[发明专利]一种恶意线程检测方法及系统有效
申请号: | 201610791067.0 | 申请日: | 2016-08-31 |
公开(公告)号: | CN106407807B | 公开(公告)日: | 2019-01-22 |
发明(设计)人: | 刘德建;丁迪锋;巩振烨;周小白;彭震;林陶钧;曾捷 | 申请(专利权)人: | 福建省天奕网络科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 福州市博深专利事务所(普通合伙) 35214 | 代理人: | 林志峥 |
地址: | 350212 福*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及线程检测领域,尤其涉及一种恶意线程检测方法及系统。本发明通过获取中转指针的地址,得到第一地址;所述中转指针为线程在用户层和内核层间转换时的中转站;预设第一函数;所述第一函数用于检测恶意线程和初始化线程;获取所述第一函数的入口地址,得到第二地址;设置所述中转指针的地址为所述第二地址;设置所述第一函数的函数指针指向所述第一地址。实现在系统初始化线程之前,检测待测线程是否为恶意线程,有利于保护系统安全和计算机使用者的权益。 | ||
搜索关键词: | 一种 恶意 线程 检测 方法 系统 | ||
【主权项】:
1.一种恶意线程检测方法,其特征在于,包括:获取中转指针的地址,得到第一地址;所述中转指针为线程在用户层和内核层间转换时的中转站;预设第一函数;所述第一函数用于检测恶意线程和初始化线程;获取所述第一函数的入口地址,得到第二地址;设置所述中转指针的地址为所述第二地址;设置所述第一函数的函数指针指向所述第一地址。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建省天奕网络科技有限公司,未经福建省天奕网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610791067.0/,转载请声明来源钻瓜专利网。