基于minifilter框架下的透明加解密源碼。
1 手工加載時(shí)自動(dòng)增加system,explorer.exe,notepad.exe為監(jiān)控進(jìn)程
2 添加了異或加密算法
3 取消了不對c分區(qū)監(jiān)控的限制,因?yàn)楹芏嗵摂M機(jī)里只有C分區(qū)
1 把engine.inf,engine.sys拷貝到虛擬機(jī)里
2 右擊engine.inf,點(diǎn)安裝
3 手工加載進(jìn)cmd, 輸入 sc start engine
4 手工停止進(jìn)cmd,輸入 sc stop engine
5 測試時(shí)請關(guān)閉殺毒軟件