[发明专利]浏览器防注入方法、浏览器客户端和装置有效
申请号: | 201410740794.5 | 申请日: | 2014-12-05 |
公开(公告)号: | CN104539584B | 公开(公告)日: | 2018-01-19 |
发明(设计)人: | 党壮;梁志辉;王天平 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京润泽恒知识产权代理有限公司11319 | 代理人: | 苏培华 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种浏览器防注入的方法,涉及浏览器技术领域。所述方法包括加载用于拦截窗口消息的窗口消息钩子函数;针对操作系统中的窗口消息,通过所述窗口消息钩子函数进行拦截;判断所述窗口消息是否为劫持浏览器的窗口消息;如果所述窗口消息是劫持浏览器的窗口消息,则停止所述窗口消息的传输。根据本发明的浏览器防注入的方法,可以通过加载全局的窗口消息钩子函数,拦截操作系统中的窗口消息,判断该窗口消息是否为劫持浏览器的窗口消息,由此解决了其他应用程序向浏览器注入dll导致浏览器不安全的问题,取得了可以防止其他应用程序向浏览器注入不安全的dll以劫持浏览器,进而提高浏览器安全性的有益效果。 | ||
搜索关键词: | 浏览器 注入 方法 客户端 装置 | ||
【主权项】:
一种浏览器防注入的方法,包括:加载用于拦截窗口消息的窗口消息钩子函数,包括:浏览器向当前操作系统中的第一操作系统服务发送加载请求,以便所述第一操作系统服务通过调用一虚拟的设备级驱动程序以加载用于拦截窗口消息的窗口消息钩子函数,具体包括:所述第一操作系统服务接收到所述加载请求,根据所述加载请求创建I/O请求包下发至所述虚拟的设备级驱动程序;所述虚拟的设备级驱动程序接收到所述I/O请求包后,调用动态链接库加载函数加载用于拦截窗口消息的窗口消息钩子函数;针对操作系统中的窗口消息,通过所述窗口消息钩子函数进行拦截;判断所述窗口消息是否为劫持浏览器的窗口消息;如果所述窗口消息是劫持浏览器的窗口消息,则停止所述窗口消息的传输。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410740794.5/,转载请声明来源钻瓜专利网。