AMSI(맬웨어 방지 검사 인터페이스) 함수

애플리케이션이 스캔을 요청하기 위해 호출할 수 있는 함수입니다. AMSI는 다음 함수를 제공합니다.

함수 Description
AmsiCloseSession AmsiOpenSession에서 연 세션을 닫습니다.
AmsiInitialize AMSI API를 초기화합니다.
AmsiNotifyOperation 맬웨어 방지 공급자에게 임의 작업에 대한 알림을 보냅니다.
AmsiOpenSession 여러 검사 요청의 상관 관계를 지정할 수 있는 세션을 엽니다.
AmsiResultIsMalware 검사 결과가 콘텐츠를 차단해야 했음을 나타내는지 여부를 확인합니다.
AmsiScanBuffer 버퍼가 가득한 콘텐츠에서 맬웨어를 검사합니다.
AmsiScanString 문자열에서 맬웨어를 검색합니다.
AmsiUninitialize AmsiInitialize에서 원래 연 AMSI API의 instance 제거합니다.