加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于Windows系统的进程黑白名单控制方法

发明专利有效专利
  • 申请号:
    CN201210303968.2
  • IPC分类号:G06F21/51;G06F21/54
  • 申请日期:
    2012-08-23
  • 申请人:
    福建升腾资讯有限公司
著录项信息
专利名称基于Windows系统的进程黑白名单控制方法
申请号CN201210303968.2申请日期2012-08-23
法律状态授权申报国家中国
公开/公告日2013-01-02公开/公告号CN102855430A
优先权暂无优先权号暂无
主分类号G06F21/51IPC分类号G;0;6;F;2;1;/;5;1;;;G;0;6;F;2;1;/;5;4查看分类表>
申请人福建升腾资讯有限公司申请人地址
福建省福州市仓山区金山工业区金山大道618号21#、22#、55# 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人福建升腾资讯有限公司当前权利人福建升腾资讯有限公司
发明人张辉
代理机构福州市鼓楼区京华专利事务所(普通合伙)代理人宋连梅
摘要
基于Windows系统的进程黑白名单控制方法,采用PsSetCreateProcessNotifyRoutine注册进程通知回调,对NtCreateSection、NtClose、NtCreateProcess函数进行挂钩,用于拦截和监控进程创建过程。同时还需拦截在创建进程时执行的函数NtCreateProcess、NtCreateProcessEx,用于判断被创建的进程是否允许运行,对非法的进程创建进行拦截。当系统调用“进程通知回调函数”时,则会对正在创建的进程再次进行判断,以确保能够准确的获取该进程所对应的用户名,实现按用户控制进程是否允许运行。本发明提供一种高效的黑白名单控制方法。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供