精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

MINIFILTER實現文件重定向之從分析到實現

安全 網站安全
為了解決例如系統關鍵目錄或者業務敏感目錄被放入惡意的可執行程序或者網頁文件等,一些安全軟件會使用文件過濾驅動的技術結合一定的檢測規則來達到保護系統和業務安全的一些目的。

本次實驗的測試環境為Windows Server 2008 R2 X64下。

MINIFILTER實現文件重定向之從分析到實現

為了解決例如系統關鍵目錄或者業務敏感目錄被放入惡意的可執行程序或者網頁文件等,一些安全軟件會使用文件過濾驅動的技術結合一定的檢測規則來達到保護系統和業務安全的一些目的。

簡單地來看下Minifilter技術的介紹:

1.png

Filter管理器隨Windows一起被安裝,但它只在一個minifilter驅動被加載時才會起作用。Filter管理器綁定到目標卷的文件系統棧上。Minifilter驅動為它要過濾的I/O操作而通過向filter管理器注冊來間接綁定到文件系統棧上。Filter管理器隨Windows一起被安裝,但它只在一個minifilter驅動被加載時才會起作用。Filter管理器綁定到目標卷的文件系統棧上。Minifilter驅動為它要過濾的I/O操作而通過向filter管理器注冊來間接綁定到文件系統棧上。

微軟的WDK實例中存在通過使用REPARSE重定向來完成跨盤的重定向,以及通過Minifilter使用IoCreateFileSpecifyDeviceObjectHint來完成的非跨盤重定向。

所以,我們的目標是先通過Windows部分內核代碼來看看為何Reparse能夠完成文件重定向的功能,再通過實現一個能夠簡易配置監視路徑和重定向后路徑的驅動程序和應用控制程序。

通過源碼查看文件創建源碼的關鍵部分

雖然是Windows Server 2008 x64系統,但是為了避免過多的逆向分析,直接以WRK為目標(由于無法過多引用,所以盡量以文字描述),看看是否可以得到關于Reparse重定向的結論。

創建文件的入口為IoCreateFile時,其主要工作由IopCreateFile的ObOpenObjectByName來完成,其為一個對象管理的內核函數。

通過源碼查看文件創建源碼的關鍵部分

ObOpenObjectByName函數中主要完成的2個工作是調用ObpLookupObjectName函數即對應我們真正的文件內核對象,并通過ObpCreateHandle完成內核對象到指定句柄表的插入。

通過源碼查看文件創建源碼的關鍵部分

其實***的答案就在這個ObpLookupObjectName函數內,由于函數存在可選輸入參數RootDirectoryHandle作為搜索的目錄對象,但是類似地我們以不提供該參數的流程分析其中工作。

***步,它會使用ObpRootDirectoryObject為搜索的根目錄對象,處理了以“\??\”開頭的對象名,以當前進程的ProcessMap為父目錄的查找。接著進入循環依次解析對象名中的每個段,在訪問前非KernelMode的訪問必須經過安全性檢查,進入ObpLookupDirectoryEntry中其對當前層對象名計算其Hash值后與Hash數組大小37取余,其存在后繼鏈表當獲取到的對象的OBJECT_HEADER_NAME_INFO和提供的名稱一致后就返回這個這個對象的地址。直接調用其對象類型的ParseProcedure(進入IopParseFile->IopParseDevice從而向對應的卷對象發送請求)。

閱讀后發現返回了STATUS_REPARSE后會轉入ParseFromRoot處,完成從前面描述的DeviceMap處處理的重新解析。

通過源碼查看文件創建源碼的關鍵部分

7.png

這說明了STATUS_REPARSE確實可以幫助我們完成一個文件位置到另一個文件位置的重定向(比如某類目錄總是STATUS_REPARSE,而且STATUS_REPARSE在ObpLookupObjectName有次數限制),第二由于交還給對象管理器時會完完整整地重新解析,所以這確實可以完成跨盤的操作。

實現可配置文件的文件系統跨盤重定向

我們目標是實現一個應用程序將監控配置發送給驅動,驅動將需要重定向文件的結果報告給應用程序。其中驅動完成將在監控文件夾內的新建文件全部轉移到目標文件夾下的操作。

首先我們主要關心如何截獲特定路徑下的文件創建操作。我們先完成對卷實例的綁定工作。這個回調例程在新的卷被掛載后以及注冊后已經掛載卷后被調用。在這個回調中主要通過FltGetVolumeName和完成卷的設備名稱和卷標名稱的獲取,并通過FltAllocateContext從內存池或者lookaside表種得到獲取保存上下文的內存,FltSetInstanceContext來完成設置到實例中,為了滿足程序能夠跨盤重定向后以DOS風格名稱發送給應用程序故加入雙鏈表中以便獲取其他盤的信息。

對于綁定后InstanceQueryTeardownCallback,InstanceTeardownStartCallback,InstanceTeardownCompleteCallback3類回調的處理,值得注意的是InstanceQueryTeardownCallback,因為其對應手工的解綁定,我們簡單地直接返回STATUS_FLT_DO_NOT_DETACH以拒絕。

現在我們來看對應主功能號為IRP_MJ_CREATE的處理,而主功能號(Minifilter中)為IRP_MJ_NETWORK_QUERY_OPEN的請求,我們也請求處理到了這里,由于其是一個Fast I/O操作,所以返回FLT_PREOP_DISALLOW_FASTIO來拒絕。我們使用了FltGetFileNameInformation和FltParseFileNameInformation來得到其文件名信息,后者是為了方便獲得卷設備名以轉換成DOS風格名。

實現可配置文件的文件系統跨盤重定向

這個過程中,我們根據實例上下文鏈表及配置生成2個名稱,一個是DOS風格文件名及完整文件名,前者以發送給應用程序,后者設置到FileObject中(使用IoReplaceFileObjectName),并在I/O請求包中返回STATUS_REPARSE以完成***部分分析讓這個創建操作再重新根據新名稱重新從對象管理處開始處理。對于回調函數返回FLT_PREOP_COMPLETE來完成這個I/O請求,并不往下發送請求。

IRP_MJ_CREATE的操作IRP_MJ_SET_INFORMATION的FileInformationClass為FileRenameInformation的處理,因為對于非跨盤的移動會通過這個請求來完成操作,所以使用同IRP_MJ_CREATE一樣的操作。

***提一下Minifilter中由應用程序向驅動的信息發送和驅動主動向應用程序發送的處理。應用程序以通過FilterConnectCommunicationPort向命名的通信端口請求連接。驅動內部通過PFLT_MESSAGE_NOTIFY MessageNotifyCallback回調接受收監控的目錄和重定向后的目錄。***,完成重定向后驅動使用FltSendMessage發送消息,應用程序使用FilterGetMessage獲取。

本次試驗資源可以通過鏈接:http://pan.baidu.com/s/1o766JtK密碼:jnsk下載。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-01-28 17:33:42

2009-11-23 18:39:17

PHP重定向

2011-06-15 14:43:43

301重定向

2009-12-01 11:04:10

PHP重定向網頁

2010-12-31 13:35:25

文件夾重定向

2010-12-14 15:07:15

ICMP路由重定向

2023-03-11 11:19:07

loopbackSocket

2023-01-27 18:08:35

eBPF云原生

2015-02-26 13:37:07

2010-03-01 14:45:07

Linux文件重定向

2020-11-18 09:29:06

NginxHTTPHTTPS

2009-12-03 17:57:35

PHP重定向代碼

2012-11-05 10:01:18

Chrome

2011-08-02 09:35:03

Chrome瀏覽器重定向

2010-08-05 13:11:52

2020-02-24 11:37:56

Linux重定向管道

2010-06-23 16:14:52

Linux Bash

2025-04-28 08:10:00

Linuxinotifyrsync

2021-08-12 07:01:23

FlutterRouter Android

2023-08-07 10:17:20

AI域名ChatGPT
點贊
收藏

51CTO技術棧公眾號

欧美一级片久久久久久久| 亚洲人metart人体| 视频精品一区| 中文无字幕一区二区三区| 国产精品久久久久久久7电影| 先锋影音av在线| 成人国产一区| a美女胸又www黄视频久久| 久久在线观看视频| 7788色淫网站小说| 日韩大陆av| 国产精品成人午夜| 国产原创欧美精品| 男人天堂中文字幕| 国产精品久久久久一区二区三区厕所| 精品欧美黑人一区二区三区| www.欧美日本| 91精彩视频在线观看| 久久福利一区| 亚洲热线99精品视频| 国产精品免费成人| 超碰在线网址| 国产亚洲精品福利| 国产伦精品一区二区三区视频免费 | av资源中文在线| 成人激情黄色小说| 国产日韩欧美日韩| 国产又粗又爽视频| 亚洲无线视频| 久久综合免费视频| 亚洲精品无码久久久久久久| 三级成人黄色影院| 亚洲成人av一区二区三区| 久久久7777| 成人小视频在线播放| 亚洲大片在线| 不卡av在线播放| 精品女人久久久| 亚洲精品福利| 黑人巨大精品欧美一区二区三区| 日本a级片在线观看| 做a视频在线观看| 老熟妇精品一区二区三区| 性欧美video另类hd尤物| 色综合久久天天综合网| 午夜一区二区三区| 日韩a在线观看| 成人亚洲一区二区一| 亚洲va久久久噜噜噜| 在线视频欧美亚洲| 欧美另类专区| 久久成人精品电影| 99久久久久久久久久| 国产91精品在线| 一区二区三区中文字幕电影| 一区二区三区四区五区视频| 91啦中文在线| 国产精品国产自产拍高清av王其| 99精品欧美一区二区三区| 亚洲第一在线播放| 一区二区三区成人精品| 97久久精品国产| 国产成人免费看| 亚洲欧美日韩国产| 日韩av手机在线| 久草视频中文在线| 日韩av二区| 亚洲成人精品久久| 中文字幕一区二区三区乱码不卡| 国产精品久久久久久吹潮| 亚洲午夜精品在线| 亚洲国产精品一区在线观看不卡| 国产系列电影在线播放网址| 久久久www免费人成精品| 日韩欧美亚洲日产国产| 亚洲精品97久久中文字幕无码| 久久久一二三| 欧美极品少妇xxxxx| 男女男精品视频网站| 国产精品99在线观看| 欧美成人黑人xx视频免费观看| 一区二区视频免费看| 欧美日中文字幕| 日韩国产欧美区| 欧美大肚乱孕交hd孕妇| 亚洲国内在线| 成人毛片在线免费观看| 麻豆91小视频| 日韩av色综合| 91成品人影院| 成人精品高清在线| 六十路精品视频| 懂色av成人一区二区三区| 99久久精品免费| 国产精品免费看一区二区三区| 一本到在线视频| 国产精品123| 精品视频第一区| 91xxx在线观看| 夜夜爽夜夜爽精品视频| 91看片淫黄大片91| 国产精品剧情| 国产精品久久久久久久蜜臀| 欧日韩一区二区三区| 免费a级在线播放| 午夜久久久久久久久| 青青青在线视频免费观看| 国产精品成人**免费视频| 欧美精品一二三四| 麻豆精品国产传媒av| 日韩在线视频精品| 97色在线观看| 国产无套丰满白嫩对白| 亚洲视频大全| 97在线视频免费| 国产一区二区三区三州| www.66久久| 另类小说综合网| 亚洲wwwww| 欧美三级乱人伦电影| 中文字幕一区二区人妻电影丶| 91综合视频| 日本欧美一级片| 成年人视频免费| 成人性生交大片免费看中文 | 精品视频97| 青草av.久久免费一区| 欧美在线你懂的| 国内自拍视频一区| 老司机精品视频在线播放| 精品五月天久久| 精品无码av在线| 国产农村妇女毛片精品久久莱园子| 午夜免费在线观看精品视频| 亚洲免费在线视频观看| 国产成人8x视频一区二区 | 免费看男男www网站入口在线| 亚洲另类在线制服丝袜| 男女猛烈激情xx00免费视频| 国产精品777777在线播放| 中文字幕亚洲欧美| 在线观看 亚洲| 极品少妇一区二区| 亚洲一区二区精品在线观看| 日本乱理伦在线| 欧美性色19p| 中文字幕视频三区| 久久九九热re6这里有精品 | 蜜桃传媒一区二区| 99re在线视频| 在线观看国产一区二区| 99中文字幕在线| 天天做天天爱天天爽综合网| 88xx成人精品| 亚洲 欧美 自拍偷拍| 国产精品乱码一区二区三区软件| 800av在线免费观看| 唐人社导航福利精品| 欧美另类一区二区三区| 成人性生活免费看| 国产精品久久久久毛片大屁完整版 | 亚洲国产日韩欧美| 午夜不卡一区| 亚洲男人av在线| 中文字幕另类日韩欧美亚洲嫩草| 狠狠色狠狠色综合系列| 久久久精品免费观看| 国产91视频一区| 成人av综合网| 1769国产精品| 国产三级视频在线播放线观看| 在线精品亚洲一区二区不卡| 日本黄色三级网站| 日韩精品欧美| 欧美一级免费看| 亚洲国产中文字幕在线| 午夜日韩在线观看| 亚洲熟妇一区二区| 亚洲激情在线| 不卡视频一区二区三区| 国产美女高潮在线观看| 日韩欧美www| 香蕉久久久久久久| 国产乱一区二区| 欧美深夜福利视频| 欧美色图激情小说| 中文字幕高清在线免费播放| 国产精品美女久久久| 日本成人黄色| 国产99re66在线视频| 欧美三级视频在线| 久久久久久久久久91| 99re这里都是精品| 999精彩视频| 在线日韩av| 视频一区二区综合| 丝袜美腿一区| 亚洲欧美中文字幕| 国产三级午夜理伦三级| 精品国产户外野外| 秋霞欧美一区二区三区视频免费| 奇米色一区二区| 国产激情片在线观看| 伊甸园亚洲一区| 97精品欧美一区二区三区| 亚洲精品字幕在线观看| 在线免费观看日本一区| 久久久精品99| www.亚洲色图.com| 粉色视频免费看| 一个色综合网| 欧美激情导航| 欧美123区| 久久免费少妇高潮久久精品99| 欧美日韩中文字幕在线播放| 日韩亚洲视频在线观看| 欧美日韩国产黄| 国产黄色录像视频| 久久福利视频一区二区| 国产h视频在线播放| 艳女tv在线观看国产一区| 亚欧精品在线| 亚洲第一福利专区| 成人av免费看| 欧美一区一区| 国产在线观看一区二区三区| 黄色网址在线免费观看| 亚洲人成在线一二| 亚洲图片中文字幕| 欧洲激情一区二区| 18岁成人毛片| 亚洲欧洲在线观看av| 日本二区在线观看| 久久综合九色综合97婷婷| 俄罗斯黄色录像| 国产精品主播直播| 制服丝袜中文字幕第一页 | 久久久久久久久久久电影| 亚洲一二三区av| 一本色道久久综合亚洲精品不卡| www.一区二区.com| 九九热爱视频精品视频| 国产伦精品一区二区三区视频免费| 另类图片综合电影| 久久久精品中文字幕| 日韩一级片免费| 欧美性高清videossexo| 亚洲大尺度在线观看| 欧美性色xo影院| 最近免费中文字幕大全免费版视频| 国产精品国产三级国产普通话99| 少妇av片在线观看| 成人性生交大合| 欧美激情 亚洲| 成人国产精品免费网站| 91精品无人成人www| 最新日韩在线| 一区二区三区av在线| 色小子综合网| 91制片厂免费观看| 红桃成人av在线播放| 97中文在线观看| 国产毛片精品久久| 成人午夜在线观看| 我要色综合中文字幕| 高清国产在线一区| 日本亚洲自拍| 日韩免费在线电影| 91久久精品一区| 日韩精品视频一区二区三区| 官网99热精品| 日韩电影不卡一区| 97国产超碰| 欧美成人aaa| 亚洲一区二区三区在线视频| 北条麻妃一区二区三区在线观看 | 欧美精品中文| 日本中文不卡| 国产精品久久久久久久久久10秀| 热久久最新地址| 亚洲国产裸拍裸体视频在线观看乱了中文| 欧美日韩亚洲一区二区三区在线观看 | 性开放的欧美大片| 亚洲日本欧美日韩高观看| 开心激情综合网| 亚洲人成网站777色婷婷| 日本在线视频网| 中文字幕欧美精品日韩中文字幕| 神马久久久久久久久久| 一区二区日韩精品| 国产午夜精品一区理论片| 久久视频免费观看| 麻豆免费版在线观看| 国产精品一区二区三区毛片淫片| 日韩中文在线| 欧美精品成人一区二区在线观看| 大奶在线精品| 日韩美女一区| 日韩精品午夜| 亚洲一区3d动漫同人无遮挡| 国产最新精品| 中文精品无码中文字幕无码专区| 欧美一级网站| www.日日操| 国产成人精品一区二区三区四区| 亚洲av综合一区二区| 亚洲精品欧美专区| 蜜臀99久久精品久久久久小说| 日韩一二三区视频| 亚洲第一色视频| 337p日本欧洲亚洲大胆精品| 国产黄色免费在线观看| 伊人伊人伊人久久| av福利导福航大全在线| 国产日本欧美一区二区三区| 欧美国产极品| 日本免费高清一区| 国产成人精品一区二区在线小狼| 亚洲私拍自拍| 日韩在线综合网| 国产麻豆日韩欧美久久| 国产精品果冻传媒| 国产精品第四页| 成人h动漫精品一区二区下载| 欧美日本不卡视频| www视频在线观看免费| 日韩免费在线视频| 色999韩欧美国产综合俺来也| 国产日韩一区在线| 精品一区二区三| 韩国黄色一级大片| 久久精品国产亚洲aⅴ| 免费黄视频在线观看| 国产精品久线观看视频| 久久久久成人精品无码| 五月天激情小说综合| 风流老熟女一区二区三区| 中文字幕久精品免费视频| 日本三级在线观看网站| 国产色婷婷国产综合在线理论片a| 精品av一区二区| 国产偷人视频免费| 91麻豆.com| 你懂的国产在线| 7777精品伊人久久久大香线蕉最新版| 第一页在线观看| 国产免费久久av| 日韩一区亚洲二区| 成人免费在线小视频| 久久精品国产99| 中国xxxx性xxxx产国| 亚洲一区在线播放| 亚洲国产综合一区| 97精品伊人久久久大香线蕉| 国产一区精品福利| 激情视频一区二区| 亚洲一卡久久| 三年中国中文观看免费播放| 欧美私人免费视频| 天天操天天干天天舔| 91精品国产电影| 欧美热在线视频精品999| 国产肉体ⅹxxx137大胆| 蜜桃视频一区二区三区在线观看| 久久性爱视频网站| 亚洲色大成网站www久久九九| 国产免费的av| 一区国产精品视频| 欧美久久天堂| 国产精品一区二区免费看| 成人在线亚洲| 亚洲精品中文字幕乱码无线| 一区二区在线观看不卡| 国产精品高潮呻吟AV无码| 欧美成人精品xxx| 人人网欧美视频| 国产一二三区在线播放| 99国产精品久久久久久久久久| 免费在线看黄网址| 日韩av在线网站| 亚洲黄色在线播放| 国产精一品亚洲二区在线视频| 美国黄色小视频| 777久久久精品| 97人人在线视频| 日韩伦理一区二区三区av在线| 国模少妇一区二区三区| www.黄色com| 精品国产91久久久久久久妲己| 一二三四视频在线中文| 伊人婷婷久久| 不卡视频免费播放| 在线观看国产黄| 久久久久免费视频| 欧美少妇xxxx| 嫩草影院国产精品| 中文字幕电影一区| 后入内射欧美99二区视频| 国产精品草莓在线免费观看| 女人色偷偷aa久久天堂|