日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]病毒的查殺方法及裝置有效

專利信息
申請號: 201410075200.3 申請日: 2014-03-03
公開(公告)號: CN103888447B 公開(公告)日: 2017-05-24
發明(設計)人: 陳翼展 申請(專利權)人: 珠海市君天電子科技有限公司
主分類號: H04L29/06 分類號: H04L29/06;G06F21/56
代理公司: 北京清亦華知識產權代理事務所(普通合伙)11201 代理人: 張大威
地址: 519070 廣東省珠海市唐家*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 病毒 方法 裝置
【說明書】:

技術領域

發明涉及網絡安全技術領域,特別涉及一種病毒的查殺方法及裝置。

背景技術

隨著信息技術的不斷發展,計算機已經成為人們生活、工作和娛樂的一個重要組成部分,計算機網絡也成為人際交往、溝通的一種主要方式。在計算機技術給人們帶來方便的同時,計算機的安全問題也隨之出現,其中一個重要的方面就是病毒的出現。

在2010年至2013年間,一種名為鬼影(TDSS)的rootkit病毒在全球大肆流行。該病毒通過在系統內核中啟動一條線程,不斷執行自身邏輯。普通安全軟件很難檢測發現,即使檢測到了,將被病毒破壞的系統內核修復好后,正在運行的病毒線程又會重復感染系統內核。

然而,相關技術無法判斷一條內核線程的是否是安全的,更未提供任何方式可以關閉或掛起病毒線程。因此,如何判斷一條內核線程是病毒線程,且穩定地將其關閉或掛起,成為查殺該病毒所必須要解決的技術問題。

發明內容

本發明旨在至少在一定程度上解決相關技術中的技術問題之一。為此,本發明的一個目的在于提出一種可以檢測內核線程是否為病毒線程的病毒的查殺方法、裝置及移動終端。

根據本發明實施例的病毒的查殺方法,包括:獲取當前內核所有工作線程的線程對象;對各個線程對象的內核棧進行回溯以獲得對應工作線程的起始地址;根據對應工作線程的起始地址獲得對應工作線程所在的模塊路徑;以及根據模塊路徑定位到病毒所啟動的工作線程,掛起病毒所啟動的工作線程,并清除病毒。

根據本發明實施例的病毒的查殺方法,通過獲取線程對象,對獲取到的各個線程對象的內核棧進行回溯獲得對應工作線程的起始地址,根據起始地址獲得對應工作線程所在的模塊路徑;并根據模塊路徑定位到病毒所啟動的工作線程,從而可以檢測出病毒線程,然后穩定地關閉病毒線程,大大提升了系統的安全性。

根據本發明實施例的病毒的查殺裝置,包括:對象獲取模塊,用于獲取當前內核所有工作線程的線程對象;回溯模塊,用于對各個線程對象的內核棧進行回溯以獲得對應工作線程的起始地址;路徑獲得模塊,用于根據對應工作線程的起始地址獲得對應工作線程所在的模塊路徑;以及查殺模塊,用于根據路徑獲得模塊獲得的模塊路徑定位到病毒所啟動的工作線程,掛起病毒所啟動的工作線程,并清除病毒。

根據本發明實施例的病毒的查殺裝置,通過對象獲取模塊獲取線程對象,通過回溯模塊對獲取到的各個線程對象的內核棧進行回溯獲得對應工作線程的起始地址,通過路徑獲得模塊根據起始地址獲得對應工作線程所在的模塊路徑;并利用查殺模塊根據模塊路徑定位到病毒所啟動的工作線程,從而可以檢測出病毒線程,然后穩定地關閉病毒線程,大大提升了系統的安全性。

根據本發明實施例的移動終端包括殼體、處理器、存儲器、電路板和電源電路,其中,電路板安置在殼體圍成的空間內部,處理器和存儲器設置在電路板上;電源電路,用于為移動終端的各個電路或器件供電;存儲器用于存儲可執行程序代碼;處理器通過讀取存儲器中存儲的可執行程序代碼來運行與可執行程序代碼對應的程序,以用于執行以下步驟:獲取當前內核所有工作線程的線程對象;對各個線程對象的內核棧進行回溯以獲得對應工作線程的起始地址;根據對應工作線程的起始地址獲得對應工作線程所在的模塊路徑;以及根據模塊路徑定位到病毒所啟動的工作線程,掛起病毒所啟動的工作線程,并清除病毒。

根據本發明實施例的移動終端,通過獲取線程對象,對獲取到的各個線程對象的內核棧進行回溯獲得對應工作線程的起始地址,根據起始地址獲得對應工作線程所在的模塊路徑;并根據模塊路徑定位到病毒所啟動的工作線程,從而可以檢測出病毒線程,然后穩定地關閉病毒線程,大大提升了系統的安全性。

附圖說明

圖1是根據本發明一個實施例的病毒的查殺方法的流程圖。

圖2是根據本發明另一個實施例的病毒的查殺方法的流程圖。

圖3是根據本發明一個實施例的感染病毒后的內核信息示意圖。

圖4是根據本發明一個實施例的查殺病毒過程中的提示信息示意圖。

圖5是根據本發明一個實施例的查殺病毒后的內核信息示意圖。

圖6是根據本發明一個實施例的病毒的查殺裝置的結構示意圖。

具體實施方式

下面詳細描述本發明的實施例,所述實施例的示例在附圖中示出,其中自始至終相同或類似的標號表示相同或類似的元件或具有相同或類似功能的元件。下面通過參考附圖描述的實施例是示例性的,旨在用于解釋本發明,而不能理解為對本發明的限制。

下面參考附圖描述本發明實施例的病毒的查殺方法及裝置。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于珠海市君天電子科技有限公司,未經珠海市君天電子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410075200.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲精品久久久久999中文字幕 | 亚洲欧美制服丝腿| 国产欧美一区二区三区在线| 国产午夜精品一区二区三区四区| 久久五月精品| 97欧美精品| 欧美精品中文字幕亚洲专区| 扒丝袜网www午夜一区二区三区| 年轻bbwbbw高潮| 国产精品一品二区三区四区五区| 国产不卡一区在线| 久久久久久国产精品免费| 午夜无人区免费网站| 国产中文字幕91| 国产精品高潮呻吟视频| 96国产精品视频| 97精品国产97久久久久久免费| 91福利视频导航| 欧美精品八区| 正在播放国产一区二区| 99国产精品免费观看视频re| 三级电影中文| 日韩有码一区二区三区| 正在播放国产一区二区| 一区二区欧美视频| 91亚洲精品国偷拍自产| 国产偷国产偷亚洲清高| 欧美69精品久久久久久不卡| 久久国产精品精品国产| 国产日产精品一区二区三区| 国产精品久久久久久久久久久新郎 | 欧美精品五区| 国产精品日韩视频| 88国产精品视频一区二区三区 | 亚洲v欧美v另类v综合v日韩v| 亚洲国产视频一区二区三区| 国产一区二区三区四区五区七| 欧美一区二区三区三州| 亚洲精品久久久久中文字幕欢迎你 | 国产呻吟高潮| 久久一区欧美| 99精品一区二区| 国产精品亚洲欧美日韩一区在线| 久久国产精品99国产精| 久久99精品国产| 国产69精品久久久久999天美| 综合欧美一区二区三区| 日韩av三区| 日韩精品乱码久久久久久| 国产69精品久久99不卡免费版| 欧美乱妇在线观看| 国产精品一区二区日韩新区| 国产精品亚洲精品一区二区三区| 欧美日韩一区免费| 国产一区二区三区网站| 久久国产精品首页| 欧美日韩精品影院| 综合欧美一区二区三区| 日韩精品久久一区二区| 亚洲欧美一区二区三区1000| 狠狠色狠狠色很很综合很久久| 国产三级在线视频一区二区三区| 狠狠躁日日躁狂躁夜夜躁av| 欧美午夜一区二区三区精美视频| 欧美福利一区二区| 欧美一区二区三区免费播放视频了| 国产足控福利视频一区| 夜夜夜夜曰天天天天拍国产| 69精品久久| 黄色av免费| 蜜臀久久久久久999| 狠狠色丁香久久婷婷综| 狠狠色噜噜狠狠狠四色米奇| 亚洲国产精品一区二区久久,亚洲午夜| 欧美午夜精品一区二区三区| 国产999精品视频| 97国产精品久久| 男女午夜影院| 性欧美一区二区三区| 中文字幕欧美日韩一区 | 国产有码aaaae毛片视频| 亚洲一区二区国产精品|