Profense SDK 1.00

Licença: Avaliação gratuita ‎Tamanho do arquivo: 78.85 KB
‎Classificação dos usuários: 3.0/5 - ‎1 ‎Votos

ApIs simples do Profense SDK incluem funções poderosas: multi filtro de pacote de camada (camada de transporte e camada de canal), monitor de serviços do sistema (monitor SDT), IDT monitor, monitor GDT, monitor LDT, monitor de acesso de registro e sistema de arquivos, gerenciador de objetos NT monitor, interface de filtragem do sistema de arquivos, monitor de objetos executivos (processos e threads), executável monitor de objetos (imagens e seções executáveis), monitor de objetos executivos ocultos de última geração (Baseado em SMM), monitor de atividade anormal (baseado em SMM), monitor de atividade anormal (baseado em VMM, incluindo interfaces VMX & SVM), interface de manipulação de objetos executivos (usando para objetos ocultos pesquisa heurística na memória), interface de manipulação do Patch Guard (usando para fins internos), interface para pesquisa de símbolos não exportados no ambiente do kernel, rastreador de instruções em tempo real interface (usando para capturar interceptação suspeita de serviços do sistema), interface para heurística detecção de explorações (qualquer tipo de exploração, Trojans e vírus), IRP_MAJOR monitor de procedimentos (usando para fins proativos de defesa), monitor de interrupção de hardware (monitor IRQ, usando para baixo nível controle da atividade do sistema), interface de revista e histórico logger (aplicável a qualquer tipo de monitor), monitor de rede de camadas de transporte (filtro baseado em TDI), monitor de rede de baixo nível (NDIS com base), suíte de protocolo TcpIp (usando para evitar qualquer interceptação maliciosa do tráfego de rede), motorista - interface de comunicação de aplicativos (com dois tipos de canal simultâneos - Canal de comando e data channel, que torna a interface assíncrola para se comunicar com módulos de kernel), interface de manipulação de endereços virtuais (pesquisa e enumeração da lista VAD em base por processo), máquina de estado finito para detecção baseada em comportamento (módulo de decisão de defesa proativa), rede interface de firewall com sistema de regras flexíveis (ALLOW/DENY/CONTENT_BLOCK/CONTENT_MODIFY métodos em qualquer interface de rede ativa).

Detalhes do programa