Profense SDK 1.00

Лицензии: Бесплатная пробная версия ‎Размер файла: 78.85 KB
‎Рейтинг пользователей: 3.0/5 - ‎1 ‎Голосов

О Profense SDK

Простые API Profense SDK включают мощные функции: multi фильтр пакетов слоя (транспортный слой и слой канала), монитор системных служб (монитор SDT), IDT монитор, монитор GDT, монитор LDT, монитор доступа к реестру и файловой системе, менеджер объектов NT монитор, интерфейс фильтрации файловой системы, монитор исполнительных объектов (процессы и потоки), выполняется монитор объектов (выполненные изображения и разделы), современное скрытое наблюдение за исполнительными объектами (SMM на основе), монитор аномальной активности (на основе SMM), монитор аномальной активности (на основе VMM, включая интерфейсы VMX и SVM), интерфейс манипуляции исполнительными объектами (использование скрытых объектов в памяти гевристический поиск), интерфейс манипуляции патч-гвардии (использование для внутренних целей), интерфейс для поиска не экспортируемых символов в среде ядра, трассировщик инструкций в режиме реального времени интерфейс (использование для ловли подозрительного перехвата системных служб), интерфейс для обнаружение эксплойтов (любых эксплойтов, троянов и вирусов), IRP_MAJOR процедуры мониторинга (с использованием для упреждающей защиты), аппаратный монитор прерывания (монитор ИРЗ, использование для низкоуровневых управления системной активностью), интерфейс журнала и регистратора истории (применим к любому монитор), монитор сети транспортного слоя (фильтр на основе TDI), низкоуровневый сетевой монитор (NDIS на основе), набор протоколов TcpIp (с использованием для предотвращения любого вредоносного перехвата сетевого трафика), драйвер - интерфейс связи приложения (с двумя одновременными типами каналов - Командный канал и канал данных, который отображает асинхронный интерфейс для связи с модулями ядра), виртуальный интерфейс манипуляции адресом (поиск и перечисление списка VAD на основе каждой обработки), конечная машина состояния для обнаружения на основе поведения (модуль упреждающего решения защиты), сеть интерфейс брандмауэра с гибкой системой правил (ALLOW/DENY/CONTENT_BLOCK/CONTENT_MODIFY методы на любом активном сетевом интерфейсе).