[发明专利]一种反病毒虚拟沙盒操作系统API模拟的方法在审
申请号: | 202211450159.4 | 申请日: | 2022-11-19 |
公开(公告)号: | CN115758329A | 公开(公告)日: | 2023-03-07 |
发明(设计)人: | 周军;尚昭宁 | 申请(专利权)人: | 北京火绒网络科技有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F21/56;G06F9/455 |
代理公司: | 北京博识智信专利代理事务所(普通合伙) 16067 | 代理人: | 刘丹红 |
地址: | 100012 北京市朝阳区红军营*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 病毒 虚拟 操作系统 api 模拟 方法 | ||
1.一种反病毒虚拟沙盒操作系统API模拟的方法,其特征在于,具体包括如下步骤:
步骤一:收集、整理API的返回值、参数列表、调用约定;
步骤二:根据API的名称生成全局唯一的API索引号;
步骤三:根据第一步收集、整理的API信息与第二步生成的API索引号生成API中断调用代码;
步骤四:根据第一步收集、整理的API信息,编写代码模拟、仿真对应API的行为、代码逻辑;
步骤五:在虚拟沙盒中接管预留的用于处理API调用的系统中断,在该中断被触发时,根据调用API的索引号,将当前上下文转发到相应的被模拟API函数的入口继续执行,API函数执行到返回后,返回API仿真结果。
2.根据权利要求1所述的一种反病毒虚拟沙盒操作系统API模拟的方法,其特征在于,所述步骤一中根据真实操作系统的动态库中API函数的实现情况将API的返回值、参数列表、调用约定进行收集、整理。
3.根据权利要求1所述的一种反病毒虚拟沙盒操作系统API模拟的方法,其特征在于,所述步骤一中根据查阅操作系统API文档将API的返回值、参数列表、调用约定进行收集、整理。
4.根据权利要求1所述的一种反病毒虚拟沙盒操作系统API模拟的方法,其特征在于,所述步骤一中根据包含该系统API的头文件,将API的返回值、参数列表、调用约定进行收集、整理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京火绒网络科技有限公司,未经北京火绒网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211450159.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种光伏电站爬梯安装结构
- 下一篇:马鲛鱼处理用的重金属检测设备