Profense SDK 1.00

Lesen: Percubaan Percuma ‎Saiz fail: 78.85 KB
‎Penarafan Pengguna: 3.0/5 - ‎1 ‎Undi

API mudah Profense SDK termasuk fungsi yang kuat: pelbagai penapis paket lapisan (lapisan pengangkutan dan lapisan saluran), monitor perkhidmatan sistem (monitor SDT), IDT monitor, monitor GDT, monitor LDT, pendaftaran dan monitor akses filesystem, pengurus objek NT memantau, antara muka penapisan filesystem, monitor objek eksekutif (proses dan benang), boleh laku objek memantau (imej dan bahagian boleh laku), objek eksekutif tersembunyi canggih memantau (Berasaskan SMM), monitor aktiviti yang tidak normal (berasaskan SMM), monitor aktiviti yang tidak normal (berasaskan VMM, termasuk antara muka VMX & SVM), antara muka manipulasi objek eksekutif (menggunakan untuk objek tersembunyi carian heuristik dalam ingatan), antara muka manipulasi Patch Guard (menggunakan untuk tujuan dalaman), antara muka untuk mencari simbol yang tidak dieksport dalam persekitaran kernel, pengesanan arahan masa nyata antara muka (menggunakan untuk menangkap pemintasan yang mencurigakan perkhidmatan sistem), antara muka untuk heuristik pengesanan eksploitasi (apa-apa jenis eksploitasi, Trojan dan virus), IRP_MAJOR pemantauan prosedur (menggunakan untuk tujuan pertahanan proaktif), perkakasan mengganggu monitor (monitor IRQ, menggunakan untuk lowlevel kawalan aktiviti sistem), jurnal dan antara muka pembalak sejarah (terpakai untuk apa-apa jenis monitor), monitor rangkaian lapisan pengangkutan (penapis berasaskan TDI), monitor rangkaian peringkat rendah (NDIS berasaskan), suite protokol TcpIp (menggunakan untuk mengelakkan sebarang pemintasan berniat jahat trafik rangkaian), pemandu - antara muka komunikasi aplikasi (dengan dua jenis saluran serentak - Saluran perintah dan Saluran Data, yang menjadikan antara muka asynchronous untuk berkomunikasi dengan modul kernel), antara muka manipulasi alamat maya (carian dan pengayaan senarai VAD setiap proses), mesin negara terhingga untuk pengesanan berasaskan tingkah laku (modul keputusan pertahanan proaktif), rangkaian antara muka tembok api dengan sistem peraturan yang fleksibel (ALLOW/DENY/CONTENT_BLOCK/CONTENT_MODIFY kaedah pada mana-mana antara muka rangkaian aktif).

Butiran Atur Cara