Profense SDK 1.00

ライセンス: 無料トライアル ‎ファイルサイズ: 78.85 KB
‎ユーザー評価: 3.0/5 - ‎1 ‎投票

に関しては Profense SDK

プロフェンセSDKのシンプルなAPIには、強力な機能が含まれています: マルチ レイヤ パケット フィルタ(トランスポートレイヤおよびチャネル レイヤ)、システム サービス モニタ(SDT モニタ)、IDT モニタ, GDT モニタ, LDT モニタ, レジストリおよびファイル システム アクセス モニタ, NT オブジェクト マネージャ モニター,ファイルシステムフィルタリングインターフェース,エグゼクティブオブジェクトモニター(プロセスとスレッド),実行可能 オブジェクトモニター (実行可能な画像とセクション), 最先端の隠されたエグゼクティブオブジェクトモニター (SMM ベース)、異常なアクティビティ モニター (SMM ベース)、異常なアクティビティ モニター (VMM ベース、 VMX および SVM インターフェイスを含む)、エグゼクティブ オブジェクト操作インターフェイス(隠しオブジェクトの使用 インメモリ ヒューリスティック検索、パッチ ガード操作インターフェイス (内部目的で使用) カーネル環境での非エクスポートシンボルの検索用インターフェース, リアルタイム命令トレーサー インターフェイス (システム サービスの不審な傍受をキャッチするために使用) のインターフェイス エクスプロイトの検出 (あらゆる種類のエクスプロイト、トロイの木馬、ウイルス) IRP_MAJOR手順の監視 (予防防御の目的のために使用)、ハードウェア割り込みモニタ(IRQモニタ、低レベル システム活動の制御、ジャーナルおよびヒストリー・ロガー・インターフェース (あらゆる種類の モニタ)、トランスポート 層ネットワーク モニタ (TDI ベース のフィルタ)、低レベル ネットワーク モニタ(NDIS) に基づく)、TcpIp プロトコル スイート (ネットワーク トラフィックの悪意のある傍受を回避するために使用) - アプリケーション通信インターフェイス(2つの同時チャネルタイプを使用 - コマンドチャネル およびデータチャネルは、非同期インターフェイスをレンダリングしてカーネルモジュールと通信する) 仮想アドレス操作インタフェース(プロセスごとにVADリストの検索と列挙) 行動ベースの検出(プロアクティブ防御決定モジュール)、ネットワーク用の有限状態マシン 柔軟なルールシステムを備えたファイアウォールインタフェース(許可/拒否/CONTENT_BLOCK/CONTENT_MODIFY 任意のアクティブなネットワークインターフェイス上のメソッド)。