基于minifilter框架下的(de)透明加(jiā)解密源码。
1 手工加载时自动(dòng)增加(jiā)system,explorer.exe,notepad.exe为监(jiān)控进程
2 添加了异或加密算法
3 取消了不对c分区监控的限制,因为很多(duō)虚拟机里只有C分区
1 把(bǎ)engine.inf,engine.sys拷(kǎo)贝到虚拟机里
2 右击(jī)engine.inf,点安(ān)装
3 手工加(jiā)载进cmd, 输入(rù) sc start engine
4 手工停止进cmd,输入(rù) sc stop engine
5 测试时请关闭杀毒软件
