南京南瑞信息通信科技有限公司;国网电力科学研究院有限公司;国家电网有限公司;国网江苏省电力有限公司俞皓获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉南京南瑞信息通信科技有限公司;国网电力科学研究院有限公司;国家电网有限公司;国网江苏省电力有限公司申请的专利一种非挂载式的虚拟机vmdk文件内容深度检查方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114139144B 。
龙图腾网通过国家知识产权局官网在2025-10-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111305749.3,技术领域涉及:G06F21/53;该发明授权一种非挂载式的虚拟机vmdk文件内容深度检查方法是由俞皓;蒋勇;石庆周;刘凯乐;从正海;郭金龙;刘金锁;王晔;郭靓;姜训;刘强;季叶飞;王国青;赵嘉莅;赵倩;陈莉;乔勇设计研发完成,并于2021-11-05向国家知识产权局提交的专利申请。
本一种非挂载式的虚拟机vmdk文件内容深度检查方法在说明书摘要公布了:本发明公开一种非挂载式的虚拟机vmdk文件内容深度检查方法,包括:将vmdk文件分解成多个文档文件的集合;遍历分解后的多个文档文件,查找windows注册表文件文档文件和图片文件;通过windows注册表文件获取USB使用痕迹信息,根据USB使用痕迹信息完成对USB的深度检查;对查找到的文档文件和图片文件进行分析,通过查找指定关键词完成对文档文件和图片文件的深度检查。本发明能够实现通过非挂载vmdk文件的方式解析vmdk文件所存储的虚拟机中的内容,完成深度检查,可提高检查效率,降低复杂度和检查成本。
本发明授权一种非挂载式的虚拟机vmdk文件内容深度检查方法在权利要求书中公布了:1.一种非挂载式的虚拟机vmdk文件内容深度检查方法,其特征是,包括: 使用开源软件winimage提供的SDK接口对vmdk的二进制文件进行解析,提取出其中所有非碎片化格式的文件,以将vmdk文件分解成多个文件的集合; 遍历分解后的多个文件,从中查找windows注册表文件、文档文件、图片文件和浏览器记录文件; 通过查找到的windows注册表文件获取USB使用痕迹信息,根据USB使用痕迹信息完成对USB的深度检查; 对查找到的文档文件和图片文件进行分析,对包括doc、xls、pdf和txt格式的文档文件,使用poi开源软件提供的SDK工具进行分析,查找有无指定关键词,对包括jpg、png和gif格式的图片文件,使用OCR技术进行文字识别,查找有无指定关键词,以完成对文档文件和图片文件的深度检查; 通过查找到的windows注册表文件获取浏览器版本号信息,根据所述浏览器版本号信息对查找到的浏览器记录文件进行版本区分,并对浏览器记录文件的内容进行解析,得到浏览器使用痕迹,完成对浏览器的深度检查; 其中,通过查找到的windows注册表文件获取USB使用痕迹信息,包括:对windows注册表文件的二进制编码进行全文匹配检索,根据USB注册表项的二进制码的唯一特征值搜索USB相关注册表项,具体包括: 将二进制的注册表文件转码为十六进制文件; 查找是否存在连续的两个字节为0x6B6E,若存在,则判断这两个字节后的第74~85个字节是否为指定值,若相应的字节处为相应的指定值,则相应的字节对应的记录为一条USB使用痕迹; 其中,第74~85个字节对应的指定值分别为:第74~77字节为0x233F2323,第78~81为0x23425355,第82~85为0x5F646956或0x5F444956; 两个字节0x6B6E以及其后的1-85个字节组成一个注册表项的结构体_CM_KEY_NODE,根据所述结构体解析得到USB使用的具体内容。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京南瑞信息通信科技有限公司;国网电力科学研究院有限公司;国家电网有限公司;国网江苏省电力有限公司,其通讯地址为:210003 江苏省南京市鼓楼区南瑞路8号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励