AMSI接口详解与绕过技术分析.pdf

amsi

AMSI全称(AntimalwareScanInterfac即反恶意软件扫描接口,其本体是一个DLL文件,存在于

c:\windows\system32\amsi.dll。它了通用的接口(COM接口、Win32API)。这些接口中

的Win32API是为正常应用提供的,方便正常程序调用这些API对用户输入进行扫描。其中的COM接

口是为杀软供应商的,方便杀软厂商接入自身针对软件的识别能力。的架构图很清晰地表明

了AMSI的作用,如图所示:

其调用顺序如下:

amsi

AMSI

文档评论(0)

1亿VIP精品文档

相关文档