[发明专利]一种反弹shell进程的检测方法、装置和设备有效
申请号: | 201810224623.5 | 申请日: | 2018-03-19 |
公开(公告)号: | CN110287696B | 公开(公告)日: | 2023-06-20 |
发明(设计)人: | 刘振华 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京弘权知识产权代理有限公司 11363 | 代理人: | 逯长明;许伟群 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 公开了一种反弹shell进程的检测方法、装置和设备,所述方法包括:获取第一进程,所述第一进程是shell进程;检测所述第一进程的至少一个文件描述符与网络套接字socket的关联情况;根据所述第一进程的至少一个文件描述符与socket的关联情况,则确定所述第一进程是反弹shell进程。本方法通过检测shell进程的文件描述符是否最终与网络套接字关联,进而实现了对反弹shell进程和复杂反弹shell进程的检测,进而能够及时发现网络中的主机是否被黑客入侵和控制,提高了网络的安全性。 | ||
搜索关键词: | 一种 反弹 shell 进程 检测 方法 装置 设备 | ||
【主权项】:
1.一种反弹shell进程的检测方法,其特征在于,方法包括:获取第一进程,所述第一进程是shell进程;检测所述第一进程的至少一个文件描述符与网络套接字socket的关联情况;根据所述第一进程的至少一个文件描述符与socket的关联情况,确定所述第一进程是反弹shell进程。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810224623.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种Java卡及其临时对象的管理方法
- 下一篇:行为识别、数据处理方法及装置