[发明专利]一种保护安全防护应用程序文件的方法、装置及电子设备有效
申请号: | 201610258341.8 | 申请日: | 2016-04-22 |
公开(公告)号: | CN105893847B | 公开(公告)日: | 2019-01-25 |
发明(设计)人: | 李文靖 | 申请(专利权)人: | 珠海豹趣科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京市广友专利事务所有限责任公司 11237 | 代理人: | 祁献民 |
地址: | 519031 广东省珠海市横琴新*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明的实施例公开一种保护安全防护应用程序文件的方法、装置及电子设备,涉及信息安全技术。包括:在预先注入的钩子函数监测到键值设置内核函数被调用时,钩住该函数;依据键值设置内核函数中的注册表路径句柄参数获取注册表路径,提取键值设置内核函数中的键值名参数;如果注册表路径为会话管理注册表路径,且提取的键值名参数为重命名操作键值,提取键值设置内核函数中的待删除文件路径参数;如果提取的待删除文件路径参数与预先设置的安全防护应用程序文件目录库中任一安全防护应用程序文件目录相同,拒绝所述键值设置内核函数写注册表的操作。本发明适用于对安全安全防护应用程序文件进行保护。 | ||
搜索关键词: | 一种 保护 安全 防护 应用程序 文件 方法 装置 电子设备 | ||
【主权项】:
1.一种保护安全防护应用程序文件的方法,其特征在于,包括:在预先注入的钩子函数监测到键值设置内核函数被调用时,钩住所述键值设置内核函数;依据所述键值设置内核函数中的注册表路径句柄参数获取注册表路径,提取所述键值设置内核函数中的键值名参数;如果所述注册表路径为预先设置的会话管理注册表路径,且提取的键值名参数为预先设置的重命名操作键值,提取所述键值设置内核函数中的待删除文件路径参数;如果提取的待删除文件路径参数与预先设置的安全防护应用程序文件目录库中任一安全防护应用程序文件目录相同,拒绝所述键值设置内核函数写注册表的操作;其中,所述键值设置内核函数为NtSetValueKey内核函数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海豹趣科技有限公司,未经珠海豹趣科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610258341.8/,转载请声明来源钻瓜专利网。