Windows 内核驱动,为 OpenSysKit 提供内核级系统管理能力。
- 进程枚举
- 内核级进程终止
- 进程冻结 / 解冻
- 进程 PPL 保护 / 取消保护(支持多级)
0x00:无保护(恢复原始保护)0x11:Authenticode-Light0x31:Antimalware-Light(默认/推荐)0x41:LSA-Light0x51:Windows-Light0x61:WinTcb-Light
IOCTL_PROTECT_PROCESS:兼容旧接口,等价于设置0x31IOCTL_SET_PROTECT_LEVEL:设置指定 PPL 等级IOCTL_UNPROTECT_PROCESS:恢复原始保护级别
- Visual Studio 2022 (含 C++ 桌面开发)
- Windows Driver Kit (WDK) 10
- CMake 3.16+
cmake -B build -G "Visual Studio 17 2022" -A x64
cmake --build build --config Release产物位于 build/Release/OpenSysKit.sys
前端 UI <--> Go 后端 <-- DeviceIoControl --> 本驱动 (kernel)
待定