首页
社区
课程
招聘
[求助]使用MiniFilter框架开发过滤驱动出现7F蓝屏
发表于: 2019-1-24 13:05 4512

[求助]使用MiniFilter框架开发过滤驱动出现7F蓝屏

2019-1-24 13:05
4512
我写了一个基于白名单的主防驱动,但每次我从应用层下发完白名单后,计算机都会蓝屏,蓝屏代码提示7F
而且在其他调试过程中,都会偶然性得出现该蓝屏状况,并不是只有下发时会发生
驱动正常运行一段时间内也会出现
不知道是什么情况导致崩溃
向大家请教一下该情况如何处理
不知道有没有小伙伴碰到过类似的问题 

windbg STACK_TEXT:

[课程]Linux pwn 探索篇!

最后于 2019-1-24 15:02 被只想睡个好觉编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
还有一点,我验证白名单是通过加密计算文件内容得到SM3值来比较,当我未加密时,直接通过路径对比过滤不会出现这样的蓝屏情况
当我加上了加密操作,就会出现
2019-1-24 13:07
0
雪    币: 8
活跃值: (64)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
dmp不贴出来谁知道
2019-1-24 13:51
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
4
怎么读的文件内容?
2019-1-24 14:22
0
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
hzqst 怎么读的文件内容?
ZwOpenFile+ZwReadFile读取一定字节 加密计算
2019-1-24 14:52
0
雪    币: 1736
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
只想睡个好觉 ZwOpenFile+ZwReadFile读取一定字节 加密计算
重入了解一下,还有你这上传图太不走心。
2019-1-24 15:24
0
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
sylingyy 重入了解一下,还有你这上传图太不走心。
不是不走心呀 我开发测试在另外一个主机上 没有网 dump文件拿不出来 只能拍照了呀 
先前我是考虑到重入做过标志位判断的 可能逻辑没处理好 我再看看 
2019-1-24 15:41
0
雪    币: 1046
活跃值: (1261)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
8
用FltCreateFile 和 FltReadFile
2019-1-24 17:17
0
雪    币: 17
活跃值: (308)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
重入了。你看看我之前发的帖子,分析360 bug,有可能是这个问题。
2019-1-25 00:32
0
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
叁毛 重入了。你看看我之前发的帖子,分析360 bug,有可能是这个问题。
好 我看看 多谢
2019-1-25 09:33
0
雪    币: 1914
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
StriveXjun 用FltCreateFile 和 FltReadFile
使用这两个函数能直接避免重入吗
2019-1-25 09:39
0
雪    币: 16
活跃值: (527)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
所谓重入,就是当你在minifilter框架中使用zwcreatefile函数时,会在你的框架逻辑中重新接收到该create请求,之后又走到你自己调用zwcreate的地方,zw系列函数也不是不能在minifilter中使用,关键就是不能让你自己调用的create重走到你调用zwcreate地方的逻辑,尽量还是用flt系列函数吧,毕竟是minifilter自己提供的函数,fltcreatefile发起的文件打开或者创建请求,不会再被你接收到,其会根据你注册的高度值,将该请求发送给下层设备
2019-1-25 11:02
0
游客
登录 | 注册 方可回帖
返回
//