首页> 中国专利> 一种基于动态库的虚拟机进程行为监控方法与系统

一种基于动态库的虚拟机进程行为监控方法与系统

摘要

本发明公开了一种基于动态库的虚拟机进程行为监控方法,包括:基于动态链接库,在二进制的基础上,在API函数入口处设置钩子,实现对虚拟机进程调用API函数的截获;利用虚拟化隔离特性和内存保护技术,保护钩子不被虚拟机和虚拟机里的进程感知,达到透明监控的目的。本发明在对虚拟机完全透明的情形下,截获虚拟机进程的API函数调用,实现了对虚拟机进程行为细粒度的透明监控。本发明还提供了相应的基于动态库的虚拟机进程行为监控系统。

著录项

  • 公开/公告号CN105740046B

    专利类型发明专利

  • 公开/公告日2019-01-29

    原文格式PDF

  • 申请/专利权人 华中科技大学;

    申请/专利号CN201610050758.5

  • 发明设计人 羌卫中;金海;杨洁勇;邹德清;

    申请日2016-01-26

  • 分类号G06F9/455(20060101);

  • 代理机构42201 华中科技大学专利中心;

  • 代理人曹葆青

  • 地址 430074 湖北省武汉市洪山区珞喻路1037号

  • 入库时间 2022-08-23 10:25:00

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2019-01-29

    授权

    授权

  • 2016-08-03

    实质审查的生效 IPC(主分类):G06F9/455 申请日:20160126

    实质审查的生效

  • 2016-08-03

    实质审查的生效 IPC(主分类):G06F 9/455 申请日:20160126

    实质审查的生效

  • 2016-07-06

    公开

    公开

  • 2016-07-06

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号