国产精品欧美久久久久一区二区| 日韩午夜电影院| 久久99精品国产麻豆婷婷洗澡| 一级久久精品| 欧美精品免费一区二区三区 | 黄色国产一区二区| 三上悠亚亚洲精品一区二区| 午夜伦理在线观看| 在线精品一区二区| 99精品久久久久久久婷婷| 中文字幕一级二级三级| 国产日韩区| 午夜激情在线免费观看| 亚洲区日韩| 亚洲国产99| 国产91丝袜在线熟| 日韩精品中文字幕一区| 5g影院天天爽入口入口| 国产伦精品一区二区三区免费观看| 亚洲国产欧美一区| 日韩精品一区在线观看| 93精品国产乱码久久久| 欧美精品二区三区| 国产精品19乱码一区二区三区| 日韩欧美高清一区| 国产99视频精品免视看芒果| 高清国产一区二区三区| 精品国产18久久久久久依依影院| 在线视频国产一区二区| 午夜影院试看五分钟| 国产精品第157页| 午夜看大片| 日本一区二区电影在线观看| 色妞妞www精品视频| 国产一卡二卡在线播放| 国产91久| 午夜影院5分钟| 日日狠狠久久8888偷色| 国产91白嫩清纯初高中在线| 精品国产乱码久久久久久a丨| 91看片片| 精品国产免费一区二区三区| 日韩午夜三级| 亚洲欧美国产日韩综合| 99国产伦精品一区二区三区| 欧美一区二区三区免费看| 国产人成看黄久久久久久久久| 麻豆天堂网| 国产福利一区在线观看| 国内久久久久久| 日本99精品| 日本护士hd高潮护士| 91狠狠操| 亚洲v欧美v另类v综合v日韩v| 亚洲国产美女精品久久久久∴| 国产乱xxxxx国语对白| 色天天综合久久久久综合片| 亚洲精品日韩激情欧美| 日本xxxx护士高潮hd| 国产香蕉97碰碰久久人人| 亚洲制服丝袜中文字幕| 久久99久久99精品蜜柚传媒| 久久精品视频偷拍| 少妇高潮ⅴideosex| 国产精品刺激对白麻豆99| 亚洲自偷精品视频自拍| 欧美精品一区二区久久久| 偷拍自中文字av在线| 久久福利视频网| 一区二区国产精品| 美女直播一区二区三区| 国产伦精品一区二区三区免费下载| 日日夜夜精品免费看| 国产69精品久久久久777| 午夜激情电影院| 国产一区二区片| 91国产在线看| 99国产精品免费| 日韩精品一区二区不卡| 亚洲国产欧美一区二区三区丁香婷| 国产精品9区| 国产精品人人爽人人做av片| 国产日韩欧美不卡| 欧美在线精品一区| 91午夜精品一区二区三区| 国产一二区在线| 狠狠躁夜夜躁人人爽天天天天97| 国产免费一区二区三区四区| 午夜电影网一区| 欧美日韩激情一区| 99久精品视频| 亚洲精品乱码久久久久久按摩 | 国产精品国产亚洲精品看不卡15| 性old老妇做受| 国产午夜亚洲精品| 日本午夜精品一区二区三区| 性色av香蕉一区二区| 99久久婷婷国产精品综合| 国产精品欧美久久久久一区二区 | 国产午夜伦理片| 日本一区二区电影在线观看 | 69久久夜色精品国产7777| 国产精品一区二区毛茸茸| 在线国产一区二区| 午夜特级片| 久久久久亚洲最大xxxx| 国产白丝一区二区三区| 久久久久国产亚洲| 久久精品视频偷拍| 久久人做人爽一区二区三区小说 | 91影视一区二区三区| 扒丝袜pisiwa久久久久| 国产精品禁18久久久久久| 蜜臀久久99精品久久久久久网站| 国产偷亚洲偷欧美偷精品| 少妇**毛片| 7777久久久国产精品| 国产欧美一区二区在线| 99精品久久久久久久婷婷| 夜夜夜夜曰天天天天拍国产| 亚洲乱在线| 国产高清精品一区| 91精品一区| 97人人揉人人捏人人添| 午夜影院啊啊啊| 日韩av在线资源| 96国产精品|