System Safety Monitor(SSM)應(yīng)歸類于針對有害程序及間諜程序等的 Windows 防護(hù)軟件范疇。雖如此,SSM 卻并非反病毒軟件。
· 可控制機(jī)器上哪些程序是允許執(zhí)行的,當(dāng)待運行程序被修改時,會報警提示;
· 可控制“DLL注入”以及鍵盤記錄機(jī)對特定系統(tǒng)函數(shù)的調(diào)用;
· 可控制驅(qū)動程序的安裝(包括非傳統(tǒng)方式的驅(qū)動型漏洞-Rootkits);
· 可控制諸如存取"\Device\PhysicalMemory"對象這類底層活動;
· 可阻止未經(jīng)認(rèn)可的代碼注入,從而使任何程序都無法插入到合法的程序中以進(jìn)行有害的活動;
· 可控制哪些程序允許啟動其它程序、哪些程序不允許被其它程序啟動,如:您可以控制您的瀏覽器不被除Explorer.EXE以外的任何非可信程序啟動;
· 可在雙模式中任選其一,用戶模式或管理員模式:管理員模式可設(shè)定首選項并加以密碼保護(hù)防止被更改,而用戶模式不能更改任何設(shè)定;
· 可監(jiān)控安裝新程序時注冊表重要分支鍵的更改,受保護(hù)的注冊表分支鍵被嘗試更改時將阻止或報警;
· 可管理自啟動項目、當(dāng)前進(jìn)程等,另外提供了服務(wù)保護(hù)模塊,用以監(jiān)視已安裝的系統(tǒng)服務(wù),當(dāng)新的服務(wù)被添加時,會報警提示;
· 可(實時)監(jiān)視"啟動菜單"、"啟動INI文件分支",以及IE設(shè)定等(包括BHO-所謂的瀏覽器輔助對象,一般都飾淦縻告程序、間諜程序等垃圾);
· 可通過標(biāo)題黑名單過濾器阻止打開指定的窗口或者網(wǎng)頁;
· 支持任一調(diào)試器、反病毒軟件等,且該軟件的擴(kuò)展功能均采用插件形式實現(xiàn),因此極易得到豐富的擴(kuò)充;
· 本身作為服務(wù)加載,通過配置、修改可以實現(xiàn)隱秘的進(jìn)程反殺能力。
System Safety Monitor 應(yīng)歸類于針對有害程序及間諜程序等的 Windows 防護(hù)軟件范疇。雖如此,SSM 卻并非反病毒軟件 - 它并不提供針對特定有害程序的查找及移除特性,也不提供系統(tǒng)遭有害程序破壞后的恢復(fù)特性,而是真正的“防患于未然”!此類型軟件的基本概念猶如『個人防火墻』 - Personal Firewall,簡稱 PF,PF 可監(jiān)控網(wǎng)絡(luò)流量并選擇性地阻止某些程序?qū)W(wǎng)絡(luò)資源的存取,而 SSM 可調(diào)整程序性能并控制它們對本地資源的存取,在這層意義上我們可將 SSM 稱為『系統(tǒng)防火墻』 - System Firewall,簡稱 SF。
SSM的上述強(qiáng)大功能為木馬防范乃至整個系統(tǒng)的全面監(jiān)控提供了絕佳的解決方案,但其使用上應(yīng)該算是,總體來說是一款偏向高端的安全軟件。狐貍少爺測試了多款木馬、鍵盤記錄機(jī)等對自己的機(jī)器進(jìn)行攻防實訓(xùn),均被其成功截獲,其底層防御能力相當(dāng)令人滿意,而且對于新手熟悉操作系統(tǒng)有非常大的幫助。