[發(fā)明專利]一種隱藏程序進(jìn)程的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201610139819.5 | 申請(qǐng)日: | 2016-03-11 |
| 公開(公告)號(hào): | CN107180189B | 公開(公告)日: | 2020-06-09 |
| 發(fā)明(設(shè)計(jì))人: | 胡東方 | 申請(qǐng)(專利權(quán))人: | 無錫天脈聚源傳媒科技有限公司 |
| 主分類號(hào): | G06F21/54 | 分類號(hào): | G06F21/54 |
| 代理公司: | 北京尚倫律師事務(wù)所 11477 | 代理人: | 張亮 |
| 地址: | 214000 江蘇省無錫*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 隱藏 程序 進(jìn)程 方法 裝置 | ||
1.一種隱藏程序進(jìn)程的方法,其特征在于,包括:
根據(jù)預(yù)設(shè)的被保護(hù)程序的信息,配置預(yù)設(shè)的注入程序;
當(dāng)監(jiān)測(cè)到進(jìn)程查看程序啟動(dòng)時(shí),將所述預(yù)設(shè)的注入程序鉤取到所述進(jìn)程查看程序;
執(zhí)行所述預(yù)設(shè)的注入程序;
在所述預(yù)設(shè)的注入程序執(zhí)行后,跳轉(zhuǎn)至所述進(jìn)程查看程序;
運(yùn)行所述進(jìn)程查看程序,輸出所述進(jìn)程查看程序的結(jié)果;
所述當(dāng)監(jiān)測(cè)到進(jìn)程查看程序啟動(dòng)時(shí),將所述預(yù)設(shè)的注入程序鉤取到所述進(jìn)程查看程序,包括:
實(shí)時(shí)監(jiān)測(cè)所述進(jìn)程查看程序是否啟動(dòng);
當(dāng)檢測(cè)到所述進(jìn)程查看程序啟動(dòng)時(shí),保存所述進(jìn)程查看程序的前五個(gè)字節(jié)的內(nèi)容;
修改所述進(jìn)程查看程序的前五個(gè)字節(jié)的內(nèi)容為跳轉(zhuǎn)指令;
根據(jù)所述跳轉(zhuǎn)指令,跳轉(zhuǎn)至所述預(yù)設(shè)的注入程序的起始地址;
修改該前五個(gè)字節(jié)的內(nèi)容為跳轉(zhuǎn)指令,該調(diào)準(zhǔn)指令包括跳轉(zhuǎn)關(guān)鍵字和調(diào)準(zhǔn)地址,該跳轉(zhuǎn)關(guān)鍵字占用一個(gè)字節(jié)的空間,該跳轉(zhuǎn)地址占用四個(gè)字節(jié)的空間,跳轉(zhuǎn)地址為預(yù)設(shè)的注入程序的起始地址到進(jìn)程查看程序的起始地址之間的數(shù)值,進(jìn)程查看程序的起始地址為SysFunAddr,預(yù)設(shè)的注入程序的起始地址為UserFunAddr,跳轉(zhuǎn)地址為nDelta,且nDelta=UserFunAddr–SysFunAddr。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述執(zhí)行所述預(yù)設(shè)的注入程序,包括:
查看預(yù)設(shè)的被保護(hù)程序是否已經(jīng)啟動(dòng);
在所述預(yù)設(shè)的被保護(hù)程序已經(jīng)啟動(dòng)的情況下,將所述預(yù)設(shè)的被保護(hù)程序的信息從進(jìn)程結(jié)構(gòu)鏈中摘除。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述在所述預(yù)設(shè)的注入程序執(zhí)行后,跳轉(zhuǎn)至所述進(jìn)程查看程序,包括:
在所述預(yù)設(shè)的注入程序執(zhí)行后,調(diào)取保存的所述進(jìn)程查看程序的前五個(gè)字節(jié)的內(nèi)容;
通過所述保存的所述進(jìn)程查看程序的前五個(gè)字節(jié)的內(nèi)容,恢復(fù)所述進(jìn)程查看程序的前五個(gè)字節(jié)的內(nèi)容。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述運(yùn)行所述進(jìn)程查看程序,輸出所述進(jìn)程查看程序的結(jié)果,包括:
跳轉(zhuǎn)至恢復(fù)后的所述進(jìn)程查看程序的起始地址;
運(yùn)行所述恢復(fù)后的所述進(jìn)程查看程序;
輸出所述進(jìn)程查看程序的結(jié)果。
5.一種隱藏程序進(jìn)程的裝置,其特征在于,包括:
配置模塊,用于根據(jù)預(yù)設(shè)的被保護(hù)程序的信息,配置預(yù)設(shè)的注入程序;
鉤取模塊,用于當(dāng)監(jiān)測(cè)到進(jìn)程查看程序啟動(dòng)時(shí),將所述預(yù)設(shè)的注入程序鉤取到所述進(jìn)程查看程序;
執(zhí)行模塊,用于執(zhí)行所述預(yù)設(shè)的注入程序;
跳轉(zhuǎn)模塊,用于在所述預(yù)設(shè)的注入程序執(zhí)行后,跳轉(zhuǎn)至所述進(jìn)程查看程序;
運(yùn)行模塊,用于運(yùn)行所述進(jìn)程查看程序,輸出所述進(jìn)程查看程序的結(jié)果;
所述鉤取模塊,包括:
檢測(cè)子模塊,用于實(shí)時(shí)監(jiān)測(cè)所述進(jìn)程查看程序是否啟動(dòng);
保存子模塊,用于當(dāng)檢測(cè)到所述進(jìn)程查看程序啟動(dòng)時(shí),保存所述進(jìn)程查看程序的前五個(gè)字節(jié)的內(nèi)容;
修改子模塊,用于修改所述進(jìn)程查看程序的前五個(gè)字節(jié)的內(nèi)容為跳轉(zhuǎn)指令;
第一跳轉(zhuǎn)子模塊,用于根據(jù)所述跳轉(zhuǎn)指令,跳轉(zhuǎn)至所述預(yù)設(shè)的注入程序的起始地址;
所述第一跳轉(zhuǎn)子模塊,還用于修改該前五個(gè)字節(jié)的內(nèi)容為跳轉(zhuǎn)指令,該調(diào)準(zhǔn)指令包括跳轉(zhuǎn)關(guān)鍵字和調(diào)準(zhǔn)地址,該跳轉(zhuǎn)關(guān)鍵字占用一個(gè)字節(jié)的空間,該跳轉(zhuǎn)地址占用四個(gè)字節(jié)的空間,跳轉(zhuǎn)地址為預(yù)設(shè)的注入程序的起始地址到進(jìn)程查看程序的起始地址之間的數(shù)值,進(jìn)程查看程序的起始地址為SysFunAddr,預(yù)設(shè)的注入程序的起始地址為UserFunAddr,跳轉(zhuǎn)地址為nDelta,且nDelta=UserFunAddr–SysFunAddr。
6.根據(jù)權(quán)利要求5的裝置,其特征在于,所述執(zhí)行模塊,包括:
參看子模塊,用于查看預(yù)設(shè)的被保護(hù)程序是否已經(jīng)啟動(dòng);
摘除子模塊,用于在所述預(yù)設(shè)的被保護(hù)程序已經(jīng)啟動(dòng)的情況下,將所述預(yù)設(shè)的被保護(hù)程序的信息從進(jìn)程結(jié)構(gòu)鏈中摘除。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于無錫天脈聚源傳媒科技有限公司,未經(jīng)無錫天脈聚源傳媒科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610139819.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 功能限制程序、安裝程序生成程序和程序存儲(chǔ)介質(zhì)
- 程序生成系統(tǒng)、程序生成程序和程序生成模塊
- 程序生成系統(tǒng)、程序生成程序和程序生成模塊
- 程序創(chuàng)建裝置,程序創(chuàng)建方法和程序
- 程序生成裝置、程序生產(chǎn)方法及程序
- 程序生成裝置、程序生成程序以及程序生成方法
- 程序生成裝置、程序生成方法及程序生成程序
- 程序開發(fā)支持裝置、程序開發(fā)支持方法以及存儲(chǔ)介質(zhì)
- 程序執(zhí)行輔助裝置、程序執(zhí)行輔助方法及程序執(zhí)行輔助程序
- 程序?qū)φ昭b置、程序?qū)φ辗椒俺绦驅(qū)φ粘绦?/a>
- 一種進(jìn)程自動(dòng)恢復(fù)方法
- 進(jìn)程啟動(dòng)方法及內(nèi)核、進(jìn)程
- 一種進(jìn)程間的通信方法和裝置
- 進(jìn)程解析裝置、進(jìn)程解析方法和進(jìn)程解析程序
- 32位進(jìn)程和64位進(jìn)程交叉注入方法及裝置
- 一種應(yīng)用進(jìn)程控制方法及裝置
- 插件下載方法及裝置
- 進(jìn)程間的數(shù)據(jù)傳輸方法和裝置
- 進(jìn)程監(jiān)視裝置、進(jìn)程監(jiān)視方法和進(jìn)程監(jiān)視程序
- 一種基于動(dòng)態(tài)監(jiān)測(cè)的進(jìn)程優(yōu)化調(diào)度方法
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





