[發明專利]病毒的查殺方法及裝置有效
| 申請號: | 201410075200.3 | 申請日: | 2014-03-03 |
| 公開(公告)號: | CN103888447B | 公開(公告)日: | 2017-05-24 |
| 發明(設計)人: | 陳翼展 | 申請(專利權)人: | 珠海市君天電子科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/56 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙)11201 | 代理人: | 張大威 |
| 地址: | 519070 廣東省珠海市唐家*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 病毒 方法 裝置 | ||
技術領域
本發明涉及網絡安全技術領域,特別涉及一種病毒的查殺方法及裝置。
背景技術
隨著信息技術的不斷發展,計算機已經成為人們生活、工作和娛樂的一個重要組成部分,計算機網絡也成為人際交往、溝通的一種主要方式。在計算機技術給人們帶來方便的同時,計算機的安全問題也隨之出現,其中一個重要的方面就是病毒的出現。
在2010年至2013年間,一種名為鬼影(TDSS)的rootkit病毒在全球大肆流行。該病毒通過在系統內核中啟動一條線程,不斷執行自身邏輯。普通安全軟件很難檢測發現,即使檢測到了,將被病毒破壞的系統內核修復好后,正在運行的病毒線程又會重復感染系統內核。
然而,相關技術無法判斷一條內核線程的是否是安全的,更未提供任何方式可以關閉或掛起病毒線程。因此,如何判斷一條內核線程是病毒線程,且穩定地將其關閉或掛起,成為查殺該病毒所必須要解決的技術問題。
發明內容
本發明旨在至少在一定程度上解決相關技術中的技術問題之一。為此,本發明的一個目的在于提出一種可以檢測內核線程是否為病毒線程的病毒的查殺方法、裝置及移動終端。
根據本發明實施例的病毒的查殺方法,包括:獲取當前內核所有工作線程的線程對象;對各個線程對象的內核棧進行回溯以獲得對應工作線程的起始地址;根據對應工作線程的起始地址獲得對應工作線程所在的模塊路徑;以及根據模塊路徑定位到病毒所啟動的工作線程,掛起病毒所啟動的工作線程,并清除病毒。
根據本發明實施例的病毒的查殺方法,通過獲取線程對象,對獲取到的各個線程對象的內核棧進行回溯獲得對應工作線程的起始地址,根據起始地址獲得對應工作線程所在的模塊路徑;并根據模塊路徑定位到病毒所啟動的工作線程,從而可以檢測出病毒線程,然后穩定地關閉病毒線程,大大提升了系統的安全性。
根據本發明實施例的病毒的查殺裝置,包括:對象獲取模塊,用于獲取當前內核所有工作線程的線程對象;回溯模塊,用于對各個線程對象的內核棧進行回溯以獲得對應工作線程的起始地址;路徑獲得模塊,用于根據對應工作線程的起始地址獲得對應工作線程所在的模塊路徑;以及查殺模塊,用于根據路徑獲得模塊獲得的模塊路徑定位到病毒所啟動的工作線程,掛起病毒所啟動的工作線程,并清除病毒。
根據本發明實施例的病毒的查殺裝置,通過對象獲取模塊獲取線程對象,通過回溯模塊對獲取到的各個線程對象的內核棧進行回溯獲得對應工作線程的起始地址,通過路徑獲得模塊根據起始地址獲得對應工作線程所在的模塊路徑;并利用查殺模塊根據模塊路徑定位到病毒所啟動的工作線程,從而可以檢測出病毒線程,然后穩定地關閉病毒線程,大大提升了系統的安全性。
根據本發明實施例的移動終端包括殼體、處理器、存儲器、電路板和電源電路,其中,電路板安置在殼體圍成的空間內部,處理器和存儲器設置在電路板上;電源電路,用于為移動終端的各個電路或器件供電;存儲器用于存儲可執行程序代碼;處理器通過讀取存儲器中存儲的可執行程序代碼來運行與可執行程序代碼對應的程序,以用于執行以下步驟:獲取當前內核所有工作線程的線程對象;對各個線程對象的內核棧進行回溯以獲得對應工作線程的起始地址;根據對應工作線程的起始地址獲得對應工作線程所在的模塊路徑;以及根據模塊路徑定位到病毒所啟動的工作線程,掛起病毒所啟動的工作線程,并清除病毒。
根據本發明實施例的移動終端,通過獲取線程對象,對獲取到的各個線程對象的內核棧進行回溯獲得對應工作線程的起始地址,根據起始地址獲得對應工作線程所在的模塊路徑;并根據模塊路徑定位到病毒所啟動的工作線程,從而可以檢測出病毒線程,然后穩定地關閉病毒線程,大大提升了系統的安全性。
附圖說明
圖1是根據本發明一個實施例的病毒的查殺方法的流程圖。
圖2是根據本發明另一個實施例的病毒的查殺方法的流程圖。
圖3是根據本發明一個實施例的感染病毒后的內核信息示意圖。
圖4是根據本發明一個實施例的查殺病毒過程中的提示信息示意圖。
圖5是根據本發明一個實施例的查殺病毒后的內核信息示意圖。
圖6是根據本發明一個實施例的病毒的查殺裝置的結構示意圖。
具體實施方式
下面詳細描述本發明的實施例,所述實施例的示例在附圖中示出,其中自始至終相同或類似的標號表示相同或類似的元件或具有相同或類似功能的元件。下面通過參考附圖描述的實施例是示例性的,旨在用于解釋本發明,而不能理解為對本發明的限制。
下面參考附圖描述本發明實施例的病毒的查殺方法及裝置。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于珠海市君天電子科技有限公司,未經珠海市君天電子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410075200.3/2.html,轉載請聲明來源鉆瓜專利網。





