联系我们

研究成果

RESEARCH RESULTS
您当前所在位置: 首页 / 研究成果 / 专利软著

在虚拟机外部机进行的windows隐藏进程检测方法(崔竞松,郭迟,向浩,张雅娜,李果,2015.10.21,中国,ZL 201210577768.6)

发布时间:2015-10-21 浏览量:

       本发明涉及计算机技术领域,特别涉及在虚拟机外部机进行的windows 隐藏进程检测方法。本发明在不改变虚拟机原有结构,也不在其中安装任何感知插件的情况下,在虚拟机外部即时监测虚拟机内的Windows 操作系统隐藏进程的状态。我们的隐藏进程检测模块放置在虚拟化架构中的虚拟机监视器中。本发明通过三步进行完整的Windows 隐藏进程发现:首先找出Windows 里的内核模块ntoskrnl.exe,然后通过ntoskrnl.exe 寻找系统内核维护的EPROCESS 链表,最后利用多视图技术比对遍历线程后得到的线程所属的进程队列与EPROCESS 链之间的差异,找出系统中存在的隐藏进程。

image.png


专利说明:发明人:崔竞松,郭迟,向浩,张雅娜,李果

专利类型:发明

专利状态:授权专利

授权号:ZL 201210577768.6

发明人数:5

是否职务专利:

授权日期:2015-10-21

附件:

QQ图片20190318095815.jpg


最新新闻

查看更多