日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于數據關聯的自動內存證據分析方法有效

專利信息
申請號: 201410696545.0 申請日: 2014-11-27
公開(公告)號: CN104392171A 公開(公告)日: 2015-03-04
發明(設計)人: 伏曉;駱斌 申請(專利權)人: 南京大學
主分類號: G06F21/52 分類號: G06F21/52
代理公司: 南京瑞弘專利商標事務所(普通合伙) 32249 代理人: 陳建和
地址: 210093 江*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 數據 關聯 自動 內存 證據 分析 方法
【權利要求書】:

1.一種基于數據關聯的自動內存證據分析方法,其特征在于:借助關鍵數據結構分析以及聚類方法全面分析了進程、文件、用戶、動態鏈接庫等主要內存數據之間的各種關系;對于進程與其他信息之間,依次自動識別進程與文件關聯、進程與動態鏈接庫關聯、進程與用戶關聯以及進程與網絡報關聯;對于進程與進程之間的關聯,依次可自動識別進程間父子關聯、進程間服務關聯和進程間通信關聯。?

2.根據權利要求1所述的基于數據關聯的自動內存證據分析方法,其特征是所述進程與文件之間的自動關聯方法步驟如下:?

步驟1:在內存中定位到每個需分析的文件對象;?

步驟2:從對象基址向前0x018偏移量,讀取每個文件對象的_OBJECT_HEADER對象;?

步驟3:讀取_OBJECT_HEADER對象的HandleInfoOffset屬性,并根據其值獲取文件對象的對應句柄信息;?

步驟4:讀取句柄信息的第一個字;其內容即為擁有該文件的進程對象的基地址;?

步驟5:根據步驟4中獲得的地址信息讀取進程對象并建立進程與文件之間的關聯。?

3.根據權利要求1所述的基于數據關聯的自動內存證據分析方法,其特征是進程與動態鏈接庫(DLL)之間的自動關聯方法具體步驟如下:?

步驟1:在內存中定位到每個需調查進程的_EPROCESS結構;?

步驟2:讀取_EPROCESS的屬性ObjectTable,根據其值獲取進程的句柄表_HANDLE_TABLE;?

步驟3:遍歷_HANDLE_TABLE的屬性HandleTableList指向的雙向鏈接表;找到其中類型為File,名稱的后綴是dll的句柄,這些句柄就是進程載入的動態鏈接庫文件。?

4.根據權利要求1所述的基于數據關聯的自動內存證據分析方法,其特征是進程與用戶之間的自動關聯方法具體步驟如下:?

步驟1:在內存中定位到每個需調查進程的_EPROCESS結構;?

步驟2:根據_EPROCESS中的屬性Token值獲取進程的_TOKEN結構;進程的很多安全有關的信息都保存在_TOKEN結構中,包括用戶和組的安全標識符(SID);?

步驟3:讀取_TOKEN結構中記錄的用戶和組的安全標識符(SID);?

步驟4:基于Windows的系統通用安全標識符文檔過濾掉通用標示符,余下的即是實際登陸用戶的安全標識符;?

步驟5:在注冊表中找到HKLM/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/ProfileList項,其中記錄了所有用戶的安全標識符;?

步驟6:根據篩選后余下的非通用安全標示符的ProfileImagePath屬性即可提取出與其對應的用戶名,從而可將進程與具體用戶關聯起來。?

5.根據權利要求1所述的基于數據關聯的自動內存證據分析方法,其特征是進程與網絡信息之間的自動關聯方法具體步驟如下:?

步驟1:通過基于特征分析的掃描方法定位結構_TCPT_OBJECT,該結構在內存中出現時帶有特殊的標識TCPT即0x54435054;?

步驟2:根據_TCPT_OBJECT中的屬性Pid將每個_TCPT_OBJECT關聯到對應的進程;?

步驟3:根據每個_TCPT_OBJECT的Next屬性找到下一個TCP對象,重復步驟(2)。?

6.根據權利要求1所述的基于數據關聯的自動內存證據分析方法,其特征是進程間的父子關聯方法具體步驟如下:?

步驟1:找到內存中的所有進程;為識別隱藏進程,通過基于特征(signature)的掃描技術掃描進程的池分配標記Proc,這樣就能保證獲取的進程完整;?

步驟2:在內存中定位到每個需調查進程的_EPROCESS結構;?

步驟3:讀取_EPROCESS中的屬性UniqueProcessId和InheritedFromUniqueProcessId,它們分別表示了進程自己的id和其父進程的id;根據進程id之間的父子關系即可將進程以父子關系關聯起來。?

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京大學,未經南京大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410696545.0/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91亚洲欧美强伦三区麻豆| 国产精品久久久久久亚洲美女高潮 | 欧美一区二区三区爽大粗免费| 在线国产精品一区| 国产大片黄在线观看私人影院 | 亚洲欧美日韩国产综合精品二区 | 国产一区二区在线免费| 国产一区二区激情| 久久福利免费视频| 久久国产精品欧美| 999偷拍精品视频| 国产一区三区四区| 免费高潮又黄又色又爽视频| 久久久久久久亚洲视频| 国产一区www| 亚洲欧洲日韩在线| 国产精品一区在线播放| 亚洲欧洲一区二区| 日韩精品免费一区| 性夜影院在线观看| 久热精品视频在线| 日韩精品一区二区av| 精品少妇一区二区三区免费观看焕| 91日韩一区二区三区| 一区二区在线精品| 在线视频不卡一区| 久久不卡精品| 国产精品18久久久久久白浆动漫| 国产精品一二三区免费| 日韩欧美国产另类| 国产另类一区| 91麻豆精品国产91久久久久推荐资源| 一色桃子av大全在线播放| 日本二区在线播放| 亚洲第一区国产精品| 国产精品第157页| 日韩欧美高清一区二区| 国产高潮国产高潮久久久91| 日韩av在线资源| 亚洲日本国产精品| 欧美午夜羞羞羞免费视频app| 亚洲欧美视频一区二区| 亚洲欧美日韩另类精品一区二区三区| 国产精品美女久久久另类人妖| 国产免费区| 岛国黄色网址| 香港三日本8a三级少妇三级99| 欧美精品第一区| 黄色av免费| 日韩一级视频在线| 国产精品99999999| 午夜黄色网址| 91免费视频国产| 91久久国产视频| 日韩精品福利片午夜免费观看| 欧美日韩一区二区三区精品| 波多野结衣巨乳女教师| 欧美乱大交xxxxx| 一本色道久久综合亚洲精品浪潮 | 日韩精品一区二区中文字幕| 四虎国产永久在线精品| 欧美国产一区二区三区激情无套| 91超碰caoporm国产香蕉| 久久久精品观看| 色婷婷综合久久久中文一区二区| 国产videosfree性另类| 免费看农村bbwbbw高潮| 久久免费视频99| 欧美大片一区二区三区| 国产一二区视频| 欧美一区二区三区不卡视频| 国产日韩欧美自拍| 亚洲精品少妇一区二区 | 国产亚洲精品久久久久秋霞 | 国产大片一区二区三区| 国产一区在线精品| 国产麻豆一区二区| 国产精品九九九九九九九| 欧美一区二区三区激情在线视频| 亚洲精品久久久久999中文字幕| 91精品国产高清一区二区三区| 国产麻豆91视频| 991本久久精品久久久久| 久久亚洲综合国产精品99麻豆的功能介绍| 日本一区二区三区免费播放| 日韩中文字幕在线一区| 秋霞av电影网| 久久一级精品视频| 国产精品美女www爽爽爽视频| 午夜一区二区视频| 国产欧美一区二区三区在线播放| 97精品久久久午夜一区二区三区| 日韩av在线播放网址| 99国产精品99久久久久久粉嫩| 国产综合亚洲精品| 狠狠色噜噜狠狠狠狠69| 午夜伦理在线观看| 欧美一区免费| 欧洲亚洲国产一区二区三区| 精品国产一区二区三区四区四| www色视频岛国| 高清在线一区二区| 国产伦精品一区二区三区免费迷| 海量av在线| 久久久久亚洲精品视频| 日韩中文字幕亚洲欧美| 国产99小视频| 99国产精品免费| 97人人澡人人添人人爽超碰| 中文字幕视频一区二区| 日本边做饭边被躁bd在线看| 91久久国产露脸精品国产| 在线视频国产一区二区| 精品一区二区三区视频?| 国产精品日韩视频| 日韩欧美国产另类| 清纯唯美经典一区二区| 国产1区2区视频| av午夜影院| 国产精品久久久不卡| 国产在线精品一区二区| www色视频岛国| 午夜av免费看| 日韩在线一区视频| 精品三级一区二区| 一区精品二区国产| 91精品国产九九九久久久亚洲| 91麻豆精品国产91久久久更新资源速度超快 | 91精品国产综合久久福利软件| 国产精品日韩视频| 国产午夜一区二区三区| 欧美极品少妇xx高潮| 午夜一区二区视频| 国产亚洲精品久久yy50| 国产www亚洲а∨天堂| 国产乱码精品一区二区三区中文 | 国产一卡在线| 亚洲国产一区二区久久久777| 久久精品视频中文字幕| 国产精品不卡一区二区三区| 亚洲高清毛片一区二区| 一区二区在线精品| 99国产精品一区| 欧美精品一区二区三区视频| 天干天干天干夜夜爽av| 中文字幕一级二级三级| 亚洲精品乱码久久久久久高潮| 日韩av在线高清| 91av精品| 国产一区在线免费观看| 国产69精品久久久久999天美| 亚洲一区2区三区| 欧美日韩亚洲国产一区| 19videosex性欧美69| 91丝袜诱惑| 亚洲国产精品综合| 色就是色欧美亚洲| 久久99亚洲精品久久99果| 国产一区二区三区小说| 国产欧美精品久久| 久久国产精品二区| 日本中文字幕一区| 538国产精品一区二区免费视频| 欧美一区二区久久久| 国产人伦精品一区二区三区| 性刺激久久久久久久久九色| 狠狠色噜噜综合社区| 久久国产精品久久| 亚洲国产精品入口| 欧美一区二区精品久久| 国产欧美亚洲精品第一区软件| 电影午夜精品一区二区三区| 91精品一二区| 久久免费视频一区二区| 国产精品入口麻豆九色| xxxxhd欧美| 国产精品一二二区| 日本二区在线播放| 亚洲三区二区一区| 国产乱淫精品一区二区三区毛片| 精品国产乱码久久久久久图片| 国产91清纯白嫩初高中在线观看| 午夜国产一区二区| 日本一区二区免费电影| 久久精品一区二区三区电影| 久久人人精品| 午夜诱惑影院| 狠狠色噜噜综合社区| 夜夜爽av福利精品导航| 中文字幕亚洲欧美日韩在线不卡| 狠狠色噜狠狠狠狠| 欧美网站一区二区三区| 国产精品一区二区三| 国产精品一二三区视频出来一| 一区二区久久精品| 久久人91精品久久久久久不卡| 大bbw大bbw巨大bbb| 欧美一区二区三区中文字幕| 国产品久久久久久噜噜噜狼狼 | 日韩av三区| 精品久久久影院| 国产日韩欧美综合在线| 久久国产精品久久| 亚洲国产精品一区二区久久hs| 亚洲乱小说| 国产精品久久久综合久尹人久久9| 午夜影皖精品av在线播放| 欧美精品一卡二卡| 99re国产精品视频| 国产精品九九九九九| 激情久久一区| 国产午夜一级一片免费播放| 国产偷久久一区精品69| 国产日韩欧美视频| 国产一级片大全| 国产69精品久久久久男男系列| 日本三级香港三级| 欧美日韩中文字幕三区| 91久久国语露脸精品国产高跟 | 亚洲欧美日韩国产综合精品二区| 亚洲激情中文字幕| 蜜臀久久99精品久久久久久网站| 午夜影院一级片| 日本二区在线观看| 欧美极品少妇xx高潮| 色噜噜狠狠色综合久| 精品久久久久久亚洲综合网 | 午夜码电影| 99re6国产露脸精品视频网站| 久久99亚洲精品久久99果| 97人人模人人爽人人喊0| 欧美日韩综合一区二区| 日韩精品少妇一区二区在线看| 999久久久国产精品| 亚洲美女在线一区| 欧美日韩国产精品一区二区亚洲| 久久亚洲精品国产日韩高潮| 一区二区精品在线| 狠狠色噜噜狠狠狠狠88| 秋霞av电影网| 91麻豆精品国产91久久久久推荐资源| 国内精品国产三级国产99| 精品免费久久久久久久苍| 2023国产精品自产拍在线观看| 99久久精品一区字幕狠狠婷婷| 国产999在线观看|