发明名称 |
在虚拟机管理器中动态无侵的应用进程函数调用监控方法 |
摘要 |
本发明是在虚拟机管理器中动态无侵的应用进程函数调用监控方法,包括函数调用触发器插入算法、触发器代码的构造。在需要监控的时候,从被监控的应用程序的函数的入口地址开始处根据函数调用触发器插入算法选择的位置插入函数调用触发器代码,不需要监控时可以恢复原样,具有动态性和无侵性。优点:可在任何一个被监控函数的入口处开始寻找一个7字节或者9字节的位置,在这个位置根据这个位置原来的代码的情况选择长度分别为7字节和9字节两种函数调用触发代码之一进行插入。 |
申请公布号 |
CN105843667A |
申请公布日期 |
2016.08.10 |
申请号 |
CN201610117437.2 |
申请日期 |
2016.03.02 |
申请人 |
南京大学 |
发明人 |
黄皓;余劲 |
分类号 |
G06F9/455(2006.01)I |
主分类号 |
G06F9/455(2006.01)I |
代理机构 |
南京君陶专利商标代理有限公司 32215 |
代理人 |
沈根水 |
主权项 |
在虚拟机管理器中动态无侵的应用进程函数调用监控方法,其特征是包括函数调用触发器插入算法、触发器代码的构造,在需要监控的时候,从被监控的应用程序的函数的入口地址开始处根据函数调用触发器插入算法选择的位置插入函数调用触发器代码,不需要监控时可以恢复原样,具有动态性和无侵性。 |
地址 |
210093 江苏省南京市汉口路22号 |