MiniFilter枚举与对抗技术分析.pdf

MiniFilter是目前杀毒软件用来实现“文件系统自我保护”和“文件实时”的方法。由

于MiniFilter模型简单,开发快捷,通用性好,以前用FSDHOOK或者过滤驱动来实现相

关功能的杀软纷纷改用MiniFilter,比如卡巴斯基。不过,枚举MiniFilter就跟之前枚举回调的

方法不太相同了,因为MiniFilter的框架不在NTOSKRNL里,自成一套系统,有的API。不

过“自成一套系统,有API”的好处就是,无需我们自己通过特征码来定位数组或者链表,

直接使用MiniFilter的AP

文档评论(0)

1亿VIP精品文档

相关文档