发明公开
- 专利标题: 基于ring3环对抗的程序行为保护方法、系统及存储介质
-
申请号: CN202110005471.1申请日: 2021-01-04
-
公开(公告)号: CN112733093A公开(公告)日: 2021-04-30
- 发明人: 朱朝阳 , 周亮 , 缪思薇 , 唐志军 , 朱亚运 , 陈锦山 , 何金栋 , 崔宝江 , 林晴雯
- 申请人: 中国电力科学研究院有限公司 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
- 申请人地址: 北京市海淀区清河小营东路15号; ;
- 专利权人: 中国电力科学研究院有限公司,国网福建省电力有限公司电力科学研究院,国家电网有限公司
- 当前专利权人: 中国电力科学研究院有限公司,国网福建省电力有限公司电力科学研究院,国家电网有限公司
- 当前专利权人地址: 北京市海淀区清河小营东路15号; ;
- 代理机构: 北京中巡通大知识产权代理有限公司
- 代理商 李宏德
- 主分类号: G06F21/12
- IPC分类号: G06F21/12 ; G06F21/56
摘要:
本发明提供的基于ring3环对抗的程序行为保护方法、系统及存储介质,设置了两个独立保护方法,即利用异常处理链对程序实行反调试保护和通过自实现的接口调用函数对程序中需要使用的API进行隐藏;上述两种方法既可独立执行又可相互配合执行。为了防止攻击者对软件进行Inline Hook,设置了统一的函数接口,并监控函数入口处代码是否被修(即hook),根据判断情况选择性地执行不同逻辑完成函数的调用,从而绕过hook;给所有API的调用套上了一层保护膜,通过设计统一的函数接口,所有API的调用都将借用该接口实现,通过这种方法,能够很好地实现程序行为隐藏,实现行为保护。
公开/授权文献
- CN112733093B 基于ring3环对抗的程序行为保护方法、系统及存储介质 公开/授权日:2024-03-12