-
公开(公告)号:CN118740471A
公开(公告)日:2024-10-01
申请号:CN202410925858.2
申请日:2024-07-11
Applicant: 西安四叶草信息技术有限公司
Abstract: 本申请公开一种基于Windows凭证提供者的后门检测方法、装置、设备及介质,涉及网络安全技术领域,能够实现基于Windows Credential Providers的后门的检测,进而可以提高Windows系统的安全性和稳定性。方案具体包括:获取待检测设备中Windows凭证提供者认证机制的动态链接库文件的签名信息;获取所述待检测设备中Windows远程桌面的安全层配置项;获取Windows系统的登录界面程序;根据所述签名信息、所述安全层配置项或所述登录界面程序,确定是否存在基于Windows凭证提者的后门。