0X01 背景
最近在win10虚拟机的微处理器中发现一个高度很高的微筛选器驱动程序,bindflt如下所示
然后我看了下自己win10物理机没有这个微筛选器驱动程序,就觉得很奇怪
0X02 研究
参考链接:Windows Bind Filter Driver (bindflt) Service Defaults in Windows 10
然后看了下,虚拟机的版本,执行命令winver
,好家伙,运来是win10升级到最高版本后,就会自动开启这个系统服务,并且这个服务如果启动失败会导致win10启动失败、、、、、
这里看下本机的版本
这里提示该驱动文件是百分之零的威胁性,,