Easefilter Process Control SDK是一个过滤器驱动程序,一个内核模式驱动程序,用于过滤进程/线程的创建和终止,它为您提供了一种轻松的方式来开发Windows应用程序,用于Windows进程监控和保护。使用EaseFilter Process Filter Driver,它使您的应用程序能够防止不受信任的可执行二进制文件(恶意软件)被启动,保护您的数据被不受信任进程损坏。它还使您的应用程序能够获取进程/线程创建或终止的回调通知,从新的进程信息中,您可以获取新创建的进程的父进程Id和线程Id,还可以获取用于打开可执行文件的确切文件名和用于执行进程的命令行(如果可用)。
要获取新进程创建的通知,请启用标志“process_creation_notification”,如果要获取进程终止的通知,则启用标志“process_termination_notification“,如果要获得进程句柄已创建或复制的通知,启用标志“process_handle_OP_notification”,如果要获得新线程创建的通知,请启用标志“thread_creation_notification”,如果要获得线程终止的通知,则启用标志“thread_termination_notification”,如果想获得线程句柄已创建或复制的通知,启用标志“thread_handle_OP_notification”。
京ICP备09015132号-996 | 网络文化经营许可证京网文[2017]4225-497号 | 违法和不良信息举报电话:4006561155
© Copyright 2000-2023 北京哲想软件有限公司版权所有 | 地址:北京市海淀区西三环北路50号豪柏大厦C2座11层1105室