[发明专利]一种windows进程保护方法和系统在审
申请号: | 201610795200.X | 申请日: | 2016-08-31 |
公开(公告)号: | CN106469272A | 公开(公告)日: | 2017-03-01 |
发明(设计)人: | 刘培;万民 | 申请(专利权)人: | 北京力鼎创软科技有限公司;北京星云微科技有限公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52 |
代理公司: | 上海精晟知识产权代理有限公司31253 | 代理人: | 洪松 |
地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种windows进程保护方法和系统,本发明实施例根据windows API待执行指令的原函数构造第一函数;其中,所述第一函数拒绝结束进程指令对在进程保护的白名单内的进程的访问,或,所述第一函数拒绝结束进程指令对在进程保护的白名单内但不在可以被结束的进程白名单内的进程的访问;调整所述原函数的当前堆栈,在所述原函数中获取所述第一函数的入口地址;从所述原函数中跳转执行所述第一函数,通过执行所述第一函数,以避免所述进程被中断。本发明旨在通过HOOK技术的深度挖缺,实现一种进程保护机制,摒弃了传统的SSDT HOOK技术,在内核层对Windows API作出修改,避免了杀毒软件的查杀。 | ||
搜索关键词: | 一种 windows 进程 保护 方法 系统 | ||
【主权项】:
一种windows进程保护方法,其特征在于,包括:根据windows API待执行指令的原函数构造第一函数;其中,所述第一函数拒绝结束进程指令对在进程保护的白名单内的进程的访问,或,所述第一函数拒绝结束进程指令对在进程保护的白名单内但不在可以被结束的进程白名单内的进程的访问;调整所述原函数的当前堆栈,在所述原函数中获取所述第一函数的入口地址;从所述原函数中跳转执行所述第一函数,通过执行所述第一函数,以避免所述进程被中断。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京力鼎创软科技有限公司;北京星云微科技有限公司,未经北京力鼎创软科技有限公司;北京星云微科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610795200.X/,转载请声明来源钻瓜专利网。