熟练开发Windows内核驱动程序,包括WFP\NDIS网络过滤驱动,MiniFilter\sFilter文件过滤驱动,进程\注册表\窗体\令牌\SYS\DLL过滤驱动,USB功能过滤驱动程序;
熟练DLL注入\防注入,开发文件新建、移动、复制、重命名、删除、上传和下载,编辑软件文件打开、另存为和关闭等各种行为API HOOK的DLL程序
EDR\DLP安全软件 Windows内核驱动程序开发;EDR\DLP安全软件 Windows内核驱动程序开发;EDR\DLP安全软件 Windows内核驱动程序开发;EDR\DLP安全软件 Windows内核驱动程序开发;EDR\DLP安全软件 Windows内核驱动程序开发
客户端主要功能包括:1)下载、解读和分发服务器的各种策略、通道、规则等配置;2)文档文件过滤,过程分为:截获文件信息(来自微信WORD PDF WPS等应用程序、SMB或FTP网络、移动设备和蓝牙等通道),检测文件是否包含敏感内容,阻止或放行敏感文件,上传敏感文件过滤日志;
MiniFilter文件新建、删除和重命名等操作的监控 进程创建和结束的监控,实现进程拦截和进程保护 注册表键新建、改写及删除等操作的监控 DLL应用镜像加载监控,实现DLL注入,或防非法DLL注入 SYS内核驱动镜像加载监控 USB可移动盘禁止打开和文件只读
开发了运行于Windows 7/ 8系统的蓝牙BlueSoleil 9.x产品中的USB过滤驱动程序IvtUrbBtFlt.sys、 Profile驱动程序BtL2caScoIf.sys和音频总线驱动BtAudioBus.sys;