-
公开(公告)号:CN105868056B
公开(公告)日:2019-06-21
申请号:CN201610214439.3
申请日:2016-04-07
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明公开获取Windows虚拟机中已删除文件的方法、装置及安全虚拟机,方法包括:在接收到携带有目标虚拟机标识的安全检查请求消息后,将目标虚拟机的回收站记录文件挂载到预设的安全虚拟机中;将安全检查请求消息发送到安全虚拟机,以使安全虚拟机将目标虚拟机的回收站记录文件加载到内存中并分析,得到目标虚拟机中已删除文件的信息;接收安全虚拟机发送的安全检查应答消息,安全检查应答消息中携带目标虚拟机中已删除文件的信息;基于目标虚拟机中已删除文件的信息,从目标虚拟机中获取已删除文件。本发明通过分析Windows的回收站记录文件,获取已删除文件的信息,从而获取已删除文件,不依赖虚拟机中Windows的运行状态。
-
公开(公告)号:CN104850451B
公开(公告)日:2017-12-22
申请号:CN201510246642.4
申请日:2015-05-15
Applicant: 北京北信源软件股份有限公司
IPC: G06F9/455
Abstract: 一种实现虚拟机与管理域进程间通信的方法,主要采用类型一虚拟化中的特权虚拟机或类型二中虚拟化引擎依赖的操作系统获取虚拟机内存和寄存器原始数据;管理域进程利用符号信息分析获取虚拟机内存和寄存器信息,从原始数据中提取出虚拟机操作系统或应用程序中变量的数值、结构体内容以及函数地址等语义信息,用于描述该进程内存空间信息的数据结构;管理域进程根据获取的数据结构,检查内存空间内标记位置是否有魔数;如果标记位置有魔数,则判定该内存空间为通信缓存区,利用该缓存区和约定的通信协议读写数据。本发明的有益效果在于:本发明可以在没有联通网络的情况下,实现安全软件与恶意软件无法感知或管控的虚拟机和管理域的进程间通信。
-
公开(公告)号:CN104850451A
公开(公告)日:2015-08-19
申请号:CN201510246642.4
申请日:2015-05-15
Applicant: 北京北信源软件股份有限公司
IPC: G06F9/455
Abstract: 一种实现虚拟机与管理域进程间通信的方法,主要采用类型一虚拟化中的特权虚拟机或类型二中虚拟化引擎依赖的操作系统获取虚拟机内存和寄存器原始数据;管理域进程利用符号信息分析获取虚拟机内存和寄存器信息,从原始数据中提取出虚拟机操作系统或应用程序中变量的数值、结构体内容以及函数地址等语义信息,用于描述该进程内存空间信息的数据结构;管理域进程根据获取的数据结构,检查内存空间内标记位置是否有魔数;如果标记位置有魔数,则判定该内存空间为通信缓存区,利用该缓存区和约定的通信协议读写数据。本发明的有益效果在于:本发明可以在没有联通网络的情况下,实现安全软件与恶意软件无法感知或管控的虚拟机和管理域的进程间通信。
-
公开(公告)号:CN107463369A
公开(公告)日:2017-12-12
申请号:CN201710521624.1
申请日:2017-06-30
Applicant: 北京北信源软件股份有限公司
IPC: G06F9/44
Abstract: 本发明公开了一种虚拟桌面的接入设备控制方法,包括:获取虚拟化平台信息并设置驱动接口;获取管控规则并分发到设备驱动和文件驱动中;当接入设备通过设备映射或文件映射接入虚拟桌面时,根据驱动接口调用相应的设备驱动或文件驱动;设备驱动或文件驱动根据管控规则管控接入设备。本发明能够统一虚拟化驱动接口、避免蓝屏、管控文件映射、管控间接拷贝、管控规则易于更新。
-
公开(公告)号:CN105868056A
公开(公告)日:2016-08-17
申请号:CN201610214439.3
申请日:2016-04-07
Applicant: 北京北信源软件股份有限公司
CPC classification number: G06F11/1469 , G06F9/45533
Abstract: 本发明公开获取Windows虚拟机中已删除文件的方法、装置及安全虚拟机,方法包括:在接收到携带有目标虚拟机标识的安全检查请求消息后,将目标虚拟机的回收站记录文件挂载到预设的安全虚拟机中;将安全检查请求消息发送到安全虚拟机,以使安全虚拟机将目标虚拟机的回收站记录文件加载到内存中并分析,得到目标虚拟机中已删除文件的信息;接收安全虚拟机发送的安全检查应答消息,安全检查应答消息中携带目标虚拟机中已删除文件的信息;基于目标虚拟机中已删除文件的信息,从目标虚拟机中获取已删除文件。本发明通过分析Windows的回收站记录文件,获取已删除文件的信息,从而获取已删除文件,不依赖虚拟机中Windows的运行状态。
-
公开(公告)号:CN114547040A
公开(公告)日:2022-05-27
申请号:CN202210178121.X
申请日:2022-02-25
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开实施例涉及一种数据处理方法、装置、设备及介质,其中该方法包括:获取数据表的表名称,解析所述表名称确定所述数据表所属的表类型;获取所述数据表中需要导出的数据表字段下的字段内容,根据所述表类型对应的转换关系对所述字段内容进行转换处理,将所述字段内容转换为待处理数据;根据预先设置的导出配置对所述待处理数据进行处理,获得导出数据。本公开实施例中,提供了一种能够灵活搭配、迅捷性更强的数据处理方法,通过转换后的导出数据提高了数据的可读性易于理解,并且通过导出配置对数据进行处理降低了重复代码的开发量,降低了开发过程中出现错误的概率,并且减少了代码开发维护测试的成本,提高了代码开发效率。
-
公开(公告)号:CN105447133B
公开(公告)日:2018-12-18
申请号:CN201510802515.8
申请日:2015-11-19
Applicant: 北京北信源软件股份有限公司
IPC: G06F17/30
Abstract: 本发明提供一种来宾虚拟机本地账户基本信息获取方法、装置及系统,该方法包括:将待检查的来宾虚拟机的账户管理文件挂载到预先建立的安全虚拟机中,该账户管理文件存储有来宾虚拟机的本地账户基本信息;将已挂载的账户管理文件加载到安全虚拟机的内存中;提取已加载的账户管理文件中的每一个来宾虚拟机本地账户的信息块;对每一个来宾虚拟机本地账户的信息块进行语义分析,提取来宾虚拟机的本地账户基本信息。该方法能获取来宾虚拟机本地账户基本信息,不依赖于待检查来宾虚拟机操作系统的运行状态,在关机状态时也可获取,且不依赖于来宾虚拟机操作系统提供的接口,可移植到非Windows系统。
-
公开(公告)号:CN114385582A
公开(公告)日:2022-04-22
申请号:CN202111388473.X
申请日:2021-11-22
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开实施例提供一种数据迁移方法、装置、电子设备和计算机可读存储介质,涉及数据处理领域。该方法通过基于获取的第一数据库与第二数据库之间的映射关系,在所述第二数据库中建立与第一数据表对应的第二数据表,并基于映射关系将第一数据库中的所述第一数据表包含的数据迁移至所述第二数据表。其中,所述映射关系包括:所述第一数据库的数据类型与所述第二数据库的数据类型之间的映射关系。从而,简化了将第一数据库中的第一数据表和第一数据表包含的数据向第二数据库的迁移步骤,节省了时间。
-
公开(公告)号:CN107463369B
公开(公告)日:2020-10-16
申请号:CN201710521624.1
申请日:2017-06-30
Applicant: 北京北信源软件股份有限公司
IPC: G06F9/4401 , G06F9/451
Abstract: 本发明公开了一种虚拟桌面的接入设备控制方法,包括:获取虚拟化平台信息并设置驱动接口;获取管控规则并分发到设备驱动和文件驱动中;当接入设备通过设备映射或文件映射接入虚拟桌面时,根据驱动接口调用相应的设备驱动或文件驱动;设备驱动或文件驱动根据管控规则管控接入设备。本发明能够统一虚拟化驱动接口、避免蓝屏、管控文件映射、管控间接拷贝、管控规则易于更新。
-
公开(公告)号:CN105468433B
公开(公告)日:2019-03-29
申请号:CN201510809011.9
申请日:2015-11-19
Applicant: 北京北信源软件股份有限公司
IPC: G06F9/455
Abstract: 本发明公开一种虚拟机磁盘数据的获取方法及系统,所述获取方法包括:在接收到获取目标虚拟机磁盘数据的请求后,根据所述目标虚拟机的状态,基于云平台预设的应用程序编程接口API,得到所述目标虚拟机的虚拟磁盘;将所述虚拟磁盘挂载到预设的安全虚拟机中;将所述获取目标虚拟机磁盘数据的请求发送到所述安全虚拟机,以使所述安全虚拟机对所述虚拟磁盘进行扫描,得到所述目标虚拟机的磁盘数据。本发明采用无代理方式,解决现有虚拟机磁盘数据的获取技术由于在虚拟机中安装代理,要求必须在虚拟机上运行代理程序,且要求虚拟机必须开机态,既影响用户体验又存在使用场景的局限性的问题。
-
-
-
-
-
-
-
-
-