咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明公开了一种基于Windows内核的事件日志采集方法及系统,采集方法包括:初始化;对ETW框架进行基础的配置,获取Windows原生事件信息作为原始事件流,对原始事件流做初步的事件过滤,得到有效原始事件流;对有效原始事件流进行事件解析、事件过滤以及语义修正的多线程并发处理,得到修正语义的事件对象实例;将修正语义的事件对象实例进行事件输出,完成采集。本发明利用自定义过滤机制和自研的基于属性偏移量的事件解析方法,并结合多线程并发技术对事件内容进行解析、语义填充、语义修正等,实现了Windows内核事件的高效解析与处理,在保证实时性的同时还保证事件日志完整性。
著 录 项:
专利/申请号: | CN202211061051.6 | 专利名称: | 一种基于Windows内核的事件日志采集方法及系统 |
申请日: | 2022-08-31 | 申请/专利权人 | 浙江工业大学 |
专利类型: | 发明 | 地址: | 浙江省杭州市下城区潮王路18号 |
专利状态: | 已下证 查询审查信息 | 分类号: | G06F9/54搜分类 计算机软件 采 Wi搜索 |
公开/公告日: | 转让价格: | 面议 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |