[发明专利]一种windows系统下的录屏方法有效

专利信息
申请号: 202010675033.1 申请日: 2020-07-14
公开(公告)号: CN111818070B 公开(公告)日: 2021-03-02
发明(设计)人: 吴建亮;胡鹏;叶翔 申请(专利权)人: 广州锦行网络科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/26
代理公司: 北京精金石知识产权代理有限公司 11470 代理人: 杨兰兰
地址: 510095 广东省广州*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 windows 系统 方法
【权利要求书】:

1.一种windows系统下的录屏方法,其特征在于,包括如下步骤:

在被监测的windows系统主机的Linux网关部署rdp replay,在所述Linux网关安装pf_ring;

通过pfring_enable_ring开启pf_ring数据抓取;

实时抓取流量包:通过pf_ring实时抓取流量包;

数据解析:对抓取的所述流量包进行解析,把pf_ring抓取到的流量包解析成为rdp数据传输给libfreerdp,获取到屏幕绘制所需要的数据;

流量检测:Linux网关检测该流量是蜜罐流量还是客户端流量,如果是客户端流量,则执行屏幕绘制步骤;如果是蜜罐流量,则调用libfreerdp中的ServerRecv进行处理,并返回实时抓取流量包步骤;

所述Linux网关检测该流量是蜜罐流量还是客户端流量包括如下步骤:

Linux网关根据记录的客户端请求建立TCP连接时发送的TCP报文中的SYN标志位进行判断,如果第一条消息是由客户端发起的,且SYN=1,则认为该流量是客户端流量,否则为蜜罐流量;

屏幕绘制:调用rdp协议库函数进行屏幕绘制;

重复实时抓取流量包至屏幕绘制步骤,至录屏结束。

2.根据权利要求1所述的windows系统下的录屏方法,其特征在于,实现所述实时抓取流量包的函数还包括pf_ring中的如下函数:pfring_open、pfring_set_direction、pfring_set_bpf_filter和pfring_recv。

3.根据权利要求1所述的windows系统下的录屏方法,其特征在于,所述rdp协议库函数为libfreerdp中rdp协议解析及屏幕绘制库函数ClientRecv。

4.根据权利要求1所述的windows系统下的录屏方法,其特征在于,所述数据解析包括以下步骤:

流量包解析:pf_ring调用pf_ring解析函数对抓取的流量包进行解析,获取到TCP/IP层数据; TCP/IP层数据解析:调用TCP/IP解析函数解析获取到的TCP/IP层数据,获取到应用层数据;应用层数据解析:调用libfreerdp解析函数解析应用层数据,获取到屏幕绘制所需要的数据。

5.根据权利要求1所述的windows系统下的录屏方法,其特征在于,所述屏幕绘制所需的数据包括如下信息:屏幕大小、屏幕颜色及深度、光标位置与形状以及GDI绘制所需的上下文数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州锦行网络科技有限公司,未经广州锦行网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010675033.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top