本申请公开了一种监控文件传输的方法、系统及装置。该方法包括:客户端上的目标软件启动时,将至少一个动态库注入到目标软件的进程,并监控目标软件的NtCreateFile接口函数;如果监测到目标软件调用NtCreateFile接口函数,客户端基于注入的动态库进行栈回溯,确定在调用NtCreateFile接口函数前是否调用了动态库;如果调用了,客户端对传输的文件进行审计和管控。通过本申请,解决了相关技术中采用监控软件的上层接口的方式对该软件的文件传输进行管控,在上层接口的监控失效的情况下难以对文件传输进行管控的技术问题。
声明:
“监控文件传输的方法、系统及装置” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)