geunyeong's blog

  • 홈
  • 태그
  • 방명록

minifilter driver 1

#1 MiniFilter - 개요

Table of Contents Abstract MiniFilter는 Filter Manger에 의해 관리되며, 쉽게 개발할 수 있고 언로드가 가능한 파일 시스템 필터 드라이버다. 미니 필터 드라이버가 필터 관리자에게 어떤 요청(생성, 읽기, 쓰기)에 대해 작업할 것인지를 알려주면 필터 관리자는 해당 요청이 들어왔을 때 이에 대한 데이터를 미니 필터에게 전달하고 그 결과를 받아 I/O 관리자에게 넘겨준다. 즉 I/O 관리자와 직접 통신하던 기존 방식이 아닌 중간에 필터 관리자를 두고 작업을 함으로써 언로드도 가능하고, 개발도 한결 편해진다는 장점을 가질 수 있다. 본 글에서는 Windows의 파일 시스템 필터 드라이버 기능인 미니 필터에 대해 간단하게 정리했다. MiniFilter 많은 보안 프로그램들이..

Development/Windows 2021.11.20
1
더보기

I am/was

- Graduate student at Korea Univ.

- Assistant researcher at DFRC

- Developer at WINS Co., Ltd.

- Student at BoB 9th Digit. Forensics

- Undergraduate at Univ. of Suwon

Focus on

- Cybersecurity 🛡️

- Digital Forensics 🎓

- Software Development 🛠️

Welcome to my

  • 분류 전체보기 (71)
    • Wargame (1)
      • pwnable.kr (1)
    • CTF (13)
      • CODEGATE 2020 (1)
      • OtterCTF (12)
    • Tools (5)
      • Magnet AXIOM (0)
      • Volatility (4)
    • Digital Forensics (19)
      • Windows Registry (4)
      • Web Browser (1)
      • Incident Response & Investi.. (1)
      • File System (10)
      • Memory (2)
    • Etc (5)
      • Best of the Best (4)
      • Certificates (1)
    • CodeQL (4)
    • Malware Analysis (7)
      • PE (7)
      • Injection Methods (0)
      • Detection Method Researches (0)
    • Cryptography (1)
    • Development (16)
      • Windows (16)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바