一种反弹shell进程检测方法、装置、设备及存储介质.pdf
Ch****75
亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种反弹shell进程检测方法、装置、设备及存储介质.pdf
本发明实施例公开了一种反弹shell进程检测方法、装置、设备及存储介质。所述方法包括:获取待检测进程;获取所述待检测进程的设定文件描述符对应的文件描述内容,根据所述文件描述内容判断所述待检测进程是否为反弹shell进程:当所述待检测进程为反弹shell进程时,提取所述待检测进程的来源信息,以根据所述来源信息阻断所述待检测进程。本发明实施例提供的反弹shell进程检测方法通过在确定待检测进程为反弹shell进程时,基于反弹shell进程的来源信息进行阻断,实现了反弹shell进程的溯源检测。
一种可疑进程检测方法、装置、设备及存储介质.pdf
本发明公开了一种可疑进程检测方法,该方法包括以下步骤:在有目标进程启动时,监测目标进程对用户文件的操作行为;针对监测到的目标进程对用户文件的每个操作行为,确定该操作行为是否符合预设的异常操作行为模式;如果是,则确定目标进程为可疑进程。应用本发明实施例所提供的技术方案,可以在勒索软件等恶意软件执行初期,在给系统和用户造成较大危害之前,及时检测到可疑进程,并对其进行防范,减少损失。本发明还公开了一种可疑进程检测装置、设备及存储介质,具有相应技术效果。
进程执行方法、装置、设备及存储介质.pdf
本发明公开了一种进程执行方法、装置、设备及存储介质,所述方法包括:获取当前进程的当前进程信息;根据所述当前进程信息确定所述当前进程对应的应用实例;根据所述应用实例确定Context对象,并根据所述当前进程信息确定所述当前进程对应的目标对象和目标动作;根据所述Context对象对所述目标对象执行所述目标动作。从而获取当前进程信息,根据当前进程信息确定应用实例,进而确定Context对象,根据Context对象对目标对象执行目标动作,使得进程执行更加简便。
恶意进程的检测方法、装置、电子设备及存储介质.pdf
本申请实施例公开了一种恶意进程的检测方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括:获取请求网络连接的目标进程;获取所述目标进程的系统调用操作;若所述系统调用操作与目标系统调用操作匹配,确定所述目标进程为恶意进程。本申请实施例通过先根据是否存在对外的网络连接来确定目标进程,再根据目标进程的系统调用操作来确定目标进程是否为恶意进程,不仅可检测出由系统自带的命令解释器所建立的恶意进程,还可检测出不按系统规则建立的恶意进程,从而大大降低对恶意进程的漏报率,实现更有效的检测。
一种进程间通讯的方法、装置、设备及存储介质.pdf
本申请实施例提供了一种进程间通讯的方法、装置、电子设备及存储介质,涉及操作系统领域。其中,一种进程间通讯的方法应用于终端中的D‑Bus总线,该D‑Bus总线配置有属性缓存区,该方法具体包括:接收客户进程发送的用于请求访问目标服务进程的请求消息;当所述请求消息用于请求访问所述目标服务进程的只读属性时,根据所述目标服务进程的只读属性查询所述属性缓存区,其中,所述属性缓存区缓存有至少一个服务进程的只读属性;当查询结果不为空时,向所述客户进程进行反馈。本申请实施例提供的一种进程间通讯的方法减少了总线上的I/O操作