- 专利标题: 基于Windows系统的进程黑白名单控制方法
- 专利标题(英): Process blacklist and whitelist control method based on Windows system
-
申请号: CN201210303968.2申请日: 2012-08-23
-
公开(公告)号: CN102855430B公开(公告)日: 2015-04-15
- 发明人: 张辉
- 申请人: 福建升腾资讯有限公司
- 申请人地址: 福建省福州市仓山区金山工业区金山大道618号21#、22#、55#
- 专利权人: 福建升腾资讯有限公司
- 当前专利权人: 福建升腾资讯有限公司
- 当前专利权人地址: 福建省福州市仓山区金山工业区金山大道618号21#、22#、55#
- 代理机构: 福州市鼓楼区京华专利事务所
- 代理商 宋连梅
- 主分类号: G06F21/51
- IPC分类号: G06F21/51 ; G06F21/54
摘要:
基于Windows系统的进程黑白名单控制方法,采用PsSetCreateProcessNotifyRoutine注册进程通知回调,对NtCreateSection、NtClose、NtCreateProcess函数进行挂钩,用于拦截和监控进程创建过程。同时还需拦截在创建进程时执行的函数NtCreateProcess、NtCreateProcessEx,用于判断被创建的进程是否允许运行,对非法的进程创建进行拦截。当系统调用“进程通知回调函数”时,则会对正在创建的进程再次进行判断,以确保能够准确的获取该进程所对应的用户名,实现按用户控制进程是否允许运行。本发明提供一种高效的黑白名单控制方法。
公开/授权文献
- CN102855430A 基于Windows系统的进程黑白名单控制方法 公开/授权日:2013-01-02