[发明专利]一种检测异常线程的方法及系统有效

专利信息
申请号: 201410075289.3 申请日: 2014-03-03
公开(公告)号: CN103839007A 公开(公告)日: 2014-06-04
发明(设计)人: 陈翼展 申请(专利权)人: 珠海市君天电子科技有限公司
主分类号: G06F21/56 分类号: G06F21/56;G06F9/46
代理公司: 北京柏杉松知识产权代理事务所(普通合伙) 11413 代理人: 项京;马敬
地址: 519070 广东省珠海市唐家*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 检测 异常 线程 方法 系统
【权利要求书】:

1.一种检测异常线程的方法,其特征在于,包括:

获取系统当前的内核工作线程;其中,所述内核工作线程为操作系统中最低层的线程实现,用于执行高优先级操作;

对所述内核工作线程进行栈回溯,获得所述内核工作线程的执行逻辑首地址;

获得所述首地址对应的内核工作线程的模块路径;

对所得到的模块路径进行分析,如果所述模块路径为空,或为无效路径,则确定所述模块路径对应的内核工作线程为异常线程。

2.如权利要求1所述的方法,其特征在于,该方法进一步包括:如果所述模块路径不为空或无效路径,则将所述模块路径和预设异常库中的模块路径进行比较,如果所述模块路径与所述异常库中任意模块路径相同,则确定所述模块路径对应的内核工作线程为异常线程。

3.如权利要求1或2所述的方法,其特征在于,该方法进一步包括:在所述确定所述模块路径对应的内核工作线程为异常线程之后,对所述异常线程执行挂起操作或结束该线程。

4.如权利要求3所述的方法,其特征在于,该方法进一步包括:在所述对所述异常线程执行挂起操作或结束该线程之后,对所述系统的内核进行检测,如果检测结果表明所述系统的内核被破坏,则对所述系统的内核进行修复。

5.如权利要求1所述的方法,其特征在于,所述获取系统当前的内核工作线程,具体包括:

通过系统提供的导出函数获得工作队列数组的起始地址;其中,系统当前的内核工作线程按照优先级划分到三种类型的工作队列中,不同类型的工作队列中包含不同优先级的内核工作线程,所述工作队列数组包含所述三种类型的工作队列的枚举值;

根据所述起始地址,分别定位所述三种类型的工作队列的首地址;

针对每种类型的工作队列,通过该类型工作队列的首地址,获取该类型工作队列中的内核工作线程。

6.如权利要求1所述的方法,其特征在于,所述对所述内核工作线程进行栈回溯,获得所述内核工作线程的执行逻辑首地址,具体包括:

遍历所述内核工作线程,得到所述内核工作线程的栈基址;

从栈基址开始,对所述内核工作线程进行栈回溯,获得所述内核工作线程的执行逻辑首地址。

7.一种检测异常线程的系统,其特征在于,包括:

线程获取单元、栈回溯单元、模块路径获取单元和异常线程确定单元;其中,

所述线程获取单元用于获取系统当前的内核工作线程;其中,所述内核工作线程为操作系统中最低层的线程实现,用于执行高优先级操作;

所述栈回溯单元用于对所述内核工作线程进行栈回溯,获得所述内核工作线程的执行逻辑首地址;

所述模块路径获取单元用于获得所述首地址对应的内核工作线程的模块路径;

所述异常线程确定单元用于对所得到的模块路径进行分析,如果所述模块路径为空,或为无效路径,则确定所述模块路径对应的内核工作线程为异常线程。

8.如权利要求7所述的系统,其特征在于,所述异常线程确定单元进一步用于:如果所述模块路径不为空或无效路径,则将所述模块路径和预设异常库中的模块路径进行比较,如果所述模块路径与所述异常库中任意模块路径相同,则确定所述模块路径对应的内核工作线程为异常线程。

9.如权利要求7或8所述的系统,其特征在于,该系统进一步包括:后续处理单元;

所述后续处理单元用于对所述异常线程执行挂起操作或结束该线程。

10.如权利要求9所述的系统,其特征在于,所述后续处理单元进一步用于:在所述对所述异常线程执行挂起操作或结束该线程之后,对所述系统的内核进行检测,如果检测结果表明所述系统的内核被破坏,则对所述系统的内核进行修复。

11.如权利要求7所述的系统,其特征在于,所述线程获取单元具体用于:

通过系统提供的导出函数获得工作队列数组的起始地址;其中,系统当前的内核工作线程按照优先级划分到三种类型的工作队列中,不同类型的工作队列中包含不同优先级的内核工作线程,所述工作队列数组包含所述三种类型的工作队列的枚举值;

根据所述起始地址,分别定位所述三种类型的工作队列的首地址;

针对每种类型的工作队列,通过该类型工作队列的首地址,获取该类型工作队列中的内核工作线程。

12.如权利要求7所述的系统,其特征在于,所述栈回溯单元具体用于:

遍历所述内核工作线程,得到所述内核工作线程的栈基址;

从栈基址开始,对所述内核工作线程进行栈回溯,获得所述内核工作线程的执行逻辑首地址。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市君天电子科技有限公司,未经珠海市君天电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410075289.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top