查看: 6210|回复: 0
收起左侧

[一般话题] 【机翻】新技术

[复制链接]
ELOHIM
发表于 2016-11-22 03:07:46 | 显示全部楼层 |阅读模式
本帖最后由 ELOHIM 于 2016-11-22 03:15 编辑



智能 UAC
在 Windows 10 微软实施一新的技术,允许 Windows Defender 密切合作与用户帐户控制 (UAC) 请求。
当触发 UAC 系统时,它要求扫描从 Windows Defender 之前提示提升
当 Windows Defender 扫描的文件或过程它确定它是否恶意或不。如果它是恶意的用户会看到一个消息,解释 Windows Defender 阻止的文件或进程从执行;如果它不是恶意,然后 UAC 会运行并显示通常提升请求提示。
安全事件
Windows 10 介绍了新安全事件追踪 for Windows (安全 ETW 通道)。正常 ETW 事件可以由任何用户模式进程,但这样只是一个安全的应用程序,是设计了新的安全通道作为保护过程(如 Windows Defender) 运行) 可以使用这些有关安全或保护影响的事件。
当恶意软件不能听这些事件,新的安全 ETW 通道为安全应用程序提供一个额外的优势,在避免篡改和觉察到的可能的恶意软件。
反恶意软件扫描接口 (AMSI)
反恶意软件扫描接口(AMSI) 是一种通用的公共接口标准,允许应用程序和服务集成与设备上存在的任何反恶意软件产品
AMSI 允许安全应用程序或服务来扫描内存中脚本内容 (如 PowerShell,Windows 脚本宿主,JavaScript 和 JScript) 和模糊处理动态内容的恶意活动。扫描结果可以是,然后返回给调用应用程序或服务。
接口支持 URL/IP 信誉检查,以及其他技术文件和内存或流扫描、 内容源允许调用结构。它还使代码是经常动态生成或在运行时检索的反恶意软件产品的可视性。
AMSI 还支持会议的概念,以便安全产品,如 Windows Defender 可以将不同的扫描请求相关联。例如,恶意负载的不同碎片可以达到更明智的决定,这将是更难达到通过看这些孤立的片段相关联。
在 AMSI 上的详细信息,请参阅我们的博客Windows 10 来为应用程序开发人员提供新的恶意软件防御体系

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 02:03 , Processed in 0.120527 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表