Invention Grant
- Patent Title: 一种复制信息的处理方法、装置及电子设备
-
Application No.: CN201610486393.0Application Date: 2016-06-28
-
Publication No.: CN106203077BPublication Date: 2019-06-07
- Inventor: 杨峰
- Applicant: 珠海豹趣科技有限公司
- Applicant Address: 广东省珠海市横琴新区宝华路6号105室-53811(集中办公区)
- Assignee: 珠海豹趣科技有限公司
- Current Assignee: 珠海豹趣科技有限公司
- Current Assignee Address: 广东省珠海市横琴新区宝华路6号105室-53811(集中办公区)
- Agency: 北京市广友专利事务所有限责任公司
- Agent 祁献民
- Main IPC: G06F21/52
- IPC: G06F21/52 ; G06F21/57
Abstract:
本发明的实施例公开一种复制信息的处理方法、装置及电子设备,涉及信息安全技术,能够提升操作系统的安全防护效率。包括:在预先注入的钩子函数监测到调用内核句柄复制对象函数时,钩住所述内核句柄复制对象函数;监测所述内核句柄复制对象函数复制目标进程句柄是否成功,如果是,判断复制成功的目标进程句柄是否与预先设置的保护进程句柄库中任一保护进程句柄相匹配;如果相匹配,获取所述复制成功的目标进程句柄的进程路径信息,提取所述进程路径信息映射的待验证应用程序;如果提取的待验证应用程序与预先设置的待拦截应用程序库中的任一待拦截应用程序相同,关闭所述复制成功的目标进程句柄。本发明适用于监测目标进程句柄是否被非法复制。
Public/Granted literature
- CN106203077A 一种复制信息的处理方法、装置及电子设备 Public/Granted day:2016-12-07
Information query