发明公开
- 专利标题: 获取远程计算机信息的方法及装置
- 专利标题(英): Method and device for acquiring remote computer information
-
申请号: CN200910086688.9申请日: 2009-06-17
-
公开(公告)号: CN101587521A公开(公告)日: 2009-11-25
- 发明人: 郭强
- 申请人: 北京东方微点信息技术有限责任公司
- 申请人地址: 北京市海淀区蓝靛厂东路2号金源时代购物中心B区写字楼1608室
- 专利权人: 北京东方微点信息技术有限责任公司
- 当前专利权人: 微点佰慧(北京)信息安全技术有限公司
- 当前专利权人地址: 北京市海淀区蓝靛厂东路2号金源时代购物中心B区写字楼1608室
- 代理机构: 北京同立钧成知识产权代理有限公司
- 代理商 刘芳
- 主分类号: G06F21/00
- IPC分类号: G06F21/00 ; H04L29/06
摘要:
本发明实施例提供一种获取远程计算机信息的方法及装置。该方法包括:当监控到文件操作时,将文件操作分为正常文件操作或异常文件操作;若正常文件操作或异常文件操作属于系统进程,则判断该正常文件操作或异常文件操作对应的线程的起始地址是否位于系统进程中处理远程文件访问的模块内;若起始地址位于处理远程文件访问的模块内,则根据该正常文件操作或异常文件操作的函数调用栈的参数获取异常文件操作对应的远程计算机信息。本发明实施例能够获取进行远程文件操作的远程计算机的信息,实现在病毒入侵的第一时间准确报警并对病毒来源进行定位,进而可以实现对病毒的迅速拦截及对病毒来源进行管理和维护。
公开/授权文献
- CN101587521B 获取远程计算机信息的方法及装置 公开/授权日:2011-12-28