[發明專利]一種Linux系統下程序執行路徑監測系統及其方法有效
| 申請號: | 201310606932.6 | 申請日: | 2013-11-25 |
| 公開(公告)號: | CN103761175A | 公開(公告)日: | 2014-04-30 |
| 發明(設計)人: | 陳英超;田昕暉;孫毓忠;潘濤 | 申請(專利權)人: | 中國科學院計算技術研究所;神華和利時信息技術有限公司 |
| 主分類號: | G06F11/30 | 分類號: | G06F11/30;G06F11/36 |
| 代理公司: | 北京律誠同業知識產權代理有限公司 11006 | 代理人: | 祁建國;李巖 |
| 地址: | 100190 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 linux 系統 程序 執行 路徑 監測 及其 方法 | ||
1.一種linux系統下程序執行路徑監測系統,對用戶層和內核層的程序執行路徑進行監控,其特征在于,所述程序執行路徑監測系統包括:?
用戶層監控模塊:用于通過用戶層探測工具對用戶層程序進行探測,獲取用戶層的地址信息,生成所述用戶層程序的執行路徑,以對所述用戶層程序進行監控;?
內核層監控模塊:用于通過內核層探測工具對內核層程序進行探測,獲取內核層的地址信息,生成所述內核層程序的執行路徑,以對所述內核層程序進行監控。?
2.根據權利要求1所述的linux系統下程序執行路徑監測系統,其特征在于,所述用戶層監控模塊,包括:?
用戶層地址獲取模塊:用于獲取所述用戶層程序的地址信息;?
用戶層執行路徑生成模塊:用于根據所述用戶層程序的地址信息通過建立有向圖的方式生成用戶層執行路徑。?
3.根據權利要求1所述的linux系統下程序執行路徑監測系統,其特征在于,所述內核層監控模塊,包括:?
內核層地址獲取模塊:用于獲取所述內核層程序的地址信息;?
內核層數據傳輸模塊:用于通過內核層轉發工具,將所述內核層程序的地址信息從所述內核層傳輸到所述用戶層;?
內核層執行路徑生成模塊:用于根據所述內核層程序的地址信息通過建立所述有向圖的方式生成內核層執行路徑。?
4.根據權利要求2所述的linux系統下程序執行路徑監測系統,其特征在于,所述用戶層地址獲取模塊,包括:?
用戶層函數地址區間獲取模塊:用于通過用戶層程序符號表文件獲取待監控的所述用戶層程序中的用戶層函數的名稱和地址區間;?
用戶層函數返回地址獲取模塊:用于通過用戶層探測工具,對所述用戶層函數進行探測,獲取所述用戶層函數的返回地址。?
5.根據權利要求2所述的linux系統下程序執行路徑監測系統,其特征在于,所述用戶層執行路徑生成模塊,包括:?
用戶層函數調用關系生成模塊:用于循環遍歷所述用戶層函數,將所述用戶層函數的地址區間與所述用戶層函數的返回地址進行比較判斷,記錄用戶層局部函數調用關系,建立所述用戶層函數調用關系有向圖;?
用戶層函數調用關系分析模塊:用于通過用戶層遞歸回溯算法對所述用戶層函數調用關系有向圖進行計算,獲取被監控的所述用戶層程序的完整執行路徑,以用于所述用戶層程序執行路徑的監控。?
6.根據權利要求3所述的linux系統下程序執行路徑監測系統,其特征在于,所述內核層地址獲取模塊,包括:?
內核層函數地址區間獲取模塊:用于通過內核層程序符號表文件獲取待監控的所述內核層程序中的內核層函數的名稱和地址區間;?
內核層函數返回地址獲取模塊:用于通過內核層探測工具,對所述內核層函數進行探測,獲取所述內核層函數的返回地址。?
7.根據權利要求3所述的linux系統下程序執行路徑監測系統,其特征在于,所述內核層執行路徑生成模塊,包括:?
內核層函數調用關系生成模塊:用于循環遍歷所述內核層函數,將所述內核層函數的地址區間與所述內核層函數的返回地址進行比較判斷,記錄內核層局部函數調用關系,建立所述內核層函數調用關系有向圖;?
內核層函數調用關系分析模塊:用于通過內核層遞歸回溯算法對所述內核層函數調用關系有向圖進行計算,獲取被監控的所述內核層程序的完整執行路徑,以用于所述內核層程序執行路徑的監控。?
8.根據權利要求1所述的linux系統下程序執行路徑監測系統,其特征在于,所述用戶層探測工具為uprobe工具,所述內核層探測工具為kprobe工具。?
9.根據權利要求3所述的linux系統下程序執行路徑監測系統,其特征在于,所述內核層轉發工具為relayfs轉發工具。?
10.一種linux系統下程序執行路徑監測方法,應用于權利要求1-9中任一項所述程序執行路徑監測系統,其特征在于,包括:?
用戶層監控步驟:用于通過用戶層探測工具對用戶層程序進行探測,獲取用戶層的地址信息,生成所述用戶層程序的執行路徑,以對所述用戶層程序進行監控;?
內核層監控步驟:用于通過內核層探測工具對內核層程序進行探測,獲取?內核層的地址信息,生成所述內核層程序的執行路徑,以對所述內核層程序進行監控。?
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院計算技術研究所;神華和利時信息技術有限公司,未經中國科學院計算技術研究所;神華和利時信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310606932.6/1.html,轉載請聲明來源鉆瓜專利網。





