获取远程计算机信息的方法及装置
摘要:
本发明实施例提供一种获取远程计算机信息的方法及装置。该方法包括:当监控到文件操作时,将文件操作分为正常文件操作或异常文件操作;若正常文件操作或异常文件操作属于系统进程,则判断该正常文件操作或异常文件操作对应的线程的起始地址是否位于系统进程中处理远程文件访问的模块内;若起始地址位于处理远程文件访问的模块内,则根据该正常文件操作或异常文件操作的函数调用栈的参数获取异常文件操作对应的远程计算机信息。本发明实施例能够获取进行远程文件操作的远程计算机的信息,实现在病毒入侵的第一时间准确报警并对病毒来源进行定位,进而可以实现对病毒的迅速拦截及对病毒来源进行管理和维护。
公开/授权文献
0/0