[发明专利]程序鉴别方法和系统有效
| 申请号: | 201210448492.1 | 申请日: | 2012-11-09 |
| 公开(公告)号: | CN102999720A | 公开(公告)日: | 2013-03-27 |
| 发明(设计)人: | 张晓霖;孙晓骏 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
| 主分类号: | G06F21/56 | 分类号: | G06F21/56 |
| 代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 苏培华 |
| 地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明实施例公开了一种程序鉴别方法和系统,以解决恶意程序利用可信的白名单中的程序加载恶意DLL文件而导致主动防御无法正常拦截恶意程序的问题。其中,系统包括:客户端和服务器,其中,客户端包括:读取模块,适于当检测到待执行程序创建进程时,读取预先设置的本地鉴别条件;匹配模块,适于将待执行程序与本地鉴别条件进行匹配,得到匹配结果;确定模块,适于依据匹配结果确定待执行程序是否存在被劫持的DLL文件;服务器包括:查杀模块,适于当客户端的确定模块的检查结果为存在时,对被劫持的DLL文件进行查杀;客户端还包括:处理模块,适于依据服务器查杀结果对待执行程序执行相应的操作。本发明实施例能够更加有效地拦截恶意程序。 | ||
| 搜索关键词: | 程序 鉴别方法 系统 | ||
【主权项】:
一种程序鉴别方法,包括:当检测到待执行程序创建进程时,读取预先设置的本地鉴别条件;将所述待执行程序与所述本地鉴别条件进行匹配,得到匹配结果;依据所述匹配结果确定所述待执行程序是否存在被劫持的DLL文件;若存在,则通过服务器对所述被劫持的DLL文件进行查杀;依据服务器查杀结果对所述待执行程序执行相应的操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210448492.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种复合密封双层结构管
- 下一篇:一种螺旋盘管固定组件





