[发明专利]用于反安装的监控方法无效
申请号: | 01103346.0 | 申请日: | 2001-02-01 |
公开(公告)号: | CN1368679A | 公开(公告)日: | 2002-09-11 |
发明(设计)人: | 陈玄同;林光信 | 申请(专利权)人: | 英业达股份有限公司 |
主分类号: | G06F11/30 | 分类号: | G06F11/30 |
代理公司: | 北京市柳沈律师事务所 | 代理人: | 黄小临 |
地址: | 台湾省*** | 国省代码: | 台湾;71 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种用于反安装的监控方法,将位于Ring0层的文件记录与登录记录转换为Ring3层也可操作调用,再通过任务监控、文件纪录、登录记录以及重启保护四个部分的支持,而执行检测、监控安装程序以及记录其所更改的文件与设定内容,同时由于重启保护部分会拦截系统启动函数,因此可以保护在安装过程所记录的数据不会遗失,又由于每一安装程序皆可对应一Ring3层文件纪录与登录记录,使得本发明可以同时监控多个安装程序,而不会有将安装记录弄错的问题。 | ||
搜索关键词: | 用于 安装 监控 方法 | ||
【主权项】:
1、一种用于反安装的监控方法,应用于监控至少一安装程序的安装过程,以作为反安装(Uninstall)时移除数据的依据,其包括:拦截一执行中软件的进程识别码(ProcessID),并确认该软件为该安装程序;将位于中央处理单元(CPU)的Ring0层访问权限的一文件纪录(FileRecord)与一登录记录(RegistryRecord),转换为在Ring3层访问权限也可操作调用的一新文件纪录与一新登录记录;监测该安装程序对该新文件纪录与一文件系统的输入/输出(I/O)操作,并且对该新文件纪录与该文件系统的内容备份;监测该安装程序对该新登录记录的输入/输出(I/O)操作,并且对该新登录记录的内容备份;以及利用该安装程序中之一跳转(Jump)命令而拦截电脑的系统启动函数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英业达股份有限公司,未经英业达股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/01103346.0/,转载请声明来源钻瓜专利网。
- 上一篇:星形圆柱型空芯线圈电机
- 下一篇:客制化产品的网络下单系统与方法