在内核级别安全性下隐藏文件

Hiding files at kernel level security

本文关键字:隐藏文件 安全性 内核      更新时间:2023-10-16

朋友们,我正在开发一个软件,我需要在其中隐藏内核级别的文件。我尝试使用 SSDT 挂钩来做到这一点,但我没有得到足够的资源来开始。

任何建议或代码片段都会有所帮助...谢谢。

使用 SSDT 钩子不是最好的主意,您不仅必须禁用 Patchguard,而且有一个Microsoft批准的解决方案无论如何都更有效。您想要的是文件系统微筛选器。

https://learn.microsoft.com/en-us/windows-hardware/drivers/ifs/file-system-minifilter-drivers