买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:北京长亭未来科技有限公司
摘要:本发明实施例提供了一种基于Hook技术获取Bash执行信息的方法、装置与设备,通过对插桩函数和套接字的构建,分析Bash源码逻辑,寻找合适的函数插入位置,插入对应的插桩函数,利用插桩函数实时获取各个节点的Bash命令执行信息,并发送至套接字,等待外部程序获取。本发明实施例可以在用户无感知的情况下实时地获取到用户(可能是正常用户也可能是恶意用户)在Bash终端操作的详细信息,可以后续对Bash命令的审计等需求场景提供便利,从而更好的保障用户的安全。
主权项:1.一种基于Hook技术获取Bash执行信息的方法,其特征在于,所述方法包括:构建用于获取Bash执行信息的插桩函数以及用于接收Bash执行信息的套接字;分析Bash源码逻辑,寻找合适的函数插入位置,插入对应的插桩函数;启动Bash命令,利用各个插桩函数,分别实时获取各个节点的Bash执行信息;将所述Bash执行信息进行组装并发送至所述套接字,等待外部程序获取。
全文数据:
权利要求:
百度查询: 北京长亭未来科技有限公司 一种基于Hook技术获取Bash执行信息的方法、装置与设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。