Les API simples de Profense SDK incluent des fonctions puissantes : filtre de paquet de couche (couche de transport et couche de canal), moniteur de services système (moniteur SDT), IDT moniteur GDT, moniteur LDT, moniteur d’accès au registre et au système de fichiers, gestionnaire d’objets NT moniteur, interface de filtrage du système de fichiers, moniteur d’objets exécutifs (processus et threads), exécutable moniteur d’objets (images et sections exécutables), moniteur d’objets exécutifs cachés à la fine pointe de la technologie (basé sur le SMM), un moniteur d’activité anormal (basé sur le SMM), un moniteur d’activité anormal (basé sur le VMM, y compris les interfaces VMX & SVM), l’interface de manipulation d’objets exécutifs (utilisation d’objets cachés recherche heuristique en mémoire), interface de manipulation Patch Guard (utilisation à des fins internes), interface de recherche de symboles non exportés dans l’environnement du noyau, traceur d’instructions en temps réel interface (utilisant pour attraper l’interception suspecte des services système), interface pour heuristique détection d’exploits (tout type d’exploits, de chevaux de Troie et de virus), IRP_MAJOR procédures (à des fins de défense proactive), moniteur d’interruption matérielle (moniteur IRQ, utilisant pour les contrôle de l’activité du système), de l’interface journal et enregistreur d’historique (applicable à tout type de moniteur de réseau de couche de transport (filtre basé sur TDI), moniteur réseau de bas niveau (NDIS suite de protocole TcpIp (en utilisant pour éviter toute interception malveillante du trafic réseau), pilote - interface de communication d’application (avec deux types de canaux simultanés - Canal de commande et le canal de données, qui rend l’interface asynchrone pour communiquer avec les modules de noyau), interface virtuelle de manipulation d’adresses (recherche et énumération de la liste VAD par processus), machine d’état finie pour la détection basée sur le comportement (module proactif de décision de défense), réseau interface pare-feu avec système de règles flexible (ALLOW/DENY/CONTENT_BLOCK/CONTENT_MODIFY sur n’importe quelle interface réseau active).
Détails du programme
- Catégorie: Développement > Composants et bibliothèques
- Éditeur: FXSEC LTD
- Licence: Essai gratuit
- Prix: $50000.00
- Version: 1.00
- Plate-forme: windows