Introducción a hookport.sys
Nombre interno HookPort
Nombre de archivo original HookPort.sys
Copyright legal Copyright (C) 2006 -2010 360 Security Center
Versión del producto (Versión del producto) 1, 0, 0, 1005
Versión del archivo (Versión del archivo) 1, 0, 0, 1005
Ubicación: \Windows\System32\Drivers\Hookport.sys
Hookport.sys es el módulo principal utilizado por 360 Security Guard para conectar el sistema. El método principal consiste en instalar funciones de enlace para SSDT y shadowSSDT. Sin embargo, utiliza un método de implementación relativamente especial, lo que dificulta que muchos software ARK convencionales detecten el gancho instalado por 360 Security Guard. Dado que este método rara vez funciona en las tablas del sistema, es relativamente estable.
Hookport.sys solo proporciona las operaciones de filtrado y funciones auxiliares más básicas, y no implementa la parte de estrategia en sí. La parte de la política la implementa 360SelfProtection.sys y se comunica a través de extensiones del dispositivo.