首页
社区
课程
招聘
[求助]想用minifilter实现u盘的禁用或只读,该怎么着手?
发表于: 2019-4-5 22:03 12349

[求助]想用minifilter实现u盘的禁用或只读,该怎么着手?

2019-4-5 22:03
12349
收藏
免费 1
支持
分享
最新回复 (63)
雪    币: 137
活跃值: (1548)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
wx_幼儿园的王 问问楼主,UMDF winDDk有例子吗,是哪些例子,我也想做个简单的看看效果
https://code.msdn.microsoft.com/windowshardware/windows-driver-kit-wdk-80-e3161626
里面的Sample UMDF Filter Driver above UMDF Function Driver
2019-4-22 10:37
0
雪    币: 75
活跃值: (718)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
wumnkx 大锅, 你说的umdf我自己也撸了一个, 这玩意只能针对特定设备啊, 不能控制所有便携设备, 最后我还是用kmdf来搞了, 只能搞禁用, 只读都不能搞, 文件名什么的都取不到。综合衡量了一下, 我决定 ...
针对所有Android设备的都没问题
2019-4-26 09:48
0
雪    币: 75
活跃值: (718)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
我用umdf过滤驱动来审计,所有拷贝到Android设备的操作,能够获取文件路径,拷贝的进程id,还能做到拦截。
2019-4-26 09:49
0
雪    币: 75
活跃值: (718)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
还能读取文件内容
2019-4-26 09:58
0
雪    币: 137
活跃值: (1548)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
pccq 还能读取文件内容
牛逼, 我只会对着demo撸撸, 连个inf都研究了好久,微软的文档根本看不懂, 不知道写的啥, 谷歌翻译不至于这么差吧? 
2019-4-27 01:36
0
雪    币: 436
活跃值: (2668)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
其实我很想给你提示,但是作为前ipguard成员,我硬生生的忍住了。。。
2019-4-28 19:56
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
写个文件过滤驱动即可
2019-4-28 21:08
0
雪    币: 137
活跃值: (1548)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
saloyun 其实我很想给你提示,但是作为前ipguard成员,我硬生生的忍住了。。。
忍着也好, 我这边已经找到办法去搞了, 就是注入一坨dll到所有进程, HOOK拷贝文件的普通API和COM的API, 没什么高科技, 老大说别人怎么做我们就怎么做, 那就做呗
2019-6-2 18:48
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
59
wumnkx 本来是打算在驱动层搞, 网上资料太少, 现在打算用组策略搞读写的权限限制, 然后文件审计的还没找到方法。。。
应用层的DeviceIoControl发送DISK_ATTRIBUTE_READ_ONLY、DISK_ATTRIBUTE_OFFLINE可以控制U盘读写
2021-4-29 17:59
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
60
SYSTEM\\CurrentControlSet\\Enum\\USBSTOR\\Disk&Ven_Generic&Prod_Mass-Storage&Rev_1.11\\7&3582f777&0\\Device Parameters\\Partmgr 另外,注册表中的这个“Partmgr”可以控制读写和禁止插入(0无限制、1禁止插入、2只读)
2021-4-29 18:03
0
雪    币: 7082
活跃值: (2978)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
我现在怎么 本地磁盘文件操作 minifilter里有过滤到, 优盘里的文件操作都没捕获到的啊 
2021-6-17 23:51
0
雪    币: 7082
活跃值: (2978)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
shuyangzjg 我现在怎么 本地磁盘文件操作 minifilter里有过滤到, 优盘里的文件操作都没捕获到的啊
有的,我眼瞎没看到 尴尬
2021-6-18 00:25
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
63
pccq 是的,umdf本质是一个com组件。实际上,wpd设备 分2种,一种是u盘,另一种是mtp(多媒体传输协议)设备,用umdf filter做,可以解析出mtp的操作
大佬,请问这个inf该怎么写啊,我按照ddk那个例子改完,用添加过时硬件安装,报错显示10,然后我加的filter在wpdmtpdr.dll得下面,跟你的位置反过来了
2024-4-12 19:05
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
64
wumnkx 没实现, 前面的pccq大佬说他用umdf filter实现了。 你如果单纯想禁用就直接禁设备就好了, 想高级点就写个NT驱动禁用wudfhost.exe启动就好。 要精确控制文件读写就得用umd ...
大佬mtp找到办法了吗,
2024-4-12 19:07
0
游客
登录 | 注册 方可回帖
返回
//