发明名称 método para detectar alteração de kernel de windows.
摘要 a presente invenção se refere a um método para detectar a alteração do driver de um kernel de windows e a um sistema usando informações de módulo do sistema que são as informações inalteráveis do kenel de windows. o método para detectar de um kernel de windows de acordo com a presente invenção inclui uma primeira etapa de ler, por um driver de detecção de alteração, informaçõies sobre um nome e endereços de início e fim de um driver alvo de detecção das informações de módulo de sistema; uma segunda etapaa de extrair uma função que é usada por um drive objeto do driver de alvo de detecção usando o nome do driver de detecção não foi alterado se um endereço da função é um valor entre o endereço de início e o endereço final e determinar se o driver alvo de detecção foi alterado se o endereço da função não é um valor entre o endereço de início e o endereço final.
申请公布号 BR112012006142(A2) 申请公布日期 2016.06.28
申请号 BR20121106142 申请日期 2010.08.12
申请人 INCA INTERNET CO., LTD 发明人 JAE HONG LEE
分类号 G06F9/00;G06F17/00;G06F21/00 主分类号 G06F9/00
代理机构 代理人
主权项
地址
您可能感兴趣的专利