CN105808275A - 软件净化安装装置及方法 - Google Patents
软件净化安装装置及方法 Download PDFInfo
- Publication number
- CN105808275A CN105808275A CN201410844339.XA CN201410844339A CN105808275A CN 105808275 A CN105808275 A CN 105808275A CN 201410844339 A CN201410844339 A CN 201410844339A CN 105808275 A CN105808275 A CN 105808275A
- Authority
- CN
- China
- Prior art keywords
- improper
- relation
- software
- filiation
- installation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Stored Programmes (AREA)
- Debugging And Monitoring (AREA)
Abstract
本发明公开了一种软件净化安装装置及方法,涉及计算机软件技术领域,本发明按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式,由于在进行非正常进程的判断时,判断对象是进程关系,而不是单一进程,从而能够准确地判断出非正常进程,能够有效实现软件净化安装。
Description
技术领域
本发明涉及计算机软件技术领域,特别涉及一种软件净化安装装置及方法。
背景技术
软件捆绑安装,是指用户在安装一个软件时,软件安装包会在安装过程中,通过一个下载器下载安装很多捆绑软件。一些类型的软件安装包会在安装过程中弹出一些捆绑软件的打钩方框,让用户在不注意情况下允许下载安装捆绑软件;另一些类型的软件安装包不进行任何提示,直接在后台下载安装捆绑软件,即后台静默下载安装。
软件安装包在安装过程中会创建进程,该进程可能会继续创建子进程,并且该子进程可能还会再继续创建子进程,难以确定实际由哪些进程来实现捆绑软件的下载安装,故而无法有效实现软件净化安装。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种软件净化安装装置和相应的一种软件净化安装方法。
依据本发明的一个方面,提供了一种软件净化安装装置,所述装置包括:
关系建立单元,适于在软件安装过程中,获取与软件安装程序对应的第一进程,建立所述第一进程的进程关系,所述进程关系中包括所述第一进程、与所述第一进程相关联的第二进程以及各进程的相关信息,所述第二进程为所述第一进程的子孙进程;
进程判断单元,适于按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式;
进程处理单元,适于采用确定的非正常进程的处理方式对所述非正常进程进行处理。
可选地,所述进程判断单元,还适于在所述进程关系中至少两个进程的组合能完成捆绑程序的安装时,将所述至少两个进程确定为非正常进程。
可选地,所述关系建立单元,还适于确定与所述第一进程相关联的第二进程,并确定各进程的父子关系,根据所述父子关系建立所述第一进程的进程关系。
可选地,所述关系建立单元,还适于在各进程上设置可继承的标记,根据所述标记确定各进程的父子关系。
可选地,所述关系建立单元,还适于通过命令行查询的方式来确定各进程的父子关系。
可选地,所述进程处理单元,还适于结束所述非正常进程;
或者,
使所述非正常进程禁止连网。
可选地,所述进程处理单元,还适于在界面中弹出提示窗口,所述提示窗口用于提示用户选择一种操作方式对所述非正常进程进行操作;
或者,
若所述非正常进程满足预设条件时,直接对该进程的行为进行拦截。
依据本发明的一个方面,提供了一种软件净化安装方法,所述方法包括:
在软件安装过程中,获取与软件安装程序对应的第一进程,建立所述第一进程的进程关系,所述进程关系中包括所述第一进程、与所述第一进程相关联的第二进程以及各进程的相关信息,所述第二进程为所述第一进程的子孙进程;
按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式;
采用确定的非正常进程的处理方式对所述非正常进程进行处理。
可选地,所述按照预设规则确定所述进程关系中的非正常进程,进一步包括:
在所述进程关系中至少两个进程的组合能完成捆绑程序的安装时,将所述至少两个进程确定为非正常进程。
可选地,所述建立所述第一进程的进程关系,包括:
确定与所述第一进程相关联的第二进程,并确定各进程的父子关系,根据所述父子关系建立所述第一进程的进程关系。
可选地,所述确定各进程之间的父子关系,包括:
在各进程上设置可继承的标记,根据所述标记确定各进程的父子关系。
可选地,所述确定各进程之间的父子关系,包括:
通过命令行查询的方式来确定各进程的父子关系。
可选地,所述采用确定的非正常进程的处理方式对所述非正常进程进行处理,包括:
结束所述非正常进程;
或者,
使所述非正常进程禁止连网。
可选地,所述采用确定的非正常进程的处理方式对所述非正常进程进行处理,包括:
在界面中弹出提示窗口,所述提示窗口用于提示用户选择一种操作方式对所述非正常进程进行操作;
或者,
若所述非正常进程满足预设条件时,直接对该进程的行为进行拦截。
本发明按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式,由于在进行非正常进程的判断时,判断对象是进程关系,而不是单一进程,从而能够准确地判断出非正常进程,能够有效实现软件净化安装。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1是本发明一个实施例的一种软件净化安装方法的步骤流程图;
图2是本发明一个实施例的一种软件净化安装方法的步骤流程图;
图3是本发明一个实施例的一种软件净化安装装置的结构框图。
具体实施方式
下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。以下实施例用于说明本发明,但不用来限制本发明的范围。
图1是本发明一个实施例的一种软件净化安装方法的步骤流程图;参照图1,所述方法包括:
S101:在软件安装过程中,获取与软件安装程序对应的第一进程,建立所述第一进程的进程关系,所述进程关系中包括所述第一进程、与所述第一进程相关联的第二进程以及各进程的相关信息;
需要说明的是,由于软件安装程序本身是一组指令的集合,是静态的,故而无法确定软件安装程序的执行情况,即无法从程序上确定这些指令在何时执行、何时停顿,也无法确定与其它执行程序的关系,为了明确反映所述软件安装程序的具体执行情况,本实施例中,以进程来反映所述软件安装程序的具体执行情况,故而,本实施例中,所述第一进程为与软件安装程序对应的进程,可理解为,所述第一进程为所述软件安装程序的执行过程。
可理解的是,在第一进程的运行过程中,可能会进一步生成一个或多个子进程,而生成的子进程可能还会进一步再生成一个或多个子进程,本实施例中,将这些子进程称为第二进程,根据上述说明,可确定,所述第二进程为第一进程的子孙进程。
当然,由于进程分为系统进程和应用进程两种类型,由于所述第一进程为所述软件安装程序的执行进程,故而,其属于应用进程;
另外,第二进程为第一进程的子孙进程,故而,所述第二进程也均属于应用进程。
可理解的是,所述相关信息包括:进程描述信息和进程行为信息,所述进程描述信息为体现进程对应程序的信息,例如:程序ID、程序版本号等信息;所述进程行为信息为体现进程行为的信息,例如:与进程行为对应的标识,所述标识可为字符串或标志位等;以及进程行为的类型,所述类型可以标识不同的操作,如注册表操作、网络访问操作等。
S102:按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式;
可理解的是,步骤S102在对非正常进程及对应处理方式的确定时,可采用多种方式,下面以两种方式为例:
第一种方式为本地实现方式,即对非正常进程及对应处理方式的确定在本地完成;
为实现对非正常进程及对应处理方式的确定在本地完成,可先将所述预设规则存储于本地,在对非正常进程及对应处理方式进行确定时,就可直接按照存储于本地的预设规则对非正常进程及对应处理方式进行确定,由于该方式在本地完成,故而无需连接网络即可实现,在实现上较为简便;
第二种方式为云查询方式,即对非正常进程及对应处理方式的确定通过云查询实现;
为实现对非正常进程及对应处理方式的确定通过云查询实现,可先将所述预设规则存储于云服务器,在进行云查询时,将所述进程关系发送至云服务器,由云服务器按照存有的预设规则对非正常进程及对应处理方式进行确定,再接收由云服务器发送的非正常进程及对应处理方式,由于该方式中对非正常进程及对应处理方式的确定在云端完成,故而无需在本地存储预设规则,也无需在本地确定所述非正常进程及对应处理方式,不仅节约了本地的存储空间,而且降低了本地的处理压力;
当然,在实现步骤S102时还可采用其他方式,本发明实施例对此不加以限制。
本实施例中,步骤S102中在按照预设规则确定所述进程关系中的非正常进程时,可采用多种规则,本实施例中采用以下规则:
在所述进程关系中至少两个进程的组合能完成捆绑程序的安装时,将所述至少两个进程确定为非正常进程。
例如:所述进程关系中具有X、Y和Z三个进程,进程X生成进程Y,进程Y实现捆绑程序的下载,进程Z实现捆绑程序的安装,由于X、Y和Z这三个进程的组合能完成捆绑程序的安装,故而,可将X、Y和Z这三个进程确定为非正常进程。
当然,步骤S102中,还可采用其他规则确定所述进程关系中的非正常进程,本实施例对此不加以限制。
S103:采用确定的非正常进程的处理方式对所述非正常进程进行处理。
需要说明的是,对非正常进程的处理方式具有多种方式,下面以四种处理方式为例:
第一种处理方式为结束所述非正常进程;
采用该处理方式进行处理的非正常进程为类似静默下载安装的进程,由于这类进程在运行时,无需用户进行任何干预,直接在后台按照默认设置下载安装捆绑软件,对于这类进程,为防止其在后台直接按照默认设置下载安装捆绑软件,即可采用结束所述非正常进程的方式,将该进程直接结束,从而避免了捆绑安装;
第二种处理方式为使所述非正常进程禁止连网;
采用该处理方式进行处理的非正常进程为需要通过连网来下载安装的进程(包括静默下载安装的进程),由于这类进程在运行时,需要通过连网的方式来下载安装捆绑软件,只需要使这类进程禁止连网后,即使该进程仍处于运行状态,也无法下载安装捆绑程序,从而避免了捆绑安装;
需要说明的是,使进程禁止连网可采用多种方式,下面以两种方式为例:
第一种禁止连网的方式为防火墙方式;
假设需要使进程X禁止连网,可先对防火墙进行设置,在对防火墙进行设置后,由防火墙使进程X禁止连网;
第二种禁止连网的方式为端口关闭方式;
假设需要使进程X禁止连网,由于进程X在进行下载安装时需要通过端口来接收/发送报文,并由下载请求报文来完成捆绑软件的下载,故而,可先确定进程X连网所需要的端口,记录这些端口的端口号;
当需要使进程X禁止连网时,直接关闭所记录的端口号对应的端口,由于端口被关闭,故而进程X无法从本地发送/接收报文,进而也就使得进程X无法连网,从而使进程X禁止连网;
可理解的是,此处所提到了禁止连网,是指禁止该进程连网,并非指对所有进程均禁止连网,除了被禁止连网的进程外,其他进程均可正常使用网络;
第三种处理方式为在界面中弹出提示窗口,所述提示窗口用于提示用户选择一种操作方式对所述非正常进程进行操作;由于用户具有不同的需要,有些用户希望安装由非正常进程所提供的捆绑软件,而有些用户则不希望按照这些由非正常进程所提供的捆绑软件,为了使用户具有选择的空间,该处理方式可由用户自行选择操作方式来对非正常进程进行操作,由于是用户自行选择操作方式,故而采用该处理方式进行处理的非正常进程可为所有的非正常进程。
可理解的是,为了便于用户选择操作方式,可在所述提示窗口中展示所述非正常进程的信息,及操作方式对应的选项按钮,当接收到用户所点击的选项按钮时,按照与该选项按钮对应的操作方式来对非正常进程进行操作。
例如:所述非正常进程是弹出捆绑软件的打钩方框的进程,所述提示窗口中展示该进程的信息,并拦截该进程的选项按钮和允许执行该进程的选项按钮,当用户点击拦截该进程的选项按钮时,则直接将该进程拦截,不允许其弹出捆绑软件的打钩方框,以避免用户的误触发,当用户点击允许执行该进程的选项按钮时,则允许该进程的执行,由该进程弹出捆绑软件的打钩方框,从而避免了捆绑安装。
需要说明的是,由于该处理方式是在界面中弹出提示窗口,若该提示窗口仅采用一般的窗口展示形式也容易被用户直接忽略掉,而起不到提示的作用,为便于提示用户,可将该提示窗口中采用红色等具有警示作用的颜色,另外,还可采用伴随提示音的方式来进一步提示用户。
第四种处理方式为在所述非正常进程满足预设条件时,直接对该进程的行为进行拦截;采用该处理方式进行处理的非正常进程为所有的非正常进程,只需要进程的行为满足预设条件,则直接对该进程的行为进行拦截从而避免了捆绑安装。
例如:非正常进程为用于弹出捆绑软件的打钩方框的进程,由于其行为是弹出捆绑软件的打钩方框,设预设条件中包括该行为,则直接对该行为进行拦截,不允许该非正常进程进行弹出捆绑软件的打钩方框的行为,从而避免了捆绑安装。
又例如:非正常进程为用于静默下载安装软件的进程,由于其行为是对捆绑软件进行下载安装,设预设条件中包括该行为,则直接对该行为进行拦截,不允许该非正常进程进行静默下载安装软件的行为,从而避免了捆绑安装。
当然,对非正常进程的处理还可采用其他方式,本发明实施例对此不加以限制。
本实施例按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式,由于在进行非正常进程的判断时,判断对象是进程关系,而不是单一进程,从而能够准确地判断出非正常进程,能够有效实现软件净化安装。
图2是本发明一个实施例的一种软件净化安装方法的步骤流程图;参照图2,所述方法包括:
S201:在软件安装过程中,获取与所述软件安装程序对应的第一进程,确定与所述第一进程相关联的第二进程,并确定各进程的父子关系,根据所述父子关系建立所述第一进程的进程关系,所述进程关系中包括所述第一进程、与所述第一进程相关联的第二进程以及各进程的相关信息;
需要说明的是,在建立所述第一进程的进程关系时,可采用多种方式,本实施例中为提高建立所述第一进程的进程关系的效率,先确定与所述第一进程相关联的第二进程,并确定各进程的父子关系,再根据所述父子关系来建立所述第一进程的进程关系;
当然,还可采用其他方式来建立所述第一进程的进程关系,本发明实施例对此不加以限制。
故而步骤S201可理解为图1所示的方法的步骤S101的优选实施方式。
为了确定各进程的父子关系,可采用多种方式,下面以两种方式为例:
第一种方式为在各进程上设置可继承的标记,根据所述标记确定各进程的父子关系;
下面以一个具体的例子来具体说明该方式,当第一进程A生成时,在第一进程A上设置一个可继承的标记SA,若第一进程A生成了第二进程B和C,此时第一进程B和C均会继承有该标记SA,这样就可以确定第二进程B和C均为第一进程A的子进程,从而确定了进程A、B、C之间的父子关系;
当第二进程B和C被生成时,在第二进程B上设置一个可继承的标记SB,在第二进程C上设置一个可继承的标记SC,若第二进程B生成了第二进程D,第二进程C生成了第二进程E,此时,第二进程D会继承有标记SB,第二进程E会继承有标记SC,这样就可以确定第二进程D为第二进程B的子进程,第二进程E为第二进程C的子进程。
依次类推,即使第二进程D和E再继续生成进程,也同样能够确定各进程的父子关系,采用本方式可非常简单、快捷地确定各进程的父子关系。
需要说明的是,所述可继承的标记可以为一个特定的字段或字符串,当然还可为其他形式,本发明实施例对此不加以限制。
第二种方式为通过命令行查询的方式来确定各进程的父子关系;即根据查询进程本身存在的信息来确定各进程的父子关系,但与第一种方式相比,其耗时较长,确定过程也相对复杂;
S202:按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式;
S203:采用确定的非正常进程的处理方式对所述非正常进程进行处理。
可理解的是,由于步骤S202~S203与图1所示的方法的步骤S102~S103相同,故而在此不再赘述。
对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明实施例并不受所描述的动作顺序的限制,因为依据本发明实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作并不一定是本发明实施例所必须的。
图3是本发明一个实施例的一种软件净化安装装置的结构框图;参照图3,所述装置包括:
关系建立单元301,适于在软件安装过程中,获取与软件安装程序对应的第一进程,建立所述第一进程的进程关系,所述进程关系中包括所述第一进程、与所述第一进程相关联的第二进程以及各进程的相关信息,所述第二进程为所述第一进程的子孙进程;
进程判断单元302,适于按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式;
进程处理单元303,适于采用确定的非正常进程的处理方式对所述非正常进程进行处理。
在本发明的一种可选实施例中,所述进程判断单元,还适于在所述进程关系中至少两个进程的组合能完成捆绑程序的安装时,将所述至少两个进程确定为非正常进程。
在本发明的一种可选实施例中,所述关系建立单元,还适于确定与所述第一进程相关联的第二进程,并确定各进程的父子关系,根据所述父子关系建立所述第一进程的进程关系。
在本发明的一种可选实施例中,所述关系建立单元,还适于在各进程上设置可继承的标记,根据所述标记确定各进程的父子关系。
在本发明的一种可选实施例中,所述关系建立单元,还适于通过命令行查询的方式来确定各进程的父子关系。
在本发明的一种可选实施例中,所述进程处理单元,还适于结束所述非正常进程;
或者,
使所述非正常进程禁止连网。
在本发明的一种可选实施例中,所述进程处理单元,还适于在界面中弹出提示窗口,所述提示窗口用于提示用户选择一种操作方式对所述非正常进程进行操作;
或者,
若所述非正常进程满足预设条件时,直接对该进程的行为进行拦截。
对于系统实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本发明的实施例公开了:
A1、一种软件净化安装装置,所述装置包括:
关系建立单元,适于在软件安装过程中,获取与软件安装程序对应的第一进程,建立所述第一进程的进程关系,所述进程关系中包括所述第一进程、与所述第一进程相关联的第二进程以及各进程的相关信息,所述第二进程为所述第一进程的子孙进程;
进程判断单元,适于按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式;
进程处理单元,适于采用确定的非正常进程的处理方式对所述非正常进程进行处理。
A2、如A1所述的装置,所述进程判断单元,还适于在所述进程关系中至少两个进程的组合能完成捆绑程序的安装时,将所述至少两个进程确定为非正常进程。
A3、如A1所述的装置,所述关系建立单元,还适于确定与所述第一进程相关联的第二进程,并确定各进程的父子关系,根据所述父子关系建立所述第一进程的进程关系。
A4、如A3所述的装置,所述关系建立单元,还适于在各进程上设置可继承的标记,根据所述标记确定各进程的父子关系。
A5、如A3所述的装置,所述关系建立单元,还适于通过命令行查询的方式来确定各进程的父子关系。
A6、如A1~A5中任一项所述的装置,所述进程处理单元,还适于结束所述非正常进程;
或者,
使所述非正常进程禁止连网。
A7、如A1~A5中任一项所述的装置,所述进程处理单元,还适于在界面中弹出提示窗口,所述提示窗口用于提示用户选择一种操作方式对所述非正常进程进行操作;
或者,
若所述非正常进程满足预设条件时,直接对该进程的行为进行拦截。
B8、一种软件净化安装方法,所述方法包括:
在软件安装过程中,获取与软件安装程序对应的第一进程,建立所述第一进程的进程关系,所述进程关系中包括所述第一进程、与所述第一进程相关联的第二进程以及各进程的相关信息,所述第二进程为所述第一进程的子孙进程;
按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式;
采用确定的非正常进程的处理方式对所述非正常进程进行处理。
B9、如B8所述的方法,所述按照预设规则确定所述进程关系中的非正常进程,进一步包括:
在所述进程关系中至少两个进程的组合能完成捆绑程序的安装时,将所述至少两个进程确定为非正常进程。
B10、如B8所述的方法,所述建立所述第一进程的进程关系,包括:
确定与所述第一进程相关联的第二进程,并确定各进程的父子关系,根据所述父子关系建立所述第一进程的进程关系。
B11、如B10所述的方法,所述确定各进程之间的父子关系,包括:
在各进程上设置可继承的标记,根据所述标记确定各进程的父子关系。
B12、如B10所述的方法,所述确定各进程之间的父子关系,包括:
通过命令行查询的方式来确定各进程的父子关系。
B13、如B8~B12中任一项所述的方法,所述采用确定的非正常进程的处理方式对所述非正常进程进行处理,包括:
结束所述非正常进程;
或者,
使所述非正常进程禁止连网。
B14、如B8~B12中任一项所述的方法,所述采用确定的非正常进程的处理方式对所述非正常进程进行处理,包括:
在界面中弹出提示窗口,所述提示窗口用于提示用户选择一种操作方式对所述非正常进程进行操作;
或者,
若所述非正常进程满足预设条件时,直接对该进程的行为进行拦截。
应当注意的是,在本发明的系统的各个部件中,根据其要实现的功能而对其中的部件进行了逻辑划分,但是,本发明不受限于此,可以根据需要对各个部件进行重新划分或者组合,例如,可以将一些部件组合为单个部件,或者可以将一些部件进一步分解为更多的子部件。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的系统中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
以上实施方式仅用于说明本发明,而并非对本发明的限制,有关技术领域的普通技术人员,在不脱离本发明的精神和范围的情况下,还可以做出各种变化和变型,因此所有等同的技术方案也属于本发明的范畴,本发明的专利保护范围应由权利要求限定。
Claims (10)
1.一种软件净化安装装置,其特征在于,所述装置包括:
关系建立单元,适于在软件安装过程中,获取与软件安装程序对应的第一进程,建立所述第一进程的进程关系,所述进程关系中包括所述第一进程、与所述第一进程相关联的第二进程以及各进程的相关信息,所述第二进程为所述第一进程的子孙进程;
进程判断单元,适于按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式;
进程处理单元,适于采用确定的非正常进程的处理方式对所述非正常进程进行处理。
2.如权利要求1所述的装置,其特征在于,所述进程判断单元,还适于在所述进程关系中至少两个进程的组合能完成捆绑程序的安装时,将所述至少两个进程确定为非正常进程。
3.如权利要求1所述的装置,其特征在于,所述关系建立单元,还适于确定与所述第一进程相关联的第二进程,并确定各进程的父子关系,根据所述父子关系建立所述第一进程的进程关系。
4.如权利要求3所述的装置,其特征在于,所述关系建立单元,还适于在各进程上设置可继承的标记,根据所述标记确定各进程的父子关系。
5.如权利要求3所述的装置,其特征在于,所述关系建立单元,还适于通过命令行查询的方式来确定各进程的父子关系。
6.如权利要求1~5中任一项所述的装置,其特征在于,所述进程处理单元,还适于结束所述非正常进程;
或者,
使所述非正常进程禁止连网。
7.如权利要求1~5中任一项所述的装置,其特征在于,所述进程处理单元,还适于在界面中弹出提示窗口,所述提示窗口用于提示用户选择一种操作方式对所述非正常进程进行操作;
或者,
若所述非正常进程满足预设条件时,直接对该进程的行为进行拦截。
8.一种软件净化安装方法,其特征在于,所述方法包括:
在软件安装过程中,获取与软件安装程序对应的第一进程,建立所述第一进程的进程关系,所述进程关系中包括所述第一进程、与所述第一进程相关联的第二进程以及各进程的相关信息,所述第二进程为所述第一进程的子孙进程;
按照预设规则确定所述进程关系中是否具有非正常进程,以及在所述进程关系中有非正常进程时,确定与所述非正常进程对应的处理方式;
采用确定的非正常进程的处理方式对所述非正常进程进行处理。
9.如权利要求8所述的方法,其特征在于,所述按照预设规则确定所述进程关系中的非正常进程,进一步包括:
在所述进程关系中至少两个进程的组合能完成捆绑程序的安装时,将所述至少两个进程确定为非正常进程。
10.如权利要求8所述的方法,其特征在于,所述建立所述第一进程的进程关系,包括:
确定与所述第一进程相关联的第二进程,并确定各进程的父子关系,根据所述父子关系建立所述第一进程的进程关系。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410844339.XA CN105808275A (zh) | 2014-12-30 | 2014-12-30 | 软件净化安装装置及方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410844339.XA CN105808275A (zh) | 2014-12-30 | 2014-12-30 | 软件净化安装装置及方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN105808275A true CN105808275A (zh) | 2016-07-27 |
Family
ID=56420072
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410844339.XA Pending CN105808275A (zh) | 2014-12-30 | 2014-12-30 | 软件净化安装装置及方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105808275A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106201634A (zh) * | 2016-07-28 | 2016-12-07 | 北京小米移动软件有限公司 | 软件安装方法及装置 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102780691A (zh) * | 2012-05-24 | 2012-11-14 | 深圳市中兴移动通信有限公司 | 一种移动终端检测、回避网络攻击的方法 |
CN103034803A (zh) * | 2012-11-29 | 2013-04-10 | 北京奇虎科技有限公司 | 误装软件提示系统 |
CN103646209A (zh) * | 2013-12-20 | 2014-03-19 | 北京奇虎科技有限公司 | 基于云安全拦截捆绑软件的方法和装置 |
CN103929323A (zh) * | 2013-12-16 | 2014-07-16 | 汉柏科技有限公司 | 一种云网络设备的健康度监控方法 |
-
2014
- 2014-12-30 CN CN201410844339.XA patent/CN105808275A/zh active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102780691A (zh) * | 2012-05-24 | 2012-11-14 | 深圳市中兴移动通信有限公司 | 一种移动终端检测、回避网络攻击的方法 |
CN103034803A (zh) * | 2012-11-29 | 2013-04-10 | 北京奇虎科技有限公司 | 误装软件提示系统 |
CN103929323A (zh) * | 2013-12-16 | 2014-07-16 | 汉柏科技有限公司 | 一种云网络设备的健康度监控方法 |
CN103646209A (zh) * | 2013-12-20 | 2014-03-19 | 北京奇虎科技有限公司 | 基于云安全拦截捆绑软件的方法和装置 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106201634A (zh) * | 2016-07-28 | 2016-12-07 | 北京小米移动软件有限公司 | 软件安装方法及装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11544383B2 (en) | Method for runtime mitigation of software and firmware code weaknesses | |
US7845006B2 (en) | Mitigating malicious exploitation of a vulnerability in a software application by selectively trapping execution along a code path | |
US8266685B2 (en) | Firewall installer | |
US8799874B2 (en) | Static analysis of computer software applications | |
US20140096184A1 (en) | System and Method for Assessing Danger of Software Using Prioritized Rules | |
CN103065091B (zh) | 用恶意软件检测扩充系统还原 | |
CN103530563A (zh) | 用于更新经授权软件的系统和方法 | |
EP2790122A2 (en) | System and method for correcting antivirus records to minimize false malware detections | |
US8615737B2 (en) | Systems and methods for building software packages in secure development environments | |
US9940181B2 (en) | System and method for reacting to system calls made to a kernal of the system | |
WO2013040598A1 (en) | Systems, methods, and media for detecting return-oriented programming payloads | |
CN104199703A (zh) | 静默安装的管理方法及装置 | |
JP2006134307A (ja) | アンチウィルスソフトウェアアプリケーションの知識基盤を統合するシステムおよび方法 | |
CN105183504A (zh) | 基于软件服务器的进程白名单更新方法 | |
CN104036194B (zh) | 一种应用程序中泄露隐私数据的漏洞检测方法及装置 | |
CN104036019A (zh) | 网页链接的开启方法及装置 | |
WO2006124239A2 (en) | Disk protection using enhanced write filter | |
CN102929768A (zh) | 提示误装软件的方法和客户端 | |
CN105335197A (zh) | 终端中应用程序的启动控制方法和装置 | |
CN103034803A (zh) | 误装软件提示系统 | |
CN104252594A (zh) | 病毒检测方法和装置 | |
US11528291B2 (en) | Methods and apparatus for defending against exploitation of vulnerable software | |
CN105809033A (zh) | 恶意进程处理方法及装置 | |
CN104268193A (zh) | 一种广告网页的拦截方法及装置 | |
CN108460254B (zh) | 固件保护方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20160727 |