Profense SDK 1.00

Giấy phép: Dùng thử miễn phí ‎Kích cỡ tệp: 78.85 KB
‎Xếp hạng người dùng: 3.0/5 - ‎1 ‎Phiếu

Về Profense SDK

Api đơn giản của Profense SDK bao gồm các chức năng mạnh mẽ: đa bộ lọc gói lớp (lớp truyền tải và lớp kênh), giám sát dịch vụ hệ thống (màn hình SDT), IDT màn hình, giám sát GDT, màn hình LDT, registry và giám sát truy cập hệ thống tập tin, NT đối tượng quản lý màn hình, giao diện lọc hệ thống tập tin, giám sát các đối tượng điều hành (quy trình và chủ đề), thực thi giám sát các đối tượng (hình ảnh và phần thực thi), giám sát các đối tượng điều hành ẩn hiện đại (dựa trên SMM), giám sát hoạt động bất thường (dựa trên SMM), theo dõi hoạt động bất thường (dựa trên VMM, bao gồm giao diện VMX & SVM), giao diện thao tác đối tượng điều hành (sử dụng cho các đối tượng ẩn trong bộ nhớ heuristic tìm kiếm), Patch Guard thao tác giao diện (sử dụng cho các mục đích nội bộ), giao diện để tìm kiếm các biểu tượng không xuất khẩu trong môi trường hạt nhân, thời gian thực hướng dẫn tracer giao diện (sử dụng để đánh chặn đáng ngờ các dịch vụ hệ thống), giao diện cho heuristic phát hiện khai thác (bất kỳ loại khai thác, Trojans và virus), và giám sát IRP_MAJOR thủ tục (sử dụng cho mục đích phòng thủ chủ động), màn hình ngắt phần cứng (màn hình IRQ, sử dụng cho kiểm soát hoạt động của hệ thống), giao diện nhật ký và ghi nhật ký lịch sử (áp dụng cho bất kỳ loại màn hình), màn hình mạng lớp truyền tải (bộ lọc dựa trên TDI), màn hình mạng cấp thấp (NDIS dựa trên), Bộ giao thức TcpIp (sử dụng để tránh bất kỳ chặn độc hại của lưu lượng truy cập mạng), trình điều khiển - giao diện truyền thông ứng dụng (với hai loại kênh đồng thời - Kênh lệnh và kênh dữ liệu, kết xuất giao diện không đồng bộ để giao tiếp với các mô-đun hạt nhân), giao diện thao tác địa chỉ ảo (tìm kiếm và liệt kê danh sách VAD trên cơ sở mỗi quá trình), máy trạng thái hữu hạn để phát hiện dựa trên hành vi (mô-đun quyết định phòng thủ chủ động), mạng giao diện tường lửa với hệ thống quy tắc linh hoạt (ALLOW / DENY / CONTENT_BLOCK / CONTENT_MODIFY phương pháp trên bất kỳ giao diện mạng hoạt động).