Invention Grant
- Patent Title: 针对Windows系统映射内存的通用HOOK方法及系统
-
Application No.: CN202410566935.XApplication Date: 2024-05-09
-
Publication No.: CN118153078BPublication Date: 2024-07-30
- Inventor: 苑明飞 , 朱文雷 , 张子墨 , 颜彬林 , 崔勤
- Applicant: 北京长亭未来科技有限公司
- Applicant Address: 北京市朝阳区天辰东路7号楼-2至8层101内北区6层601室
- Assignee: 北京长亭未来科技有限公司
- Current Assignee: 北京长亭未来科技有限公司
- Current Assignee Address: 北京市朝阳区天辰东路7号楼-2至8层101内北区6层601室
- Agency: 北京千壹知识产权代理事务所
- Agent 窦艳鹏
- Main IPC: G06F21/60
- IPC: G06F21/60 ; G06F21/62
Abstract:
本发明提供一种针对Windows系统映射内存的通用HOOK方法及系统,涉及内存映射技术领域,包括当程序执行创建文件时,在补丁中进行异常处理程序的注册;当程序执行内存映射函数时,在补丁中清除该内存区域的读写属性来强制触发异常,并修改异常监控范围来覆盖该内存区域,遍历当前内存区域的加密链查询是否已经被之前的映射加密,如果已加密则按照顺序解密;内存映射完毕后,在内存读写操作时进入补丁内的异常处理逻辑,判断是否为预期异常,继而判断异常触发类型为读或写,分别进入读写指令模拟逻辑;当调用结束内存映射函数关闭当前映射时,根据加密链设置现场,将之前解密的数据再次加密。
Public/Granted literature
- CN118153078A 针对Windows系统映射内存的通用HOOK方法及系统 Public/Granted day:2024-06-07
Information query