PeaceMaker威胁检测
PeaceMaker Threat Detection是一种内核模式实用程序,旨在检测高级形式的恶意软件中常用的多种方法。 与可能通过散列或模式检测的定型防病毒软件相比,PeaceMaker瞄准了恶意软件常用的技术,以将其捕获。 此外,PeaceMaker旨在在检测到恶意技术时提供令人难以置信的详细信息,从而实现有效的遏制和响应。
动机
PeaceMaker的主要设计目的是用来检测虚拟化环境中的自定义恶意软件。 具体而言,启动该项目是为了为RIT的安全俱乐部主办的蓝