日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]未導(dǎo)出的Native API函數(shù)獲取方法及裝置有效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201310455256.7 申請(qǐng)日: 2013-09-29
公開(kāi)(公告)號(hào): CN103632099A 公開(kāi)(公告)日: 2014-03-12
發(fā)明(設(shè)計(jì))人: 馮世杰 申請(qǐng)(專(zhuān)利權(quán))人: 廣州華多網(wǎng)絡(luò)科技有限公司
主分類(lèi)號(hào): G06F21/57 分類(lèi)號(hào): G06F21/57
代理公司: 北京三高永信知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11138 代理人: 張耀光
地址: 510655 廣東省廣州市黃*** 國(guó)省代碼: 廣東;44
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 導(dǎo)出 native api 函數(shù) 獲取 方法 裝置
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明涉及計(jì)算機(jī)技術(shù)領(lǐng)域,特別涉及一種未導(dǎo)出的Native?API函數(shù)獲取方法及裝置。

背景技術(shù)

隨著WINDOWS?API(WINDOWS?Application?Programming?Interface,WINDOWS應(yīng)用程序編程接口)編程的廣泛普及和應(yīng)用,越來(lái)越多的應(yīng)用程序可以通過(guò)調(diào)用WINDOWS?API函數(shù)來(lái)完成相應(yīng)的功能。

目前,應(yīng)用程序在實(shí)現(xiàn)具體功能時(shí),首先需要加載與功能相關(guān)的DLL(Dynamic?Link?Library,動(dòng)態(tài)鏈接庫(kù)),然后根據(jù)GetProcAddress函數(shù)獲取DLL中WINDOWS?API函數(shù)的起始地址,根據(jù)這些起始地址調(diào)用對(duì)應(yīng)的WINDOWS?API函數(shù),這些WINDOWS?API函數(shù)通常會(huì)最終調(diào)用較低級(jí)的Native?API函數(shù),這些Native?API函數(shù)最終完成對(duì)驅(qū)動(dòng)層的訪問(wèn)。而惡意程序(比如利用鉤子Hook技術(shù)的程序)可以預(yù)先Hook到GetProcAddress函數(shù),以得到相關(guān)的API函數(shù)(通??梢园╓INDOWS?API函數(shù)或者Native?API函數(shù))的起始地址,并獲取API函數(shù)的內(nèi)容或?qū)PI函數(shù)的內(nèi)容進(jìn)行修改。

由于惡意程序無(wú)法Hook到未導(dǎo)出的Native?API函數(shù)的起始地址,因此可以獲取這些未導(dǎo)出的Native?API函數(shù),然后直接調(diào)用這些未導(dǎo)出的Native?API函數(shù)以完成相應(yīng)的功能。目前,存在一種獲取未導(dǎo)出的Native?API函數(shù)的方法,可以包括:首先手工提取指定版本系統(tǒng)文件中某一部分代碼作為特征碼,該部分代碼需要通過(guò)人工分析出可能是和所要查找的未導(dǎo)出的Native?API函數(shù)是相關(guān)的;然后根據(jù)該特征碼在內(nèi)存的相應(yīng)模塊做暴力搜索,即在內(nèi)存的相應(yīng)模塊查找是否存在該特征碼,如果查找到該特征碼,分析這段特征碼以獲取未導(dǎo)出Native?API函數(shù)。

在實(shí)現(xiàn)本發(fā)明的過(guò)程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術(shù)至少存在以下問(wèn)題:每次根據(jù)特征碼在內(nèi)存的相應(yīng)模塊做暴力搜索時(shí),必須先人工分析系統(tǒng)版本中一個(gè)文件以提取一個(gè)特征碼,而系統(tǒng)版本非常多,對(duì)所有的系統(tǒng)版本均進(jìn)行人工分析出所有的特征碼,效率很低,且人工分析出的特征碼不一定能夠找到想要的未導(dǎo)出Native?API函數(shù),因此通過(guò)人工分析出的特征碼搜索到想要的未導(dǎo)出NativeAPI函數(shù)的命中率非常低。且由于特征碼是人工分析并提取的一段較長(zhǎng)的代碼,因此在利用特征碼進(jìn)行暴力搜索時(shí),搜索效率非常低。

發(fā)明內(nèi)容

為了解決現(xiàn)有技術(shù)中利用特征碼進(jìn)行暴力搜索時(shí),搜索效率和搜索命中率非常低的問(wèn)題,本發(fā)明實(shí)施例提供了一種未導(dǎo)出的Native?API函數(shù)獲取方法及裝置。所述技術(shù)方案如下:

第一方面,提供了一種未導(dǎo)出的Native?API函數(shù)獲取方法,所述方法,包括:

獲取目標(biāo)Native?API函數(shù)所在的模塊代碼段的范圍,所述目標(biāo)Native?API函數(shù)為指定的未導(dǎo)出的Native?API函數(shù);

獲取在調(diào)用指定函數(shù)時(shí)生成的當(dāng)前棧,所述指定函數(shù)為在被調(diào)用時(shí)調(diào)用所述目標(biāo)Native?API函數(shù)的Windows?API函數(shù);

根據(jù)所述當(dāng)前棧,獲取地址位于所述模塊代碼段的范圍內(nèi)的指針數(shù)據(jù);

根據(jù)所述指針數(shù)據(jù)的地址,檢測(cè)所述模塊代碼段中是否存在用于調(diào)用所述目標(biāo)Native?API函數(shù)的語(yǔ)句;

若檢測(cè)結(jié)果為存在用于調(diào)用所述目標(biāo)Native?API函數(shù)的語(yǔ)句,則根據(jù)所述用于調(diào)用所述目標(biāo)Native?API函數(shù)的語(yǔ)句獲取所述目標(biāo)Native?API函數(shù)。

在第一方面的第一種可能的實(shí)施方式中,所述獲取在調(diào)用指定函數(shù)時(shí)生成的當(dāng)前棧,包括:

執(zhí)行調(diào)用所述指定函數(shù)的功能;

獲取在執(zhí)行調(diào)用所述指定函數(shù)的功能時(shí)生成的當(dāng)前棧。

結(jié)合第一方面或者第一方面的第一種可能的實(shí)施方式,在第二種可能的實(shí)施方式中,所述根據(jù)所述當(dāng)前棧獲取地址位于所述模塊代碼段的范圍內(nèi)的指針數(shù)據(jù),包括:

利用匯編語(yǔ)言將所述當(dāng)前棧的地址由第一地址修改為第二地址;

利用匯編語(yǔ)言將具有所述第二地址的所述當(dāng)前棧中的內(nèi)容復(fù)制到預(yù)先在內(nèi)存中分配的棧內(nèi)存中;

遍歷所述棧內(nèi)存,獲取地址在所述模塊代碼段的范圍內(nèi)的指針數(shù)據(jù)。

結(jié)合第一方面、第一方面的第一種可能的實(shí)施方式或者第一方面的第二種可能的實(shí)施方式,在第三種可能的實(shí)施方式中,在所述利用匯編語(yǔ)言將具有所述第二地址的所述當(dāng)前棧中的內(nèi)容復(fù)制到預(yù)先在內(nèi)存中分配的棧內(nèi)存中之后,還包括:

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于廣州華多網(wǎng)絡(luò)科技有限公司,未經(jīng)廣州華多網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310455256.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 精品在线观看一区二区| 国产的欧美一区二区三区| 又色又爽又大免费区欧美| 91av精品| 夜夜精品视频一区二区| 久久久人成影片免费观看| 欧美一区二区伦理片| 妖精视频一区二区三区| 自拍偷在线精品自拍偷无码专区| 欧美在线播放一区| 一二三区欧美| 年轻bbwwbbww高潮| 中出乱码av亚洲精品久久天堂| 一区二区国产精品| 国产第一区在线观看| 午夜一级免费电影| 欧美日韩国产区| 欧美67sexhd| 国产精品天堂| 亚洲欧美日本一区二区三区 | 中文字幕一区三区| av不卡一区二区三区| 国产午夜精品一区二区三区四区| 欧美一区二区性放荡片| 91丝袜国产在线播放| 97人人揉人人捏人人添| 免费精品99久久国产综合精品应用| 好吊色欧美一区二区三区视频| 在线视频不卡一区| 亚洲国产午夜片| 亚洲国产欧美一区二区丝袜黑人| 91秒拍国产福利一区| 日本一区二区在线观看视频| 精品国产一区二区三区久久久久久| 高清欧美精品xxxxx| 欧美日韩国产一级| 96国产精品视频| 日韩亚洲欧美一区二区 | 97人人模人人爽视频一区二区| 综合国产一区| 91精品夜夜| 91精品国模一区二区三区| 韩漫无遮韩漫免费网址肉| 欧美精品日韩一区| 日韩毛片一区| 午夜影院你懂的| 国产日韩欧美亚洲| 色偷偷一区二区三区| 日韩一级视频在线| 91九色精品| 91麻豆精品一区二区三区 | 97人人模人人爽人人喊38tv| 免费看性生活片| 国产一区二区三区精品在线| 精品一区二区超碰久久久| 国产偷久久一区精品69| 少妇高潮在线观看| 欧美日韩国产午夜| 91精品国产麻豆国产自产在线| 国产午夜精品一区理论片飘花| 久久99久久99精品免观看软件| 午夜av影视| 欧洲激情一区二区| 免费看欧美中韩毛片影院| 国产一区二区在线观看免费| 国产午夜一区二区三区| 日韩av在线网| 国产一区中文字幕在线观看| 中文字幕一区二区三区免费视频| 香蕉av一区二区三区| 国产主播啪啪| 欧美日韩国产在线一区| 精品国产仑片一区二区三区| 久久国产精品欧美| 91一区在线| 天堂av色婷婷一区二区三区| 欧美中文字幕一区二区三区| 91人人爽人人爽人人精88v| 中文字幕欧美一区二区三区| 在线国产91| 粉嫩久久久久久久极品| 午夜免费一级片| 亚洲精品国产精品国自| 欧美极品少妇xxxxⅹ| **毛片免费| 国产精品乱码久久久久久久| 国产区精品| 99精品区| 欧美一区二区三区免费看| 中文字幕欧美另类精品亚洲| 99久久婷婷国产综合精品电影 | 久久精品国产一区二区三区| 午夜av影视| 日韩欧美视频一区二区| 男女午夜爽爽| 狠狠色丁香久久综合频道日韩| 午夜激情在线| 国内揄拍国产精品| 99久久夜色精品国产网站| 日韩欧美中文字幕精品| 国产一二三区免费| 日韩欧美精品一区二区| 国产欧美性| 狠狠色狠狠色综合系列| 精品国产一区二区三区国产馆杂枝| 欧美一区二区激情三区| 欧美黑人巨大久久久精品一区| 中文字幕一区一区三区| 国产一区二| 99热久久这里只精品国产www| 黄毛片在线观看| 偷拍久久精品视频| 久久久精品99久久精品36亚| 午夜av资源| 精品久久不卡| 狠狠色噜噜狼狼狼色综合久| 91狠狠操| 97久久精品一区二区三区观看| 97久久精品人人做人人爽| 亚洲欧美制服丝腿| 国产男女乱淫视频高清免费| 欧美日韩一级二级三级| 美女直播一区二区三区| 久久免费福利视频| 日韩av一区二区在线播放| 久久影视一区二区| 日韩欧美中文字幕精品| 日韩av中文字幕第一页| 国产偷亚洲偷欧美偷精品| 日韩久久影院| 对白刺激国产对白精品城中村| 日韩亚洲精品视频| 偷拍区另类欧美激情日韩91| 91国产一区二区| xxxx在线视频| 久久精品国产99| 日韩国产精品一区二区| 欧美一区二区综合| 93久久精品日日躁夜夜躁欧美| 国产又黄又硬又湿又黄| 午夜看片网| 久久艹亚洲| 欧美一区二区三区在线视频观看| 97视频一区| 亚洲一二三四区| 午夜一级免费电影| 国产网站一区二区| 午夜裸体性播放免费观看| av素人在线| 久久一区二区三区视频| 久久综合久久自在自线精品自| 欧美日韩一级黄| 欧美一区二区激情三区| 久久精品色欧美aⅴ一区二区| 窝窝午夜理伦免费影院| 综合久久国产九一剧情麻豆| 亚洲国产精品网站| 日韩av视屏在线观看| 午夜伦理片在线观看| 国产一区在线免费| 日韩av一区二区在线播放 | 国产一区观看| 亚洲欧美国产精品va在线观看| 久久一级精品视频| 久久国产精彩视频| 国产性猛交| 26uuu亚洲国产精品| 精品一区二区三区影院| 日本不卡精品| 中文字幕视频一区二区| 国产福利一区在线观看| 在线中文字幕一区| 日韩欧美中文字幕一区| 鲁丝一区二区三区免费观看| 国产极品一区二区三区| 国产91电影在线观看| 午夜无遮挡| 国产乱xxxxx97国语对白| 91精品免费观看| 欧美精品国产精品| 毛片大全免费看| 国产激情视频一区二区| 一区二区欧美精品| 亚洲w码欧洲s码免费| 热99re久久免费视精品频软件| 久久国产麻豆| 国产乱码一区二区| 在线播放国产一区| 精品视频在线一区二区三区| 国产v亚洲v日韩v欧美v片| 爱看av在线入口| 国产精品久久久麻豆| 午夜看片网| 欧美色综合天天久久综合精品| 国产精品久久免费视频在线| 欧美二区在线视频| 午夜剧场一区| 午夜爱爱电影| 国产超碰人人模人人爽人人添| 日韩av在线高清| 4399午夜理伦免费播放大全| 国产欧美日韩一级| 欧美一区二区三区久久久精品| 国产亚洲精品久久网站| 亚洲精品国产91| 91精品久久久久久| 久久99国产精品久久99果冻传媒新版本 | 精品一区二区超碰久久久| 日韩久久精品一区二区| 亚洲欧美另类久久久精品2019| 午夜精品一区二区三区aa毛片| 午夜免费网址| 日韩一级免费视频| ass美女的沟沟pics| 色噜噜日韩精品欧美一区二区 | 午夜亚洲影院| 久久第一区| 欧美一区二区激情三区| 久久久久一区二区三区四区| 在线播放国产一区| 精品国产区一区二| 狠狠插影院| 亚洲欧美一卡| 亚洲高清久久久| 91精品色| 一区二区免费在线观看| 国产男女乱淫视频高清免费| 午夜私人影院在线观看| 日本午夜一区二区| 亚洲欧美一区二区三区不卡| 99久久婷婷国产综合精品电影| 国产精品乱码一区二区三区四川人 | 精品国产免费一区二区三区| 国内偷拍一区| 性少妇freesexvideos高清bbw| 午夜诱惑影院| 国产精品一区在线观看你懂的| 国产精品视频一二区| 99re久久精品国产| 欧美二区在线视频| 狠狠色狠狠色综合婷婷tag| 猛男大粗猛爽h男人味| 性少妇freesexvideos高清bbw| 午夜一级免费电影| 日本三级香港三级| 国产999精品视频|