专利内容由知识产权出版社提供
专利名称:基于虚拟机的内核漏洞检测进程保护方法及装置专利类型:发明专利发明人:李琦
申请号:CN201611071694.3申请日:20161128公开号:CN106778244A公开日:20170531
摘要:本发明公开了一种基于虚拟机的内核漏洞检测进程保护方法及装置。其中方法包括:获取各检测子进程的相关信息,将各检测子进程的相关信息写入进程过滤名单中;利用挂钩技术,在调用指定API之前,获取当前上下背景文进程的相关信息和操作目标进程的相关信息;判断所述操作目标进程的相关信息是否记录在所述进程过滤名单中,且所述当前上下背景文进程的相关信息是否未记录在所述进程过滤名单中;若是,终止调用所述指定API。利用本发明,可保护在虚拟机沙箱隔离环境下运行的检测进程的地址空间,防止被沙箱逃逸的恶意样本进程访问,避免机密信息失窃,提升在虚拟机沙箱隔离环境下内核漏洞检测的安全性。
申请人:北京奇虎科技有限公司,奇智软件(北京)有限公司
地址:100088 北京市西城区新街口外大街28号D座112室(德胜园区)
国籍:CN
代理机构:北京市浩天知识产权代理事务所(普通合伙)
更多信息请下载全文后查看