1.一種窗口內(nèi)容處理方法,其特征在于,包括以下步驟:
監(jiān)測(cè)操作系統(tǒng)內(nèi)核提供的窗口內(nèi)容截取函數(shù)是否被調(diào)用;
如果監(jiān)測(cè)到當(dāng)前進(jìn)程調(diào)用所述窗口內(nèi)容截取函數(shù)獲取目標(biāo)窗口的內(nèi)容,運(yùn)行預(yù)設(shè)的與所述窗口內(nèi)容截取函數(shù)對(duì)應(yīng)的鉤子函數(shù);
檢測(cè)所述目標(biāo)窗口所屬進(jìn)程是否為當(dāng)前進(jìn)程;
如果檢測(cè)獲知所述目標(biāo)窗口所屬進(jìn)程是當(dāng)前進(jìn)程,則允許當(dāng)前進(jìn)程調(diào)用所述窗口內(nèi)容截取函數(shù)。
2.如權(quán)利要求1所述的方法,其特征在于,還包括:
如果檢測(cè)獲知所述目標(biāo)窗口所屬進(jìn)程不是當(dāng)前進(jìn)程,則檢測(cè)當(dāng)前進(jìn)程的合法性;
如果檢測(cè)獲知當(dāng)前進(jìn)程非法,則拒絕當(dāng)前進(jìn)程調(diào)用所述窗口內(nèi)容截取函數(shù)獲取目標(biāo)窗口的內(nèi)容。
3.如權(quán)利要求2所述的方法,其特征在于,還包括:
如果檢測(cè)獲知當(dāng)前進(jìn)程合法,則允許當(dāng)前進(jìn)程調(diào)用所述窗口內(nèi)容截取函數(shù)獲取目標(biāo)窗口的內(nèi)容。
4.如權(quán)利要求1所述的方法,其特征在于,在所述監(jiān)測(cè)操作系統(tǒng)內(nèi)核提供的窗口內(nèi)容截取函數(shù)是否被調(diào)用之前,還包括:
在具有網(wǎng)絡(luò)安全應(yīng)用的防御驅(qū)動(dòng)中設(shè)置與所述窗口內(nèi)容截取函數(shù)對(duì)應(yīng)的鉤子函數(shù)。
5.如權(quán)利要求2所述的方法,其特征在于,所述檢測(cè)當(dāng)前進(jìn)程的合法性,包括:
根據(jù)預(yù)設(shè)的特征庫(kù)檢測(cè)當(dāng)前進(jìn)程的合法性。
6.如權(quán)利要求5所述的方法,其特征在于,所述特征庫(kù)包括:
合法進(jìn)程的白名單,和/或,非法進(jìn)程的黑名單。
7.一種窗口內(nèi)容處理裝置,其特征在于,包括:
監(jiān)測(cè)模塊,用于監(jiān)測(cè)操作系統(tǒng)內(nèi)核提供的窗口內(nèi)容截取函數(shù)是否被調(diào)用;
運(yùn)行模塊,用于如果監(jiān)測(cè)到當(dāng)前進(jìn)程調(diào)用所述窗口內(nèi)容截取函數(shù)獲取目標(biāo)窗口的內(nèi)容,運(yùn)行預(yù)設(shè)的與所述窗口內(nèi)容截取函數(shù)對(duì)應(yīng)的鉤子函數(shù);
第一檢測(cè)模塊,用于檢測(cè)所述目標(biāo)窗口所屬進(jìn)程是否為當(dāng)前進(jìn)程;
第一處理模塊,用于在檢測(cè)獲知所述目標(biāo)窗口所屬進(jìn)程是當(dāng)前進(jìn)程時(shí),允許當(dāng)前進(jìn)程調(diào)用所述窗口內(nèi)容截取函數(shù)。
8.如權(quán)利要求7所述的裝置,其特征在于,還包括:
第二檢測(cè)模塊,用于在檢測(cè)獲知所述目標(biāo)窗口所屬進(jìn)程不是當(dāng)前進(jìn)程時(shí),檢測(cè)當(dāng)前進(jìn)程的合法性;
第二處理模塊,用于在檢測(cè)獲知當(dāng)前進(jìn)程非法時(shí),拒絕當(dāng)前進(jìn)程調(diào)用所述窗口內(nèi)容截取函數(shù)獲取目標(biāo)窗口的內(nèi)容。
9.如權(quán)利要求8所述的裝置,其特征在于,包括:
所述第二處理模塊,還用于在檢測(cè)獲知當(dāng)前進(jìn)程合法時(shí),允許當(dāng)前進(jìn)程調(diào)用所述窗口內(nèi)容截取函數(shù)獲取目標(biāo)窗口的內(nèi)容。
10.如權(quán)利要求7所述的裝置,其特征在于,還包括:
設(shè)置模塊,用于在具有網(wǎng)絡(luò)安全應(yīng)用的防御驅(qū)動(dòng)中設(shè)置與所述窗口內(nèi)容截取函數(shù)對(duì)應(yīng)的鉤子函數(shù)。