[发明专利]一种进程模块加载拦截方法及装置在审
申请号: | 201510616233.9 | 申请日: | 2015-09-24 |
公开(公告)号: | CN105204903A | 公开(公告)日: | 2015-12-30 |
发明(设计)人: | 李文靖 | 申请(专利权)人: | 北京金山安全软件有限公司 |
主分类号: | G06F9/445 | 分类号: | G06F9/445 |
代理公司: | 广州三环专利代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 进程 模块 加载 拦截 方法 装置 | ||
1.一种进程模块加载拦截方法,其特征在于,包括:
在加载目标进程的过程中,当检测到用于加载属于所述目标进程的目标进程模块的加载指令时,查询是否存在用于指示拒绝加载所述目标进程模块的指示信息,所述目标进程包括至少两个进程模块;
若存在所述指示信息,则拒绝加载所述目标进程模块;
生成用于加载所述目标进程中与所述目标进程模块相邻的下一进程模块的加载指令。
2.根据权利要求1所述的方法,其特征在于,当查询到不存在用于指示拒绝加载所述目标进程模块的指示信息之后,所述方法还包括:
判断内存中是否存储有所述目标进程模块的数据;
若存储有所述目标进程模块的数据,则判断所述目标进程模块的数据中的入口函数是否包括用于指示拒绝加载所述目标进程模块的返回指令,所述入口函数是加载所述目标进程模块时最先调用的函数;
若所述入口函数包括所述返回指令,则删除所述返回指令。
3.根据权利要求1所述的方法,其特征在于,当查询到存在用于指示拒绝加载所述目标进程模块的指示信息之后,所述方法还包括:
判断内存中是否存储有所述目标进程模块的数据;
若存储有所述目标进程模块的数据,则判断所述目标进程模块的数据中的入口函数是否包括用于指示拒绝加载所述目标进程模块的返回指令,所述入口函数是加载所述目标进程模块时最先调用的函数;
若所述入口函数不包括所述返回指令,则在所述入口函数中写入所述返回指令。
4.根据权利要求2或3所述的方法,其特征在于,判断出内存中存储有所述目标进程模块的数据之后,以及判断所述目标进程模块的数据中的入口函数是否包括用于指示拒绝加载所述目标进程模块的返回指令之前,所述方法还包括:
通过回调函数确定所述目标进程模块的基址;
根据所述基址确定所述目标进程模块的数据中的入口函数。
5.根据权利要求3所述的方法,其特征在于,当判断出内存中未存储有所述目标进程模块的数据时,所述方法还包括:
获取所述目标进程模块的数据;
在所述目标进程模块的数据的入口函数中写入所述返回指令,并将包括所述返回指令的所述目标进程模块的数据存储至所述内存。
6.一种进程模块加载拦截装置,其特征在于,包括:
查询单元,用于在加载目标进程的过程中,当检测到用于加载属于所述目标进程的目标进程模块的加载指令时,查询是否存在用于指示拒绝加载所述目标进程模块的指示信息,所述目标进程包括至少两个进程模块;
拒绝单元,用于当所述查询单元查询到存在所述指示信息时,拒绝加载所述目标进程模块;
生成单元,用于生成用于加载所述目标进程中与所述目标进程模块相邻的下一进程模块的加载指令。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第一判断单元,用于在所述查询单元查询到不存在用于指示拒绝加载所述目标进程模块的指示信息之后,判断内存中是否存储有所述目标进程模块的数据;
第二判断单元,用于当所述第一判断单元的判断结果为存储有所述目标进程模块的数据时,判断所述目标进程模块的数据中的入口函数是否包括用于指示拒绝加载所述目标进程模块的返回指令,所述入口函数是加载所述目标进程模块时最先调用的函数;
删除单元,用于当所述第二判断单元的判断结果为所述入口函数包括所述返回指令时,删除所述返回指令。
8.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第三判断单元,用于在所述查询单元查询到存在用于指示拒绝加载所述目标进程模块的指示信息之后,判断内存中是否存储有所述目标进程模块的数据;
第四判断单元,用于当所述第三判断单元的判断结果为存储有所述目标进程模块的数据时,判断所述目标进程模块的数据中的入口函数是否包括用于指示拒绝加载所述目标进程模块的返回指令,所述入口函数是加载所述目标进程模块时最先调用的函数;
写入单元,用于在所述第四判断单元的判断结果为所述入口函数不包括所述返回指令时,在所述入口函数中写入所述返回指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山安全软件有限公司,未经北京金山安全软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510616233.9/1.html,转载请声明来源钻瓜专利网。