Profense SDK 1.00

Licença: Julgamento Gratuito ‎Tamanho do arquivo: 78.85 KB
‎Classificação dos utilizadores: 3.0/5 - ‎1 ‎votos

ApIs simples da Profense SDK incluem funções poderosas: multi filtro de pacotes de camada (camada de transporte e camada de canal), monitor de serviços de sistema (monitor SDT), IDT monitor, monitor GDT, monitor LDT, monitor de registo e sistema de ficheiros, gestor de objetos NT monitor, interface de filtragem de sistema de ficheiros, monitor de objetos executivos (processos e fios), executável monitor de objetos (imagens e secções executáveis), monitor de objetos executivos ocultos de última geração (SMM à base), monitor de atividade anormal (baseado em SMM), monitor de atividade anormal (baseado em VMM), incluindo interfaces VMX e SVM), interface de manipulação de objetos executivos (usando para objetos ocultos pesquisa heurística na memória), interface de manipulação patch guard (utilizando para fins internos), interface para pesquisa de símbolos não exportados em ambiente kernel, rastreador de instruções em tempo real interface (utilização para captura suspeita de interceção de serviços do sistema), interface para heurística deteção de explorações (qualquer tipo de explorações, cavalos de Troia e vírus), IRP_MAJOR procedimentos monitorizam (utilizando para fins de defesa pró-ativos), monitor de interrupção de hardware (monitor IRQ, utilizando para baixo nível controlo da atividade do sistema), interface de diário e histórico do madeireiro (aplicável a qualquer tipo de monitor), monitor de rede de camadas de transporte (filtro baseado em TDI), monitor de rede de baixo nível (NDIS baseado), suíte de protocolo TcpIp (usando para evitar qualquer interceção maliciosa do tráfego de rede), motorista - interface de comunicação de aplicações (com dois canais simultâneos - Canal de comando e canal de dados, que torna a interface assíncronea para comunicar com módulos de núcleo), interface de manipulação de endereços virtuais (pesquisa e enumeração da lista VAD por processo), máquina de estado finita para deteção baseada em comportamento (módulo de decisão de defesa proativa), rede interface de firewall com sistema de regras flexíveis (ALLOW/DENY/CONTENT_BLOCK/CONTENT_MODIFY métodos em qualquer interface de rede ativa).

Detalhes do programa