当前位置: 首页 > news >正文

WorkBuddy(腾讯龙虾)开发 Minifilter文件系统过滤驱动

大模型WorkBuddy腾讯龙虾开发项目Minifilter 文件系统过滤驱动驱动C 界面参数设置及控制 WPF C#项目用时1天半。项目生成整个项目全自动完成问题反馈修改。提醒关闭360安全卫士因为涉及到复制、删除等敏感指令。项目介绍Windows 内核级商用透明加密软件采用微过滤驱动实现文件无感透明加密内置高强度防泄露风控、防破解、防反编译、防逆向体系适用于企业办公、图纸资料、私密文档加密保护全程内核层拦截无应用层虚假模拟功能。Minifilter 是 Windows 系统里的文件系统过滤驱动‌用来拦截和处理文件操作请求常见于杀毒软件、加密工具和备份程序中 。‌核心功能‌它像文件系统的中间人在应用程序和磁盘之间拦截读写、删除等操作请求能在数据到达磁盘前进行处理 。‌‌‌‌常见用途‌‌安全防护‌杀毒软件用它扫描文件防止恶意程序写入 。‌数据加密‌在文件保存时自动加密读取时解密保护敏感数据 。‌备份审计‌记录文件修改历史或自动备份重要文件到指定位置 。‌权限控制‌限制特定程序或用户访问某些文件实现沙箱隔离 。‌‌第一个BUGStop code: KERNEL_SECURITY_CHECK_FAILURE (0x139)What failed: Minifilter_YiNian.sys 蓝屏自重启问题。问题驱动里用了非法的间接调用 / 函数指针跳转是Minifilter 代码不符合新版 Windows CFG 安全机制– 必须启用 CFG。这个BUG总共 修改了5次 最终成功由于这个项目涉及Minifilter 驱动签名部署有些繁琐不是简单的dll而是 sys文件。所以用时较长但整体项目可控很完美。测试bcdedit /set testsigning on开启测试模式 重启开启测试模式 系统右下角会有3段文字证明开启成功。测试完毕bcdedit /set testsigning off关闭测试模式 重启windows 11/10 需要 sys 证书签名的测试生成一个证书签名只能在测试模式下运行它。证书去微软提交注册申请软件就能在正常模型下运行了。你的驱动已经成功运行了。下面整理了针对 Minifilter_YiNian.sys 最常用的 DOS 命令管理员权限下执行用于查看注册、运行状态和管理。 查看驱动注册与运行状态 用途 命令 查看微过滤器是否注册 fltmc filters 在列表中查找 YiNianFilter 查看驱动服务运行状态 sc query YiNianFilter 查看驱动详细配置 sc qc YiNianFilter 查看驱动加载的实例附着卷 fltmc instances 查看驱动文件是否在系统目录 dir C:\Windows\System32\drivers\Minifilter_YiNian.sys 查看驱动依赖的服务 sc enumdepend YiNianFilter 查看所有驱动服务 sc query type driver 筛选查看含 YiNian 的驱动 sc query type driver | findstr /i YiNian 通过 driverquery 查看 driverquery /v | findstr /i YiNian 手动控制驱动 操作 命令 手动启动驱动 net start YiNianFilter 或 sc start YiNianFilter 停止驱动 net stop YiNianFilter 或 sc stop YiNianFilter 设置为自动启动 sc config YiNianFilter start auto 设置为手动启动 sc config YiNianFilter start demand 禁用驱动 sc config YiNianFilter start disabled 检查注册表配置 查看项 命令 服务主键 reg query HKLM\SYSTEM\CurrentControlSet\Services\YiNianFilter Instances 键 reg query HKLM\SYSTEM\CurrentControlSet\Services\YiNianFilter\Instances 实例配置 reg query HKLM\SYSTEM\CurrentControlSet\Services\YiNianFilter\Instances\YiNianFilter Instance 常用组合检查清单 cmd :: 快速验证驱动是否正常工作 fltmc filters | findstr YiNian sc query YiNianFilter fltmc instances | findstr YiNian 现在你的驱动已经处于 RUNNING 状态且 fltmc filters 中已出现说明完全正常。如果需要修改启动类型或关闭测试模式按上述命令操作即可。
http://www.gsyq.cn/news/1339802.html

相关文章:

  • 大型语言模型走向专业化:多领域新型模型助力专业人士,成本效率双提升!
  • 如何在Docker容器中高效运行Android模拟器:完整实践指南
  • GetQzonehistory技术解析:构建高效的QQ空间历史数据备份系统
  • 洛雪音乐六音音源修复完整指南:快速恢复音乐播放功能
  • SGLang 多 GPU 分布式推理:张量并行与流水线并行的工程实践
  • Honey Select 2终极增强补丁:一站式游戏体验优化方案
  • ZeroOmega:浏览器代理切换的终极解决方案
  • 工业级知识图谱构建实践:建模、抽取、管理、计算、应用、演化六步法
  • 如何告别模组管理噩梦:XXMI启动器的3个革命性解决方案
  • 免费备份QQ空间历史记录的完整指南:5分钟永久保存你的青春记忆
  • 书匠策AI:拆解毕业论文的“全链路外挂“——一个教育博主的硬核科普
  • FineBI组件制作-表格
  • 书匠策AI降重降AIGC到底有多野?论文党看完直接封神!
  • 【ElevenLabs芬兰文语音实战指南】:2024最新API调用+音色微调+本地化合规避坑全攻略
  • 第八篇:《软件测试的经济学:投入与回报》
  • 【仅限VIP订阅者解锁】:Midjourney毛玻璃效果私有LoRA微调包+12组经生产验证的prompt模板(含Figma交付规范)
  • 2026年京东云OpenClaw/Hermes Agent配置Token Plan环境搭建指南
  • Windows与Office激活终极指南:KMS_VL_ALL_AIO完整解决方案
  • 铁路机车再生制动能量智能利用系统与关键技术【附程序】
  • TMS320VC5502PGF300:TI TMS320C55x系列定点DSP,300MHz,176-LQFP封装
  • 如何在Photoshop中构建AI原生工作流:SD-PPP的技术架构解析
  • 七、Linux系统下的文件IO (一)
  • UE5-MCP:模块化代码流水线与AI驱动的开发提效方案
  • 本源投影内生智能:从概率拟合到硅基生命的底层重构
  • Red Hat Enterprise Linux 10.2 和 9.8 发布,命令行 AI 辅助增强,多工具集性能升级
  • iFakeLocation完全指南:如何在3分钟内实现iOS设备虚拟定位
  • 面试 AI Agent 工程师会被问什么?40+ 真题 + 知识图谱全梳理
  • 照着用就行:盘点2026年顶尖配置的的降AIGC软件
  • BOXER-6646-ADP嵌入式AI平台:机场eGate自动通关系统的工业级智慧大脑
  • RK3568国产工业级车载方案:从核心板设计到量产落地的全流程解析