首页
社区
课程
招聘
未解决 Minifilter文件过滤
发表于: 2024-4-14 17:40 1878

未解决 Minifilter文件过滤

2024-4-14 17:40
1878

最近在学习Minifilter来做文件保护,目前实现了对指定文件名文件的写操作、重命名操作、删除操作进行过滤,要怎么才能实现在这个的基础上,添加一个判断,使得指定程序可以对保护的文件进行上述操作的执行呢,这是判断保护文件的函数
图片描述


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 3125
活跃值: (30886)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢分享
2024-4-15 09:42
1
雪    币: 1572
活跃值: (1880)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
判断下如果是你想要放过的程序就放过啊
2024-4-15 10:57
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
Hbruce 判断下如果是你想要放过的程序就放过啊
这个判断是需要获得当前进程的名称,需要怎么做才能获得当前文件操作的进程的名称呢,因为才接触内核编程,思路不是很清晰
2024-4-15 20:19
0
雪    币: 1572
活跃值: (1880)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Lily555 这个判断是需要获得当前进程的名称,需要怎么做才能获得当前文件操作的进程的名称呢,因为才接触内核编程,思路不是很清晰
PsGetCurrentProcessId()
2024-4-16 18:52
0
雪    币: 6895
活跃值: (3484)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ZwQueryInformationProcess可以获取全路径,PsGetProcessImageFileName可以获取到16个字符的有限进程名
2024-4-16 21:21
0
游客
登录 | 注册 方可回帖
返回
//