日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種內(nèi)核級rootkit檢測處理方法及系統(tǒng)在審

專利信息
申請?zhí)枺?/td> 201310657878.8 申請日: 2013-12-09
公開(公告)號: CN103699839A 公開(公告)日: 2014-04-02
發(fā)明(設(shè)計)人: 孫向作 申請(專利權(quán))人: TCL集團(tuán)股份有限公司
主分類號: G06F21/56 分類號: G06F21/56;G06F21/51
代理公司: 深圳市君勝知識產(chǎn)權(quán)代理事務(wù)所 44268 代理人: 王永文;劉文求
地址: 516001 廣東省惠州市*** 國省代碼: 廣東;44
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 內(nèi)核 rootkit 檢測 處理 方法 系統(tǒng)
【權(quán)利要求書】:

1.一種內(nèi)核級rootkit檢測處理方法,其特征在于,所述方法包括以下步驟:

A、預(yù)先在內(nèi)核模塊鏈表當(dāng)前節(jié)點(diǎn)中保存新加載模塊節(jié)點(diǎn)生成的簽名,并將內(nèi)核模塊鏈表當(dāng)前節(jié)點(diǎn)生成的簽名保存在所述新加載模塊節(jié)點(diǎn)中;

B、按照加載命令執(zhí)行所述新模塊的加載,判斷該新加載模塊節(jié)點(diǎn)中保存的簽名與內(nèi)核模塊鏈表當(dāng)前節(jié)點(diǎn)生成的簽名是否匹配,以及判斷內(nèi)核模塊鏈表當(dāng)前節(jié)點(diǎn)中保存的簽名與該新加載模塊節(jié)點(diǎn)生成的簽名是否匹配,若新加載模塊節(jié)點(diǎn)中保存的簽名與所述當(dāng)前節(jié)點(diǎn)生成的簽名不匹配和/或當(dāng)前節(jié)點(diǎn)中保存的簽名與該新加載模塊節(jié)點(diǎn)生成的簽名不匹配,則執(zhí)行步驟C;

C、將系統(tǒng)當(dāng)前運(yùn)行的系統(tǒng)調(diào)用表與預(yù)先備份的系統(tǒng)調(diào)用表進(jìn)行比對,若比對不一致,則系統(tǒng)生成發(fā)現(xiàn)rootkit隱藏模塊報告。

2.根據(jù)權(quán)利要求1所述的內(nèi)核級rootkit檢測處理方法,其特征在于,所述方法還包括:

D、根據(jù)系統(tǒng)生成的發(fā)現(xiàn)rootkit隱藏模塊的報告觸發(fā)系統(tǒng)調(diào)用對應(yīng)的恢復(fù)函數(shù)進(jìn)行系統(tǒng)還原,所述系統(tǒng)還原包括系統(tǒng)調(diào)用表的恢復(fù)、終止惡意進(jìn)程、移除可疑文件及關(guān)閉可疑網(wǎng)絡(luò)端口。

3.根據(jù)權(quán)利要求2所述的內(nèi)核級rootkit檢測處理方法,其特征在于,所述步驟D中系統(tǒng)調(diào)用表的恢復(fù)具體為:

在內(nèi)核空間中為每個系統(tǒng)調(diào)用函數(shù)分配空間,并根據(jù)所述備份的系統(tǒng)調(diào)用表建立正確的系統(tǒng)調(diào)用函數(shù);

在內(nèi)核空間中為待恢復(fù)的系統(tǒng)調(diào)用表分配空間,根據(jù)所述備份的系統(tǒng)調(diào)用表使待恢復(fù)的系統(tǒng)調(diào)用表中的表項(xiàng)指向正確的系統(tǒng)調(diào)用函數(shù)地址。

4.根據(jù)權(quán)利要求2所述的內(nèi)核級rootkit檢測處理方法,其特征在于,所述步驟D中終止惡意進(jìn)程具體為:

訪問內(nèi)核進(jìn)程鏈表獲取系統(tǒng)中運(yùn)行的進(jìn)程信息,將所獲取的系統(tǒng)中運(yùn)行的進(jìn)程信息與/proc目錄中的進(jìn)程信息進(jìn)行比對,?若所獲取的系統(tǒng)中運(yùn)行的進(jìn)程信息中有不在/proc目錄中的進(jìn)程,則消除該惡意進(jìn)程。

5.根據(jù)權(quán)利要求3或4所述的內(nèi)核級rootkit檢測處理方法,其特征在于,所述步驟D中移除可疑文件具體為:在所述終止惡意進(jìn)程中獲取惡意進(jìn)程名稱,并根據(jù)該惡意進(jìn)程名稱在已恢復(fù)的系統(tǒng)調(diào)用表中抓取可疑關(guān)鍵信息字段,將該可疑關(guān)鍵信息字段在包含隱藏文件在內(nèi)的所有文件中進(jìn)行匹配,從而獲取包含該可疑關(guān)鍵信息字段的可疑文件,通過執(zhí)行rm命令刪除該可疑文件。

6.根據(jù)權(quán)利要求5所述的內(nèi)核級rootkit檢測處理方法,其特征在于,所述步驟D中關(guān)閉可疑網(wǎng)絡(luò)端口具體為:檢測系統(tǒng)所有已打開網(wǎng)絡(luò)端口中是否存在包含所述可疑關(guān)鍵信息字段的網(wǎng)絡(luò)端口,若存在,則關(guān)閉該網(wǎng)絡(luò)端口。

7.根據(jù)權(quán)利要求1所述的內(nèi)核級rootkit檢測處理方法,其特征在于,當(dāng)所述新加載模塊節(jié)點(diǎn)中保存的簽名與所述當(dāng)前節(jié)點(diǎn)生成的簽名匹配且所述當(dāng)前節(jié)點(diǎn)中保存的簽名與所述新加載模塊節(jié)點(diǎn)生成的簽名也匹配,同時系統(tǒng)當(dāng)前運(yùn)行的系統(tǒng)調(diào)用表與預(yù)先備份的系統(tǒng)調(diào)用表經(jīng)比對一致,則所述新加載模塊加入內(nèi)核模塊鏈表,所述當(dāng)前節(jié)點(diǎn)重新生成簽名并更新保存在所述新加載模塊節(jié)點(diǎn)中,所述新加載模塊節(jié)點(diǎn)重新生成簽名并更新保存在所述當(dāng)前節(jié)點(diǎn)中。

8.根據(jù)權(quán)利要求7所述的內(nèi)核級rootkit檢測處理方法,其特征在于,當(dāng)內(nèi)核模塊卸載時,更新內(nèi)核模塊鏈表中該內(nèi)核模塊前后節(jié)點(diǎn)中的簽名信息。

9.一種內(nèi)核級rootkit檢測處理系統(tǒng),其特征在于,所述系統(tǒng)包括:

簽名設(shè)置模塊,用于預(yù)先在內(nèi)核模塊鏈表當(dāng)前節(jié)點(diǎn)中保存新加載模塊節(jié)點(diǎn)生成的簽名,并將內(nèi)核模塊鏈表當(dāng)前節(jié)點(diǎn)生成的簽名保存在所述新加載模塊節(jié)點(diǎn)中;

簽名匹配模塊,用于判斷該新加載模塊節(jié)點(diǎn)中保存的簽名與內(nèi)核模塊鏈表當(dāng)前節(jié)點(diǎn)生成的簽名是否匹配,以及判斷內(nèi)核模塊鏈表當(dāng)前節(jié)點(diǎn)中保存的簽名與該新加載模塊節(jié)點(diǎn)生成的簽名是否匹配;

系統(tǒng)調(diào)用表比對模塊,用于將系統(tǒng)當(dāng)前運(yùn)行的系統(tǒng)調(diào)用表與預(yù)先備份的系統(tǒng)調(diào)用表進(jìn)行比對;

報告生成模塊,用于根據(jù)簽名匹配模塊和系統(tǒng)調(diào)用表比對模塊的處理結(jié)果生成發(fā)現(xiàn)rootkit隱藏模塊報告。

10.根據(jù)權(quán)利要求9所述的內(nèi)核級rootkit檢測處理系統(tǒng),其特征在于,所述系統(tǒng)還包括:

系統(tǒng)調(diào)用表恢復(fù)模塊,用于在內(nèi)核空間中為每個系統(tǒng)調(diào)用函數(shù)及待恢復(fù)的系統(tǒng)調(diào)用表分配空間,并根據(jù)所述備份的系統(tǒng)調(diào)用表建立正確的系統(tǒng)調(diào)用函數(shù),以及根據(jù)所述備份的系統(tǒng)調(diào)用表使待恢復(fù)的系統(tǒng)調(diào)用表中的表項(xiàng)指向正確的系統(tǒng)調(diào)用函數(shù)地址;

惡意進(jìn)程終止模塊,用于訪問內(nèi)核進(jìn)程鏈表獲取系統(tǒng)中運(yùn)行的進(jìn)程信息,將所獲取的系統(tǒng)中運(yùn)行的進(jìn)程信息與/proc目錄中的進(jìn)程信息進(jìn)行比對,并根據(jù)比對結(jié)果消除該惡意進(jìn)程;

可疑文件移除模塊,用于獲取惡意進(jìn)程名稱,并根據(jù)該惡意進(jìn)程名稱在已恢復(fù)的系統(tǒng)調(diào)用表中抓取可疑關(guān)鍵信息字段,將該可疑關(guān)鍵信息字段在包含隱藏文件在內(nèi)的所有文件中進(jìn)行匹配,從而獲取包含該可疑關(guān)鍵信息字段的可疑文件,通過執(zhí)行rm命令刪除該可疑文件;

可疑網(wǎng)絡(luò)端口關(guān)閉模塊,用于接收用戶指令查看系統(tǒng)所有已打開網(wǎng)絡(luò)端口,并將其與預(yù)存的常規(guī)網(wǎng)絡(luò)端口列表進(jìn)行比對,并根據(jù)比對結(jié)果關(guān)閉異常網(wǎng)絡(luò)端口。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于TCL集團(tuán)股份有限公司,未經(jīng)TCL集團(tuán)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310657878.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产偷久久一区精品69| 日本一区二区高清| 亚洲久久在线| 国产精品你懂的在线| 在线电影一区二区| 素人av在线| 丝袜美腿诱惑一区二区| 日韩一区二区三区福利视频| 午夜伦全在线观看| 亚洲精品老司机| 日韩一区二区精品| 97人人模人人爽视频一区二区 | 欧美二区在线视频| 日韩精品免费一区二区夜夜嗨| 狠狠躁日日躁狂躁夜夜躁| 亚洲国产日韩综合久久精品| 亚洲欧美日韩国产综合精品二区| 少妇久久精品一区二区夜夜嗨| 国产午夜伦理片| 亚洲精品中文字幕乱码三区91| 国产一区www| 亚洲欧美国产日韩色伦| 国产伦精品一区二| 一区二区三区毛片| 国产高清一区二区在线观看| 精品国产乱码久久久久久久久| 处破大全欧美破苞二十三| 国产色婷婷精品综合在线播放| 91一区在线| 国产精品国产三级国产aⅴ下载| 扒丝袜网www午夜一区二区三区| 欧美日韩精品中文字幕| 欧美中文字幕一区二区三区| 欧美一区二区三区爽大粗免费 | 日韩精品999| 福利片一区二区三区| 丰满岳妇伦4在线观看| 国产精品久久久久久久新郎| 国产一区二区国产| 国产精品视频tv| 久久久久国产精品www| 国产精品视频一区二区三| 97香蕉久久国产超碰青草软件| 91麻豆精品国产自产欧美一级在线观看 | 亚洲国产精品一区二区久久,亚洲午夜 | 女女百合互慰av| 91超薄丝袜肉丝一区二区| 久久国产欧美一区二区三区精品| 国产精品一二三在线观看| 国产一区免费播放| 99久久精品国产系列| 国产日韩欧美专区| 国产一区二三| 精品a在线| 97视频一区| 91丝袜国产在线播放| 午夜在线看片| 日韩精品一区二区av| 亚洲国产精品麻豆| 日本一二三四区视频| 免费超级乱淫视频播放| 久热精品视频在线| 欧美日韩一区视频| 国产99久久久国产精品免费看| 福利片午夜| 欧美一区二区久久久| 久久国产精品99国产精| 国产91电影在线观看| 色综合久久精品| 大bbw大bbw巨大bbw看看| 日韩亚洲国产精品| 午夜a电影| 躁躁躁日日躁网站| 亚洲乱强伦| 国产精品日韩三级| 亚洲欧美一二三| 国产精品对白刺激久久久| 久久99国产综合精品| 亚洲精品久久久久玩吗| 国产一区二区电影在线观看| 欧美精品在线观看一区二区| 欧美日韩一区二区三区精品| 九一国产精品| 国产欧美日韩一区二区三区四区| xxxx在线视频| 国产一区二区在线免费| 亚洲精品久久久中文| 日韩精品中文字| 久久人做人爽一区二区三区小说 | 国产主播啪啪| 国产偷亚洲偷欧美偷精品 | 国产69精品福利视频| 午夜一级电影| 日韩av不卡一区| 日韩av在线播| 精品99在线视频| sb少妇高潮二区久久久久| 国产精品久久久久久一区二区三区 | 福利片一区二区三区| 久久99精品国产麻豆婷婷| 欧美777精品久久久久网| 美女啪啪网站又黄又免费| 国产男女乱淫真高清视频免费| 国产精品亚洲欧美日韩一区在线| 国产欧美日韩综合精品一| 国产精品欧美久久久久一区二区| 国产日韩欧美专区| 欧美午夜羞羞羞免费视频app| 亚洲第一天堂无码专区| 国产色一区二区| 国产色婷婷精品综合在线手机播放| 国产aⅴ精品久久久久久| 久免费看少妇高潮a级特黄按摩| 日本一区二区三区中文字幕| 精品videossexfreeohdbbw| 久久精品国产色蜜蜜麻豆| 九九视频69精品视频秋欲浓| 99精品区| 日韩久久影院| 26uuu亚洲国产精品| 国产主播啪啪| 首页亚洲欧美制服丝腿| 超碰97国产精品人人cao| 91福利视频免费观看| 亚洲乱子伦| 精品一区二区在线视频| 日本高清h色视频在线观看| 91夜夜夜| 国产不卡一二三区| 亚洲美女在线一区| 欧美激情在线观看一区| 爱看av在线入口| 日韩av在线播放观看| 亚洲国产一区二| 国产农村妇女精品一区二区 | 欧美性猛交xxxxxⅹxx88| 国产精品日韩一区二区三区| 99精品国产免费久久| 亚洲精品乱码久久久久久写真| 午夜影院伦理片| 亚洲欧美国产日韩综合| 高清国产一区二区| 欧美一区二区三区免费看| 国产99久久九九精品免费| 片毛片免费看| 国产91视频一区二区| 99精品视频一区| 四季av中文字幕一区| 好吊妞国产欧美日韩免费观看网站| av午夜在线观看| 福利片一区二区三区| 国产伦精品一区二区三区免| 午夜爽爽视频| 国产精品久久久久久久久久不蜜月| 日韩av一区不卡| 99riav3国产精品视频| 亚洲精品丝袜| 日韩av免费电影| 国内少妇自拍视频一区| 国产日本欧美一区二区三区| 国产欧美一区二区三区免费看 | 国产呻吟高潮| 狠狠色噜噜狠狠狠狠2021天天| 日韩精品午夜视频| 亚洲一卡二卡在线| 一级午夜影院| 国产一区二区高清视频 | 日韩欧美视频一区二区| 国产精品对白刺激在线观看| 色噜噜狠狠一区二区| 欧美一区二区三区在线视频播放| 亚洲国产日韩综合久久精品| 97人人揉人人捏人人添| 日韩精品久久久久久久的张开腿让 | 欧美日韩国产色综合视频| 人人要人人澡人人爽人人dvd| 中文字幕制服丝袜一区二区三区| 国产又色又爽无遮挡免费动态图| 国产伦精品一区二区三区四区| 日韩亚洲精品视频| 久久夜色精品久久噜噜亚| 精品国产一区二区三区免费 | 国产国产精品久久久久| 免费观看xxxx9999片| 久久久精品欧美一区二区| 国产1区2| 欧美在线一区二区视频| 国产一区二区三区在线电影| 处破大全欧美破苞二十三| 午夜伦情电午夜伦情电影| 玖玖精品国产| 国产精品日韩三级| 秋霞三级伦理| 538国产精品一区二区在线| 欧美日韩一区二区三区不卡| 精品一区二区三区中文字幕| 一区二区三区四区中文字幕| 日本高清h色视频在线观看| 精品国产乱码久久久久久a丨| 欧美日韩一区二区三区不卡视频| 91国内精品白嫩初高生| а√天堂8资源中文在线| 91福利视频免费观看| 国产精品一二三区免费| 99欧美精品| 国产欧美综合一区| 日韩精品中文字幕久久臀| 国产欧美一区二区精品久久| 精品国产一区二区在线| 国产精品高清一区| 久久久久久亚洲精品| 久久久久国产精品嫩草影院| 国产精品久久久久久久久久嫩草| 国产精品高清一区| 亚洲精品www久久久| 91热精品| 久久国产中文字幕| 日本高清一二三区| 国产高清在线一区| 久久一区欧美| 国产精品高潮呻吟视频| 国产日产精品一区二区三区| 一区二区午夜| 欧美日韩精品在线播放| 毛片大全免费看| 欧美激情在线免费| 日韩三区三区一区区欧69国产| 96精品国产| 国产经典一区二区| 久久久一二区| 4399午夜理伦免费播放大全| 国产精品日韩电影| 亚洲国产精品国自产拍久久| 国产精品欧美一区二区三区奶水 | 免费看农村bbwbbw高潮| 亚洲第一天堂无码专区 | 久久久一二区| 国产乱人伦偷精品视频免下载| 国产精品伦一区二区三区在线观看| 91麻豆精品国产自产欧美一级在线观看| 午夜精品99| 国产精品日韩精品欧美精品| 91在线一区| 91夜夜夜| 狠狠色狠狠色合久久伊人| 亚洲国产精品日本|