gpt4 book ai didi

.net - 实时监控技术

转载 作者:塔克拉玛干 更新时间:2023-11-03 01:31:31 25 4
gpt4 key购买 nike

大多数知名的防病毒软件都具有实时监控功能,这意味着它可以在文件被访问或执行之前对其进行扫描。如何实现这样的技术? .NET 中有一个名为 filewatcher 的东西,我不知道这是否与 AntiVirus 中使用的相同。

最佳答案

通常,防病毒软件会安装一个过滤驱动程序,该驱动程序附加到 Windows 内核中的文件系统驱动程序。因此,对文件系统驱动程序的所有请求都首先传递给过滤器,然后过滤器决定是转发还是拒绝请求。

请注意,在用户模式下挂接 Windows API 或任何其他 API 通常是不够的,因为恶意软件总是可以绕过挂接的 API 直接向内核发出调用。

关于.net - 实时监控技术,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8019225/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com