精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

MINIFILTER實現文件重定向之從分析到實現

安全 網站安全
為了解決例如系統關鍵目錄或者業務敏感目錄被放入惡意的可執行程序或者網頁文件等,一些安全軟件會使用文件過濾驅動的技術結合一定的檢測規則來達到保護系統和業務安全的一些目的。

本次實驗的測試環境為Windows Server 2008 R2 X64下。

MINIFILTER實現文件重定向之從分析到實現

為了解決例如系統關鍵目錄或者業務敏感目錄被放入惡意的可執行程序或者網頁文件等,一些安全軟件會使用文件過濾驅動的技術結合一定的檢測規則來達到保護系統和業務安全的一些目的。

簡單地來看下Minifilter技術的介紹:

1.png

Filter管理器隨Windows一起被安裝,但它只在一個minifilter驅動被加載時才會起作用。Filter管理器綁定到目標卷的文件系統棧上。Minifilter驅動為它要過濾的I/O操作而通過向filter管理器注冊來間接綁定到文件系統棧上。Filter管理器隨Windows一起被安裝,但它只在一個minifilter驅動被加載時才會起作用。Filter管理器綁定到目標卷的文件系統棧上。Minifilter驅動為它要過濾的I/O操作而通過向filter管理器注冊來間接綁定到文件系統棧上。

微軟的WDK實例中存在通過使用REPARSE重定向來完成跨盤的重定向,以及通過Minifilter使用IoCreateFileSpecifyDeviceObjectHint來完成的非跨盤重定向。

所以,我們的目標是先通過Windows部分內核代碼來看看為何Reparse能夠完成文件重定向的功能,再通過實現一個能夠簡易配置監視路徑和重定向后路徑的驅動程序和應用控制程序。

通過源碼查看文件創建源碼的關鍵部分

雖然是Windows Server 2008 x64系統,但是為了避免過多的逆向分析,直接以WRK為目標(由于無法過多引用,所以盡量以文字描述),看看是否可以得到關于Reparse重定向的結論。

創建文件的入口為IoCreateFile時,其主要工作由IopCreateFile的ObOpenObjectByName來完成,其為一個對象管理的內核函數。

通過源碼查看文件創建源碼的關鍵部分

ObOpenObjectByName函數中主要完成的2個工作是調用ObpLookupObjectName函數即對應我們真正的文件內核對象,并通過ObpCreateHandle完成內核對象到指定句柄表的插入。

通過源碼查看文件創建源碼的關鍵部分

其實***的答案就在這個ObpLookupObjectName函數內,由于函數存在可選輸入參數RootDirectoryHandle作為搜索的目錄對象,但是類似地我們以不提供該參數的流程分析其中工作。

***步,它會使用ObpRootDirectoryObject為搜索的根目錄對象,處理了以“\??\”開頭的對象名,以當前進程的ProcessMap為父目錄的查找。接著進入循環依次解析對象名中的每個段,在訪問前非KernelMode的訪問必須經過安全性檢查,進入ObpLookupDirectoryEntry中其對當前層對象名計算其Hash值后與Hash數組大小37取余,其存在后繼鏈表當獲取到的對象的OBJECT_HEADER_NAME_INFO和提供的名稱一致后就返回這個這個對象的地址。直接調用其對象類型的ParseProcedure(進入IopParseFile->IopParseDevice從而向對應的卷對象發送請求)。

閱讀后發現返回了STATUS_REPARSE后會轉入ParseFromRoot處,完成從前面描述的DeviceMap處處理的重新解析。

通過源碼查看文件創建源碼的關鍵部分

7.png

這說明了STATUS_REPARSE確實可以幫助我們完成一個文件位置到另一個文件位置的重定向(比如某類目錄總是STATUS_REPARSE,而且STATUS_REPARSE在ObpLookupObjectName有次數限制),第二由于交還給對象管理器時會完完整整地重新解析,所以這確實可以完成跨盤的操作。

實現可配置文件的文件系統跨盤重定向

我們目標是實現一個應用程序將監控配置發送給驅動,驅動將需要重定向文件的結果報告給應用程序。其中驅動完成將在監控文件夾內的新建文件全部轉移到目標文件夾下的操作。

首先我們主要關心如何截獲特定路徑下的文件創建操作。我們先完成對卷實例的綁定工作。這個回調例程在新的卷被掛載后以及注冊后已經掛載卷后被調用。在這個回調中主要通過FltGetVolumeName和完成卷的設備名稱和卷標名稱的獲取,并通過FltAllocateContext從內存池或者lookaside表種得到獲取保存上下文的內存,FltSetInstanceContext來完成設置到實例中,為了滿足程序能夠跨盤重定向后以DOS風格名稱發送給應用程序故加入雙鏈表中以便獲取其他盤的信息。

對于綁定后InstanceQueryTeardownCallback,InstanceTeardownStartCallback,InstanceTeardownCompleteCallback3類回調的處理,值得注意的是InstanceQueryTeardownCallback,因為其對應手工的解綁定,我們簡單地直接返回STATUS_FLT_DO_NOT_DETACH以拒絕。

現在我們來看對應主功能號為IRP_MJ_CREATE的處理,而主功能號(Minifilter中)為IRP_MJ_NETWORK_QUERY_OPEN的請求,我們也請求處理到了這里,由于其是一個Fast I/O操作,所以返回FLT_PREOP_DISALLOW_FASTIO來拒絕。我們使用了FltGetFileNameInformation和FltParseFileNameInformation來得到其文件名信息,后者是為了方便獲得卷設備名以轉換成DOS風格名。

實現可配置文件的文件系統跨盤重定向

這個過程中,我們根據實例上下文鏈表及配置生成2個名稱,一個是DOS風格文件名及完整文件名,前者以發送給應用程序,后者設置到FileObject中(使用IoReplaceFileObjectName),并在I/O請求包中返回STATUS_REPARSE以完成***部分分析讓這個創建操作再重新根據新名稱重新從對象管理處開始處理。對于回調函數返回FLT_PREOP_COMPLETE來完成這個I/O請求,并不往下發送請求。

IRP_MJ_CREATE的操作IRP_MJ_SET_INFORMATION的FileInformationClass為FileRenameInformation的處理,因為對于非跨盤的移動會通過這個請求來完成操作,所以使用同IRP_MJ_CREATE一樣的操作。

***提一下Minifilter中由應用程序向驅動的信息發送和驅動主動向應用程序發送的處理。應用程序以通過FilterConnectCommunicationPort向命名的通信端口請求連接。驅動內部通過PFLT_MESSAGE_NOTIFY MessageNotifyCallback回調接受收監控的目錄和重定向后的目錄。***,完成重定向后驅動使用FltSendMessage發送消息,應用程序使用FilterGetMessage獲取。

本次試驗資源可以通過鏈接:http://pan.baidu.com/s/1o766JtK密碼:jnsk下載。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-01-28 17:33:42

2009-11-23 18:39:17

PHP重定向

2011-06-15 14:43:43

301重定向

2009-12-01 11:04:10

PHP重定向網頁

2010-12-31 13:35:25

文件夾重定向

2010-12-14 15:07:15

ICMP路由重定向

2023-03-11 11:19:07

loopbackSocket

2023-01-27 18:08:35

eBPF云原生

2015-02-26 13:37:07

2010-03-01 14:45:07

Linux文件重定向

2020-11-18 09:29:06

NginxHTTPHTTPS

2009-12-03 17:57:35

PHP重定向代碼

2012-11-05 10:01:18

Chrome

2011-08-02 09:35:03

Chrome瀏覽器重定向

2010-08-05 13:11:52

2020-02-24 11:37:56

Linux重定向管道

2010-06-23 16:14:52

Linux Bash

2025-04-28 08:10:00

Linuxinotifyrsync

2021-08-12 07:01:23

FlutterRouter Android

2023-08-07 10:17:20

AI域名ChatGPT
點贊
收藏

51CTO技術棧公眾號

日韩免费在线观看| www.亚洲在线| 忘忧草精品久久久久久久高清| 麻豆成人在线观看| xxx成人少妇69| 久久综合电影一区| 手机免费看av网站| 免费影视亚洲| 久久久久久9999| 成人免费在线视频网站| 九九精品在线观看视频| 亚洲人成亚洲精品| 欧美精品1区2区3区| 日韩xxxx视频| av黄色在线观看| 成人免费毛片高清视频| 国产精品第七十二页| 国产亚洲精品久久777777| 欧美禁忌电影| 日韩女优av电影在线观看| 黑森林福利视频导航| 亚洲卡一卡二| 欧美激情一区在线观看| 国产精品久久九九| 亚洲网站免费观看| 九九精品视频在线| 欧美中文字幕在线观看视频| 欧美亚洲精品在线观看| 奇米一区二区三区av| 亚洲国产精品www| 三年中国中文观看免费播放| 日韩精品三级| 欧洲视频一区二区| 亚洲香蕉成人av网站在线观看 | 国产成人精品一区二区无码呦| 国产精品日韩| 欧美黄色片在线观看| 懂色av粉嫩av蜜臀av一区二区三区| 日本精品影院| 精品国产乱码久久久久久闺蜜| 亚洲老女人av| 国产成人精品亚洲日本在线观看| 婷婷六月综合亚洲| 久草免费福利在线| 日本成人不卡| 亚洲黄色av一区| 综合操久久久| 中文字幕在线免费| 久久精品人人做人人爽人人 | 国语一区二区三区| 91精品一区二区三区在线观看| 国产成人久久婷婷精品流白浆| av免费在线观| 国产精品久久久久天堂| 蜜桃传媒视频麻豆一区| 亚洲AV午夜精品| 国产真实乱对白精彩久久| 国产aaa精品| 国产 欧美 日韩 在线| 在线成人激情| 久久精品欧美视频| 亚洲aaa视频| 激情综合网五月| 亚洲毛茸茸少妇高潮呻吟| 美女久久久久久久久| 99久久99九九99九九九| 欧美中文字幕一区二区三区亚洲| 男人操女人逼免费视频| 欧洲性视频在线播放| 最新热久久免费视频| 日韩欧美国产二区| 婷婷丁香花五月天| 久久综合色8888| 久久久久久高清| 日韩美女一级视频| 91麻豆swag| 欧美另类高清视频在线| 深夜福利视频一区| 久久久一区二区| 欧美久久久久久久| 国产在线资源| 国产日韩av一区二区| 日本精品一区| av片在线看| 国产精品国产三级国产专播品爱网| 水蜜桃一区二区三区| 中国日本在线视频中文字幕| 中国色在线观看另类| 视频一区二区三区免费观看| а天堂8中文最新版在线官网| 久久天堂av综合合色蜜桃网| 欧美亚洲免费高清在线观看 | 不卡av在线免费观看| 国产一区喷水| 国产精品一二三区视频| 国产精品人妖ts系列视频| 亚洲精品一区二区三区四区五区| 免费网站成人| 亚洲精品免费在线观看| 视色,视色影院,视色影库,视色网| 久做在线视频免费观看| 亚洲综合丁香婷婷六月香| 青青青青草视频| 神马久久资源| 日本特级黄色大片| 成人小说亚洲一区二区三区| 国产成人日日夜夜| 国产日韩一区欧美| 人成在线免费视频| 中文字幕中文乱码欧美一区二区| 潘金莲一级淫片aaaaa免费看| 亚洲区欧洲区| 色综合天天天天做夜夜夜夜做| 成人亚洲精品777777大片| 国产精品主播直播| 中文字幕亚洲综合| 五月天色婷婷丁香| 国产精品av一区二区| 日韩一卡二卡三卡国产欧美| 久久伦理网站| 成人在线二区| 亚洲男女一区二区三区| 日韩精品 欧美| 国产a亚洲精品| 欧美www视频| 性猛交娇小69hd| 激情视频在线观看免费| 久久男人中文字幕资源站| 日韩一区不卡| 美女精品导航| 精品视频免费在线| 中文字幕第3页| 日韩专区精品| 日本久久91av| 国产喷水福利在线视频| 亚洲国产高清aⅴ视频| 日韩 欧美 视频| 亚洲最大的免费视频网站| 亚洲欧美国产精品专区久久 | 欧美黄色一级| 亚洲视频在线观看网站| 欧美卡一卡二卡三| 国产ts人妖一区二区三区 | 日韩成人综合网| 亚洲第一区中文99精品| 精品人妻一区二区三区换脸明星| 国产精品v亚洲精品v日韩精品| 欧美一级视频免费在线观看| 精品国产av 无码一区二区三区| 久久久久一区二区三区四区| 不卡日韩av| 国产色a在线| 亚洲成人一区二区| 亚洲av无一区二区三区久久| 不卡在线一区| 欧美中文字幕在线| 狠狠综合久久av一区二区| 日韩一区有码在线| www.亚洲一区| 欧美日韩一级黄色片| 9色porny自拍视频一区二区| a级片一区二区| 电影中文字幕一区二区| 国产一级做a爱片久久毛片a| 欧美精品激情| 国产精品永久在线| 黄色片在线看| 粉嫩老牛aⅴ一区二区三区 | 男人天堂资源网| 免费在线观看成人av| 国产精华一区二区三区| 日本一区免费网站| 亚洲国产综合在线| 想看黄色一级片| 精品国产一区二区三区四区| 国内精品中文字幕| 免费看日韩av| 欧美日韩免费看| 中文人妻一区二区三区| 日韩av快播网址| 日本天堂在线视频| 国产米奇在线777精品观看| 一区二区三区四区免费视频| 欧美123区| 中文字幕亚洲国产| 91精品在线视频观看| 一色桃子久久精品亚洲| 欧美日韩久久婷婷| 国产无遮挡裸体免费久久| 日韩欧美国产麻豆| 日本高清不卡免费| 狠狠v欧美v日韩v亚洲ⅴ| 日韩一二在线观看| 妖精视频在线观看免费| 免费成人av资源网| 欧美 国产 精品| 精品伊人久久久| 青青精品视频播放| av免费观看一区二区| 91精品国产aⅴ一区二区| 一区二区视频免费看| 国产成a人亚洲精品| 欧美一区二区中文字幕| 你懂的一区二区三区| 成人福利在线视频| 日本aa在线| 亚洲国产成人91精品| 日韩精品一区二区亚洲av观看| 国产精品毛片a∨一区二区三区| 亚洲成人av免费观看| 亚洲黄色一区| 亚洲欧美国产精品桃花| 日本精品在线播放 | 成人av福利| 久久久久国色av免费观看性色| 黄色av免费播放| 韩国一区二区在线观看| 91传媒免费视频| 自拍偷拍一区| 91在线观看欧美日韩| 日韩脚交footjobhdboots| 在线激情影院一区| 日韩在线一区二区三区四区| 一区二区欧美在线观看| 一区二区三区四区视频在线| 在线日韩三级| 国产做受高潮69| 91在线看黄| 91精品国产综合久久香蕉| 精华区一区二区三区| 欧美一区二区三区四区视频| 天天操天天干视频| 国产精品黄色在线观看| 国产精品jizz| 国产成人av福利| 中文字幕久久av| 久久久久久久波多野高潮日日| 欧美aaa在线观看| 国产99久久精品一区二区300| 国产免费一区视频观看免费| 中文字幕成人网| 秋霞无码一区二区| 久久网站免费观看| 六十路精品视频| 亚洲成人偷拍| 国产日韩欧美黄色| 日本亚洲一区二区| 精品国产一区二区三区麻豆免费观看完整版| 欧美中文字幕精在线不卡| 九九久久久久99精品| av网站在线免费观看| 9191成人精品久久| 国产精品无码一区二区三区免费| 久久99精品国产麻豆不卡| 成人毛片视频网站| 一区精品久久| 亚洲高潮无码久久| 亚洲理论电影网| 亚洲精品成人自拍| 亚洲国产最新| 制服.丝袜.亚洲.另类.中文| 色播视频在线播放| 一区二区三区欧美久久| 国产精品成人69xxx免费视频| 国产色一区二区| 成人免费网站黄| 91久色porny| 一出一进一爽一粗一大视频| 成人美女视频在线看| 精品1卡二卡三卡四卡老狼| 成人激情综合网站| 国产精品成人无码专区| 北条麻妃一区二区三区| 无码一区二区精品| 亚洲va久久久噜噜噜久久天堂| 欧美大片黄色| 久久97久久97精品免视看| 四虎亚洲精品| 97久久国产精品| 中文字幕乱码中文乱码51精品| 亚州国产精品久久久| 成全电影大全在线观看| 国内精品国产三级国产在线专| 黄频免费在线观看| 国产美女免费网站| 久久婷婷亚洲| 免费日韩中文字幕| 日韩av午夜在线观看| 无码内射中文字幕岛国片| 玖玖视频精品| aiai在线| 亚洲国产高清高潮精品美女| 老熟妇高潮一区二区高清视频| 精品日韩欧美一区二区| 免费观看黄色一级视频| 日韩精品在线免费观看视频| 国产视频网址在线| 久久综合色影院| 欧美日韩国产观看视频| 国产精品白嫩美女在线观看| 91成人小视频| 国产精品一区视频| 国产日产一区 | 久久国产精品露脸对白| 蜜桃视频在线观看91| 人人精品视频| 神马影院午夜我不卡| 影视亚洲一区二区三区| 欧美日韩精品在线一区二区| 99视频免费观看| 97久久中文字幕| 国产精品v欧美精品v日韩精品| 一本色道久久综合亚洲精品酒店 | 日韩av片在线播放| 午夜伦欧美伦电影理论片| av资源免费观看| 91精品国产综合久久久久久漫画 | 日韩一区二区精品葵司在线| 西西人体44www大胆无码| xxxxx91麻豆| 在线黄色的网站| 亚洲成年人网站在线观看| 久久精品一二区| 欧美色视频日本版| 中文字幕免费观看视频| 精品国产乱码久久| 三级外国片在线观看视频| 97视频人免费观看| 亚洲欧美在线综合| 精品一区在线播放| 中文在线播放一区二区 | 高清全集视频免费在线| 欧美成人综合色| 黑人精品xxx一区| 国产精品久久久久精| 亚洲精品自产拍| 国产又色又爽又黄刺激在线视频| 国产精品久久久久久久7电影| 1769国产精品视频| 国产精品theporn动漫| 一级做a爱片久久| 日韩国产亚洲欧美| 日韩成人性视频| 亚洲制服国产| 国产区亚洲区欧美区| 欧美aaa级| 97在线视频国产| 在线播放成人| 日本在线观看一区二区| 在线不卡视频| 日本高清免费在线视频| 中文字幕av一区二区三区| 91美女免费看| 日韩av在线电影网| 白白色在线观看| 91精品黄色| 岛国大片在线观看| 欧美激情视频网站| 成人久久精品| 一区二区三区四区| 精品一区二区三区视频| 亚洲色图第四色| 欧美视频日韩视频在线观看| 免费在线黄色网址| 日本精品久久久久久久| 综合色就爱涩涩涩综合婷婷| 国产老熟妇精品观看| www.性欧美| 日韩在线观看第一页| 日韩国产高清视频在线| 小视频免费在线观看| 免费看国产精品一二区视频| 欧美综合二区| 国产真人做爰视频免费| 一本色道久久综合亚洲91| 国模吧精品人体gogo| 国产精品第2页| 婷婷中文字幕一区| 国产传媒免费观看| 亚洲欧美99| 亚洲影院一区| 亚洲av网址在线| 黑人巨大精品欧美一区二区一视频 | wwwww黄色| 欧美军同video69gay| 国产在线更新| 99在线视频播放| 男人的天堂亚洲在线| 强迫凌虐淫辱の牝奴在线观看| 亚洲综合久久av| 亚洲AV成人无码一二三区在线| 91干在线观看| 成人精品天堂一区二区三区| 国模精品视频一区二区| 欧洲精品99毛片免费高清观看| 国产a级黄色大片| 99精品视频一区二区| 波多野结衣黄色| 乱亲女秽乱长久久久| 欧美人与动xxxxz0oz|