Skip to content

v2.0

Compare
Choose a tag to compare
@TimelifeCzy TimelifeCzy released this 14 Jun 06:32
· 123 commits to main since this release

支持Win7/Win10 x32/x64系统

一、安装事项

  1. 开启GrpcServer,本地有测试使用编译好的Hadeserver.exe,或配置client_config连接到GrpcServer,连接成功后才可以开启监控和数据上报。
  2. 管理员启动HadesContrl.exe(x32/x64)。
  3. 内核态监控开启第一次会自动安装驱动,driver目录下因驱动没有微软签名,系统需要调试模式或者关闭系统签名认证。

二、v2.0描述

  1. 基于Duilib开发UI,托盘、监控按钮、数据展示等功能。
  2. 添加进程拦截交互行为,完善GrpcServer上报解析数据,win7/win10系统兼容测试代码重构优化。

三、未完善

  1. 恶意行为拦截按钮无效,内核态监控按钮启用就会生效进程拦截,代码中写死了powershell.exe|cmd.exe。
  2. 内核态按钮开启/关闭时候可能有卡顿,大概1s~2s,请勿重复点击。