恭喜北京安天网络安全技术有限公司王贺获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜北京安天网络安全技术有限公司申请的专利反向shell进程检测方法及装置、电子设备、计算机存储介质和程序产品获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114064981B 。
龙图腾网通过国家知识产权局官网在2025-03-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111360536.0,技术领域涉及:G06F16/901;该发明授权反向shell进程检测方法及装置、电子设备、计算机存储介质和程序产品是由王贺;刘博彦;盛颖;肖新光设计研发完成,并于2021-11-17向国家知识产权局提交的专利申请。
本反向shell进程检测方法及装置、电子设备、计算机存储介质和程序产品在说明书摘要公布了:本发明提出了一种反向shell进程检测方法及装置、电子设备、计算机存储介质和程序产品,该方法包括:获取目标进程的进程信息;基于所述进程信息和初始化图结构,生成目标有向图;确定所述目标有向图中的目标环路的状态;根据所述目标环路的状态,确定所述目标进程是否为反向shell进程。通过本发明的技术方案,有助于快速识别和检测大量的反向shell进程,提升了反向shell进程的检测效率和准确性。
本发明授权反向shell进程检测方法及装置、电子设备、计算机存储介质和程序产品在权利要求书中公布了:1.一种反向shell进程检测方法,其特征在于,包括:获取目标进程的进程信息;基于所述进程信息和初始化图结构,生成目标有向图;确定所述目标有向图中的目标环路的状态;所述目标环路的状态包括:存在目标环路和不存在目标环路;根据所述目标环路的状态,确定所述目标进程是否为反向shell进程;其中,所述基于所述进程信息和初始化图结构,生成目标有向图的步骤,包括:将所述进程信息添加至初始化图结构中,得到中间图结构;按照预设规则对所述中间图结构的节点进行有向连接处理,得到所述目标有向图;其中,所述将所述进程信息添加至所述初始化图结构中,得到中间图结构的步骤,包括:对于每个所述目标进程,若所述目标进程中文件描述符的指向文件的模式值为管道类型或socket类型,则以所述目标进程作为所述初始化图结构的一个节点,将所述目标进程的所述进程信息设置为所述节点的节点属性信息,得到所述中间图结构;其中,所述按照预设规则对所述中间图结构的节点进行有向连接处理,得到所述目标有向图的步骤,包括:基于所述中间图结构中每个节点的所述节点属性信息以及所述预设规则,在所述中间图结构中选择目标节点,并将所述目标节点进行有向连接处理,得到所述目标有向图;所述根据所述目标环路的状态,确定所述目标进程是否为反向shell进程的步骤,包括:若所述目标有向图中存在目标环路,则判断所述目标环路的名称是否与指定的shell名称相关;若相关,确定所述目标进程为反向shell进程。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京安天网络安全技术有限公司,其通讯地址为:100195 北京市海淀区闵庄路3号清华科技园玉泉慧谷一期1号楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。