[发明专利]一种内核驱动的监视方法和装置有效
申请号: | 201710619371.1 | 申请日: | 2017-07-26 |
公开(公告)号: | CN107368739B | 公开(公告)日: | 2020-02-07 |
发明(设计)人: | 胡昌振;田东海;漆定军;马锐 | 申请(专利权)人: | 北京理工大学 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F9/455 |
代理公司: | 11323 北京市隆安律师事务所 | 代理人: | 权鲜枝;何立春 |
地址: | 100081 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了内核驱动的监视方法和装置,该方法包括:获取迁移到虚拟机中的物理机的操作系统内核中的驱动的基础信息,利用驱动的基础信息对驱动的权限以及操作系统内核中需保护对象的内存权限进行设置;设置虚拟机控制结构VMCS,根据设置的所述目标驱动的权限,设置的所述需保护对象的内存权限以及设置的所述VMCS,当捕获到驱动的行为引起的预设异常时,触发虚拟机退出事件并输出监视信息完成对驱动的监视。本发明实施例的方案基于虚拟机监视器更高权限特性,解决了监视程序容易被恶意驱动绕过,监视效果差的问题。 | ||
搜索关键词: | 一种 内核 驱动 监视 方法 装置 | ||
【主权项】:
1.一种内核驱动的监视方法,其特征在于,包括:启用虚拟机监视器,利用所述虚拟机监视器执行下列操作:/n获取迁移到虚拟机中的物理机的操作系统内核中运行的目标驱动的基础信息;/n在所述目标驱动初始化时利用所述目标驱动的基础信息对目标驱动的权限以及所述操作系统内核中需保护对象的内存权限进行设置,以及在所述目标驱动运行时,设置虚拟机控制结构VMCS;/n根据设置的所述目标驱动的权限,设置的所述需保护对象的内存权限以及设置的所述VMCS,当捕获到所述目标驱动的行为引起预设的异常时,触发虚拟机退出事件并输出监视信息完成对所述目标驱动的监视。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710619371.1/,转载请声明来源钻瓜专利网。