远程调用行为识别方法、装置、设备、介质及产品
实质审查的生效
摘要
本发明提供一种远程调用行为识别方法、装置、设备、介质及产品,包括:在目标函数被调用的情况下,执行预先设置在所述目标函数处的钩子函数;其中,所述目标函数为DCOM组件中的命令执行函数;通过所述钩子函数监控到基于DCOM的调用行为;获取DCOM数据,根据所述DCOM数据确定所述基于DCOM的调用行为是否为远程调用行为。通过在DCOM组件中的命令执行函数处预设钩子函数,通过预设钩子函数监控基于DCOM的调用行为,进而便于有效地监控到并识别出基于DCOM的远程调用行为,为阻断基于DCOM的横向渗透打下基础。
基本信息
专利标题 :
远程调用行为识别方法、装置、设备、介质及产品
专利标题(英):
暂无
公开(公告)号 :
CN114428689A
申请号 :
CN202111552722.4
公开(公告)日 :
2022-05-03
申请日 :
2021-12-17
授权号 :
暂无
授权日 :
暂无
发明人 :
林岳川孙诚
申请人 :
奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司
申请人地址 :
北京市西城区新街口外大街28号102号楼3层332号
代理机构 :
北京路浩知识产权代理有限公司
代理人 :
王宇杨
优先权 :
CN202111552722.4
主分类号 :
G06F9/54
IPC分类号 :
G06F9/54 G06F9/451
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F9/00
程序控制装置,例如,控制单元
G06F9/06
应用存入的程序的,即应用处理设备的内部存储来接收程序并保持程序的
G06F9/46
多道程序装置
G06F9/54
程序间的通信
法律状态
2022-05-20 :
实质审查的生效
IPC(主分类) : G06F 9/54
申请日 : 20211217
申请日 : 20211217
2022-05-03 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载