1 Star 1 Fork 0

zys / HIPS-Light

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
该仓库未声明开源许可证文件(LICENSE),使用请关注具体项目描述及其代码上游依赖。
克隆/下载
贡献代码
同步代码
取消
提示: 由于 Git 不支持空文件夾,创建文件夹后会生成空的 .keep 文件
Loading...
README

HIPS-Light

一款基于wddk7600 + vs2010开发的用于win7 x64的驱动级HIPS系统

驱动部分

分为进程、文件、注册表三个驱动,其中文件为使用minifilter的过滤驱动,其他两个是普通的NT式驱动

#应用程序部分 应用程序启动时自动加载驱动

##功能:

**1)**控制监视功能的开启与关闭

**2)**增/删规则

**3)**查看日志

**4)**枚举当前进程,及其线程和模块信息

**5)**禁止进/线程创建

**6)**还有个卸载驱动的按钮

**7)**进程监控在规则匹配不到时弹出确认放行的对话框,文件和注册表都是直接设置黑名单进行拦截(注册表有个白名单,只是让操作记录不出现在日志中而已)

空文件

简介

一个简单的用于win7 x64的驱动级HIPS 展开 收起
C++
取消

发行版

暂无发行版

贡献者

全部

近期动态

加载更多
不能加载更多了
C++
1
https://gitee.com/zdiskless/HIPS-Light.git
git@gitee.com:zdiskless/HIPS-Light.git
zdiskless
HIPS-Light
HIPS-Light
master

搜索帮助