欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

一種攔截系統(tǒng)調(diào)用的方法及裝置與流程

文檔序號(hào):12786774閱讀:來(lái)源:國(guó)知局

技術(shù)特征:

1.一種攔截系統(tǒng)調(diào)用的方法,其特征在于,包括:

監(jiān)控程序?qū)ο到y(tǒng)調(diào)用接口的系統(tǒng)調(diào)用請(qǐng)求,并判斷監(jiān)控到的對(duì)系統(tǒng)調(diào)用接口發(fā)送系統(tǒng)調(diào)用請(qǐng)求的目標(biāo)程序是否為安全程序;

當(dāng)判斷結(jié)果為否時(shí),屏蔽所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用;

當(dāng)判斷結(jié)果為是時(shí),向系統(tǒng)調(diào)用接口返回模式專用寄存器中保存的用于指示防護(hù)程序驅(qū)動(dòng)所在位置的虛擬值,并根據(jù)所述虛擬值,將所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用發(fā)送至防護(hù)程序驅(qū)動(dòng);

所述虛擬值,是根據(jù)虛擬寄存器中保存的防護(hù)程序驅(qū)動(dòng)入口地址,對(duì)所述模式專用寄存器中保存的、與所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用對(duì)應(yīng)的真實(shí)值進(jìn)行修改而得到的;所述虛擬寄存器是對(duì)計(jì)算機(jī)操作系統(tǒng)進(jìn)行硬件虛擬化生成得到;

所述虛擬寄存器,還保存有用于提供給計(jì)算機(jī)操作系統(tǒng)保護(hù)程序進(jìn)行校驗(yàn)的所述真實(shí)值。

2.如權(quán)利要求1所述的方法,其特征在于,判斷監(jiān)控到的對(duì)系統(tǒng)調(diào)用接口發(fā)送系統(tǒng)調(diào)用請(qǐng)求的目標(biāo)程序是否為安全程序,包括:

根據(jù)所述目標(biāo)程序的特征碼,判斷所述目標(biāo)程序是否為安全程序;或

判斷所述目標(biāo)程序是否屬于預(yù)先設(shè)置的安全程序集,根據(jù)判斷結(jié)果確定所述目標(biāo)程序是否為安全程序。

3.如權(quán)利要求1所述的方法,其特征在于,所述方法還包括:

響應(yīng)于計(jì)算機(jī)操作系統(tǒng)保護(hù)程序發(fā)送的校驗(yàn)請(qǐng)求,返回所述虛擬寄存器中保存的所述真實(shí)值,并攔截所述模式專用寄存器返回的所述虛擬值。

4.如權(quán)利要求1所述的方法,其特征在于,當(dāng)判斷結(jié)果為否時(shí),所述方法還包括:

確定所述目標(biāo)程序的類型;

在預(yù)先設(shè)置的處理方式集中,根據(jù)所述目標(biāo)程序的類型,確定所述類型所 對(duì)應(yīng)的處理方式;其中,所述處理方式集中存儲(chǔ)有至少一種類型的程序所對(duì)應(yīng)的處理方式;

根據(jù)確定的處理方式,對(duì)所述目標(biāo)程序進(jìn)行處理。

5.如權(quán)利要求1所述的方法,其特征在于,將所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用發(fā)送至防護(hù)程序驅(qū)動(dòng)后,所述方法還包括:

對(duì)所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用是否安全進(jìn)行判斷,得到判斷結(jié)果;

當(dāng)所述判斷結(jié)果為不安全時(shí),屏蔽所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用;

當(dāng)所述判斷結(jié)果為安全時(shí),執(zhí)行所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用。

6.一種攔截系統(tǒng)調(diào)用的裝置,其特征在于,包括:

系統(tǒng)調(diào)用監(jiān)控單元,用于監(jiān)控程序?qū)ο到y(tǒng)調(diào)用接口的系統(tǒng)調(diào)用請(qǐng)求,并判斷監(jiān)控到的對(duì)系統(tǒng)調(diào)用接口發(fā)送系統(tǒng)調(diào)用請(qǐng)求的目標(biāo)程序是否為安全程序;

系統(tǒng)調(diào)用屏蔽單元,用于當(dāng)判斷結(jié)果為否時(shí),屏蔽所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用;

系統(tǒng)調(diào)用攔截單元,用于當(dāng)判斷結(jié)果為是時(shí),向系統(tǒng)調(diào)用接口返回模式專用寄存器中保存的用于指示防護(hù)程序驅(qū)動(dòng)所在位置的虛擬值,并根據(jù)所述虛擬值,將所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用發(fā)送至防護(hù)程序驅(qū)動(dòng);所述虛擬值,是根據(jù)虛擬寄存器中保存的防護(hù)程序驅(qū)動(dòng)入口地址,對(duì)所述模式專用寄存器中保存的、與所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用對(duì)應(yīng)的真實(shí)值進(jìn)行修改而得到的;所述虛擬寄存器是對(duì)計(jì)算機(jī)操作系統(tǒng)進(jìn)行硬件虛擬化生成得到;所述虛擬寄存器,還保存有用于提供給計(jì)算機(jī)操作系統(tǒng)保護(hù)程序進(jìn)行校驗(yàn)的所述真實(shí)值。

7.如權(quán)利要求6所述的裝置,其特征在于,系統(tǒng)調(diào)用監(jiān)控單元,用于:

根據(jù)所述目標(biāo)程序的特征碼,判斷所述目標(biāo)程序是否為安全程序;或

判斷所述目標(biāo)程序是否屬于預(yù)先設(shè)置的安全程序集,根據(jù)判斷結(jié)果確定所述目標(biāo)程序是否為安全程序。

8.如權(quán)利要求6所述的裝置,其特征在于,還包括校驗(yàn)單元,用于:

響應(yīng)于計(jì)算機(jī)操作系統(tǒng)保護(hù)程序發(fā)送的校驗(yàn)請(qǐng)求,返回所述虛擬寄存器中 保存的所述真實(shí)值,并攔截所述模式專用寄存器返回的所述虛擬值。

9.如權(quán)權(quán)利要求6所述的裝置,其特征在于,還包括不安全程序處理單元,用于:

當(dāng)系統(tǒng)調(diào)用監(jiān)控單元對(duì)目標(biāo)程序的當(dāng)判斷結(jié)果為否時(shí),確定所述目標(biāo)程序的類型;

在預(yù)先設(shè)置的處理方式集中,根據(jù)所述目標(biāo)程序的類型,確定所述類型所對(duì)應(yīng)的處理方式;其中,所述處理方式集中存儲(chǔ)有至少一種類型的程序所對(duì)應(yīng)的處理方式;

根據(jù)確定的處理方式,對(duì)所述目標(biāo)程序進(jìn)行處理。

10.如權(quán)利要求6所述的裝置,其特征在于,還包括系統(tǒng)調(diào)用安全判定單元,用于:

當(dāng)系統(tǒng)調(diào)用攔截單元將所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用發(fā)送至防護(hù)程序驅(qū)動(dòng)后,對(duì)所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用是否安全進(jìn)行判斷,得到判斷結(jié)果;

當(dāng)所述判斷結(jié)果為不安全時(shí),屏蔽所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用;

當(dāng)所述判斷結(jié)果為安全時(shí),執(zhí)行所述目標(biāo)程序所請(qǐng)求的系統(tǒng)調(diào)用。

當(dāng)前第2頁(yè)1 2 3 
網(wǎng)友詢問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
惠水县| 石泉县| 定远县| 广平县| 桐梓县| 琼海市| 白城市| 巴南区| 舟山市| 屏东县| 固始县| 民勤县| 余江县| 衡南县| 桂阳县| 巫山县| 麻栗坡县| 大城县| 泸水县| 剑阁县| 广南县| 大埔县| 壤塘县| 雷州市| 牡丹江市| 石林| 长白| 浙江省| 太湖县| 察雅县| 耒阳市| 通江县| 阿拉善右旗| 南安市| 鹿邑县| 深水埗区| 噶尔县| 丰台区| 榆中县| 赣榆县| 大足县|