没有合适的资源?快使用搜索试试~ 我知道了~
Kernel-Whisperer
共39个文件
c:8个
h:8个
cpp:7个
需积分: 9 0 下载量 20 浏览量
2021-05-28
03:58:51
上传
评论
收藏 44KB ZIP 举报
温馨提示
内核低语者 它是什么? 内核低语者包含四个组成部分: 内核模块:捕获事件并创建内部字符串,其中包含足够的信息以标识那些事件的来源。 使用使用链表实现的队列在内部存储事件。 用户模式应用程序:用户模式应用程序,它从上述队列中获取事件字符串并将其存储在数据库中。 通过APPInit注册表项在所有进程上加载的Detours dll 数据库(SQL,No-SQL,NewSQL,Graph):用于存储内核事件的数据库。 我已经开发了此工具,以一种可以进行挖掘,分析等方式收集内核事件的方式。 正在捕获哪些事件? 文件系统: 创建的文件 网络: TCP:出站/入站连接/数据 UDP出站/入站数据 ICMP出站/入站数据 流程创建/终止 注册表: 创建密钥(RegCreateKey,RegCreateKeyEx) 设置值(RegSetValue,RegSetValueEx) 查询键元
资源推荐
资源详情
资源评论
收起资源包目录
Kernel-Whisperer-master.zip (39个子文件)
Kernel-Whisperer-master
CompileAndDeployDriver.cmd 2KB
Driver
src
ProcessMonitor.c 3KB
sources 417B
RegistryMonitor.c 10KB
makefile.def 354B
LoadImageMonitor.c 3KB
ObjectMonitor.c 10KB
Util.c 5KB
FileSystemMonitor.c 6KB
KernelWhispererDriver.c 24KB
NetworkMonitor.c 11KB
lib
Util.h 783B
NetworkMonitor.h 2KB
LoadImageMonitor.h 179B
RegistryMonitor.h 83B
ProcessMonitor.h 126B
FileSystemMonitor.h 445B
ObjectMonitor.h 1KB
KernelWhispererDriver.h 2KB
Client
makefile.mak 127B
src
KernelEventsProcessor.cpp 2KB
Util.cpp 4KB
APIEventsProcessor.cpp 7KB
LogParser.cpp 9KB
SQLDriver.cpp 15KB
Client.cpp 2KB
lib
LogParser 747B
Client 153B
APIEventsProcessor 108B
Util 316B
SQLDriver 6KB
KernelEventsProcessor 228B
KernelWhisperer.inf 3KB
CompileAndDeployClient.cmd 1KB
Server
Server.py 614B
Readme.md 6KB
APIMonitor
makefile.mak 162B
src
APIMonitor.cpp 7KB
lib
APIMonitor 588B
共 39 条
- 1
资源评论
A玩具爆款孙大帅
- 粉丝: 18
- 资源: 4712
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功