[发明专利]一种阻止恶意代码入侵的系统及方法无效
申请号: | 200610163983.6 | 申请日: | 2006-11-27 |
公开(公告)号: | CN101005497A | 公开(公告)日: | 2007-07-25 |
发明(设计)人: | 尹国利 | 申请(专利权)人: | 科博技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/00 |
代理公司: | 深圳市顺天达专利商标代理有限公司 | 代理人: | 郭伟刚 |
地址: | 中国香港干诺道西*** | 国省代码: | 中国香港;81 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种阻止恶意代码入侵的系统,包括用于调用操作系统API函数的函数调用模块,还包括:初始化模块,用于接管关键API函数;特征码提取模块,用于根据所述关键API函数的调用参数生成对应的特征码,并将特征码添加到校验特征信息表;存储模块,用于存储记录特征码的校验特征信息表;调用监控模块,用于在执行所述关键API函数的调用前从校验特征信息表中查找当前关键API函数对应的特征码,若找到对应的特征码则由函数调用模块调用当前API函数。本发明还提供一种对应的方法。本发明不依赖入侵程序的二进制特征码,而是通过监控部分API函数,并加入数据校验,来侦测入侵行为并阻止入侵所产生的破坏性结果,进行自我保护。 | ||
搜索关键词: | 一种 阻止 恶意代码 入侵 系统 方法 | ||
【主权项】:
1、一种阻止恶意代码入侵的系统,包括用于调用操作系统API函数的函数调用模块,其特征在于,还包括:初始化模块,用于接管关键API函数;特征码提取模块,用于根据所述关键API函数的调用参数生成对应的特征码,并将所述特征码添加到校验特征信息表中;存储模块,用于存储记录特征码的校验特征信息表;调用监控模块,用于在执行所述关键API函数的调用前从校验特征信息表中查找当前关键API函数对应的特征码,若找到对应的特征码则由函数调用模块调用当前API函数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于科博技术有限公司,未经科博技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200610163983.6/,转载请声明来源钻瓜专利网。
- 上一篇:阵列基板及其制造方法、显示装置
- 下一篇:一种倒装LED芯片及其制备方法