v2.0
支持Win7/Win10 x32/x64系统
一、安装事项
- 开启GrpcServer,本地有测试使用编译好的Hadeserver.exe,或配置client_config连接到GrpcServer,连接成功后才可以开启监控和数据上报。
- 管理员启动HadesContrl.exe(x32/x64)。
- 内核态监控开启第一次会自动安装驱动,driver目录下因驱动没有微软签名,系统需要调试模式或者关闭系统签名认证。
二、v2.0描述
- 基于Duilib开发UI,托盘、监控按钮、数据展示等功能。
- 添加进程拦截交互行为,完善GrpcServer上报解析数据,win7/win10系统兼容测试代码重构优化。
三、未完善
- 恶意行为拦截按钮无效,内核态监控按钮启用就会生效进程拦截,代码中写死了powershell.exe|cmd.exe。
- 内核态按钮开启/关闭时候可能有卡顿,大概1s~2s,请勿重复点击。