首页
社区
课程
招聘
Minifilter文件过滤
2024-4-14 17:40 1470

Minifilter文件过滤

2024-4-14 17:40
1470

最近在学习Minifilter来做文件保护,目前实现了对指定文件名文件的写操作、重命名操作、删除操作进行过滤,要怎么才能实现在这个的基础上,添加一个判断,使得指定程序可以对保护的文件进行上述操作的执行呢,这是判断保护文件的函数
图片描述


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 19535
活跃值: (29224)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秋狝 2024-4-15 09:42
2
1
感谢分享
雪    币: 924
活跃值: (1295)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Hbruce 2024-4-15 10:57
3
0
判断下如果是你想要放过的程序就放过啊
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Lily555 2024-4-15 20:19
4
0
Hbruce 判断下如果是你想要放过的程序就放过啊
这个判断是需要获得当前进程的名称,需要怎么做才能获得当前文件操作的进程的名称呢,因为才接触内核编程,思路不是很清晰
雪    币: 924
活跃值: (1295)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Hbruce 2024-4-16 18:52
5
0
Lily555 这个判断是需要获得当前进程的名称,需要怎么做才能获得当前文件操作的进程的名称呢,因为才接触内核编程,思路不是很清晰
PsGetCurrentProcessId()
雪    币: 5943
活跃值: (2582)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MSGG05 2024-4-16 21:21
6
0
ZwQueryInformationProcess可以获取全路径,PsGetProcessImageFileName可以获取到16个字符的有限进程名
游客
登录 | 注册 方可回帖
返回