-
公开(公告)号:CN113722002B
公开(公告)日:2024-11-22
申请号:CN202010458162.5
申请日:2020-05-26
Applicant: 奇安信网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司
IPC: G06F9/445
Abstract: 本公开提供了一种用于获取命令行参数的方法,包括:获取程序启动的通知,其中,预先向内核注册程序启动通知,以在程序启动时从内核获取程序启动的通知;在接收到程序启动的通知后,从预先定义的回调函数获取用于存放程序信息的结构体参数;从用于存放程序信息的结构体参数中获取关于程序命令行参数的第一地址信息;以及基于所述第一地址信息,获取程序的命令行参数。本公开还提供了一种用于获取命令行参数的装置、一种电子设备、一种计算机可读存储介质和一种计算机程序产品。
-
公开(公告)号:CN113110893B
公开(公告)日:2024-04-26
申请号:CN202010033626.8
申请日:2020-01-13
Applicant: 奇安信科技集团股份有限公司 , 奇安信网神信息技术(北京)股份有限公司
IPC: G06F9/448 , G06F16/901
Abstract: 本发明实施例提供一种进程重定向方法及装置,所述方法包括:当检测到第一进程运行时,利用预先注册在系统运行解析链表最开头的第一binfmt结构体对所述第一进程进行解析,若确定所述第一进程为需要进行重定向的进程,则在第一binfmt结构体中的回调函数中将第一进程的名称修改为第二进程的名称,并将第一binfmt结构体中的指针地址初始化后返回至Linux系统,以使Linux系统以第二进程开始执行,其中,第二进程为第一进程需要重定向的进程。本发明实施例借助Linux系统的binfmt机制实现了第一进程至第二进程的进程重定向,整个实现过程简单方便,且对外界无感知,从而完成了进程重定向的目的。
-
公开(公告)号:CN111240949B
公开(公告)日:2024-04-26
申请号:CN202010033629.1
申请日:2020-01-13
Applicant: 奇安信科技集团股份有限公司 , 奇安信网神信息技术(北京)股份有限公司
Abstract: 本发明实施例提供一种确定国产操作系统中的软件使用频率的方法及装置,所述方法包括:定时启动第一线程遍历进程目录,根据所述进程目录中的可执行程序文件信息,获取可执行程序对应的软件标识和最近启动时间,并存储所述软件标识和与其对应的最近启动时间至指定文件中;定时启动第二线程遍历当前软件列表,在所述指定文件中查找与所述当前软件列表中的软件对应的软件标识,根据所述软件对应的软件标识,确定与所述软件对应的最近启动时间,并根据当前时间和所述最近启动时间,确定软件使用频率。所述装置执行上述方法。本发明实施例提供的方法及装置,能够及时、可控地监测操作人员使用软件的软件使用频率。
-
公开(公告)号:CN112580029B
公开(公告)日:2024-04-12
申请号:CN201910923097.6
申请日:2019-09-27
Applicant: 奇安信科技集团股份有限公司 , 奇安信网神信息技术(北京)股份有限公司
IPC: G06F21/56
Abstract: 本发明提供了一种网络系统及全隔离网终端病毒查杀方法、装置、计算机设备和计算机可读存储介质。该全隔离网终端病毒查杀方法应用于鉴定中心,包括:接收客户端发送的病毒查杀请求;查找鉴定中心本地是否存储有病毒查杀请求对应的样本安全数据;当鉴定中心本地存储有病毒查杀请求对应的样本安全数据时,发送病毒查杀请求对应的样本安全数据至客户端;以及当鉴定中心本地未存储有病毒查杀请求对应的样本安全数据时,将病毒查杀请求记录至离线请求记录;发送离线请求记录至离线工具;接收并存储离线工具发送的对应离线请求记录的样本安全数据。通过本发明,能够实现全隔离网终端的病毒云查杀。
-
公开(公告)号:CN115640587A
公开(公告)日:2023-01-24
申请号:CN202110820941.X
申请日:2021-07-20
Applicant: 奇安信科技集团股份有限公司 , 网神信息技术(北京)股份有限公司
Abstract: 本发明提供了一种基于linux系统的ELF文件的加签方法、验签方法及装置。该基于linux系统的ELF文件的加签方法包括:获取待加签ELF文件加签所需的证书信息和签名信息;将获取的证书信息和签名信息存储至待加签ELF文件的Section。通过本发明,能够解决现有技术中对ELF文件加签时采用将加签信息放到文件尾部,可能导致签名丢失的问题,使ELF文件实现加签的同时,保证ELF文件符合标准格式。
-
公开(公告)号:CN115640586A
公开(公告)日:2023-01-24
申请号:CN202110819308.9
申请日:2021-07-20
Applicant: 奇安信科技集团股份有限公司 , 网神信息技术(北京)股份有限公司
Abstract: 本发明提供了一种基于linux系统的CAB压缩包的加签方法、验签方法及装置。该基于linux系统的CAB压缩包的加签方法包括:获取待加签CAB压缩包加签所需的证书信息和签名信息;将获取的证书信息和签名信息存储至待加签CAB压缩包文件头的可选字段。通过本发明,能够解决了现有技术中对CAB文件加签时采用将加签信息放到CAB文件尾部的方式导致在一些解压环境下引起警报信息的问题,提高了用户对CAB加签文件安全性的判断。
-
公开(公告)号:CN115617596A
公开(公告)日:2023-01-17
申请号:CN202110785627.2
申请日:2021-07-12
Applicant: 奇安信科技集团股份有限公司 , 网神信息技术(北京)股份有限公司
Abstract: 本发明公开了一种检测操作系统是否被使用的方法、装置、系统、存储介质,该方法包括:接收由服务器发送的检测指令;其中,所述检测指令包括:预设时长;获取所述预设时长内操作系统的屏幕保护信息,并从所述屏幕保护信息中解析出系统空闲时长;根据所述系统空闲时长判断所述操作系统在所述预设时长内是否被使用,并将判断结果发送至所述服务器;本发明能够实现服务器对用户端上操作系统的使用情况的监控,以准确、及时的掌握用户对待检测操作系统的使用情况。
-
公开(公告)号:CN114745144A
公开(公告)日:2022-07-12
申请号:CN202011554994.3
申请日:2020-12-24
Applicant: 网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司
IPC: H04L9/40 , H04L69/22 , H04L61/4511
Abstract: 本公开提供了一种应用于内核态程序的访问控制方法。所述方法包括:获取网络链路上传输的网络报文;筛选出所述内核态程序能够处理的网络报文进行报文解析,其余网络报文上报至用户态程序进行报文解析;以及根据所述报文解析结果进行网络链路访问控制。本公开还提供了一种应用于用户态程序的访问控制方法、一种电子设备、一种计算机可读存储介质、以及一种程序产品。
-
公开(公告)号:CN114692106A
公开(公告)日:2022-07-01
申请号:CN202011642814.7
申请日:2020-12-30
Applicant: 网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司
Abstract: 本公开提供了一种针对存储介质的兼容处理方法,包括:在存储介质的第一地址段上划分登录分区,所述登录分区包括至少两个子分区,所述至少两个子分区用于存储适用于不同操作系统的登录程序;在存储介质的第二地址段上划分数据分区,所述数据分区用于存储用户数据。本公开还提供了一种存储介质访问方法、一种存储介质、一种电子设备以及一种计算机可读存储介质。
-
公开(公告)号:CN113849202A
公开(公告)日:2021-12-28
申请号:CN202010599428.8
申请日:2020-06-28
Applicant: 网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司 , 国家计算机病毒应急处理中心
IPC: G06F8/65 , G06F9/4401
Abstract: 本发明实施例提供了一种操作系统内核升级的驱动适配方法、装置和电子设备,在对驱动进行升级之前,将对驱动的源代码进行编译且未进行链接生成的目标文件添加到系统目录中,使得在对所述内核升级时,通过对目标文件进行连接生成该驱动的驱动文件。由于向系统目录中添加的是对源代码编译后生成的中间文件,不是源代码本身,避免了核心技术泄露。
-
-
-
-
-
-
-
-
-