[发明专利]一种远程桌面控制识别的方法和装置有效
申请号: | 201210168060.5 | 申请日: | 2012-05-25 |
公开(公告)号: | CN103428190B | 公开(公告)日: | 2016-11-30 |
发明(设计)人: | 黄冕 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 赵娟 |
地址: | 英属开曼群岛大开*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供了一种远程桌面控制识别的方法和装置,其中,所述方法包括:步骤S1,注入不可信进程,对所述不可信进程中的远程桌面控制行为函数进行HOOK;步骤S2,根据操作函数判断是否存在远程桌面控制操作,若是,则执行步骤S3;步骤S3,根据通信函数判断是否存在网络通信,若是,则执行步骤S4;步骤S4,配置所述通信函数按预设时间阻塞网络通信;步骤S5,判断在所述网络通信阻塞的时间内是否存在远程桌面控制操作,若否,则执行步骤S6;步骤S6,恢复网络通信,判断是否满足预置的检测次数,若是,则执行步骤S7;若否,则返回步骤S2;步骤S7,判定当前不可信进程为远程桌面控制进程。本申请可以提高计算机和各种用户终端应用的安全性。 | ||
搜索关键词: | 一种 远程桌面 控制 识别 方法 装置 | ||
【主权项】:
一种远程桌面控制识别的方法,其特征在于,包括:步骤S1,注入不可信进程,对所述不可信进程中的远程桌面控制行为函数进行钩挂HOOK;其中,所述远程桌面控制行为函数包括操作函数和通信函数;所述注入为在一个进程中对另一个进程的数据和代码进行修改;步骤S2,根据所述操作函数判断是否存在远程桌面控制操作,若是,则执行步骤S3;步骤S3,根据所述通信函数判断是否存在网络通信,若是,则执行步骤S4;步骤S4,配置所述通信函数按预设时间阻塞网络通信;步骤S5,判断在所述网络通信阻塞的时间内是否存在远程桌面控制操作,若否,则执行步骤S6;步骤S6,恢复网络通信,判断是否满足预置的检测次数,若是,则执行步骤S7;若否,则返回步骤S2;步骤S7,判定当前不可信进程为远程桌面控制进程。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210168060.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种链轨式玉米收获机
- 下一篇:一种新型清淤设备