来源:互联网 更新时间:2026-06-17 07:55
先说几个核心判断:用大模型辅助开发一个内核级驱动,这事儿放在以前想都不敢想。但这次,WorkBuddy(腾讯龙虾)确实做到了。整个项目:一个基于 Minifilter 的文件系统过滤驱动(C语言),加上界面参数设置和控制程序(WPF C#),从零到基本可用,只花了一天半时间。项目几乎是全自动生成,再根据反馈做问题修正。不过有个小前提:开发时最好把360安全卫士关掉,因为涉及复制、删除这类敏感操作,容易被拦截。
这个项目最终的定位是什么?一套 Windows 内核级的商用透明加密软件。它用微过滤驱动实现对文件的无感透明加密,内置了高强度防泄露风控、防破解、防反编译、防逆向体系。目标场景很明确:企业办公、图纸资料、私密文档的加密保护。所有拦截和操作都在内核层完成,没有应用层那些虚假模拟功能。

简单回顾一下 Minifilter 是什么。它本质上就是 Windows 系统里的一个文件系统过滤驱动,专门用来拦截和处理文件操作请求。杀毒软件、加密工具和备份程序里经常能见到它的身影。它就像文件系统的一个“中间人”,在应用程序和磁盘之间截获读写、删除等操作请求,在数据真正到达磁盘之前就能完成处理。常见的用途包括:安全防护——杀毒软件用它扫描文件,防止恶意程序写入;数据加密——文件保存时自动加密,读取时解密;备份审计——记录文件修改历史或自动备份;权限控制——限制特定程序或用户访问某些文件,实现沙箱隔离。
当然,项目不是一帆风顺的。遇到的第一个 BUG 就很典型:蓝屏,Stop code 是 KERNEL_SECURITY_CHECK_FAILURE (0x139),出问题的是 Minifilter_YiNian.sys 驱动。问题原因很清晰——驱动里用了非法的间接调用或函数指针跳转,代码不符合新版 Windows 的 CFG(控制流保护)安全机制。解决办法是必须启用 CFG。这个 BUG 前前后后修改了 5 次才最终搞定。
为什么这个项目用时相对较长?因为它不是简单的 DLL,而是 .sys 文件。涉及 Minifilter 驱动、签名、部署,整个链路比普通应用层开发繁琐得多。但整体项目还是非常可控,结果也很完美。
测试阶段需要开启测试模式,命令是 bcdedit /set testsigning on,然后重启。系统右下角会出现三段文字提示,就说明开启成功了。

测试完毕后,执行 bcdedit /set testsigning off 关闭测试模式,再重启。
有一点需要特别注意:Windows 11 和 10 的 .sys 驱动需要经过签名的证书才能运行。如果只是在测试环境,可以先生成一个测试证书签名,这样驱动就只能在测试模式下运行。

要是想让驱动在正常模式下运行,那就得把证书提交到微软进行注册申请。
驱动成功运行后,下面整理了一套最常用的 DOS 命令(管理员权限下执行),用于查看注册、运行状态和管理操作。都是实战中高频使用的内容。
《Off Campus》第二季官宣:这对CP还在,但不再是主角
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
客单价碾压宝马奥迪!极氪5月交付新车34377辆:连续4个月双增长
HBO 奇幻剧《龙之家族》第三季定档 6 月 22 日,最终预告片曝光喉道海战
DOTA2 TI时隔七年重返上海!门票6月10日开抢,国服享受优先购买!
帅气继父网名女生可爱英文(精选100个)
蒙古上单是什么梗
网络热词聊污是什么意思
作家助手如何上传自制封面 作家助手如何设置小说的封面
帅到极致的网名女生霸气(精选100个)
韦一敏是什么梗
抖音最火沙雕男生网名(精选100个)
韩漫小少爷网名大全女生(精选100个)
有寓意的易经网名男生(精选100个)
免费看电影的软件推荐
金铲铲之战s17六暗星卡莎阵容玩法构筑指南
因空难被判“过失杀人罪” 空客、法航均被顶格处罚22.5万欧元
SpaceX狂揽AI人才,马斯克亲自面试且不看简历背景
三角洲行动卡战备怎么弄 三角洲行动卡战备攻略
阿里发布Qwen3.7-Max大模型,全球第五、国产第一
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc