[發(fā)明專(zhuān)利]一種追溯網(wǎng)頁(yè)篡改行為源的方法在審
| 申請(qǐng)?zhí)枺?/td> | 201710223468.0 | 申請(qǐng)日: | 2017-04-07 |
| 公開(kāi)(公告)號(hào): | CN107423325A | 公開(kāi)(公告)日: | 2017-12-01 |
| 發(fā)明(設(shè)計(jì))人: | 寇石壘;范淵;龍文潔 | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州安恒信息技術(shù)有限公司 |
| 主分類(lèi)號(hào): | G06F17/30 | 分類(lèi)號(hào): | G06F17/30 |
| 代理公司: | 杭州中成專(zhuān)利事務(wù)所有限公司33212 | 代理人: | 周世駿 |
| 地址: | 310051 浙江省杭州*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 追溯 網(wǎng)頁(yè) 篡改 行為 方法 | ||
1.一種追溯網(wǎng)頁(yè)篡改行為源的方法,用于對(duì)待偵測(cè)的文件或目錄受到篡改時(shí)的篡改行為源進(jìn)行追溯,其特征在于,所述追溯網(wǎng)頁(yè)篡改行為源的方法具體包括下述步驟:
(1)篡改進(jìn)程偵測(cè):在操作系統(tǒng)的文件系統(tǒng)驅(qū)動(dòng)層添加鉤子函數(shù),在鉤子函數(shù)中能配置待偵測(cè)的文件或目錄;當(dāng)待偵測(cè)的文件或目錄有任何操作行為時(shí),能夠觸發(fā)鉤子函數(shù),鉤子函數(shù)能夠獲取到篡改進(jìn)程;
(2)篡改行為關(guān)聯(lián):步驟(1)獲取到篡改進(jìn)程后,鉤子函數(shù)能夠進(jìn)一步追查到調(diào)用篡改進(jìn)程的所有進(jìn)程,形成調(diào)用篡改進(jìn)程行為的進(jìn)程列表;
(3)進(jìn)程PID對(duì)應(yīng):鉤子函數(shù)能夠進(jìn)一步追查到步驟(1)中篡改進(jìn)程的進(jìn)程PID、步驟(2)中進(jìn)程列表的進(jìn)程PID;
(4)進(jìn)程行為分析:對(duì)步驟(3)得到的進(jìn)程PID行為進(jìn)行分析,得到進(jìn)程分析結(jié)果;
所述進(jìn)程分析結(jié)果包括但不限于:登陸用戶(hù)、登陸IP、登陸時(shí)間、行為;
(5)篡改行為源追溯:總結(jié)步驟(1)至步驟(4),追溯到篡改行為源:篡改用戶(hù)、篡改頁(yè)面;
所述篡改用戶(hù)是指步驟(4)中的進(jìn)程分析結(jié)果;
所述篡改頁(yè)面是指步驟(1)中鉤子函數(shù)監(jiān)測(cè)到被篡改的文件。
2.根據(jù)權(quán)利要求1所述的一種追溯網(wǎng)頁(yè)篡改行為源的方法,其特征在于,所述鉤子函數(shù)能對(duì)文件操作函數(shù)及由文件操作所觸發(fā)的消息進(jìn)行HOOK;鉤子函數(shù)能實(shí)現(xiàn):首先偵測(cè)篡改進(jìn)程,再偵測(cè)調(diào)用篡改進(jìn)程的進(jìn)程列表,然后獲取篡改進(jìn)程PID及調(diào)用篡改進(jìn)程的進(jìn)程列表的進(jìn)程PID,并對(duì)進(jìn)程PID行為進(jìn)行分析,完成對(duì)網(wǎng)頁(yè)篡改行為源的精準(zhǔn)追溯。
3.根據(jù)權(quán)利要求1所述的一種追溯網(wǎng)頁(yè)篡改行為源的方法,其特征在于,所述待偵測(cè)的文件或目錄是指網(wǎng)頁(yè)目錄。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州安恒信息技術(shù)有限公司,未經(jīng)杭州安恒信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710223468.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語(yǔ)言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫(kù)結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 一種搜索網(wǎng)頁(yè)的方法和裝置
- 網(wǎng)頁(yè)類(lèi)型識(shí)別方法以及網(wǎng)頁(yè)類(lèi)型識(shí)別裝置
- 網(wǎng)頁(yè)生成方法及網(wǎng)頁(yè)生成裝置
- 網(wǎng)頁(yè)修改方法及網(wǎng)頁(yè)修改裝置
- 網(wǎng)頁(yè)訪問(wèn)處理方法
- 獲取網(wǎng)頁(yè)信息方法和裝置
- 網(wǎng)頁(yè)資源的獲取方法、裝置及終端
- 一種網(wǎng)頁(yè)制作方法、系統(tǒng)、可讀存儲(chǔ)介質(zhì)及服務(wù)器
- 網(wǎng)頁(yè)安全處理方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種網(wǎng)頁(yè)同步的方法、系統(tǒng)
- 圖像篡改檢測(cè)方法及裝置
- 一種用于安全芯片的防篡改屏蔽層
- 一種用于安全芯片的防篡改屏蔽層
- 終端數(shù)據(jù)防篡改方法及系統(tǒng)、防篡改服務(wù)器和存儲(chǔ)介質(zhì)
- 一種基于Mask R-CNN圖像篡改檢測(cè)方法
- 一種圖像篡改識(shí)別方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 圖像篡改定位模型的生成方法、圖像篡改定位方法及設(shè)備
- 一種Photoshop篡改圖像生成方法及系統(tǒng)
- 圖片篡改檢測(cè)方法、裝置、終端設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于深度學(xué)習(xí)的視頻對(duì)象移除篡改時(shí)空域定位方法
- 過(guò)濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶(hù)行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類(lèi)方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)





