作为Windows内核模式驱动程序(通常在%SystemRoot%System32drivers目录),该DLL主要服务于代码完整性验证机制:
%SystemRoot%System32drivers
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCI
ci.dll
ntoskrnl.exe
Secure Kernel
WdFilter.sys