[发明专利]外挂检测方法、装置、电子设备及存储介质在审

专利信息
申请号: 202110957616.8 申请日: 2021-08-19
公开(公告)号: CN113688388A 公开(公告)日: 2021-11-23
发明(设计)人: 严凯 申请(专利权)人: 完美世界征奇(上海)多媒体科技有限公司
主分类号: G06F21/56 分类号: G06F21/56;A63F13/75
代理公司: 北京华夏泰和知识产权代理有限公司 11662 代理人: 卢万腾;杜欣
地址: 201207 上海市浦东新区中国*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 外挂 检测 方法 装置 电子设备 存储 介质
【权利要求书】:

1.一种外挂检测方法,其特征在于,所述方法包括:

确定多个待进行外挂检测的可疑线程;

监测各所述可疑线程是否触发挂靠事件,所述挂靠事件用于指示所述可疑线程挂靠到目标程序;

在监测到所述可疑线程触发所述挂靠事件的条件下,在所述预设碰撞期间内确定所述可疑线程触发所述挂靠事件的频率;

基于所述频率确定所述可疑线程是否为外挂线程。

2.根据权利要求1所述的方法,其特征在于,所述确定多个待进行外挂检测的可疑线程,包括:

确定系统内每一存活线程的活跃度;

将所述活跃度满足设定条件的所述存活线程确定为待进行外挂检测的可疑线程。

3.根据权利要求2所述的方法,其特征在于,所述确定系统内每一存活线程的活跃度,包括:

针对系统内每一存活线程,执行以下步骤:

按照设定周期获取所述存活线程的swapcontext值,直至获取到设定数量的所述swapcontext值;以及,

从第二个周期开始,将前后两个周期获取到的所述swapcontext值作差,得到swapcontext差值;所述swapcontext差值与所述存活线程的活跃度正相关;

所述将所述活跃度满足设定条件的所述存活线程确定为待进行外挂检测的可疑线程,包括:

针对系统内每一存活线程,按照获取时间的先后顺序,对获取到的所述存活线程的swapcontext差值进行排序,得到所述存活线程的swapcontext差值序列;

若所述swapcontext差值序列为增序列,则将所述存活线程确定为待进行外挂检测的可疑线程。

4.根据权利要求1所述的方法,其特征在于,所述监测各所述可疑线程是否触发挂靠事件,包括:

针对每一所述可疑线程,在设定时长内循环执行以下步骤:

获取所述可疑线程内核对象中指定偏移地址处的数据内容;

确定所述数据内容是否为所述目标程序的内核对象地址;

若是,则停止循环,确定所述可疑线程触发挂靠事件;

若否,则继续循环,直至到达所述设定时长时,确定所述可疑线程未触发挂靠事件。

5.根据权利要求4所述的方法,其特征在于,所述监测各所述可疑线程是否触发挂靠事件,包括:

按照所述活跃度对多个所述可疑线程进行分组,其中,同一分组中可疑线程的活跃度处于相同的设定活跃度范围,不同分组对应的所述设定活跃度范围不重叠;

针对每一所述分组,批量监测所述分组中的所述可疑线程是否触发挂靠事件。

6.根据权利要求5所述的方法,其特征在于,在所述批量监测所述分组中的所述可疑线程是否触发挂靠事件之后,还包括:

在监测到所述分组中的任一所述可疑线程触发挂靠事件的条件下,再次监测任一所述可疑线程是否触发挂靠事件。

7.根据权利要求1所述的方法,其特征在于,所述基于所述频率确定所述可疑线程是否为外挂线程,包括:

将所述频率与设定阈值进行比较;

若比较出所述频率大于所述设定阈值,则确定所述可疑线程为外挂线程;

若比较出所述频率小于所述设定阈值,则确定所述可疑线程不为外挂线程。

8.一种外挂检测装置,其特征在于,所述装置包括:

第一确定模块,用于确定多个待进行外挂检测的可疑线程;

第二确定模块,用于监测各所述可疑线程是否触发挂靠事件,所述挂靠事件用于指示所述可疑线程挂靠到目标程序;

第三确定模块,用于在监测到所述可疑线程触发所述挂靠事件的条件下,在所述预设碰撞期间内确定所述可疑线程触发所述挂靠事件的频率;

第四确定模块,用于基于所述频率确定所述可疑线程是否为外挂线程。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于完美世界征奇(上海)多媒体科技有限公司,未经完美世界征奇(上海)多媒体科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110957616.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code