首页> 中国专利> 一种监控程序的方法及装置

一种监控程序的方法及装置

摘要

本发明公开了一种监控程序的方法及装置,属于计算机技术领域。本发明的方法包括加载被监控程序;在运行被监控程序时,对被监控程序调用的每个应用程序编程接口API函数插桩;获取所述API函数的函数名;根据所述API函数的函数名判断所述API函数是否满足预设的判断逻辑;若是,则判定被监控程序发生动态链接库DLL注入;根据预设的检测逻辑检测所述DLL注入的注入类型;获取注入信息。本发明能够有效判断被监控程序是否被注入DLL模块及注入方式,且本发明仅需输出与判断逻辑相符的API函数的信息,而对其他API函数则不进行处理和输出,从而显著提高了监控效率。

著录项

  • 公开/公告号CN106709325B

    专利类型发明专利

  • 公开/公告日2020-09-25

    原文格式PDF

  • 申请/专利权人 腾讯科技(深圳)有限公司;

    申请/专利号CN201611043652.9

  • 发明设计人 向琦;董文辉;王有富;林智鑫;

    申请日2016-11-11

  • 分类号G06F21/52(20130101);G06F21/56(20130101);

  • 代理机构44202 广州三环专利商标代理有限公司;

  • 代理人郝传鑫;贾允

  • 地址 518000 广东省深圳市福田区振兴路赛格科技园2栋东403室

  • 入库时间 2022-08-23 11:14:46

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号