{"repo":"HARM4Y/FOKS-TROT","free":true,"listed":false,"github":"https://github.com/HARM4Y/FOKS-TROT","clone":"git clone https://github.com/HARM4Y/FOKS-TROT.git","description":"It's a minifilter used for transparent-encrypting.","language":"C","stars":346,"topics":["minifilter","ciphertext-stealing","encryption","filesystem","windows","cryptography"],"license":"GPL-3.0","category":"security-tools","readme_excerpt":"FOKS-TROT 基于Minifilter框架的双缓冲透明加解密驱动 ZL 202210549949.1 基于密文挪用的文件透明加解密方法及系统 专利权人 山东大学 It's a minifilter used for transparent-encrypting. English Foreword： Foxtrot 是一个实验性项目，且作者对于文件系统等的理解难免会存在偏差，因此可能会产生误导，望读者辩证的学习，并且请读者遵循相关的开源协议。且本项目5月12号以前的版本已作为毕设，如有雷同，纯属雷同 ((/- -)/） 经过五个月的维护， Foxtrot 迎来了第一个稳定版1.0.0.2265版，项目现在是可以稳定运行在Windows 10 x64各版本上的（应该可以），建议大家重新clone一下，不过本版本不支持之前驱动加密过的文件（见第11条）。 P.S.已将项目打包成exe安装包，可以不用手动编译项目了 Description： Foxtrot 是一个使用minifilter框架的双缓冲透明加密解密过滤驱动，当进程有写入特定的文件扩展名（比如txt，docx）文件的倾向时自动加密文件。授权进程想要读取密文文件时自动解密，非授权进程不解密，显示密文，且不允许修改密文。 桌面端可以发送特权加密和特权解密命令，实现单独加密或解密文件；或者配置进程权限，机密文件夹，需加密的文件类型。 Build & Installation： 1.建议在Windows 10 x64，NTFS环境运行 2.系统开启测试模式，cmd以管理员身份运行，输入 bcdedit /set testsigning on 后重启电脑 3.驱动日志输出（可选） 4.下载安装包（可选） 如果下载安装包，那就不需要手动编译项目了，可以直接跳到第10步 5.安装并导入CNG库 6.在 Config.c 中设置目标文件扩展名，机密文件夹，以及授权进程，备份进程 7.使用Visual Studio 2019编译Debug x64 Poc驱动，UserDll（可选）和UserPanel（可选） 8.鼠标右键菜单增加特权加密和特权解密功能（可选） 9.如果使用OsrLoader之类的加载器加载驱动，Type请选择Minifilter，也可以使用cmd加载，如下 10.驱动加载以后，测试是否正常工作（详见TestManual.md） 11.使用编译好的或安装包中的PocUserPanel配置各种参数 Unfixed & Prospect： 1.授权进程\"另存为\"会导致明文泄露，这里可以在PreCreate判断一下是否是授权进程+有写入倾向，是，则不过滤扩展名以及路径，让文件进入驱动控制。 2.将文件标识尾改成文件标识头的方式，防止意外断电的情况。 当初写这个项目时，我对Windows内核懂得不多，所以有很多的地方从一开始架构时就有缺陷，比如密文挪用这部分，它和扩展文件大小的方法混在了一起，另外写入文件尾这一块也很笨拙，为了密文挪用这点“创新”，我妥协了很多，这导致本来可以简化的地方搞得很复杂。 我希望这个项目成为各位同僚开发时的参考，而非一个直接用的产品，双缓冲部分的实现，文件大小的扩展等等，都是值得参考的。另外我把论文和开发文档也放在了项目里，相信会有助于各位对这个项目的理解。 Credits & References： hkx3upper:( @hkx3upper ) wangzhankun:( @wangzhankun ) MaterialDesignInXAML:( @Material","default_branch":null,"files":null,"tree":[],"storefront":"/r/HARM4Y","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/HARM4Y/FOKS-TROT/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}