Profense SDK 1.00

Licencia: Prueba gratuita ‎Tamaño del archivo: 78.85 KB
‎Calificación de usuarios: 3.0/5 - ‎1 ‎Votos

Las API simples de Profense SDK incluyen potentes funciones: filtro de paquetes de capa (capa de transporte y capa de canal), monitor de servicios del sistema (monitor SDT), IDT monitor GDT, monitor LDT, monitor de registro y sistema de archivos, administrador de objetos NT interfaz de filtrado del sistema de archivos, monitor de objetos ejecutivos (procesos y subprocesos), monitor de objetos (imágenes y secciones ejecutables), los objetos ejecutivos ocultos de última generación supervisan (basado en SMM), monitor de actividad anormal (basado en SMM), monitor de actividad anormal (basado en VMM, incluyendo interfaces VMX y SVM), interfaz de manipulación de objetos ejecutivos (utilizando para objetos ocultos búsqueda heurística en memoria), interfaz de manipulación de Patch Guard (utilizando para fines internos), interfaz para la búsqueda de símbolos no exportados en el entorno del núcleo, trazador de instrucciones en tiempo real interfaz (utilizando para detectar la interceptación sospechosa de los servicios del sistema), la interfaz para detección de exploits (cualquier tipo de exploits, troyanos y virus), IRP_MAJOR procedimientos (utilizando para el propósito de defensa proactiva), monitor de interrupción de hardware (monitor IRQ, utilizando para control de la actividad del sistema), la interfaz de diario y registrador de historia (aplicable a cualquier tipo de monitor de red de capa de transporte (filtro basado en TDI), monitor de red de bajo nivel (NDIS) basado), conjunto de protocolos TcpIp (utilizando para evitar cualquier interceptación maliciosa de tráfico de red), - Interfaz de comunicación de aplicaciones (con dos tipos de canal simultáneos - Canal de comandos y canal de datos, que representa la interfaz asincrónica para comunicarse con los módulos del núcleo), interfaz de manipulación de direcciones virtuales (búsqueda y enumeración de la lista de VAD por proceso), máquina de estado finito para la detección basada en el comportamiento (módulo de decisión de defensa proactiva), red interfaz de firewall con sistema de reglas flexible (ALLOW/DENY/CONTENT_BLOCK/CONTENT_MODIFY métodos en cualquier interfaz de red activa).

Detalles del programa