本申請公開了一種監(jiān)控文件傳輸?shù)姆椒?、系統(tǒng)及裝置。該方法包括:客戶端上的目標軟件啟動時,將至少一個動態(tài)庫注入到目標軟件的進程,并監(jiān)控目標軟件的NtCreateFile接口函數(shù);如果監(jiān)測到目標軟件調(diào)用NtCreateFile接口函數(shù),客戶端基于注入的動態(tài)庫進行棧回溯,確定在調(diào)用NtCreateFile接口函數(shù)前是否調(diào)用了動態(tài)庫;如果調(diào)用了,客戶端對傳輸?shù)奈募M行審計和管控。通過本申請,解決了相關技術(shù)中采用監(jiān)控軟件的上層接口的方式對該軟件的文件傳輸進行管控,在上層接口的監(jiān)控失效的情況下難以對文件傳輸進行管控的技術(shù)問題。
聲明:
“監(jiān)控文件傳輸?shù)姆椒?、系統(tǒng)及裝置” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學習研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)