[發(fā)明專(zhuān)利]宏代碼獲取方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202211116587.3 | 申請(qǐng)日: | 2022-09-14 |
| 公開(kāi)(公告)號(hào): | CN115454541A | 公開(kāi)(公告)日: | 2022-12-09 |
| 發(fā)明(設(shè)計(jì))人: | 王丹陽(yáng);王明廣;葉俊浩;李家恒 | 申請(qǐng)(專(zhuān)利權(quán))人: | 奇安信科技集團(tuán)股份有限公司;奇安信安全技術(shù)(珠海)有限公司 |
| 主分類(lèi)號(hào): | G06F9/448 | 分類(lèi)號(hào): | G06F9/448;G06F9/50;G06F40/12 |
| 代理公司: | 北京維飛聯(lián)創(chuàng)知識(shí)產(chǎn)權(quán)代理有限公司 11857 | 代理人: | 蔣姍 |
| 地址: | 100032 北京市西城區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 代碼 獲取 方法 裝置 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
本申請(qǐng)?zhí)峁┮环N宏代碼獲取方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)。該方法包括:監(jiān)測(cè)內(nèi)存中是否加載有目標(biāo)文件;當(dāng)內(nèi)存中加載有目標(biāo)文件,則通過(guò)接口調(diào)用的方式從內(nèi)存中獲取目標(biāo)文件對(duì)應(yīng)的宏代碼。本申請(qǐng)實(shí)施例通過(guò)對(duì)已加載到內(nèi)存中的目標(biāo)文件,以接口調(diào)用的方式獲取該目標(biāo)文件的宏代碼,由于目標(biāo)文件已經(jīng)在內(nèi)存中,則不需要再次對(duì)磁盤(pán)進(jìn)行IO操作,也不需要再次為該目標(biāo)文件分配內(nèi)存資源,從而該獲取宏代碼的方式,降低了對(duì)計(jì)算機(jī)性能的消耗。
技術(shù)領(lǐng)域
本申請(qǐng)涉及計(jì)算機(jī)安全技術(shù)領(lǐng)域,具體而言,涉及一種宏代碼獲取方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
Office文件被廣泛應(yīng)用于企事業(yè)單位的日常辦公活動(dòng)中,而宏代碼作為Office文件的重要功能擴(kuò)展,亦被頻繁使用。其中,以O(shè)ffice文件為宿主的宏病毒,摻雜在日常辦公涉及的正常文件中間。由于宏病毒具有較好的隱蔽性和較高的攻擊成功率,因此經(jīng)常被黑客在網(wǎng)絡(luò)攻擊中大量運(yùn)用。
目前,大多數(shù)安全軟件獲取宏代碼的方式為:通過(guò)掃描磁盤(pán)中的靜態(tài)Office文件,通過(guò)對(duì)ole格式的Office文件進(jìn)行解析,以找到宏代碼的存儲(chǔ)位置,從而可以獲取到宏代碼。在獲取到宏代碼后,可對(duì)其進(jìn)行惡意特征掃描,以實(shí)現(xiàn)對(duì)宏代碼安全檢測(cè)的目的。現(xiàn)有技術(shù)中的方式,需要監(jiān)控磁盤(pán)的所有Office文件,解析文件結(jié)構(gòu),才能提取宏代碼,需要對(duì)磁盤(pán)進(jìn)行額外的寫(xiě)入讀出以及內(nèi)存分配操作,從而導(dǎo)致計(jì)算機(jī)性能消耗大的問(wèn)題。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例的目的在于提供一種宏代碼獲取方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),用以降低宏代碼獲取過(guò)程中對(duì)計(jì)算機(jī)性能的消耗。
第一方面,本申請(qǐng)實(shí)施例提供一種宏代碼獲取方法,包括:
監(jiān)測(cè)內(nèi)存中是否加載有目標(biāo)文件;
當(dāng)內(nèi)存中加載有目標(biāo)文件,則通過(guò)接口調(diào)用的方式從內(nèi)存中獲取目標(biāo)文件對(duì)應(yīng)的宏代碼。
本申請(qǐng)實(shí)施例通過(guò)對(duì)已加載到內(nèi)存中的目標(biāo)文件,以接口調(diào)用的方式獲取該目標(biāo)文件的宏代碼,由于目標(biāo)文件已經(jīng)在內(nèi)存中,則不需要再次對(duì)磁盤(pán)進(jìn)行IO操作,也不需要再次為該目標(biāo)文件分配內(nèi)存資源,從而該獲取宏代碼的方式,降低了對(duì)計(jì)算機(jī)性能的消耗。
在任一實(shí)施例中,通過(guò)接口調(diào)用的方式從所述內(nèi)存中獲取所述目標(biāo)文件對(duì)應(yīng)的宏代碼,包括:
調(diào)用第一預(yù)設(shè)接口獲得目標(biāo)文件對(duì)應(yīng)的目標(biāo)實(shí)例對(duì)象;
基于目標(biāo)實(shí)例對(duì)象,調(diào)用GetVBProject接口,獲得目標(biāo)文件對(duì)應(yīng)的構(gòu)成宏代碼的組件對(duì)象數(shù)組;
遍歷組件對(duì)象數(shù)組獲得目標(biāo)文件對(duì)應(yīng)的宏代碼。
本申請(qǐng)實(shí)施例在獲取宏代碼過(guò)程中,先獲取目標(biāo)實(shí)例對(duì)象,以獲得對(duì)目標(biāo)文件的操作權(quán)限,在通過(guò)各個(gè)接口獲取宏代碼,這種接口調(diào)用的方式,可以快速、準(zhǔn)確地獲取到宏代碼。
在任一實(shí)施例中,調(diào)用第一預(yù)設(shè)接口獲得目標(biāo)文件對(duì)應(yīng)的目標(biāo)實(shí)例對(duì)象,包括:
通過(guò)調(diào)用GetActiveObject接口或RegisterActiveObject接口獲取目標(biāo)文件對(duì)應(yīng)的目標(biāo)實(shí)例對(duì)象。
本申請(qǐng)實(shí)施例通過(guò)Office自帶的GetActiveObject接口或RegisterActiveObject接口獲取目標(biāo)實(shí)例對(duì)象,從而獲取到對(duì)目標(biāo)文件的操作權(quán)限,從而為宏代碼的獲取提供入口。
在任一實(shí)施例中,基于目標(biāo)實(shí)例對(duì)象,調(diào)用GetVBProject接口,獲得目標(biāo)文件對(duì)應(yīng)的構(gòu)成宏代碼的組件對(duì)象數(shù)組,包括:
根據(jù)目標(biāo)實(shí)例對(duì)象中的第二預(yù)設(shè)接口獲得指向目標(biāo)文件的對(duì)象指針;
通過(guò)對(duì)象指針中的GetVBProject接口獲得宏項(xiàng)目對(duì)象;
調(diào)用宏項(xiàng)目對(duì)象中的GetVBComponets接口獲得組件對(duì)象數(shù)組。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于奇安信科技集團(tuán)股份有限公司;奇安信安全技術(shù)(珠海)有限公司,未經(jīng)奇安信科技集團(tuán)股份有限公司;奇安信安全技術(shù)(珠海)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211116587.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 遙控器代碼格式結(jié)構(gòu)及其收發(fā)信方法及裝置
- 在虛擬機(jī)中驗(yàn)證代碼模塊的方法及裝置
- 一種用于代碼的管理方法及裝置
- 虛擬代碼提供系統(tǒng)、生成裝置、驗(yàn)證裝置、提供方法
- 一種自動(dòng)化代碼質(zhì)量檢查方法及系統(tǒng)
- 代碼掃描方法、裝置、計(jì)算設(shè)備及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 用于更新代碼的方法和裝置
- 前端代碼打包方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種代碼審查服務(wù)同步方法、裝置及計(jì)算機(jī)設(shè)備
- 一種高效智能源代碼安全管理平臺(tái)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





