一种拦截系统调用的方法及装置与流程

文档序号:12786774阅读:来源:国知局
技术总结
本申请公开了一种拦截系统调用的方法,用以解决由于计算机操作系统禁止拦截系统调用,而导致第三方安全软件无法为用户提供主动防御的问题。方法包括:监控程序对系统调用接口的系统调用请求,并判断监控到的对系统调用接口发送系统调用请求的目标程序是否为安全程序;当判断结果为否时,屏蔽所述目标程序所请求的系统调用;当判断结果为是时,向系统调用接口返回模式专用寄存器中保存的用于指示防护程序驱动所在位置的虚拟值,并根据所述虚拟值,将所述目标程序所请求的系统调用发送至防护程序驱动。本申请还公开了一种拦截系统调用的装置。

技术研发人员:潘剑锋
受保护的技术使用者:北京奇虎科技有限公司;奇智软件(北京)有限公司
文档号码:201510969633
技术研发日:2015.12.22
技术公布日:2017.06.30

当前第3页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1