Sitio web de resúmenes de películas - E-sports - Introducción a hookport.sys

Introducción a hookport.sys

Nombre interno HookPort

Nombre de archivo original HookPort.sys

Copyright legal Copyright (C) 2006 -2010 360 Security Center

Versión del producto (Versión del producto) 1, 0, 0, 1005

Versión del archivo (Versión del archivo) 1, 0, 0, 1005

Ubicación: \Windows\System32\Drivers\Hookport.sys

Hookport.sys es el módulo principal utilizado por 360 Security Guard para conectar el sistema. El método principal consiste en instalar funciones de enlace para SSDT y shadowSSDT. Sin embargo, utiliza un método de implementación relativamente especial, lo que dificulta que muchos software ARK convencionales detecten el gancho instalado por 360 Security Guard. Dado que este método rara vez funciona en las tablas del sistema, es relativamente estable.

Hookport.sys solo proporciona las operaciones de filtrado y funciones auxiliares más básicas, y no implementa la parte de estrategia en sí. La parte de la política la implementa 360SelfProtection.sys y se comunica a través de extensiones del dispositivo.