1.一種防篡改方法,其特征在于,包括:
加載預(yù)先設(shè)置的防篡改監(jiān)控策略;
監(jiān)控并按所述防篡改監(jiān)控策略對訪問行為進行合法性判斷;
根據(jù)所述判斷結(jié)果對訪問行為執(zhí)行放行或拒絕的防篡改操作;
保存對訪問行為的防篡改操作結(jié)果。
2.根據(jù)權(quán)利要求1所述的防篡改方法,其特征在于,還包括按照編譯器的版本號將訪問行為定向到相應(yīng)版本的庫文件的步驟。
3.根據(jù)權(quán)利要求1所述的防篡改方法,其特征在于,所述按所述防篡改監(jiān)控策略對訪問行為進行合法性判斷包括:
依次判斷當(dāng)前的訪問行為是否是篡改行為;
其中所述篡改行為包括:非例外進程、訪問非例外目錄、訪問防護路徑;
如果所述訪問行為是上述全部篡改行為,則判定為非法操作;
如果所述訪問行為不是上述篡改行為之一,則判定為合法操作。
4.根據(jù)權(quán)利要求1所述的防篡改方法,其特征在于,還包括:按照所述防篡改監(jiān)控策略加載防篡改配置信息步驟:
所述防篡改配置信息包括:非監(jiān)控服務(wù)或系統(tǒng)進程、防護路徑、例外路徑、例外進程。
5.根據(jù)權(quán)利要求1所述的防篡改方法,其特征在于,還包括發(fā)送防篡改操作結(jié)果。
6.一種防篡改終端,其特征在于,包括:
防篡改監(jiān)控策略獲取單元,用于加載預(yù)先設(shè)置的防篡改監(jiān)控策略;
防篡改監(jiān)控單元,用于監(jiān)控并按所述防篡改監(jiān)控策略對訪問行為進行合法性判斷;
防篡改操作執(zhí)行單元,用于根據(jù)所述判斷結(jié)果對訪問行為執(zhí)行放行或拒絕的防篡改操作;
防篡改操作結(jié)果存儲單元,用于保存對訪問行為的防篡改操作結(jié)果。
7.根據(jù)權(quán)利要求6所述的防篡改方法,其特征在于,還包括:
庫定位單元,用于按照編譯器的版本號將訪問行為定向到相應(yīng)版本的庫文件。
8.根據(jù)權(quán)利要求6所述的防篡改方法,其特征在于,所述防篡改監(jiān)控單元包括:
判斷單元用于,依次判斷當(dāng)前的訪問行為是否是篡改行為;
如果所述訪問行為是所述全部篡改行為,則判定為非法操作;
如果所述訪問行為不是所述篡改行為之一,則判定為合法操作;
其中所述篡改行為包括:非例外進程、訪問非例外目錄、訪問防護路徑。
9.根據(jù)權(quán)利要求6所述的防篡改方法,其特征在于,還包括:防篡改信息配置單元,用于按照所述防篡改監(jiān)控策略加載防篡改配置信息;
所述防篡改配置信息包括:非監(jiān)控服務(wù)或系統(tǒng)進程、防護路徑、例外路徑、例外進程。
10.根據(jù)權(quán)利要求6所述的防篡改方法,其特征在于,還包括防篡改結(jié)果發(fā)送單元,用于發(fā)送防篡改操作結(jié)果。