[发明专利]一种防止进程被恶意结束的方法、装置及电子设备有效
申请号: | 201510757691.4 | 申请日: | 2015-11-06 |
公开(公告)号: | CN106682493B | 公开(公告)日: | 2019-08-27 |
发明(设计)人: | 杨峰;潘建军;王云峰 | 申请(专利权)人: | 珠海豹趣科技有限公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52;G06F21/56 |
代理公司: | 北京市广友专利事务所有限责任公司 11237 | 代理人: | 祁献民 |
地址: | 519031 广东省珠海市横琴新*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明的实施例公开一种防止进程被恶意结束的方法、装置及电子设备。方法包括:通过反汇编内核层中结束进程的函数,确定内核层中结束进程的函数调用获取句柄对应内核对象的函数时的内存地址;注入预先设置的钩子函数,监测到结束进程的函数发出进程结束请求时,钩住进程结束请求调用获取句柄对应内核对象的函数时的内存地址;利用钩住的内存地址,截获结束进程的函数的进程句柄的内核对象,依据截获的所述内核对象,获取进程路径信息;在获取的所述进程路径信息对应的进程为预先设置的安全防护进程时,拒绝所述内核层中结束进程的函数的进程结束请求。应用本发明,可以提升系统的安全防护效率和安全性。 | ||
搜索关键词: | 一种 防止 进程 恶意 结束 方法 装置 电子设备 | ||
【主权项】:
1.一种防止进程被恶意结束的方法,其特征在于,该方法包括:通过反汇编内核层中结束进程的函数,确定所述内核层中结束进程的函数调用获取句柄对应内核对象的函数时的内存地址;在所述内核层中注入预先设置的钩子函数,在所述钩子函数监测到所述内核层中结束进程的函数发出进程结束请求时,钩住所述进程结束请求调用获取句柄对应内核对象的函数时的所述内存地址;利用钩住的所述内存地址,截获所述内核层中结束进程的函数用于结束进程的进程句柄的内核对象,依据截获的所述内核对象,获取进程路径信息;在获取的所述进程路径信息对应的进程为预先设置的安全防护进程时,拒绝所述内核层中结束进程的函数的进程结束请求;其中,所述通过反汇编内核层中结束进程的函数,确定所述内核层中结束进程的函数调用获取句柄对应内核对象的函数时的内存地址包括:反汇编内核层中结束进程的函数的内存地址;遍历反汇编得到的内核层中结束进程的函数的内存地址,提取调用所述获取句柄对应内核对象的函数的汇编指令对应的内存地址,得到所述调用获取句柄对应内核对象的函数时的内存地址。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海豹趣科技有限公司,未经珠海豹趣科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510757691.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种乘客下车提醒系统及汽车
- 下一篇:汽车车舱结构