[发明专利]目标文件检测以及删除方法、装置、电子设备和可读介质在审

专利信息
申请号: 202111335435.8 申请日: 2021-11-11
公开(公告)号: CN114091022A 公开(公告)日: 2022-02-25
发明(设计)人: 彭洲 申请(专利权)人: 山西大鲲智联科技有限公司
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 北京擎拾彧善知识产权代理事务所(普通合伙) 11997 代理人: 姜悦
地址: 030000 山西省太原市综改示范区太原唐槐园*** 国省代码: 山西;14
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 目标 文件 检测 以及 删除 方法 装置 电子设备 可读 介质
【权利要求书】:

1.一种目标文件检测以及删除方法,包括:

利用目标源码对二进制文件中的各个命令文件进行静态编译,得到静态编译命令文件集合,其中,所述静态编译命令文件集合包括用于生成文件内容查看命令的静态编译命令文件;

通过预先设置的动态链接库特征信息,确定预加载环境变量所指向的动态链接库是否为恶意动态链接库;

响应于确定所述预加载环境变量所指向的动态链接库是恶意动态链接库,对所述预加载环境变量所指向的动态链接库进行卸载处理;

确定预加载配置文件是否被替换;

响应于确定所述预加载配置文件被替换,利用所述静态编译命令文件集合中包括的用于生成文件内容查看命令的静态编译命令文件生成文件内容查看命令,以及利用所述文件内容查看命令获取被替换后的预加载配置文件;

删除所述被替换后的预加载配置文件所指向的文件和所述被替换后的预加载配置文件。

2.根据权利要求1所述的方法,其中,所述静态编译命令文件集合还包括用于生成文件信息查看命令的静态编译命令文件和用于生成文件属性更改命令的静态编译命令文件;以及

所述方法还包括:

响应于确定所述预加载配置文件未被替换,利用所述文件内容查看命令确定所述预加载配置文件中是否加了载恶意配置信息,其中,所述恶意配置信息是指向恶意动态链接库的配置信息;

响应于确定所述预加载配置文件中加载了恶意配置信息,利用所述静态编译命令文件集合包括的用于生成文件信息查看命令的静态编译命令文件生成文件信息查看命令;

利用所述文件内容查看命令确定所述预加载配置文件的属性是否被篡改。

3.根据权利要求1所述的方法,其中,所述方法还包括:

响应于确定所述预加载配置文件的属性被篡改,利用所述静态编译命令文件集合包括的用于生成文件属性更改命令的静态编译命令文件生成文件属性更改命令;

利用所述文件属性更改命令对所述预加载配置文件的属性进行重置;

清除所述预加载配置文件中所加载的恶意配置信息和所述恶意配置信息所指向的恶意动态链接库。

4.根据权利要求1所述的方法,其中,所述动态链接库特征信息与所述预加载环境变量的初始值相同;以及

所述通过预先设置的动态链接库特征信息,确定预加载环境变量所指向的动态链接库是否为恶意动态链接库,包括:

响应于确定所述动态链接库特征信息与所述预加载环境变量相匹配,确定所述预加载环境变量所指向的动态链接库不是恶意动态链接库;

响应于确定所述动态链接库特征信息与所述预加载环境变量不匹配,确定所述预加载环境变量所指向的动态链接库是恶意动态链接库。

5.根据权利要求1所述的方法,其中,在所述删除所述被替换后的预加载配置文件所指向的文件和所述被替换后的预加载配置文件之后,所述方法还包括:

获取预先加密存储的初始预加载配置文件;

对所述预先加密存储的初始预加载配置文件进行解密处理,得到初始预加载配置文件;

将所述初始预加载配置文件确定为新的预加载配置文件。

6.根据权利要求3所述的方法,其中,所述动态链接库特征信息是对加密存储的动态链接库特征信息进行解密后得到的。

7.根据权利要求1所述的方法,其中,所述确定预加载配置文件是否被替换,包括:

利用用户空间跟踪器确定预加载配置文件是否被替换。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山西大鲲智联科技有限公司,未经山西大鲲智联科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111335435.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top