将服务注册为受保护服务

时间:2017-07-07 06:23:41

标签: windows service process protected antimalware

我们正在开发适用于Windows的Security Suite。我们希望我们的流程像卡巴斯基或Avast的流程一样不受影响。在环顾网络时,我遇到了Windows保护服务。

https://msdn.microsoft.com/en-us/library/windows/desktop/dn313124%28v=vs.85%29.aspx?f=255&MSPPError=-2147217396

如何将我的产品注册为受Windows保护的服务?

或者此服务仅适用于防恶意软件产品吗?它的安全套件的可用性如何,它可以实现USB设备管理,数据保护和类似功能?

1 个答案:

答案 0 :(得分:1)

您需要编写一个ELAM(早期启动防恶意软件)驱动程序才能创建受保护的服务。

  

每个驱动程序.sys文件必须由Microsoft代码签名,使用特殊证书表明它是早期启动AM驱动程序。

Antimalware Vendor Participation Requirements

  

Microsoft要求Early Launch Antimalware供应商要么是Microsoft Virus Initiative(MVI)的成员,要么是病毒信息联盟(VIA)的预先批准的成员。此成员资格可确保供应商成为具有良好行业声誉的活跃反恶意软件社区参与者。如果您对ELAM驱动程序签名有疑问或成为预先批准的VIA会员,请联系mvi@microsoft.com。