[发明专利]基于可执行体的进程指纹智能识别与模糊采集系统及其方法有效

专利信息
申请号: 201210016603.1 申请日: 2012-01-19
公开(公告)号: CN102609664A 公开(公告)日: 2012-07-25
发明(设计)人: 陈莺;陈欢智;林伟 申请(专利权)人: 杭州万用密宝科技有限公司
主分类号: G06F21/22 分类号: G06F21/22
代理公司: 浙江永鼎律师事务所 33233 代理人: 王梨华;陈丽霞
地址: 310003 浙江省*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 可执行 进程 指纹 智能 识别 模糊 采集 系统 及其 方法
【权利要求书】:

1.基于可执行体的进程指纹智能识别与模糊采集系统,其特征在于:包括

(a)进程指纹采集系统;

(b)进程指纹识别系统。

2.根据权利要求1的基于可执行体的进程指纹智能识别与模糊采集系统,其特征在于:进程指纹采集系统包括采集程序、采集程序解析pe头部、指针、结构MD5和数据库。

3.根据权利要求1的基于可执行体的进程指纹智能识别与模糊采集系统,其特征在于,其中进程指纹识别系统,包括应用程序、进程指纹识别模块、指针、结构MD5摘要与数据库。

4.基于可执行体的进程指纹智能识别与模糊采集的方法,其特征在于:包括

(a)进程指纹采集;

(b)进程指纹识别。

5.根据权利要求4的基于可执行体的进程指纹智能识别与模糊采集的方法,其特征在于:其中进程指纹采集,步骤包括

(a)采集程序加载可执行文件;

(b)采集程序解析pe头部得到导入表和导出表;

(c)根据指针,得到第一项名称导入项数量和最后项名称导入项数量,确定导出表中相关导出项,得到导出项第一名称;

(d)存入相关数据结构PROCESS_MARK_INFORMATION_EX,存入第一导入项名;存入最后导入项名;存入导入项数据;存入第一导出项名或执行程序映像名,取结构MD5摘要存入数据库中。

6.根据权利要求5的基于可执行体的进程指纹智能识别与模糊采集的方法,其特征在于:其中采集程序解析pe头部得到导入表和导出表步骤包括

(a) 得到进程基址,根据进程基址计算pe文件IMAGE_DOS_HEADER,根据IMAGE_DOS_HEADER得到IMAGE_NT_HEADERS;

(b) 使用IMAGE_NT_HEADERS对PE文件交验判断是否为合法的可执行文件;

(c) 根据基址 和 IMAGE_DOS_HEADE计算出导入表和导出表地址;

(d) 枚举导入表记录导入项数量,得到指身第一导入项指针、最后导入项指针、导出项指针。

7.根据权利要求4的基于可执行体的进程指纹智能识别与模糊采集的方法,其特征在于:其中进程指纹识别,步骤包括 

(a)在应用程序启动时,通过工作在windows内核中的进程指纹识别模块解析加载的可执行文件;

(b)进程指纹识别模块解析pe头部得到导入表和导出表;

(c) 根据指针,得到第一项名称导入项数量和最后项名称导入项数量,确定导出表中相关导出项,得到导出项第一名称;

(d) 存入相关数据结构PROCESS_MARK_INFORMATION_EX,存入第一导入项名;存入最后导入项名;存入导入项数据;存入第一导出项名或执行程序映像名,去结构MD5摘要与存储在数据库中采集的MD5照耀对比,匹配认定为该进程为采集集合中。

8.根据权利要求7的基于可执行体的进程指纹智能识别与模糊采集的方法,其特征在于:其中进程指纹识别模块解析pe头部得到导入表和导出表的步骤

(a) 得到进程基址,根据进程基址计算pe文件IMAGE_DOS_HEADER,根据IMAGE_DOS_HEADER得到IMAGE_NT_HEADERS;

(b) 使用IMAGE_NT_HEADERS对PE文件交验判断是否为合法的可执行文件;

 (c) 根据基址 和 IMAGE_DOS_HEADE计算出导入表和导出表地址;

(d) 枚举导入表记录导入项数量,得到指身第一导入项指针、最后导入项指针和导出项指针。

9.根据权利要求6或8的基于可执行体的进程指纹智能识别与模糊采集的方法,其特征在于:其中进程基址是一个首地址,pe文件是任意exe可执行文件,IMAGE_DOS_HEADERIMAGE_NT_HEADERS是一种数据结构,记pe文件的工作环境是32位或64位。

10. 根据权利要求5或7的基于可执行体的进程指纹智能识别与模糊采集的方法,其特征在于:系统中导出项为否,得到可执行文件映像名。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州万用密宝科技有限公司,未经杭州万用密宝科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201210016603.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top