[发明专利]一种拦截系统调用的方法及装置在审
| 申请号: | 201510969633.8 | 申请日: | 2015-12-22 |
| 公开(公告)号: | CN106909838A | 公开(公告)日: | 2017-06-30 |
| 发明(设计)人: | 潘剑锋 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
| 主分类号: | G06F21/56 | 分类号: | G06F21/56 |
| 代理公司: | 北京国昊天诚知识产权代理有限公司11315 | 代理人: | 许志勇,黄熊 |
| 地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本申请公开了一种拦截系统调用的方法,用以解决由于计算机操作系统禁止拦截系统调用,而导致第三方安全软件无法为用户提供主动防御的问题。方法包括监控程序对系统调用接口的系统调用请求,并判断监控到的对系统调用接口发送系统调用请求的目标程序是否为安全程序;当判断结果为否时,屏蔽所述目标程序所请求的系统调用;当判断结果为是时,向系统调用接口返回模式专用寄存器中保存的用于指示防护程序驱动所在位置的虚拟值,并根据所述虚拟值,将所述目标程序所请求的系统调用发送至防护程序驱动。本申请还公开了一种拦截系统调用的装置。 | ||
| 搜索关键词: | 一种 拦截 系统 调用 方法 装置 | ||
【主权项】:
一种拦截系统调用的方法,其特征在于,包括:监控程序对系统调用接口的系统调用请求,并判断监控到的对系统调用接口发送系统调用请求的目标程序是否为安全程序;当判断结果为否时,屏蔽所述目标程序所请求的系统调用;当判断结果为是时,向系统调用接口返回模式专用寄存器中保存的用于指示防护程序驱动所在位置的虚拟值,并根据所述虚拟值,将所述目标程序所请求的系统调用发送至防护程序驱动;所述虚拟值,是根据虚拟寄存器中保存的防护程序驱动入口地址,对所述模式专用寄存器中保存的、与所述目标程序所请求的系统调用对应的真实值进行修改而得到的;所述虚拟寄存器是对计算机操作系统进行硬件虚拟化生成得到;所述虚拟寄存器,还保存有用于提供给计算机操作系统保护程序进行校验的所述真实值。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510969633.8/,转载请声明来源钻瓜专利网。





