一种可执行文件的哈希匹配方法、装置和计算机设备

    公开(公告)号:CN116738421A

    公开(公告)日:2023-09-12

    申请号:CN202310685960.5

    申请日:2023-06-09

    Inventor: 胡涛涛 吴卓群

    Abstract: 本申请涉及一种可执行文件的哈希匹配方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:获取待匹配的可执行文件;确定可执行文件的头部信息和可执行文件的文件大小;基于头部信息和文件大小,进行哈希计算,得到可执行文件的哈希值;将可执行文件的哈希值与预设的哈希库中的哈希值进行匹配,生成可执行文件的哈希匹配结果。采用本方法能够解决现有技术中存在的对可执行程序是否为恶意程序的判定效率低的问题。

    一种输入数据获取方法、装置及介质

    公开(公告)号:CN113138910B

    公开(公告)日:2023-08-08

    申请号:CN202110441348.4

    申请日:2021-04-23

    Abstract: 本申请公开了一种输入数据获取方法、装置及介质,其中方法包括,预先构建各文字编码与各文字的对应关系并基于上屏函数建立捕获函数,在上屏函数执行输入数据上屏操作时,通过捕获函数获取上屏函数包含的与输入数据对应的目标文字编码,并根据对应关系确定目标文字编码对应的目标文字。由于上屏函数是将与输入数据对应的文字编码显示至屏幕上,因此基于上屏函数建立的捕获函数能够准确的获取上屏函数中包含的文字编码,即捕获函数能够直接获取用户输入的文字,避免了获取用户输入文字对应按键信息时产生的文字歧义,提高了输入数据获取的准确性,从而提高了信息收集能力。

    一种服务器监控方法、装置、设备及介质

    公开(公告)号:CN112187957B

    公开(公告)日:2023-06-06

    申请号:CN202011189043.0

    申请日:2020-10-30

    Inventor: 刘波 范渊 吴卓群

    Abstract: 本申请公开了一种服务器监控方法、装置、设备及介质。该装置包括:Nginx过滤模块,用于获取手机端APP发送的HTTP请求,并判断所述HTTP请求是否为控制命令请求;命令解析模块,用于若所述HTTP请求为控制命令请求,则解析所述控制命令请求对应的操作命令;命令执行模块,用于根据所述操作命令对所述Nginx服务器执行相应的操作处理,并将生成的执行结果通过所述Nginx过滤模块发送给所述手机端APP,以便所述手机端APP显示所述执行结果。可见,本申请通过在Nginx系统中设计的Nginx过滤模块,利用Nginx过滤模块与手机端进行交互,由于Nginx的web端口可以绕过防火墙的阻拦,由此,实现了通过手机监控服务器的运行状态以及维护服务器的正常运行,提高了对服务器监控的能力。

    一种跨网设备级联联动方法、装置、设备及可读存储介质

    公开(公告)号:CN115473897A

    公开(公告)日:2022-12-13

    申请号:CN202211136828.0

    申请日:2022-09-19

    Inventor: 周刚涛 吴卓群

    Abstract: 本发明公开了一种跨网设备级联联动方法,应用于网络通信领域,包括:向目标下级联动节点下发第一联动指令;接收目标下级联动节点根据第一联动指令发送的响应请求;其中响应请求包括目标下级联动节点对应的目标子网络设备的信息;根据响应请求生成第二联动指令;其中第二联动指令包括目标子网络设备对应的待安装程序与待执行命令;下发第二联动指令,以使目标下级联动节点执行第二联动指令。本发明通过上述的一种跨网设备级联联动方法,解决了现有技术不能实现程序服务的问题,提高了设备间的通信效率。此外,本发明还提供了一种跨网设备级联联动装置、设备及可读存储介质和另一种跨网设备级联联动方法及装置,同样具有以上有益效果。

    弱口令的提示修改方法、装置、设备及介质

    公开(公告)号:CN115412345A

    公开(公告)日:2022-11-29

    申请号:CN202211047886.6

    申请日:2022-08-30

    Inventor: 武进 吴卓群

    Abstract: 本申请公开了一种弱口令的提示修改方法、装置、设备及介质,涉及计算机技术领域,包括:获取与原始待验证地址对应的超文本传输协议请求的标题信息,并从原始待验证地址中筛选出目标待验证地址,然后确定出与目标待验证地址对应的目标存活设备;利用标题信息确定出目标存活设备的设备信息,并基于设备信息确定对应的弱口令信息,然后利用弱口令信息登录目标存活设备;通过预设命令接口获取当前拍摄命令,并控制目标存活设备进行拍摄,以得到与当前拍摄命令对应的提示修改文件;将提示修改文件发送至目标用户的用户地址,以便提示目标用户基于提示修改文件对弱口令信息进行修改。提高扫描设备检测出的弱口令的准确性以及降低因弱口令导致的危险性。

    规则转换方法、装置、电子装置和存储介质

    公开(公告)号:CN114900345A

    公开(公告)日:2022-08-12

    申请号:CN202210456287.3

    申请日:2022-04-28

    Abstract: 本申请涉及一种规则转换方法、装置、电子装置和存储介质,其中,该规则转换方法用于转换第一规则和第二规则,方法包括:获取待转换的多个第一规则;提取每个第一规则的规则特征、并根据第一规则的规则特征生成第一特征集,其中第一特征集包括多个第一规则的规则特征;根据预设的规则特征的映射关系,将第一特征集转换为第二特征集,其中第二特征集包括多个第二规则的规则特征;根据第二特征集,生成多个与第一规则对应的第二规则,通过本申请,解决了相关技术中人工转换两种不同规则不仅效率低下,而且也无法做到标准统一的问题,实现了自动识别规则,并采用统一的转换标准批量转换规则的效果。

    一种虚拟化加密程序逆向分析方法及相关组件

    公开(公告)号:CN113961240B

    公开(公告)日:2022-04-08

    申请号:CN202111558521.5

    申请日:2021-12-20

    Abstract: 本申请公开了一种虚拟化加密程序逆向分析方法、装置、设备及存储介质。该方法包括:获取目标程序,所述目标程序为内部框架代码被虚拟化加密保护的程序;将未加密的目标框架代码通过注入加载进所述目标程序;对所述目标框架代码与所述目标程序进行嫁接得到框架重载后的待分析目标程序,以便基于所述待分析目标程序进行逆向分析。通过将未加密的目标框架代码通过注入加载进目标程序,并对目标框架代码与目标程序进行嫁接,让虚拟化加密的框架代码作废,实现通过重载框架进而使程序绕过被虚拟化的框架内容,进而将框架到想要分析的关键点的道路打通,从而实现快速找到目标点进行逆向分析的目的,能够快捷全面的分析被虚拟化加密的程序。

    一种提高终端设备安全性的方法、防御系统、装置及介质

    公开(公告)号:CN114282223A

    公开(公告)日:2022-04-05

    申请号:CN202111583978.1

    申请日:2021-12-22

    Abstract: 本申请公开了一种提高终端设备安全性的方法、防御系统、装置及介质,涉及信息安全技术领域。该方法首先采集日志信息以及日志产生的流量信息,然后将日志信息与由Cobalt Strike信标产生的日志信息匹配表进行比对;若匹配,则确认日志信息为异常日志信息并将日志信息分类存储。该方法中通过将日志信息与由Cobalt Strike信标产生的日志信息匹配表进行比对,能够准确地将判断出日志信息是否是由Cobalt Strike信标产生的,从而针对Cobalt Strike信标产生的日志信息进行防御,提高终端设备的安全性。

    一种网络资产查询方法、装置、电子设备及存储介质

    公开(公告)号:CN114185925A

    公开(公告)日:2022-03-15

    申请号:CN202111518942.5

    申请日:2021-12-13

    Abstract: 本发明提供一种网络资产查询方法、装置、电子设备及存储介质,方法包括:当接收到待处理查询语句时,将待处理查询语句分词为基本词组,并按分词顺序将基本词组写入词组数组;基本词组包括键值对字符串和运算符;根据运算符的预设优先级对词组数组进行后缀表达式转换,得到后缀表达式数组;利用预设模板对后缀表达式数组进行转换得到目标查询语句,并利用目标查询语句在目标平台中进行网络资产查询;可对待处理查询语句进行分词得到对应的词组数组,通过后缀表达式转换方式将词组数组转换为可供电子设备高效转换的后缀表达式形式,并利用预设模板将后缀表达式数组转换为目标平台可识别的查询语句,能有效提升查询语句转换效率及网络资产查询效率。

Patent Agency Ranking