BR112012026735B1 - Metodo e sistema para varredura de um plug-in - Google Patents

Metodo e sistema para varredura de um plug-in Download PDF

Info

Publication number
BR112012026735B1
BR112012026735B1 BR112012026735-3A BR112012026735A BR112012026735B1 BR 112012026735 B1 BR112012026735 B1 BR 112012026735B1 BR 112012026735 A BR112012026735 A BR 112012026735A BR 112012026735 B1 BR112012026735 B1 BR 112012026735B1
Authority
BR
Brazil
Prior art keywords
plug
detection
module
detected
information
Prior art date
Application number
BR112012026735-3A
Other languages
English (en)
Other versions
BR112012026735A2 (pt
Inventor
Xiaoguang TAN
Zhuo Chen
Qiongkang Dong
Xudong Chen
Original Assignee
Tencent Technology (Shenzhen) Company Limited
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology (Shenzhen) Company Limited filed Critical Tencent Technology (Shenzhen) Company Limited
Publication of BR112012026735A2 publication Critical patent/BR112012026735A2/pt
Publication of BR112012026735B1 publication Critical patent/BR112012026735B1/pt

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/70Software maintenance or management
    • G06F8/74Reverse engineering; Extracting design information from source code
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/70Software maintenance or management
    • G06F8/75Structural analysis for program understanding

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Stored Programmes (AREA)
  • Radar Systems Or Details Thereof (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

MÉTODO E SISTEMA PARA VARREDURA DE UM PLUG-IN. A presente invenção refere-se a um método para escaneamento de um plug-in. O método inclui: leitura de uma informação pré-armazenada de um plug-in conhecido, determinar uma posição de detecção e um atributo de detecção, de acordo com a informação do plug-in conhecido; detectar a existência do atributo de detecção na posição de detecção; e obter um resultado detectado. A invenção inclui um sistema para escaneamento de um plug-in. Através do armazenamento da informação do plug-in conhecido previamente e escaneamento, de acordo com a informação do plug-in conhecido, é possível realizar a detecção alvo para descobrir o plug-in conhecido e incrementar uma velocidade e precisão de escaneamento.

Description

CAMPO DA INVENÇÃO
[0001] A presente invenção refere-se ao campo tecnológico da computação e, mais particularmente, a um método e um sistema para varredura de um plug-in.
ANTECEDENTES DA INVENÇÃO
[0002] Atualmente, com a popularização de redes de computador, o trabalho e a vida das pessoas tornou-se mais e mais conveniente. Durante a instalação de alguns programas, ou quando se visita uma rede usando um navegador, normalmente faz-se necessário a instalação de um plug-in para se realizar uma determinada função. O desenvolvimento do plug-in adiciona ou melhora as funções dos programas. Desse modo, o plug-in tem sido usado com maior frequência.
[0003] Contudo, o plug-in também é usado maliciosamente por alguns desenvolvedores de software. Por exemplo, um plug-in pode ser instalado em segundo plano sem o conhecimento de um usuário e realizar algumas ações prejudiciais para o usuário, tal como coletar segredos do usuário, ou anunciar uma página de propaganda, ou modificar uma homepage do navegador. Portanto, a detecção e o esclarecimento de um plug-in tornam-se uma função indispensável do software para segurança do sistema. Pela detecção do plug-in, o usuário é capaz de conhecer a situação da instalação do plug-in do computador, quais plugins são instalados pelo usuário e quais foram instalados sem o conhecimento do usuário. Portanto, é muito importante o fato de saber detectar com precisão o plug-in instalado no computador do usuário.
[0004] Nos softwares de segurança do sistema atualmente no mercado, a função de detecção de plug-ins é realizada normalmente. Após um clique do usuário no botão de operação de plug-in de varredura, um módulo de varredura de plug-in do software varrerá itens de registro quepodem estar relacionados a um plug-in, descobrir um Identificador de Classe (CLSID) de um plug-in existente e obter um caminho do arquivo do plug-in através do CLSID para terminar o procedimento de detecção do plug-in.
[0005] Técnicas de plug-in atuais tornaram-se mais e mais perfeitas. Em tempos idos, apenas os plug-ins registrados como plug-ins no Windows podiam operar. Atualmente os plug-ins podem operar sem serem registrados como plug-ins do Windows. Essas classes de plug-ins, não podem escrever no registro. A técnica precedente não podia detectar essas classes de plug-ins que não podem escrever no registro. Portanto, as soluções existentes não podem detectar plug-ins com exatidão, podendo haver falhas na detecção. Consequentemente, a técnica anterior tinha defeitos de baixa precisão na detecção, baixo coeficiente de reconhecimento não estando adequada para o desenvolvimento da técnica de detecção dos plug-ins atuais.
SUMÁRIO DA INVENÇÃO
[0006] As modalidades da presente invenção propiciam um método e um sistema para varredura de um plug-in.
[0007] A solução técnica proporcionada pelas modalidades da presente invenção será descrita a seguir.
[0008] Um método para varredura de um plug-in incluindo:
[0009] leitura da informação pré-armazenada de um plug-in conhecido, determinar uma posição de detecção e um atributo de detecção de acordo com a informação do plug-in conhecido;
[00010] detectar na posição de detecção e determinar se o atributo de detecção existe na posição de detecção; e
[00011] extrair um resultado detectado.
[00012] Um sistema para varredura de um plug-in, incluindo:
[00013] um módulo de armazenamento adaptado para armazenar informação de um plug-in conhecido;
[00014] um módulo de análise, ligado ao módulo de armazenamento, adaptado para leitura de informação dos plug-ins conhecidos do módulo de armazenamento, determinar uma posição de detecção e um atributo de detecção de acordo com a informação do plug-in conhecido e transmitir a posição de detecção e o atributo de detecção para um módulo de detecção;
[00015] estando o módulo de detecção ligado ao módulo analisador, adaptado para detectar numa posição de detecção e determinar se o atributo de detecção existe na posição de detecção de acordo com a posição de detecção e o atributo de detecção transmitidos pelo módulo de análise, e transmitir um resultado detectado para um módulo de interação; e
[00016] o módulo de interação, ligado ao módulo de detecção, sendo adaptado para receber e extrair o resultado detectado transmitido pelo módulo de detecção.
[00017] No método e sistema para varredura de um plug-in através de armazenamento de dados do plug-in conhecido previamente, e varredura de acordo com os dados do plug-in conhecido, é possível executar uma detecção alvo para encontrar o plug-in conhecido e incrementar a velocidade e exatidão da varredura.
BREVE DESCRIÇÃO DOS DESENHOS
[00018] Afigura 1 é um fluxograma ilustrando um método para varredura de um plug-in de acordo com uma modalidade da presente invenção.
[00019] Afigura 2 é um diagrama esquemático ilustrando uma estrutura de um sistema para varredura de um plug-in de acordo com uma modalidade da presente invenção.
[00020] Afigura 3 é um diagrama esquemático ilustrando uma estrutura de um módulo de detecção de acordo com uma modalidade da presente invenção.
[00021] Afigura 4 é um diagrama esquemático ilustrando uma estrutura de um sistema para varredura de um plug-in de acordo com uma modalidade da presente invenção.
[00022] Afigura 5 é um diagrama esquemático ilustrando uma estrutura de um sistema para varredura de um plug-in de acordo com uma outra modalidade da presente invenção.
[00023] Afigura 6 é um diagrama esquemático ilustrando uma estrutura de um sistema para varredura de um plug-in de acordo ainda com uma outra modalidade da presente invenção.
DESCRIÇÃO DETALHADA DA INVENÇÃO
[00024] A presente invenção será descrita em mais detalhe a seguir, fazendo-se referência aos desenhos anexos e modalidades para solução técnica e tornar os devidos valores mais evidentes.
[00025] A presente invenção obtém, principalmente, um método para detectar um plug-in com base na informação de um plug-in conhecimento. O método é capaz de detectar um plug-in através da combinação de múltiplas políticas de detecção. Por meio de uma detecção combinada, combinando-se múltiplos métodos de detecção, como detecção de arquivo, detecção de processo, detecção do registro e detecção do serviço, o coeficiente de precisão e reconhecimento da detecção do plug-in fica, em grande parte, aperfeiçoado.
[00026] A figura 1 é um fluxograma ilustrando um método para varredura de um plug-in de acordo com uma modalidade da presente invenção. Como visto na figura 1, o método inclui as seguintes etapas.
[00027] Na etapa 101, é lida a informação pré-armazenada de um plug-in conhecido, e uma posição de detecção e um atributo de detecção são determinados de acordo com a informação do plug-in conhecido.
[00028] A informação do plug-in conhecido é uma relevante informação do plug-in conhecido obtida pela análise prévia do plug-in conhecido. Após ser instalado um plug-in, será deixado um rastro num sistema de computador. A posição do rastro é a posição do plug-in, que pode ser caminho de arquivo, caminho de registro, processo, serviço ou memória etc. Informação como a característica detalhada do arquivo, item de registro característico, processo característico serviço característico e códigos característicos na memória deixados pelo plug-in na posição correspondente, é o atributo do plug-in. Através da informação pré-arma- zenada do plug-in conhecido, é possível determinar a posição detalhada, por exemplo, a posição de detecção e o conteúdo para ser de-tectado, por exemplo, atributo de detecção que precisa ser detectado durante a subsequente detecção do plug-in.
[00029] Na etapa 102, é detectado se o atributo de detecção existe na posição de detecção.
[00030] Em outras palavras, é detectado se o arquivo característico existe no caminho do arquivo a ser detectado, se o item de registro característico existe no caminho do registro, se o processo característico existe no processo, se o serviço característico existe no serviço, se os códigos característicos existem na memória etc.
[00031] Particularmente, suponha que a informação de um plug-in conhecido seja um ScanFile(%system%\test.exe) dentre a informação pré-armazenada do plug-in conhecido. Através da etapa 101, pode-se determinar que a posição de detecção do plug-in conhecido seja o diretório do sistema e que o atributo de detecção é arquivo com nome de test.exe. Assim, nesta etapa, é possível determinar uma função de detecção de acordo com a palavra-chave ScanFile(pois para diferentes posições de detecção, existem diferentes funções de detecção. As funções de detecção podem ser definidas adiantadamente. Por exemplo, na informação do plug-in conhecido, a palavra-chave ScanFile corresponde a uma função de varredura do arquivo que é usada para fazer avarredura de um arquivo. Caso o plug-in também escreva no registro, a palavra-chave ScanReg correspondente a uma função de varredura do registro também pode ser definida para detectar o registro e assim por diante). Após ser determinada a função de detecção, %sys- tem%\test.exe é transmitido para a função de detecção determinada como um parâmetro de busca do caminho. Afunção de detecção retorna um resultado detectado. Assim ele é obtido para detectar o atributo do plug-in na correspondente posição de detecção.
[00032] Na etapa 103, é obtido o resultado detectado. O resultado detectado obtido na etapa 102 é obtido via monitor ou prompt de voz. Por exemplo, caso seja detectado um plug-in, o plug-in detectado é visualizado.Caso nenhum plug-in seja detectado, nada será visualizado ou uma informação indicando que nenhum plug-in foi detectado, é visualizada. Além disso, nesta etapa é possível obter um comentário do plug-in detectado. A informação comentada é a opinião dos usuários para o plug-in. Pode ser um comentário integrado, como bom, médio, fraco. Ou, ele pode ser ainda um resultado votado de todos os usuários que postaram comentário.Ou ele pode ser uma combinação dos dois modos acima. O comentário pode ser uma informação pré-armazenada, como uma informação pré-armazenada do plug-in conhecido ou pode ser obtida em tempo real de uma rede. Preferivelmente, o comentário é obtido em tempo real da rede. Como tal, é possível obter-se um comentário real e atual. Por sua apresentação, o comentário pode ser utilizado como referência pelos usuários que não estão entendendo o plug-in.
[00033] Na modalidade acima, a informação do plug-in conhecido pode incluir a informação de múltiplos plug-ins. Nesta ocasião, é possível ler-se a informação de múltiplos ou todos os plug-ins para iniciar a detecção ao mesmo tempo. Também é possível ler a informação de cada plug-in conhecido um de cada vez. Após ser detectado um plug-ine obtido o resultado detectado, a informação de um próximo plug-in conhecido é lida até todos os plug-ins serem detectados. Quando os resultados detectados forem obtidos, é possível obter os resultados detectados um por um ou obter múltiplos ou todos os resultados detectados de uma só vez.
[00034] A informação do plug-in conhecido pode incluir múltiplos tipos de informação do atributo do plug-in, como nome do arquivo característico, tamanho do arquivo característico, teor do arquivo etc. Assim, é possível determinar mais atributos de detecção na etapa 110. Pela detecção de múltiplos tipos de atributos de detecção, por exemplo, o atributo de detecção do tamanho do arquivo, a detecção falha devido à detecção de um arquivo ter o mesmo nome de um plug-in pode ser evitada. Similarmente, a informação do plug-in conhecido pode incluir múltiplas classes de informação da posição do plug-in, como caminho do arquivo, caminho do registro, processo, serviço, memória etc. Em outras palavras, a posição de detecção e o atributo de detecção determinados na etapa 101 podem ser um ou mais. Assim, na etapa 102, um plug-in pode ser detectado, via múltiplos caminhos de detecção e múltiplos métodos de detecção, de modo a evitar-se falta de detecção e detecção falha.
[00035] Adicionalmente, com base na modalidade acima, uma opção de apagar o plug-in detectado pode ser obtida numa interface do resultado detectado, obtido na etapa 103. E o plug-in pode ser apagado após receber uma instrução para apagar o plug-in. Por exemplo, após ser detectado um plug-in, um botão de "apagar" pode ser obtido próximo ao plug-in detectado na interface receptora do resultado detectado. Caso o usuário clique no botão, é emitida uma instrução de apagar o plug-in. Após receber a instrução, o plug-in é apagado. Assim, a operação do usuário é facilitada. O usuário é capaz de determinar qual plug-in é um plug-in desnecessário por ele/ela mesmo(a). Adicionalmente, após aetapa 103, um estado de varredura pode ser ainda armazenado. O estado de varredura registra o plug-in não apagado pelo usuário após a varredura da vez acabar. Quando se determina a posição de detecção e o atributo de detecção de acordo com a informação do plug-in conhecido para a próxima vez, o plug-in não apagado pode ser omitido e sendo assim, a velocidade de detecção pode ser incrementada e os recursos do sistema podem ser salvos.
[00036] Em virtude do fato de novos plug-ins serem constantemente gerados na rede, de modo a manter a informação do plug-in conhecido num estado relativamente recente, na modalidade acima, é possível incluir ainda uma etapa de atualização da informação do plug-in conhecido, de modo a fazer a varredura e detectar um novo plug-in. Adicionalmente, quando a informação pré-armazenada do plug-in conhecido é lida, além de um armazenamento local, é possível a leitura de um servidor da rede. Assim, não é necessário atualizar a informação do plug-in conhecido no armazenamento de dados local.
[00037] Adicionalmente, no método para varredura de um plug-in de acordo com a modalidade acima, um método de varredura de plug-in tradicional pode ser combinado. Em outras palavras, além das etapas acima, é ainda possível cruzar itens de registro possivelmente relevantes do plug-in para encontrar um Identificador de Classe (CLSID) de um plug-in existente. Obtém-se então um caminho do arquivo do plug-in de acordo com o CLSID, de forma a ajudar na detecção do plug-in que não está definido na informação do plug-in conhecido.
[00038] Uma modalidade da presente invenção obtém ainda um sistema de varredura de um plug-in. Como visto na figura 2, o sistema inclui um módulo de armazenamento 201, um módulo de análise 202, um módulo de detecção 203 e um módulo de interação 204.
[00039] O módulo de armazenamento 201 está adaptado para armazenar informação do plug-in conhecido.
[00040] O módulo de análise está conectado com o módulo de armazenamento 201 sendo adaptado para ler a informação do plug-in conhecido do módulo de armazenamento 201, determinar uma posição de detecção e um atributo de detecção de um plug-in de acordo com a informação do plug-in conhecido, e transmitir a posição de detecção e o atributo de detecção para o módulo de detecção 203.
[00041] O módulo de detecção 203, o qual está ligado ao módulo de análise 202 e é sendo adaptado para receber a posição de detecção e o atributo de detecção transmitidos pelo módulo de análise 202, detecta se o atributo de detecção existe na posição de detecção e transmite um resultado detectado para o módulo de interação 204.
[00042] O módulo de interação 204 é ligado ao módulo de detecção 203, estando adaptado para receber e transmitir o resultado detectado transmitido pelo módulo de detecção 203.
[00043] O módulo de detecção 203 é como visto na figura 3 e inclui:
[00044] uma unidade de detecção de arquivo 301, adaptada para detectar se existe um arquivo característico num caminho do arquivo para detecção de acordo com a posição detectada e do atributo de detecção, e transmitindo o resultado detectado para o módulo de interação 204;
[00045] uma unidade de detecção de registro 302, adaptada para detectar se existe um item de registro característico num caminho do registro para detecção de acordo com a posição detecção e do atributo de detecção, e transmitindo o resultado detectado ao módulo de interação 204;
[00046] uma unidade de detecção de processo 303, adaptada para detectar se existe um processo característico em um processo a ser detectado de acordo com a posição de detecção e do atributo de detecção, e transmitindo o resultado detectado ao módulo de interação 204;
[00047] uma unidade de detecção de serviço 304, adaptada para detectar se existe um serviço característico em um serviço a ser detectadode acordo com a posição de detecção e do atributo de detecção, e transmitindo o resultado detectado ao módulo de interação 204; e uma unidade de detecção de memória 305, adaptada para detectar se existem códigos característicos numa memória a ser detectada, de acordo com a posição de detecção e do atributo de detecção, e transmitindo o resultado detectado ao módulo de interação 204;
[00048] Em particular, supõe-se que a informação de um plug-in conhecido é ScanFile(%system%\test.exe) dentre a informação pré-arma- zenada do plug-in conhecido no módulo de armazenamento 201. Após o módulo de análise 202 ler a informação, ele determina que a posição de detecção do plug-in conhecido seja o diretório do sistema e o atributo de detecção é um arquivo com o nome de test.exe. O módulo de análise 202 transmite a posição de detecção e o atributo de detecção para o módulo de detecção 203. O módulo de detecção 203 determina uma função de detecção de acordo com uma palavra-chave ScanFile (pois para diferentes posições de detecção existem diferentes funções de detecção. As funções de detecção podem ser predefinidas. Por exemplo, na informação do plug-in conhecido a palavra-chave ScanFile corresponde a uma função de varredura do arquivo que é usada para fazer a varredura um arquivo. Caso o plug-in também escreva no registro, uma palavra-chave ScanReg correspondente a uma função de varredura de registro também pode ser definida para detectar o registro e assim por diante. Diferentes funções de detecção correspondem a unidades de detecção 301-305 no módulo de análise 202). Após a função de detecção ser determinada, ou seja, após a unidade de detecção para uso ser determinada, supondo que a unidade de detecção 301 seja determinada nesta modalidade, a unidade de detecção de arquivo 301 executa a detecção tomando-se %system%\test.exe como um parâmetro do caminho de busca e retorna o resultado detectado para o módulo de interação 204.No caso em que a informação do plug-in conhecido inclua informação de múltiplos plug-ins, o módulo doe análise 202 pode ler a informação de múltiplos ou de todos os plug-ins e transmitir a informação para o módulo de detecção 203 para a devida detecção. Ou em outro caso, o módulo de análise 202 pode lera informação de cada plug- in conhecido um por um e transmitir a informação ao módulo de detecção 203, Após o módulo de detecção 203 detectar um plug-in e transmitir o resultado detectado ao módulo de interação 204, o módulo de análise 202 lê a informação de um próximo plug-in conhecido até que todos os plug-ins sejam detectados.
[00049] O módulo de interação 204 pode obter o resultado detectado transmitido pelo módulo de detecção 203 via um modo como um monitor ou prompt de voz. Por exemplo, caso seja detectado um plug-in o plug- in detectado é visualizado.Caso nenhum plug-in seja detectado, nada será visualizado ou uma informação indicando que nenhum plug-in foi detectado aparecerá no visor.Os resultados detectados podem ser obtidos um por um, ou múltiplos ou todos os resultados detectados podem ser obtidos ao mesmo tempo.
[00050] Como uma outra modalidade, um sistema para varredura de um plug-in proposto pela presente invenção está demonstrado na figura 4. O sistema pode incluir ainda um módulo de busca 205 ligado ao módulo de detecção 203 e ao módulo interativo 204 estando adaptado para obter um comentário do plug-in de um servidor de rede de acordo com o resultado detectado (se for detectado um plug-in) do módulo de detecção 203 e transmitir o comentário para o módulo interativo 204 para visualização.
[00051] Como outra modalidade, um sistema para varredura de um plug-in proposto pela presente invenção é visto na figura 5. O sistema pode incluir ainda um módulo de processamento 206 que é conectado com o módulo interativo 204 estando adaptado para apagar um plug-inpós receber uma instrução de apagar o plug-in, transmitida pelo módulo de interação 204.
[00052] O módulo de interação 204 está adaptado ainda para obter uma opção para apagar um plug-in detectado na interface do resultado detectado obtido. Por exemplo, um botão "apagar" pode ser obtido próximo ao plug-in detectado na interface que obtém o resultado detectado após o plug-in ter sido detectado. Caso o usuário clique no botão, é emitida uma instrução de apagar plug-in.
[00053] Além disso, o módulo de processamento 206 está adaptado ainda para armazenar um estado de varredura. O estado de varredura registra um plug-in não apagado pelo usuário após o término da detecção. O módulo de processamento 206 está ainda ligado ao módulo de armazenamento 201, estando adaptado para armazenar o registro do estado de varredura no módulo de armazenamento 201.
[00054] Quando o módulo de análise 202 determinar a posição de detecção e o atributo de detecção de acordo com a informação do plug- in conhecido para a próxima vez, o plug-in não detectado pelo usuário pode ser omitido de acordo com o registro do estado de varredura, de modo a aperfeiçoar a velocidade de detecção e recursos de salvamento do sistema.
[00055] Como uma outra modalidade, um sistema para varredura de um plug-in obtido pela presente invenção é demonstrado na figura 6. O sistema pode incluir ainda um módulo de atualização 207 conectado com o módulo de armazenamento 201, sendo adaptado para ler a informação mais recente do plug-in vinda do servidor da rede e atualizar a informação do plug-in conhecido do servidor da rede e atualizar a informação do plug-in conhecido, armazenada no módulo de armazenamento 201.
[00056] No método e sistema para varredura de um plug-in descritoacima, com o armazenamento da informação do plug-in conhecido prévio, pode-se realizar a varredura de acordo com a informação do plug- in conhecido. Assim é possível executar uma detecção alvo para descobrir um plug-in conhecido e incrementar a velocidade e precisão da detecção.
[00057] Foi aqui descrito e ilustrado um exemplo preferido da invenção juntamente com algumas de suas variações.Os termos, descrições e figuras aqui empregados são apresentados para ilustração apenas, não significando limitações.Muitas variações são possíveis, desde que se enquadrem no espírito e escopo da invenção, determinada pelas concretizações a seguir - e suas equivalentes - nos quais todos os termos são propostos em seu sentido razoável mais amplo, a menos que de outro modo indicado.

Claims (13)

1.Método para varredura de um plug-in, caracterizado pelo fato de que compreende as etapas de: ler uma informação pré-armazenada de um plug-in conhecido, determinar uma posição de detecção e um atributo de detecção de acordo com a informação do plug-in conhecido (101), em que a posição de detecção é ima posição de um rastro que é deixado em um sistema de um dispositivo de computação após o plug-in conhecido ser instalado no dispositivo de computação; detectar se o atributo de detecção existe na posição de detecção (102); eemitir um resultado detectado (103).
2.Método, de acordo com a reivindicação 1, caracterizado pelo fato de que a posição de detecção compreende: qualquer um ou qualquer combinação dentre caminho do arquivo, caminho de registro, processo, serviço e memória.
3.Método, de acordo com a reivindicação 2,caracterizado pelo fato de que a etapa de detectar se o atributo de detecção existir na posição de detecção compreende: qualquer um ou qualquer combinação dentre: detectar se um arquivo característico existe em um caminho de arquivo a ser detectado, detectar se um item de registro característico existe em um caminho do registro a ser detectado; detectar se um processo característico existe em um processo a ser detectado, detectar se um serviço característico existe em um serviço a ser detectado e detectar se códigos característicos existem em uma memória a ser detectada.
4.Método, de acordo com a reivindicação 1, caracterizado pelo fato de que ainda compreende: após emitir o resultado detectado, se o resultado detectado indica que um plug-in foi detectado, pesquisar por um comentário doplug-in detectado e exibir o comentário.
5.Método, de acordo com a reivindicação 1, caracterizado pelo fato de que ainda compreende. fornecer uma opção para apagar o plug-in detectado em uma interface emitindo o resultado detectado, e apagar o plug-in detectado após receber uma instrução para apagar o plug-in.
6.Método, de acordo com a reivindicação 5, caracterizado pelo fato de que ainda compreende: armazenar um estado de varredura, em que o estado de varredura registra um plug-in não apagado pelo usuário após o término da varredura desta vez; quando ler a informação pré-armazenada do plug-in conhecido e determinar a posição de detecção e o atributo de detecção de acordo com a informação do plug-in conhecido, omitir o plug-in não apagado pelo usuário de acordo com o estado do varredura.
7.Método, de acordo com a reivindicação 1, caracterizado pelo fato de que ainda compreende: atualizar a informação pré-armazenada do plug-in conhecido, e manter a informação pré-armazenada do plug-in conhecido para ser a mais recente.
8.Sistema para varredura de um plug-in, caracterizado pelo fato de que compreende: um módulo de armazenamento (201), adaptado para armazenar informação de um plug-in conhecido; um módulo de análise (202), conectado com o módulo de armazenamento (201), adaptado para ler a informação do plug-in conhecido a partir do módulo de armazenamento (201), determinando uma posição de detecção e um atributo de detecção de um plug-in conhecido de acordo com a informação do plug-in conhecido, e transmitira posição de detecção e o atributo de detecção para um módulo de detecção (203), em que a posição de detecção é a posição de um rastro que é deixado em um sistema de um dispositivo de computação após o plug-in conhecido ser instalado no dispositivo de computação; o módulo de detecção (203), conectado com o módulo de análise (202), adaptado para receber a posição de detecção e o atributo de detecção transmitidos pelo módulo de análise (202), detectar se o atributo de detecção existe na posição de detecção, e transmitir um resultado detectado a um módulo de interação (204); o módulo de interação (204), conectado com o módulo de detecção (203), adaptados para receber e emitir o resultado detectado transmitido pelo módulo de detecção (203).
9.Sistema, de acordo com a reivindicação 8, caracterizado pelo fato de que o módulo de detecção (203) compreende: uma unidade de detecção de arquivo (301), adaptada para detectar se um arquivo característico existe em um caminho de arquivo a ser detectado de acordo com a posição de detecção e o atributo de detecção e transmitir o resultado detectado para o módulo de interação (204); uma unidade de detecção de registro (302), adaptada para detectar se um item de registro característico existe em um caminho de registro a ser detectado de acordo com a posição de detecção e o atributo de detecção e transmitir o resultado detectado para o módulo de interação (204); uma unidade de detecção de processo (303), adaptada para detectar se um processo característico existe em um processo a ser detectado de acordo com a posição de detecção e o atributo de detecção e transmitir o resultado detectado para o módulo de interação (204); uma unidade de detecção de serviço (304), adaptada paradetectar se um serviço característico existe em um serviço a ser detectado de acordo com a posição de detecção e o atributo de detecção e transmitir o resultado detectado para o módulo de interação (204); e uma unidade de detecção de memória (305), adaptada para detectar se códigos característicos em uma memória a ser detectada de acordo com a posição de detecção e o atributo de detecção e transmitir o resultado detectado para o módulo de interação (204).
10.Sistema, de acordo com a reivindicação 8, caracterizado pelo fato de que ainda compreende: um módulo de busca (205), respectivamente conectado com o módulo de detecção (203) e o módulo de interação (204), adaptado para obter um comentário do plug-in detectado a partir de um servidor da rede de acordo com o resultado detectado do módulo de detecção (203) e transmitir o comentário para o módulo de interação (204) para exibição.
11.Sistema, de acordo com a reivindicação 8, caracterizado pelo fato de que ainda compreende: um módulo de processamento (206), conectado com o módulo de interação (204), adaptado para apagar um plug-in após receber uma instrução de apagar o plug-in transmitida pelo módulo de interação (204); o módulo de interação (204) é ainda adaptado para fornecer um botão opcional para apagar o plug-in detectado em uma interface do resultado detectado emitido e publicar a instrução de apagar plug-in após o usuário clicar no botão opcional.
12.Sistema, de acordo com a reivindicação 11, caracterizado pelo fato de que o módulo de processamento (206) é ainda ligado com o módulo de armazenamento (201), e é adaptado para armazenar um registro de estado de varredura no módulo de armazenamento (201), em que o estado de varredura registra um plug-in não apagadopelo usuário após o término da varredura da vez; o módulo de análise (202) é ainda adaptado para omitir o plug-in não apagado pelo usuário de acordo com o registro do estado de varredura quando determina a posição de detecção e o atributo de detecção de acordo com a informação do plug-in conhecido para a próxima vez.
13.Sistema, de acordo com a reivindicação 8, caracterizado pelo fato de que ainda compreende: um módulo de atualização (207), conectado ao módulo de armazenamento (201), adaptado para ler a informação mais recente do plug-in conhecido a partir de um servidor de rede e atualizar a informação do plug-in conhecido armazenada no módulo de armazenamento (201).
BR112012026735-3A 2010-08-24 2011-08-17 Metodo e sistema para varredura de um plug-in BR112012026735B1 (pt)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN201010261782.6 2010-08-24
CN201010261782.6A CN102375735B (zh) 2010-08-24 2010-08-24 插件扫描方法和系统
PCT/CN2011/078522 WO2012025026A1 (zh) 2010-08-24 2011-08-17 插件扫描方法和系统

Publications (2)

Publication Number Publication Date
BR112012026735A2 BR112012026735A2 (pt) 2016-07-12
BR112012026735B1 true BR112012026735B1 (pt) 2020-11-24

Family

ID=45722892

Family Applications (1)

Application Number Title Priority Date Filing Date
BR112012026735-3A BR112012026735B1 (pt) 2010-08-24 2011-08-17 Metodo e sistema para varredura de um plug-in

Country Status (3)

Country Link
CN (1) CN102375735B (pt)
BR (1) BR112012026735B1 (pt)
WO (1) WO2012025026A1 (pt)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102831021A (zh) * 2012-07-27 2012-12-19 腾讯科技(深圳)有限公司 插件拦截或清理的方法及装置
CN103838589A (zh) * 2012-11-20 2014-06-04 腾讯科技(深圳)有限公司 一种插件删除、恢复方法及客户端
CN102929768B (zh) * 2012-11-29 2016-06-01 北京奇虎科技有限公司 提示误装软件的方法和客户端
CN111949280B (zh) * 2020-08-12 2023-11-14 深圳市友华软件科技有限公司 确保预装插件在出厂时正确安装的方法和装置

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100492989C (zh) * 2006-09-15 2009-05-27 华为技术有限公司 使用插件进行业务扩展的系统及其方法
CN101387956B (zh) * 2007-09-14 2012-08-29 国际商业机器公司 可扩展地实现非功能逻辑的方法和设备及其系统
CN101571809B (zh) * 2009-05-14 2012-08-22 阿里巴巴集团控股有限公司 一种插件注册的实现方法及其装置

Also Published As

Publication number Publication date
CN102375735A (zh) 2012-03-14
WO2012025026A1 (zh) 2012-03-01
CN102375735B (zh) 2014-07-16
BR112012026735A2 (pt) 2016-07-12

Similar Documents

Publication Publication Date Title
US10713149B2 (en) Processing automation scripts of software
US7032229B1 (en) Automatic tracking of user progress in a software application
US20200193487A1 (en) System and method to measure effectiveness and consumption of editorial content
Barman et al. Ringer: web automation by demonstration
US9135151B2 (en) Automatic verification by comparing user interface images
CA2882360C (en) Graph query logic
US20080120276A1 (en) Systems and Methods Using Query Patterns to Disambiguate Query Intent
WO2013071728A1 (zh) 一种页面测试方法和页面测试装置
WO2018082462A1 (zh) 应用界面遍历方法、系统和测试设备
CN103116621B (zh) 检测计算机硬件温度的方法、系统及识别硬件型号的方法
US8458584B1 (en) Extraction and analysis of user-generated content
CN109783356A (zh) 一种自动化测试方法及终端
US20160171104A1 (en) Detecting multistep operations when interacting with web applications
BR112012026735B1 (pt) Metodo e sistema para varredura de um plug-in
JP2009223767A (ja) 情報提示システム
CN107765960B (zh) 一种信息提示方法、装置及存储介质
WO2018145637A1 (zh) 上网行为记录方法、装置及用户终端
KR101767481B1 (ko) 프로그램 분석 장치 및 프로그램 분석 제공 방법
Liang et al. RIDA: cross-app record and replay for Android
US20180239655A1 (en) Method for Processing Asynchronous Event by Checking Device and Checking Device
CN115292113A (zh) 对服务器的内存进行故障检测方法、装置及电子设备
CN111680251A (zh) 浏览器元素测量方法、装置、电子设备及存储介质
US12014546B2 (en) Multimodal method for detecting video, multimodal video detecting system and non-transitory computer readable medium
US9235601B2 (en) Data mining shape based data
CN111125590A (zh) 一种绘制热力图的方法及装置

Legal Events

Date Code Title Description
B06F Objections, documents and/or translations needed after an examination request according art. 34 industrial property law
B06U Preliminary requirement: requests with searches performed by other patent offices: suspension of the patent application procedure
B09A Decision: intention to grant
B16A Patent or certificate of addition of invention granted

Free format text: PRAZO DE VALIDADE: 20 (VINTE) ANOS CONTADOS A PARTIR DE 17/08/2011, OBSERVADAS AS CONDICOES LEGAIS.