[发明专利]一种函数Hook更新方法、装置、电子设备及存储介质在审

专利信息
申请号: 202210813539.3 申请日: 2022-07-11
公开(公告)号: CN115185568A 公开(公告)日: 2022-10-14
发明(设计)人: 刘旭;黄自力;杨阳;蔡水捷 申请(专利权)人: 中国银联股份有限公司
主分类号: G06F8/656 分类号: G06F8/656;G06F8/71
代理公司: 北京同达信恒知识产权代理有限公司 11291 代理人: 彭燕
地址: 200135 *** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 函数 hook 更新 方法 装置 电子设备 存储 介质
【说明书】:

发明公开了一种函数Hook更新方法、装置、电子设备及存储介质,所述方法包括:获取函数Hook更新包,将所述更新包加载到应用进程的内存中,根据所述更新包确定被Hook的位置及被插入的Hook代码;在所述应用进程的内存中,采用字节码修改工具对所述Hook代码进行修改,得到对应的Hook字节码;将所述Hook字节码插入到所述被Hook的位置。当目标函数下次被调用时,会直接执行最新的字节码,使注入的hook代码对应的字节码立即生效,无需重启应用系统,达到热更新hook点的效果。

技术领域

本发明涉及信息安全技术领域,尤其涉及一种函数Hook更新方法、装置、电子设备及存储介质。

背景技术

为减少安全产品或设备更新对应用的影响,目前大部分RASP(RuntimeApplication Self-Protection,运行时应用自我保护)类安全产品已经实现了在线更新检测规则的功能,但这些在线更新仅针对已有漏洞的检测规则,当出现新的漏洞、需要新增Hook(钩子函数,RASP技术的原理是对编程语言的危险底层函数进行hook)点时,仍然需要重启被保护的系统或应用,比如OpenRASP,新增Hook代码需要关闭被保护的系统或应用,待到更新完成时重新启动应用,以完成新检测策略的生效。RASP安全产品新增Hook代码导致被保护的系统应用频繁重启,使得应用存在暂停服务的真空期,对客户系统影响较大。

发明内容

本发明实施例提供了一种函数Hook更新方法、装置、电子设备及存储介质,用以解决现有的函数Hook更新方案应用存在暂停服务的真空期,对客户系统影响较大的问题。

本发明实施例提供了一种函数Hook更新方法,所述方法包括:

获取函数Hook更新包,将所述更新包加载到应用进程的内存中,根据所述更新包确定被Hook的位置及被插入的Hook代码;

在所述应用进程的内存中,采用字节码修改工具对所述Hook代码进行修改,得到对应的Hook字节码;

将所述Hook字节码插入到所述被Hook的位置。

进一步地,所述获取函数Hook更新包包括:

按照预设的周期向服务器发送心跳报文,以确定所述服务器中是否保存有所述函数Hook更新包;

当确定所述服务器中保存有所述函数Hook更新包时,获取所述函数Hook更新包,并将所述更新包加载到所述应用进程的内存中。

进一步地,所述将所述Hook字节码插入到所述被Hook的位置包括:

根据所述更新包确定被Hook的类包的标识信息,根据所述标识信息判断所述类包是否已加载;

如果是,则在所述应用进程的内存中,将所述Hook字节码插入到所述类包中的被Hook的位置;

如果否,则先获取并加载所述类包,再在所述应用进程内存中,将所述Hook字节码插入到所述类包中的被Hook的位置。

进一步地,所述将所述Hook字节码插入到所述被Hook的位置包括:

若被插入的Hook代码对应的Hook字节码为至少两组Hook字节码,将所述至少两组Hook字节码依次插入到所述被Hook的位置。

进一步地,所述方法还包括:

当接收到Hook执行指令,获取所述Hook字节码中携带的执行状态指示信息,若所述执行状态指示信息为执行指示信息,则执行所述Hook字节码,若所述执行状态指示信息为不执行指示信息,则跳过所述Hook字节码。

另一方面,本发明实施例提供了一种函数Hook更新装置,所述装置包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210813539.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top