一种免超级用户权限的进程行为监控装置与方法
摘要:
本发明设计了一种免超级用户权限的进程行为监控装置与方法,用以解决现有技术中内核层进程行为监控的问题。该方法包括:修改系统配置文件,使监控装置不需要超级用户权限即可正常运行;启动监控装置,指定监控目标并操作目标,触发行为;监控装置采集监控目标的进程行为信息,生成监控日志。与现有技术相比,本发明的有益效果是:1)监控范围较传统监控系统更大;2)监控系统更加隐蔽;3)监控更加高效稳定。
0/0