杭州默安科技有限公司王嘉雄获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉杭州默安科技有限公司申请的专利权限提升漏洞的检测方法、系统、计算机可读存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN113868626B 。
龙图腾网通过国家知识产权局官网在2025-12-02发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111153626.2,技术领域涉及:G06F21/44;该发明授权权限提升漏洞的检测方法、系统、计算机可读存储介质是由王嘉雄设计研发完成,并于2021-09-29向国家知识产权局提交的专利申请。
本权限提升漏洞的检测方法、系统、计算机可读存储介质在说明书摘要公布了:本发明公开一种权限提升漏洞的检测方法、系统、计算机可读存储介质,其中方法包括以下步骤:配置至少一个目标函数,目标函数为权限修改函数或系统调用函数;当目标函数执行后,判断调用目标函数的进程的权限数据是否被非法提升,具体包括以下步骤:在目标函数执行前,获取进程的权限数据,获得第一权限集;在目标函数执行后,获取进程的权限数据,获得第二权限集;获取预设的白名单;基于第一权限集、第二权限集和预设的白名单,判断进程的权限数据是否被非法提升,获得相应的检测结果。本发明通过白名单判断是否有提权的权限,通过第一权限集和第二权限集判断是否出现提权,能够有效检测出非法提权的进程,具有通用性、便捷性。
本发明授权权限提升漏洞的检测方法、系统、计算机可读存储介质在权利要求书中公布了:1.一种权限提升漏洞的检测方法,其特征在于,包括以下步骤: 配置至少一个目标函数,目标函数为权限修改函数或系统调用函数; 当所述目标函数执行后,判断调用所述目标函数的进程的权限数据是否被非法提升,具体包括以下步骤: 在所述目标函数执行前,获取所述进程的权限数据,获得第一权限集; 在所述目标函数执行后,获取所述进程的权限数据,获得第二权限集; 获取预设的白名单,所述目标函数为系统调用函数时,所述白名单为系统调用白名单,所述目标函数为权限修改函数时,所述白名单为路径白名单; 基于所述第一权限集、所述第二权限集和预设的白名单,判断所述进程的权限数据是否被非法提升,获得相应的检测结果; 判断所述进程的权限数据是否被非法提升的步骤包括: 当所述目标函数与所述系统调用白名单匹配失败,且所述第二权限集相较所述第一权限集的权限数据被提升时,判定所述进程的权限数据被非法提升; 为各目标函数配置入口探针函数和出口探针函数; 所述入口探针函数,用于在所述目标函数执行前获取相应进程的权限数据,获得所述进程的第一权限集; 所述出口探针函数,用于在所述目标函数执行后获取相应进程的权限数据,获得所述进程的第二权限集; 进程通过所述目标函数进入内核态,Kretprobe技术用于跟踪内核函数执行状态; 判断所述进程的权限数据是否被非法提升的步骤还包括: 获取所述进程所对应的可执行文件全路径; 当所述可执行文件全路径与所述路径白名单匹配失败,且所述第二权限集相较所述第一权限集的权限数据被提升时,判定所述进程的权限数据被非法提升; 可执行文件全路径处于路径白名单中的特权路径或者特权路径的子目录中,即判定所述可执行文件全路径与所述路径白名单匹配成功。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人杭州默安科技有限公司,其通讯地址为:311100 浙江省杭州市余杭区仓前街道文一西路1378号1幢E座10层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励