摘要:本发明公开了一种文件防护方法和装置。该方法应用于Xen半虚拟化环境系统中,包括:驱动程序初始化时,定位系统调用表;将所述系统调用表映射到所述Xen半虚拟化环境系统中可写的内存分页;修改所述系统调用表中的函数指针,修改后的函数指针指向预先设置的规则检查函数;通过所述规则检查函数,判断所述内核级文件操作是否符合预设防护规则,如果是,则阻止所述内核级文件操作,如果否,则完成所述内核级文件操作。该方法能够通过对Xen半虚拟化环境系统中系统调用表的修改,实现对内核级文件的防护。
- 专利类型发明专利
- 申请人北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司;
- 发明人马驰;晁璐;朱二夫;
- 地址100089 北京市海淀区北洼路4号益泰大厦三层
- 申请号CN201511021253.8
- 申请时间2015年12月30日
- 申请公布号CN105653937A
- 申请公布时间2016年06月08日
- 分类号G06F21/53(2013.01)I;