首页
社区
课程
招聘
[分享]首发一个曾打算商用的文档透明加密驱动代码,类minifilter
发表于: 2012-10-21 00:17 27033

[分享]首发一个曾打算商用的文档透明加密驱动代码,类minifilter

2012-10-21 00:17
27033
这个只是一个早期版本,相当早期,但记得是可以正常对word加解密的,而且关键是完全脱离了MS复杂的(个人认为)minifilter源码。
用来商用是绝对不行的,自己用估计也要改改,但起码逻辑是挺清晰的,如果用来入门我觉得挺好的,当然自己完整改过minifilter的就不需要看了。
至于刷缓存和实现多缓存,这个就见仁见智了。我觉得两者如果都实现到可以商用这个级别的话,就是可以的。作为一名不资深人士,在阅读并操作过DMK和国内某专业厂家的纯刷缓存的产品之后,个人觉得不需要纠结了,只需要关注好产品本身就行了,至于如何实现,大可不必较真。毕竟,minifilter是MS官方的标准;layerfsd,也是经过OSR的长久验证的,两者都是可取的。
夜深了,语无伦次,大家莫见怪。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 6
支持
分享
最新回复 (28)
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
pannsi~~~
2012-10-21 00:49
0
雪    币: 63
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
占座  瞧一瞧
2012-10-21 01:24
0
雪    币: 3511
活跃值: (4037)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
4
下回来看看。
2012-10-21 01:51
0
雪    币: 297
活跃值: (120)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
继续跟顶,这次动作慢了... ...
2012-10-21 08:48
0
雪    币: 66
活跃值: (1880)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
代码真是不敢恭维
2012-10-21 08:55
0
雪    币: 114
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
一贴一精华啊
2012-10-21 10:45
0
雪    币: 7004
活跃值: (1035)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
参观下!下载下来看看!
2012-10-21 10:52
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
好帖子 做个标记
2012-10-21 11:16
0
雪    币: 69
活跃值: (157)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
我很奇怪,注释全部是乱码,什么情况? 希望楼主更新一个注释清楚的源码,那大家就看得更清楚了.
2012-10-21 11:33
0
雪    币: 3107
活跃值: (1249)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
11
虽然没用过minifilter,但目测楼主的代码根本没有用上加解密改变buffer的长度,而是单纯的替换buffer。

如果是这样,楼主根本不算放血
2012-10-21 11:50
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
注释中的乱码是什么语言?
2012-10-21 12:09
0
雪    币: 63
活跃值: (17)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
13
粗略看了下,很像拿swapbuffer改的
2012-10-21 21:39
0
雪    币: 3107
活跃值: (1249)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
14
擦,没读过wdk下的minifilter这些代码,亏大了
2012-10-21 22:10
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
小菜不懂,飘过。
2012-10-21 23:37
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
16
占楼围观123456
2012-10-22 08:35
0
雪    币: 159
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
嗯,从未接触过,不过楼主说可以拿来入门,那倒可以看看。
2012-10-22 09:42
0
雪    币: 10026
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
跑来学习~~~~~
2012-10-22 11:29
0
雪    币: 342
活跃值: (199)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
19
扫了一眼,确实没有加解密标识的处理。

不负责啰嗦一句,离商用还很遥远。

另:在singfunction.c里看到了SF_WriteFileTail,以为有货。结果搜了下源码包,这个函数没有被调用过。
LZ是精简了代码再放出来的么? 精简掉关键代码再放出来就没什么特别的价值了。
2012-10-22 16:20
0
雪    币: 123
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
占位学习楼主的大作
2012-10-22 23:46
0
雪    币: 134
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
话不多说 先下来瞧一瞧 兴许会从中得到一些启发
2012-10-23 00:11
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
22
mark mark
2012-10-23 06:56
0
雪    币: 778
活跃值: (208)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
23
谢谢楼主分享
2012-11-8 08:12
0
雪    币: 124
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
下来看看。。。。。
2012-11-9 01:23
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
希望lz能解决一下注释乱码问题
2012-11-9 09:33
0
游客
登录 | 注册 方可回帖
返回
//