NT式驱动的基本结构 一

2024-01-26 15:28
文章标签 驱动 基本 结构 nt

本文主要是介绍NT式驱动的基本结构 一,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        对于NT式驱动来说,主要的函数是 DriverEntry 例程、卸载例程及各个IRP的派例程。

        驱动加载过程与驱动入口函数(DriverEntry)和编写普通应用程序一样,驱动程序有个入口函数,也就是首先被执行的函数。这个函数通常被命名为DriverEntry,也可以指定另外的名字,但最好遵循这个名字。该函数的原型如下:

#pragma INITCODE 
extern "C" NTSTATUS DriverEntry(IN PDRIVER_OBJECT pDriverObject,
                                IN PUNICODE_STRING pRegistryPath)

        DriverEntry主要是对驱动程序进行初始化工作,它是由系统进程所调用的。在Windows中有个特殊的进程叫做系统进程,打开进程管理器,里面有个名为 System 的进程就是系统进程。系统进程在系统启动的时候,就已经被创建了。


        驱动加载的时候,系统进程启动新的线程,调用执行体组件中的对象管理器,创建一个驱动对象。这个驱动对象是一个 DRIVER_OBJECT 的结构体。另外,系统进程调用执行体组件中的配置管理程序,查询此驱动程序对应的注册表中的项。


        系统线程调用驱动程序的 DriverEntry 例程时,同时传进两个参数,分别是pDriverObject和pRegistryPath。其中,一个是指向刚才被创建驱动对象的指针,另外一个是指向设备服务键的键名字符串的指针。在 DriverEnty 中,主要功能是对系统进程创建的驱动对象进行初始化。另外,设备服务键的键名有时候需要保存下来,因为这个字符串不是长期存在的(函数返回后可能消失)。如果以后想使用这个UNICODE 字符串就必须先把它复制到安全的地方。


        这个字符串的内容一般是\REGISTRY\MACHINE\SYSTEM\ControlSet\lServices\[服务名]。在驱动程序中,字符串用UNICODE字符串来表示。UNICODE 是宽字符集,每个字符用16位表示。


其中,UNICODE用数据结构UNICODE_STRING表示:

typedef struct _UNICODE_STRING {
    USHORT Length;
    USHORT MaximumLength;
    PWCH   Buffer;
} UNICODE_STRING;


1. Length:记录这个字符串用多少字节记录。如果字符串有 N个字符,那么 Length将会是N的2倍。
2. MaximumLength:记录 buffer 的大小,也就是这个结构最大能记录的字节数,MaximumLength要大于或等于Length。
3. Buffer:记录字符串的指针。与ASCII字符串不同,这里的字符串每个字符都是16位。

在驱动中可以使用 KdPrint 打印UNICODE的信息。其语法是:
    KdPrint(("%S\n",pRegistryPath->Buffer));
    KdPrint(("%ws\n",pRegistryPath->Buffer));

        DriverEnty 返回值是NTSTATUS的数据,NTSTATUS是被定义为32位的无符号长整型。在驱动程序开发中,大家都习惯用NTSTATUS 返回状态。其中0-0X7FEFEEEEF,被认为是正确的状态,而 0X80000000-0XFFFFFFEF,被认为是错误的状态。有个非常有用的宏——NT_SUCCESS,被用来检测状态是否正确。

常用的NTSTATUS值有:

#define STATUS_SUCCESS				((NTSTATUS)0x00000000L)
#define STATUS_BUFFER_OVERFLOW		((NTSTATUS)0X80000005L)
#define STATTS UNSUCCESSFUL			((NTSTATUS)0Xc0000001L)
#define STATUS NOT_IMPLEMENTED		((NTSTATUS)0Xc0000002L)
#define STATUS_ACCESS_VIOLATION		((NTSTATUS)0Xc0000005L)
#define STATUS_INVALID_HANDLE		((NTSTATUS)0Xc0000008L)
#define STAT0S_INVALID_PARAMETE		((NTSTATUS)0Xc000000dL)


        DriverEinty 的返回值如果表示成功,则意味着加驱动成功,否则意味者加载驱动失败,调用对象管理程序销毁驱动对象。


        DriverEnrty 参数的修饰“IN”。“IN、“OUT”、“INOUT”在DDK中都被定义成空串,它们的功能类似于程序注释,当看到一个“IN”参数时,应该认定该参数是纯粹用于输入目的。“OUT”参数代表这个参数仅用于函数的输出参数。“INOUT用于既可以输入又可以输出的参数。例如 DriverEntry 例程,它的 DriverObjct 指针是IN参数,即使用者不能改变这个指针本身,但完全可以改变它指向的对象。

#pragma INITCODE 
extern "C" NTSTATUS DriverEntry(IN PDRIVER_OBJECT pDriverObject,IN PUNICODE_STRING pRegistryPath)
{NTSTATUS ntStatus = STATUS_SUCCESS;pDriverObject->DriverExtension->AddDevice           = XHB1509A_AddDevice;pDriverObject->MajorFunction[IRP_MJ_PNP]            = MJ_Pnp;pDriverObject->MajorFunction[IRP_MJ_DEVICE_CONTROL] = MJ_DispatchControlp;pDriverObject->MajorFunction[IRP_MJ_CREATE]         = MJ_Create;pDriverObject->MajorFunction[IRP_MJ_CLOSE]          = MJ_Close;pDriverObject->MajorFunction[IRP_MJ_READ]           = MJ_WriteRead;pDriverObject->MajorFunction[IRP_MJ_WRITE]          = MJ_WriteRead;pDriverObject->MajorFunction[IRP_MJ_POWER]          = MJ_Power;pDriverObject->MajorFunction[IRP_MJ_CLEANUP]        = MJ_CleanUp;pDriverObject->DriverUnload                         = MJ_Unload;return STATUS_SUCCESS;
}


        在 DrverEntry 函数中,一般设置卸载例程数和IRP的派函数,另外还有一部分代码负责创建设备对象。设置卸载例程和设置派遣函数都是对驱动对象的设置。设备对象中的MajorFunction 是一个函数指针数组,IRP_MJ_CREATE、IRP_MJ_CLOSE、IRP_MJ_WRITE 代表数组的第几个元素。

这篇关于NT式驱动的基本结构 一的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/647240

相关文章

C#连接SQL server数据库命令的基本步骤

《C#连接SQLserver数据库命令的基本步骤》文章讲解了连接SQLServer数据库的步骤,包括引入命名空间、构建连接字符串、使用SqlConnection和SqlCommand执行SQL操作,... 目录建议配合使用:如何下载和安装SQL server数据库-CSDN博客1. 引入必要的命名空间2.

Java中的数组与集合基本用法详解

《Java中的数组与集合基本用法详解》本文介绍了Java数组和集合框架的基础知识,数组部分涵盖了一维、二维及多维数组的声明、初始化、访问与遍历方法,以及Arrays类的常用操作,对Java数组与集合相... 目录一、Java数组基础1.1 数组结构概述1.2 一维数组1.2.1 声明与初始化1.2.2 访问

Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式

《Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式》本文详细介绍如何使用Java通过JDBC连接MySQL数据库,包括下载驱动、配置Eclipse环境、检测数据库连接等关键步骤,... 目录一、下载驱动包二、放jar包三、检测数据库连接JavaJava 如何使用 JDBC 连接 mys

Go语言数据库编程GORM 的基本使用详解

《Go语言数据库编程GORM的基本使用详解》GORM是Go语言流行的ORM框架,封装database/sql,支持自动迁移、关联、事务等,提供CRUD、条件查询、钩子函数、日志等功能,简化数据库操作... 目录一、安装与初始化1. 安装 GORM 及数据库驱动2. 建立数据库连接二、定义模型结构体三、自动迁

ModelMapper基本使用和常见场景示例详解

《ModelMapper基本使用和常见场景示例详解》ModelMapper是Java对象映射库,支持自动映射、自定义规则、集合转换及高级配置(如匹配策略、转换器),可集成SpringBoot,减少样板... 目录1. 添加依赖2. 基本用法示例:简单对象映射3. 自定义映射规则4. 集合映射5. 高级配置匹

MySQL中的索引结构和分类实战案例详解

《MySQL中的索引结构和分类实战案例详解》本文详解MySQL索引结构与分类,涵盖B树、B+树、哈希及全文索引,分析其原理与优劣势,并结合实战案例探讨创建、管理及优化技巧,助力提升查询性能,感兴趣的朋... 目录一、索引概述1.1 索引的定义与作用1.2 索引的基本原理二、索引结构详解2.1 B树索引2.2

如何使用Maven创建web目录结构

《如何使用Maven创建web目录结构》:本文主要介绍如何使用Maven创建web目录结构的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录创建web工程第一步第二步第三步第四步第五步第六步第七步总结创建web工程第一步js通过Maven骨架创pytho

Python循环结构全面解析

《Python循环结构全面解析》循环中的代码会执行特定的次数,或者是执行到特定条件成立时结束循环,或者是针对某一集合中的所有项目都执行一次,这篇文章给大家介绍Python循环结构解析,感兴趣的朋友跟随... 目录for-in循环while循环循环控制语句break语句continue语句else子句嵌套的循

SQL BETWEEN 语句的基本用法详解

《SQLBETWEEN语句的基本用法详解》SQLBETWEEN语句是一个用于在SQL查询中指定查询条件的重要工具,它允许用户指定一个范围,用于筛选符合特定条件的记录,本文将详细介绍BETWEEN语... 目录概述BETWEEN 语句的基本用法BETWEEN 语句的示例示例 1:查询年龄在 20 到 30 岁

mysql中insert into的基本用法和一些示例

《mysql中insertinto的基本用法和一些示例》INSERTINTO用于向MySQL表插入新行,支持单行/多行及部分列插入,下面给大家介绍mysql中insertinto的基本用法和一些示例... 目录基本语法插入单行数据插入多行数据插入部分列的数据插入默认值注意事项在mysql中,INSERT I