首页> 外国专利> KERNEL MONITORING MODULE INSTALLED COMPUTER SYSTEM AND KERNEL MONITORING METHOD THEREOF

KERNEL MONITORING MODULE INSTALLED COMPUTER SYSTEM AND KERNEL MONITORING METHOD THEREOF

机译:内核监控模块安装的计算机系统及其内核监控方法

摘要

PURPOSE: A computer system with a kernel monitoring device and a kernel monitoring method are provided to record all data related to a call of the system service function when a malicious process passes a monitoring module to call the system service function. CONSTITUTION: A system service function handler module(218) comprises the first replacement code replacing the first code area including a call command of a monitoring target system service function. The first hooking module(214) is jumped or executed by calling the monitoring target system service function by a process executed in a user mode. The first hooking module calls a main monitoring module(210) using information of the system service function as a parameter.
机译:目的:提供一种具有内核监视设备和内核监视方法的计算机系统,以在恶意进程通过监视模块来调用系统服务功能时记录与调用系统服务功能有关的所有数据。构成:系统服务功能处理器模块(218)包括第一替换代码,该第一替换代码替换包括监视目标系统服务功能的调用命令的第一代码区域。通过在用户模式下执行的过程调用监视目标系统服务功能,可以跳转或执行第一挂钩模块(214)。第一挂钩模块使用系统服务功能的信息作为参数来调用主监视模块(210)。

著录项

  • 公开/公告号KR20110009548A

    专利类型

  • 公开/公告日2011-01-28

    原文格式PDF

  • 申请/专利权人 ZLEGAME;

    申请/专利号KR20090066996

  • 发明设计人 KIM MIN HOO;KIM YOUNG DAE;KIM IK YEOL;

    申请日2009-07-22

  • 分类号G06F11/30;G06F11/36;G06F21/22;

  • 国家 KR

  • 入库时间 2022-08-21 17:52:41

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号