Sophon-主机行为监测与控制系统采用C/S架构,通过Socket客户端与服务端通信,对局域网内主机网络通过winpcap进行流量分析,通过利用EasyHook使用HOOK实现对键盘消息进行监控与对系统消息进行监控实现程序保护。
开发环境:QT+ Visual Studio 。
功能:屏幕监控、系统监控、禁用决策、远端管理、网络数据包分析等模块。
责任描述:
键盘监控功能,CPU监控功能,进程监控,进程保护,进程保护和键盘监控,远程任务管理器,屏幕监控功能
总结收获:
通过此项目深刻理解了C++面向对象开发过程,了解了Qt的基于槽的进程通信机制,尝试了了简单多线程开发。在开发熟悉了VSGit版本管理工具和Vs调试的技能如变量监视,添加断点,单步调节。