发明公开
- 专利标题: 一种防止动态链接库劫持的链接方法、设备及介质
-
申请号: CN202411162338.7申请日: 2024-08-23
-
公开(公告)号: CN118673474A公开(公告)日: 2024-09-20
- 发明人: 刘敏 , 姜凯 , 赵鑫鑫 , 薛海军
- 申请人: 山东浪潮科学研究院有限公司
- 申请人地址: 山东省济南市高新区浪潮路1036号S02号楼
- 专利权人: 山东浪潮科学研究院有限公司
- 当前专利权人: 山东浪潮科学研究院有限公司
- 当前专利权人地址: 山东省济南市高新区浪潮路1036号S02号楼
- 代理机构: 北京君慧知识产权代理事务所
- 代理商 董延丽
- 主分类号: G06F21/12
- IPC分类号: G06F21/12 ; G06F21/44 ; G06F21/45 ; G06F21/57
摘要:
本申请实施例公开了一种防止动态链接库劫持的链接方法、设备及介质,属于计算机软件技术领域,解决面对高级持续性威胁等复杂攻击时,现有动态链接库检测防御的方法难以应对的问题。对主程序源代码进行编译,生成重定位文件;调用连接器,通过隐式链接方式将重定位文件与动态链接库进行链接,生成可执行文件;对动态链接库进行私钥加密,并将私钥对应的公钥存储至可执行文件的自定义段;运行可执行文件,基于链接确定出动态链接库文件并进行加载;基于可执行文件中的公钥对加载的动态链接库文件进行解密,并在解密成功的情况下,完成动态链接库文件的加载。