[发明专利]使用系统事件信息来探测隐藏进程的系统和方法无效

专利信息
申请号: 200610163576.5 申请日: 2006-09-30
公开(公告)号: CN101093452A 公开(公告)日: 2007-12-26
发明(设计)人: 金恩英;尹永泰;朴应纪 申请(专利权)人: 韩国电子通信研究院
主分类号: G06F9/46 分类号: G06F9/46
代理公司: 北京市柳沈律师事务所 代理人: 王志森;黄小临
地址: 韩国*** 国省代码: 韩国;KR
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 使用 系统 事件 信息 探测 隐藏 进程 方法
【权利要求书】:

1、一种通过使用系统事件信息来探测隐藏进程的系统,其特征在于:通过比较从通过内核层监视获得的系统事件信息中提取的进程列表和从应用列表提供给用户的进程列表,探测仅存在于内核层中的进程作为隐藏进程。

2、如权利要求1所述的系统,其中内核层监视通过在内核层监视文件系统来提取文件事件信息。

3、如权利要求1所述的系统,其中内核层监视通过监视在内核层访问的注册信息来提取注册信息事件信息。

4、如权利要求1所述的系统,其中内核层监视通过监视网络来提取网络事件信息。

5、如权利要求24中任意一个所述的系统,其中内核层被实时监视。

6、如权利要求1-4中任意一个所述的系统,其中内核层监视还包括系统事件信息过滤模块,从而不探测预定事件信息和预定进程。

7、一种通过使用系统事件信息来探测隐藏进程的系统,包括:

内核层监视模块,用于通过监视内核层系统来提取系统事件信息;

内核层进程列表探测模块,用于探测与来自于所提取的系统事件信息的事件相关的进程;

应用层进程列表探测模块,用于探测从应用层提供给用户的进程列表;以及

隐藏进程探测模块,用于通过比较由内核层进程列表探测模块探测的进程以及由应用层进程列表探测模块探测的进程,探测仅在内核层中存在的进程作为隐藏进程。

8、如权利要求7所述的系统,其中内核层监视模块包括用于通过在内核层监视文件系统来提取文件事件信息的文件监视模块。

9、如权利要求7所述的系统,其中内核层监视模块包括用于通过监视在内核层访问的注册信息来提取注册事件信息的注册信息监视模块。

10、如权利要求7所述的系统,其中内核层监视模块包括用于通过监视网络来提取网络事件信息的网络监视模块。

11、如权利要求7所述的系统,其中内核层监视模块包括:

用于通过在内核层监视文件系统来提取文件事件信息的文件监视模块;

用于通过监视在内核层访问的注册信息来提取注册信息事件信息的注册信息监视模块;以及

用于通过在内核层监视网络来提取网络事件信息的网络监视模块。

12、如权利要求11所述的系统,其中应用层进程列表探测模块探测从应用层通过API提供的进程信息。

13、如权利要求7-12中任意一个所述的系统,进一步包括隐藏进程删除模块,用来删除由隐藏进程探测模块探测的隐藏进程。

14、一种通过使用系统事件信息来探测隐藏进程的方法,包括步骤:

a)通过监视内核层系统来提取系统事件信息;

b)探测与来自于所提取的系统事件信息的事件相关的进程;

c)探测从应用层提供给用户的进程列表;以及

d)通过比较步骤b)中探测的进程和步骤c)中探测的进程列表中的进程,探测仅存在于内核层中的进程作为隐藏进程。

15、如权利要求14所述的方法,其中步骤a)包括步骤:

a-1)通过在内核层监视文件系统来提取文件事件信息;

a-2)通过监视在内核层中访问的注册信息来提取注册信息事件信息;以及

a-3)通过在内核层监视网络来提取网络事件信息。

16、如权利要求14和15中任意一个所述的系统,进一步包括删除在步骤d)中探测到的隐藏进程的步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于韩国电子通信研究院,未经韩国电子通信研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200610163576.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top