首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
3
0
[原创]【开源】Hawkeye TFE:双缓冲 minifilter 文件透明加解密(GPL-3.0)
发表于: 3天前
277
[原创]【开源】Hawkeye TFE:双缓冲 minifilter 文件透明加解密(GPL-3.0)
hawkeye_Leo
3天前
277
**Hawkeye TFE 透明文件加解密 · 开源公告** 工具:WDK · Visual Studio · Notepad / Notepad++ --- ## 目录 1. [背景](#1-背景) 2. [双缓冲(双流)模型](#2-双缓冲双流模型) 3. [效果验证](#3-效果验证) 4. [当前范围与限制](#4-当前范围与限制) 5. [开源仓库](#5-开源仓库) 6. [与 Hawkeye Lab 的关系](#6-与-hawkeye-lab-的关系) --- ## 1. 背景 **Hawkeye TFE**(Transparent File Encryption)是**鹰眼实验室(Hawkeye Lab)**开源的、基于 **Windows minifilter** 框架的**文件透明加解密**项目。 以 **GPL-3.0** 发布,仅供在**您有权测试的系统**上做研究与学习。 --- ## 2. 双缓冲(双流)模型 Hawkeye TFE 对每个受保护文件维护 **两路视图**(双 `FILE_OBJECT` / 双缓冲): | 视图 | 作用 | | --- | --- | | **Plaintext** | 应用读写看到的明文面 | | **Shadow** | 磁盘上的密文面 | 读写时在 minifilter 边界做加解密;细节见 GitHub 源码与 README。 --- ## 3. 效果验证 同一文件 `C:\test_files\test.txt`:驱动**运行**时 Notepad 为明文,**`stop.bat`** 后再打开为磁盘密文,**`start.bat`** 恢复明文。安装与证书步骤见 GitHub README。 **[图 1]**  *图 1. 驱动运行中 — 明文。* **[图 2]**  *图 2. `stop.bat` 后 — 密文(含 `Powered By Hawkeye` 头)。* --- ## 4. 当前范围与限制 | 项目 | 说明 | | --- | --- | | 保护路径 | 默认 `C:\test_files`(改源码配置后需重编译) | | 文件类型 | 仅 `.txt` | | 已验证编辑器 | Windows Notepad、Notepad++ | | 磁盘算法 | XOR 演示(`HawkCipher.c`),**请勿**当作正式密码学方案 | | 加载方式 | Test signing + 信任测试证书(`CN=HawkeyeTfe Test`);非 WHQL | | 环境 | HVCI / Secure Boot 等策略可能阻止加载 | 其他扩展名、路径、应用**不会被加解密**;实验前请备份测试文件。 --- ## 5. 开源仓库 - **源码与文档:** <mark class="encrypted">815K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6Z5j5i4N6C8k6i4W2W2i4K6u0V1e0r3g2G2i4K6u0r3K9r3q4%4K9$3g2&6k6g2)9J5k6s2c8X3k6b7`.`.</mark> - **Release(推荐):** <mark class="encrypted">374K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6Z5j5i4N6C8k6i4W2W2i4K6u0V1e0r3g2G2i4K6u0r3K9r3q4%4K9$3g2&6k6g2)9J5k6s2c8X3k6g2)9J5c8Y4u0W2L8r3g2S2M7$3g2K6i4K6u0r3L8r3q4@1k6i4y4@1</mark> 解压即用:`HawkeyeTfe.sys`、`HawkeyeTfe_Test.cer`、`install.bat` / `start.bat` / `stop.bat` / `uninstall.bat`。 - **从源码构建:** `HawkeyeTfe.sln` + WDK 10。 安全问题见仓库内 `SECURITY.md`,请勿公开提未修复漏洞。 --- ## 6. 与 Hawkeye Lab 的关系 我们主做 **Windows 内核安全 / 游戏反作弊检测与分析**,商业产品为 **<a href="elink@3edK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Z5j5i4N6C8k6i4W2W2i4K6u0V1L8r3g2G2i4K6u0W2k6$3W2@1K9s2g2T1i4K6u0W2K9h3!0Q4x3V1k6Z5j5i4N6C8k6i4W2W2i4K6u0r3L8r3q4T1i4K6u0r3">Hawkeye Lab</a>**。反作弊相关开源:**<a href="elink@326K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6Z5j5i4N6C8k6i4W2W2i4K6u0V1e0r3g2G2i4K6u0r3K9r3q4%4K9$3g2&6k6g2)9J5k6r3y4G2L8h3#2#2L8X3W2@1P5b7`.`.">Hawkeye Community</a>**。 如果你是**游戏安全从业人员**,或从事**反作弊 / 外挂分析**测试,欢迎关注 Lab — Lab 可以自动化定位作弊程序,评估风险和薄弱环节,让一切变得高效、简单。
冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
收藏
・
3
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
0
)
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hawkeye_Leo
4
发帖
0
回帖
10
RANK
关注
私信
他的文章
[原创]【开源】Hawkeye TFE:双缓冲 minifilter 文件透明加解密(GPL-3.0)
276
[原创] BitBlt「超级截屏」方案(DWM篇)
526
[原创]Visual 层反截屏原理与 DWM 侧检测
551
[原创]SetWindowDisplayAffinity:原理与检测(DWM篇)
390
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部