![]() 内存保护
|
![]() 进程保护
|
![]() EPT&NTP无痕写入
|
![]() 文件保护
|
![]() 内存扫描
|
![]() 远程线程
|
![]() 反调试
|
![]() 内存保护
|
![]() 进程保护
|
![]() EPT&NTP无痕写入
|
![]() 文件保护
|
![]() 内存扫描
|
![]() 远程线程
|
![]() 反调试
|
![]() |
内存保护
内存保护技术通过监控内存访问行为、程序执行行为等进行行为关联分析,以此判断内存访问行为及程序行为的合理性,识别出异常内存访问或恶意代码攻击行为,通过实时响应阻断攻击者的入侵行为,借此解决当前令企业和个人开发者头疼的各种威胁问题。 |
![]() |
进程保护
进程保护基于虚拟化技术上为提供对被保护进程的访问、附加、内存访问限制,有效阻止恶意分析内存结构、Dump内存行为。 |
![]() |
EPT&NTP无痕写入
基于虚拟化技术对当前内存执行页面进行写入并且隐藏真实内容,可有效保护真实代码不被查看并且原有页面数据不被更变,让逆向破解人员无法窃取真实的数据。是企业与个人保护软件重要核心数据的利器! |
![]() |
文件保护
提供保护能力,有效保护当前文件夹或文件的任何访问行为。 |
![]() |
内存扫描
可对当前系统所有进程进行内存扫描,非法软件、病毒可能会注入到其他进程中对当前用户软件进行识别并且对内存操作篡改数据、HOOK等,从而导致开发者利益受损。开发人员可使用本功能对进程扫描,通过非法软件、病毒、破解补丁的shellcode特征码进行扫描读取,判定是否存在恶意代码攻击。 |
![]() |
远程线程
恶意软件、病毒、破解补丁的数量众多,基于特征码数据库的庞大性,可采用本功能进行对进程的线程启动并进行恶意代码扫描。 |
![]() |
反调试
本功能的检测非常严格,有效对启用反调试功能的进程提供保护,任何动态逆向破解分析都会进行阻止并蓝屏/重启,有效保护软件隐私。 |