Аннотация:
В работе рассматривается описание разработанного прототипа модуля защиты приложений на основе профиля активности. За основу была взята технология проактивной защиты. Была разобрана архитектура модуля защиты, дано описание поведений, инжектируемых в подконтрольные процессы, и рассмотрены взаимодействия конечных пользователей с системой. Модуль разработан на языке C#.
Ключевые слова:антивирусная программа, вредоносное ПО, профиль активности приложений, проактивная защита, инжектирование dll, взаимодействие вредоносной программы с системой.