kstream 用一个 Windows 安装包完成驱动、Agent 服务与托盘部署。开通试用或套餐后,托盘登录账号即可激活设备,云端下发策略,本地驱动执行防护,适合家长守护、电竞工作室和企业运维终端。
用户不需要理解驱动细节:注册账号并开通试用/套餐、安装激活、选择模板发布策略即可闭环。
开通试用、兑换码或套餐后,在“我的账号”下载安装包。
点击托盘激活,浏览器登录确认后,本机自动绑定许可证。
按家长守护、企业终端、游戏/工作室模板起步,再添加程序动作。
阻断常见终止 · 拦截风险启动 · 留痕可审计,带边界的系统级进程守护。
通过内核对象回调阻断常见用户态终止和危险句柄访问;配合业务程序自身关闭确认,可降低误关风险。解除或卸载需要管理员权限。
按策略阻断命中的程序创建请求。常用于拒绝卸载器、指定外挂、目标游戏、勒索家族可执行文件启动。
作为高级兼容模式/可选能力,可降低普通工具中的进程可见性;不承诺对管理员、更底层工具或安全软件完全隐藏。
阻断常见用户态内存读写和注入路径,例如危险句柄、远程线程和部分跨进程操作;不覆盖内核态访问、已有句柄或同进程插件。
具备镜像加载和远程线程审计基础,可写入本地审计日志用于事后追溯;实时可视化注入事件列表仍属于后续增强。
提供基础自保护和服务守护,降低普通停止、误删和逆向关闭风险;不承诺抵抗所有管理员操作、内核态篡改或强制卸载。
三类典型场景,一个工具解决。
把已有的家长监控软件加入「进程锁定」,普通账户难以结束;把目标游戏 exe 加入「启动拦截」,降低随意启动概率。设置一次,不用天天盯着。
把反作弊、录像机、挂机脚本加入保护策略,降低队友误操作或外部程序结束进程的风险。可疑 DLL 注入与远程线程创建写入本地日志,便于事后追溯。
EDR、杀软、远程协助工具加入锁定名单;常见勒索家族与便携版远控 exe 名加入拦截名单。通常几分钟内完成基线加固。
在进程守护之外,kstream 可面向企业版扩展文件防护模块:把关键配置、业务数据、日志证据纳入只允许可信进程访问的保护域。
没找到答案?直接问我们。
基于 Windows 内核官方提供的对象回调机制(Object Callback)剥离危险句柄访问位,不 hook 任何系统调用。与 Windows Defender、主流 EDR 以及常见反作弊框架(EAC / BattlEye / VAC)兼容。仅支持 Windows 10 1803+ 与 Windows 11 x64。
仅在进程创建的瞬间做一次名称比对,运行中不做任何干预,实测 CPU 占用 < 0.1%,不影响游戏帧数与视频编解码。
kstream 以系统级驱动加载,能阻断常见用户态终止和危险句柄访问。普通账户通常不能解除或卸载防护;管理员、内核态工具、安全软件和业务程序自身退出仍需要按边界评估。
当前版本不内置时段调度器。你可以随时在管理端切换策略模板,变更秒级生效;团队版支持通过管理端批量下发到多台设备。
套餐、试用、续费和售后安排以购买页、订单信息和客服确认为准。企业批量授权可提前沟通试用和部署验证周期。
Windows 10 (1803 及以上) 与 Windows 11 x64。暂不支持 ARM64、Windows 7 以及 macOS / Android。
注册/登录账号 → 兑换或购买套餐 → 在“我的账号”下载 Windows 安装包 → 安装后通过托盘登录激活 → 驱动自动拉取策略并开始防护。
kstream 不上传浏览记录、文档内容或键盘输入。云端只保存账号、订阅、设备状态、策略配置和你主动授权提取的诊断日志;策略执行发生在本机驱动侧。