-
公开(公告)号:CN115659317A
公开(公告)日:2023-01-31
申请号:CN202211321299.1
申请日:2022-10-26
Applicant: 浙江中控技术股份有限公司
IPC: G06F21/51
Abstract: 本申请的实施例提供了一种程序监控方法、装置、处理设备及存储介质,涉及计算机应用技术领域。通过获取程序白名单,程序白名单包括:至少一个程序对应的文件标识;建立事件监控线程以及防护线程,事件监控线程以及防护线程均运行于应用层;由事件监控线程捕获文件系统中的文件打开事件;由防护线程对文件打开事件进行解析,并根据解析结果以及程序白名单对文件打开事件进行防护处理,防护处理包括:禁止或允许,文件打开事件包括:待打开文件的文件标识。通过运行于应用层的事件监控线程以及防护线程,对文件打开事件进行主动捕获、解析,在程序运行前开启防护处理,还避免了对内核程序的修改,提高了系统的稳定性和安全性。