{"componentChunkName":"component---src-templates-post-template-js","path":"/a-part-of-anti-virus-3-00","result":{"data":{"markdownRemark":{"id":"e2ca3814-8bb4-5fcc-91e0-9a415580a785","html":"<p>この記事では、技術書典 20 で無料頒布した <a href=\"https://techbookfest.org/product/pHk9A7jSQhwLrqnxjFbJxT\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">A PART OF  ANTI-VIRUS 3 - WFP 編 -</a> の内容を公開しています。</p>\n<p><span\n      class=\"gatsby-resp-image-wrapper\"\n      style=\"position: relative; display: block; margin-left: auto; margin-right: auto; max-width: 303px; \"\n    >\n      <a\n    class=\"gatsby-resp-image-link\"\n    href=\"/static/aaf4e71200fa8be0315a957c755d6d95/6728c/62D3giafzgnTKdiapQHmYR.png\"\n    style=\"display: block\"\n    target=\"_blank\"\n    rel=\"noopener\"\n  >\n    <span\n    class=\"gatsby-resp-image-background-image\"\n    style=\"padding-bottom: 142.5%; position: relative; bottom: 0; left: 0; background-image: url('data:image/png;base64,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'); background-size: cover; display: block;\"\n  ></span>\n  <picture>\n          <source\n              srcset=\"/static/aaf4e71200fa8be0315a957c755d6d95/8ac56/62D3giafzgnTKdiapQHmYR.webp 240w,\n/static/aaf4e71200fa8be0315a957c755d6d95/bac26/62D3giafzgnTKdiapQHmYR.webp 303w\"\n              sizes=\"(max-width: 303px) 100vw, 303px\"\n              type=\"image/webp\"\n            />\n          <source\n            srcset=\"/static/aaf4e71200fa8be0315a957c755d6d95/8ff5a/62D3giafzgnTKdiapQHmYR.png 240w,\n/static/aaf4e71200fa8be0315a957c755d6d95/6728c/62D3giafzgnTKdiapQHmYR.png 303w\"\n            sizes=\"(max-width: 303px) 100vw, 303px\"\n            type=\"image/png\"\n          />\n          <img\n            class=\"gatsby-resp-image-image\"\n            src=\"/static/aaf4e71200fa8be0315a957c755d6d95/6728c/62D3giafzgnTKdiapQHmYR.png\"\n            alt=\"img\"\n            title=\"img\"\n            loading=\"lazy\"\n            style=\"width:100%;height:100%;margin:0;vertical-align:middle;position:absolute;top:0;left:0;\"\n          />\n        </picture>\n  </a>\n    </span></p>\n<p>PDF 版については引き続き上記リンク先の技術書典オンラインマーケットページからダウンロードできます。</p>\n<p><strong>本書の内容はすべて、公式ドキュメントやその他の Web サイトに記載の情報、もしくは一般に公開されている書籍やソースコードなどの情報を元に作成しています。技術的な内容について言及する場合は、可能な限り出典を注釈に明記します。また、本書に記載の内容は全て筆者自身の見解であり、所属する企業や組織を代表するものではありません。</strong></p>\n<h2 id=\"本書のもくじ\" style=\"position:relative;\"><a href=\"#%E6%9C%AC%E6%9B%B8%E3%81%AE%E3%82%82%E3%81%8F%E3%81%98\" aria-label=\"本書のもくじ permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>本書のもくじ</h2>\n<ul>\n<li><a href=\"/a-part-of-anti-virus-3-00\">まえがき</a></li>\n<li><a href=\"/a-part-of-anti-virus-3-01\">1 章 WFP の概要とアーキテクチャ</a></li>\n<li><a href=\"/a-part-of-anti-virus-3-02\">2 章 WFP によるアクセス制御を行うサンプル</a></li>\n<li><a href=\"/a-part-of-anti-virus-3-03\">3 章 Callout ドライバーによるアクセス制御を行うサンプル</a></li>\n</ul>\n<h1 id=\"まえがき\" style=\"position:relative;\"><a href=\"#%E3%81%BE%E3%81%88%E3%81%8C%E3%81%8D\" aria-label=\"まえがき permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>まえがき</h1>\n<h2 id=\"本書について\" style=\"position:relative;\"><a href=\"#%E6%9C%AC%E6%9B%B8%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6\" aria-label=\"本書について permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>本書について</h2>\n<p>本書をお手に取っていただき誠にありがとうございます。かしわば(@kash1064) と申します。</p>\n<p>私は主にリバースエンジニアリングやフォレンジックの技術領域に関心を持っており、\n最近はもっぱら、子育ての傍らでさまざまなアプリケーションのソースコードや技術書を読む生活をしています。</p>\n<p>また、本業はセキュリティ製品ベンダーのテクニカルサポートエンジニアで、\nこれまでに 2 社にて Windows や Linux 用のアンチマルウェア製品のトラブルシューティングやデバッグを行ってきました。</p>\n<p>本書では、これまでに頒布してきた「A part of Anti-Virus」シリーズ <sup id=\"fnref-1\"><a href=\"#fn-1\" class=\"footnote-ref\">1</a></sup> <sup id=\"fnref-2\"><a href=\"#fn-2\" class=\"footnote-ref\">2</a></sup> に続き、Windows Filtering Platform (WFP) の概要と、Antivirus や Endpoint Detection and Response (EDR) を含む様々なセキュリティ製品などに利用される WFP コールアウトドライバーについて解説します。</p>\n<p>詳しくは 1 章で解説しますが、WFP は Windows Vista および Windows Server 2008 以降で\nネットワークフィルタリングアプリケーションを作成するためのプラットフォームを提供する一連の API とシステムサービスです。<sup id=\"fnref-3\"><a href=\"#fn-3\" class=\"footnote-ref\">3</a></sup></p>\n<p>WFP を使用することで、開発者やアプリケーションベンダーは Windows にファイアウォールや侵入検知システム (IDS/IPS)、\nまた Antivirus による通信の検査およびブロック機能やその他のネットワーク監視ツールなど、様々なソフトウェアを実装できます。</p>\n<p>例えば、Windows に既定で搭載されている Microsoft Defender ファイアウォール（旧称: Windows Defender Firewall）も、\nこの WFP の仕組みを利用して様々な条件に基づく通信のフィルタリングを実現しています。<sup id=\"fnref-4\"><a href=\"#fn-4\" class=\"footnote-ref\">4</a></sup></p>\n<p>本書では、なぜセキュリティにおいてエンドポイント型のネットワークフィルタリングが必要とされているのか、\nまた Antivirus や EDR が WFP のどのような機能を利用して端末の保護を行っているのかについて、一般に公開されている情報を元に可能な限り詳細に解説します。</p>\n<p>また、本書を通して多くのユーザーがエンドポイントにおけるネットワークセキュリティや、\nAntivirus による WFP の利用について理解を深める一助となることを目指します。</p>\n<h2 id=\"本書の内容について\" style=\"position:relative;\"><a href=\"#%E6%9C%AC%E6%9B%B8%E3%81%AE%E5%86%85%E5%AE%B9%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6\" aria-label=\"本書の内容について permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>本書の内容について</h2>\n<p>本書では、エンドポイントのネットワークセキュリティ対策に利用される\nWFP の概要や Antivirus の機能について理解を深めることを目的として、\n各章で以下の内容について解説します。</p>\n<ul>\n<li>1 章： WFP の概要や基本的なアーキテクチャ、またエンドポイント型のネットワークフィルタリング/モニタリングのメリットと、Antivirus や EDR における WFP の利用について解説します。</li>\n<li>2 章： Base Filtering Engine (BFE) を使用して WFP による通信を制御するフィルターを登録するユーザーモードプログラムを作成します。</li>\n<li>3 章： ユーザーモードプログラム側でスキャンした結果を元に通信を遮断する WFP Callout ドライバーによる通信の制御を行うサンプルプログラムを作成します。</li>\n</ul>\n<h2 id=\"本書を読むための前提知識\" style=\"position:relative;\"><a href=\"#%E6%9C%AC%E6%9B%B8%E3%82%92%E8%AA%AD%E3%82%80%E3%81%9F%E3%82%81%E3%81%AE%E5%89%8D%E6%8F%90%E7%9F%A5%E8%AD%98\" aria-label=\"本書を読むための前提知識 permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>本書を読むための前提知識</h2>\n<p>本書では、WFP の基本概念から順に解説していますが、以下の知識があると理解しやすくなります。</p>\n<ul>\n<li>C/C++ の基本的な文法</li>\n<li>Windows のユーザーモード / カーネルモードの基礎知識</li>\n<li>Visual Studio と WDK を用いたドライバー開発環境の基本操作</li>\n<li>PowerShell の基本的なコマンド実行</li>\n</ul>\n<h2 id=\"本書で使用するツールと環境の準備\" style=\"position:relative;\"><a href=\"#%E6%9C%AC%E6%9B%B8%E3%81%A7%E4%BD%BF%E7%94%A8%E3%81%99%E3%82%8B%E3%83%84%E3%83%BC%E3%83%AB%E3%81%A8%E7%92%B0%E5%A2%83%E3%81%AE%E6%BA%96%E5%82%99\" aria-label=\"本書で使用するツールと環境の準備 permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>本書で使用するツールと環境の準備</h2>\n<p>本書では、WFP を使用したサンプルプログラムをビルドし、仮想マシンで実行することで動作確認を行います。</p>\n<p>本書の構成上、環境構築の詳細手順は割愛します。\nここでは、実際に動作確認を行いたい読者のために使用する主要なツールや環境について簡単に記載しておきます。</p>\n<h3 id=\"仮想マシンのセットアップ\" style=\"position:relative;\"><a href=\"#%E4%BB%AE%E6%83%B3%E3%83%9E%E3%82%B7%E3%83%B3%E3%81%AE%E3%82%BB%E3%83%83%E3%83%88%E3%82%A2%E3%83%83%E3%83%97\" aria-label=\"仮想マシンのセットアップ permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>仮想マシンのセットアップ</h3>\n<p>本書では、Hyper-V で構築した Windows 10 22H2 の仮想マシンを利用します。</p>\n<p>この仮想マシンでは、以下のコマンドでテスト署名モードとカーネルデバッグを有効化します（管理者権限で実行し、実行後は再起動が必要です）。\nSecure Boot や BitLocker の構成によっては設定変更できない場合がある点に注意してください。\nこれらの設定は検証用であり、本番運用端末では有効化しないでください。</p>\n<div class=\"gatsby-highlight\" data-language=\"powershell\"><pre class=\"language-powershell\"><code class=\"language-powershell\">bcdedit <span class=\"token operator\">/</span><span class=\"token function\">set</span> testsigning on\nbcdedit <span class=\"token operator\">/</span>debug on</code></pre></div>\n<p>また、リモートマシンからカーネルデバッグを行うため、<code class=\"language-text\">kdnet.exe</code> を使用してネットワーク経由のカーネルデバッグ設定を登録します。</p>\n<p>なお、本書で使用する仮想マシンのセットアップに使用した手順については、\n無料頒布している前著「A part of Anti-Virus」の 1 章で紹介した手順とほぼ同一ですので、\nこちらも併せてお読みいただくことをおすすめします。</p>\n<h3 id=\"visual-studio-2022-のインストール\" style=\"position:relative;\"><a href=\"#visual-studio-2022-%E3%81%AE%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB\" aria-label=\"visual studio 2022 のインストール permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>Visual Studio 2022 のインストール</h3>\n<p>続いて、本書で使用するプログラムやサンプルコードのビルドのため Visual Studio 2022 Community を使用します。</p>\n<p>本書の執筆時点では、WDK は Visual Studio 2022 でのドライバー開発を前提としており、Visual Studio 2026 との互換性は未保証です。\nそのため、本書では Visual Studio 2022 を使用します。<sup id=\"fnref-5\"><a href=\"#fn-5\" class=\"footnote-ref\">5</a></sup></p>\n<p>なお、公式のダウンロードサイトからは現在のところ Visual Studio 2022 Community をダウンロードできません。</p>\n<p>そこで、<a href=\"https://aka.ms/vs/17/release/vs_community.exe\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://aka.ms/vs/17/release/vs_community.exe</a> から直接インストーラをダウンロードしています。</p>\n<h3 id=\"各種ツールのインストール\" style=\"position:relative;\"><a href=\"#%E5%90%84%E7%A8%AE%E3%83%84%E3%83%BC%E3%83%AB%E3%81%AE%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB\" aria-label=\"各種ツールのインストール permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>各種ツールのインストール</h3>\n<p>本書で使用するツールのうち、主要なツールを以下に記載します。</p>\n<p>これらのツールは、仮想マシンにインストールし、カーネルドライバーのインストールや動作確認、\nまた WFP フィルターの登録状況などを確認するために使用します。</p>\n<ul>\n<li>WFP Explorer </li>\n</ul>\n<p><a href=\"https://github.com/zodiacon/AllTools/blob/master/WFPExp.exe\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://github.com/zodiacon/AllTools/blob/master/WFPExp.exe</a></p>\n<ul>\n<li>Driver Loader </li>\n</ul>\n<p><a href=\"https://www.osronline.com/article.cfm%5Earticle=157.htm\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://www.osronline.com/article.cfm%5Earticle=157.htm</a></p>\n<ul>\n<li>Sysinternals Suite</li>\n</ul>\n<p><a href=\"https://learn.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://learn.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite</a></p>\n<ul>\n<li>Wireshark</li>\n</ul>\n<p><a href=\"https://www.wireshark.org/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://www.wireshark.org/</a></p>\n<h2 id=\"謝辞\" style=\"position:relative;\"><a href=\"#%E8%AC%9D%E8%BE%9E\" aria-label=\"謝辞 permalink\" class=\"anchor before\"><svg aria-hidden=\"true\" focusable=\"false\" height=\"16\" version=\"1.1\" viewBox=\"0 0 16 16\" width=\"16\"><path fill-rule=\"evenodd\" d=\"M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.64 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z\"></path></svg></a>謝辞</h2>\n<p>本書の執筆にあたり CTF チーム 0nePadding のメンバーに多大なるご協力を賜りました。</p>\n<p>校正に協力いただいた 0nePadding のメンバーである @salty_byte 氏、@rikoteki 氏に深く感謝申し上げます。</p>\n<div class=\"footnotes\">\n<hr>\n<ol>\n<li id=\"fn-1\">\n<p>A part of Anti-Virus <a href=\"https://techbookfest.org/product/iFrVq6PX0PPJhivrGzhi32\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://techbookfest.org/product/iFrVq6PX0PPJhivrGzhi32</a></p>\n<a href=\"#fnref-1\" class=\"footnote-backref\">↩</a>\n</li>\n<li id=\"fn-2\">\n<p>A part of Anti-Virus 2 <a href=\"https://techbookfest.org/product/8RXYbx8JnsHZeFNHGRmMJU\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://techbookfest.org/product/8RXYbx8JnsHZeFNHGRmMJU</a></p>\n<a href=\"#fnref-2\" class=\"footnote-backref\">↩</a>\n</li>\n<li id=\"fn-3\">\n<p>Windows Filtering Platform <a href=\"https://learn.microsoft.com/ja-jp/windows/win32/fwp/windows-filtering-platform-start-page\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://learn.microsoft.com/ja-jp/windows/win32/fwp/windows-filtering-platform-start-page</a></p>\n<a href=\"#fnref-3\" class=\"footnote-backref\">↩</a>\n</li>\n<li id=\"fn-4\">\n<p>Windows Filtering Platform <a href=\"https://learn.microsoft.com/windows/win32/fwp/windows-filtering-platform-start-page\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://learn.microsoft.com/windows/win32/fwp/windows-filtering-platform-start-page</a></p>\n<a href=\"#fnref-4\" class=\"footnote-backref\">↩</a>\n</li>\n<li id=\"fn-5\">\n<p>Download the Windows Driver Kit (WDK) <a href=\"https://learn.microsoft.com/ja-jp/windows-hardware/drivers/download-the-wdk\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https://learn.microsoft.com/ja-jp/windows-hardware/drivers/download-the-wdk</a></p>\n<a href=\"#fnref-5\" class=\"footnote-backref\">↩</a>\n</li>\n</ol>\n</div>","fields":{"slug":"/a-part-of-anti-virus-3-00","tagSlugs":["/tag/a-part-of-anti-virus-3/","/tag/windows/","/tag/win-dbg/","/tag/anti-virus/"]},"frontmatter":{"date":"2026-04-11","description":"技術書典 20 で頒布した A PART OF ANTI-VIRUS 3 の WEB 版です。","tags":["A PART OF ANTI-VIRUS 3","Windows","WinDbg","AntiVirus"],"title":"A PART OF ANTI-VIRUS 3 - 公開サンプルコードで学ぶ Windows Filtering Platform (WFP) - (WEB 版)","socialImage":{"publicURL":"/static/272acc1e889df0e25d89217e89d5fd13/a-part-of-anti-virus-3.png"}}}},"pageContext":{"slug":"/a-part-of-anti-virus-3-00"}},"staticQueryHashes":["251939775","401334301","825871152"]}