会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 4. 发明授权
    • 윈도 멀티미디어 시스템에서의 사운드 캡쳐 방지 방법
    • 用于窗口多媒体系统的声音捕捉保护方法
    • KR100778901B1
    • 2007-11-22
    • KR1020050041395
    • 2005-05-18
    • 김성엽
    • 김성엽
    • G06F3/16
    • G06F21/62G06F3/16G06F21/10G06F21/6281
    • 본 발명은 윈도 멀티미디어 시스템에서의 사운드 캡쳐 방지 방법에 관한 것으로, 특히 더욱 상세하게는 멀티미디어 API(application programming interface) 후킹을 불가능하도록 실행 프로그램의 임포트 테이블을 숨기는 기술과 멀티미디어 dll(dynamic link library)의 변조 여부를 검사하는 기술을 사용함으로써, 멀티미디어 API를 후킹하여 커널로 전송되는 데이터를 가로채는 것을 막을 수 있고, 디지털 데이터 출력 시 연결된 드라이버들을 검사하여 알려진 위험한 드라이버들로의 출력을 거부함으로써, 오디오 어댑터 드라이버로 전송되는 데이터를 가로채고, 오디오 어댑터 내에서 출력되는 데이터를 가로채며, 오디오 어댑터를 제조하는 회사에서 데이터 가로채는 것을 가능하게 하기 위해 어댑터 하드웨어를 특수하게 제작하여 사용자에게 제공함으로 인한 데이터의 유출을 막을 수 있으며, 오디오 믹서를 통제함으로써, 오디오 어댑터 드라이버로 전송되는 데이터를 가로채는 것을 막을 수 있는 윈도 멀티미디어 시스템에서의 사운드 캡쳐 방지 방법에 관한 것이다.
      상기 본 발명에 있어서, 임포트 정보를 보호하여 사운드 캡쳐 방지 하는 방법은 링크 시에 어떤 dll을 로드해서 함수를 연결해야 하는지 실행 파일의 내부에 저장해 두었다가 실행 시에 윈도 운영체제가 해당 작업을 수행하는 것이고, 저장되는 로드할 dll의 정보가 실행 파일의 임포트 영역에 기록되며, 먼저 로드된 메모리상에서 DOS 헤더를 찾는 단계와; 상기 DOS 헤더로부터 NT 헤더를 찾고, 상기 DOS 헤더의 NT 헤더를 찾기 위한 정보에 거짓 정보를 기록하는 단계와; 상기 NT 헤더의 디렉터리 영역으로부터 임포트 디스크립터를 찾고, 상기 NT 헤더의 디렉터리 영역의 임포트 디스크립터를 찾기 위한 정보에 거짓 정보를 기록하는 단계와; 상기 임포트 디스크립터에서 로드할 dll의 이름을 찾고, 상기 임포트 디스크립터의 로드할 dll의 이름을 찾는 정보에 거짓 정보를 기록하는 단계와; 상기 임포트 디스크립터가 가리키는 함수 정보 배열로부터 함수의 이름을 찾고, 상기 임포트 디스크립터의 함수 정보 배열을 가리키는 정보에 거짓 정보를 기록하는 단계; 를 포함하며, 상기 각 단계는 다음 단계를 찾기 위한 정보를 갖고 있으며, 그 정보를 모두 거짓 정보로 기록함으로써 캡쳐 프로그램이 임포트 정보를 획득하는 것을 막을 수 있는 것을 특징으로 한다.
      상기 본 발명에 있어서, 오디오 믹서를 통제하여 사운드의 캡쳐를 방지하는 방법은 Mp3 플레이어의 출력 프로그램들이 사운드 디바이스로 출력된 데이터들이 출력 믹서를 거쳐 스피커 등 외부 장치로 전달되는 단계와, 마이크, 라인-인, CD 오디오 입력이 입력 믹서를 통해 선택되는 단계와, 상기 신호들이 디지털 샘플링되어 녹음 프로그램들로 전달되는 단계와, 상기 녹음 프로그램들로 전달된 후 입력 믹서의 볼륨을 0 으로 만들거나 뮤트 기능을 사용하여 캡쳐 어플리케이션으로 전달되는 오디오 데이터가 차단하는 단계를 포함함을 특징으로 한다.
      윈도 멀티미디어 시스템, 사운드 캡쳐 방지, 임포트 테이블 숨김, 멀티미디어 dll의 변조 여부 검사, 오디오 믹서 통제, 드라이버 출력 거부.
    • 5. 发明公开
    • 윈도 멀티미디어 시스템에서의 사운드 캡쳐 방지 방법
    • WINDOW MULTIMEDIA系统的声音保护方法
    • KR1020060118940A
    • 2006-11-24
    • KR1020050041395
    • 2005-05-18
    • 김성엽
    • 김성엽
    • G06F3/16
    • G06F21/62G06F3/16G06F21/10G06F21/6281
    • A method for protecting sound capture in a Windows multimedia system is provided to prevent data transferred to a kernel from being intercepted by hooking a multimedia API(Application Program Interface), as a technology for hiding an import table of an execution program to prevent multimedia API hooking and checking alternation of DLL(Dynamic Link Library) is used. Information for the DLL to be loaded is recorded to an import area of the execution file and the execution file finds the information from a DOS(Diskette Operating System) header(S30). A Windows NT(New Technology) header is found from the DOS header(S31). An import descriptor is found from a directory area of the NT header(S32). A name of the DLL to be loaded is found from the import descriptor(S33). The name of a function is found from a function information array appointed by the import descriptor(S34). Fake information is recorded for each founding step(S35).
    • 提供了一种用于保护Windows多媒体系统中的声音捕获的方法,以防止通过挂接多媒体API(应用程序接口)来传输到内核的数据被拦截,作为隐藏执行程序的导入表以防止多媒体API的技术 使用挂钩和检查DLL(动态链接库)的交替。 要加载的DLL的信息被记录到执行文件的导入区域,并且执行文件从DOS(软盘操作系统)头部找到信息(S30)。 从DOS头找到一个Windows NT(新技术)头(S31)。 从NT头的目录区域(S32)找到导入描述符。 从导入描述符中可以找到要加载的DLL的名称(S33)。 从由导入描述符指定的功能信息数组中找到函数的名称(S34)。 对于每个创建步骤记录假信息(S35)。