NT式驱动的基本结构 一

2024-01-26 15:28
文章标签 驱动 基本 结构 nt

本文主要是介绍NT式驱动的基本结构 一,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        对于NT式驱动来说,主要的函数是 DriverEntry 例程、卸载例程及各个IRP的派例程。

        驱动加载过程与驱动入口函数(DriverEntry)和编写普通应用程序一样,驱动程序有个入口函数,也就是首先被执行的函数。这个函数通常被命名为DriverEntry,也可以指定另外的名字,但最好遵循这个名字。该函数的原型如下:

#pragma INITCODE 
extern "C" NTSTATUS DriverEntry(IN PDRIVER_OBJECT pDriverObject,
                                IN PUNICODE_STRING pRegistryPath)

        DriverEntry主要是对驱动程序进行初始化工作,它是由系统进程所调用的。在Windows中有个特殊的进程叫做系统进程,打开进程管理器,里面有个名为 System 的进程就是系统进程。系统进程在系统启动的时候,就已经被创建了。


        驱动加载的时候,系统进程启动新的线程,调用执行体组件中的对象管理器,创建一个驱动对象。这个驱动对象是一个 DRIVER_OBJECT 的结构体。另外,系统进程调用执行体组件中的配置管理程序,查询此驱动程序对应的注册表中的项。


        系统线程调用驱动程序的 DriverEntry 例程时,同时传进两个参数,分别是pDriverObject和pRegistryPath。其中,一个是指向刚才被创建驱动对象的指针,另外一个是指向设备服务键的键名字符串的指针。在 DriverEnty 中,主要功能是对系统进程创建的驱动对象进行初始化。另外,设备服务键的键名有时候需要保存下来,因为这个字符串不是长期存在的(函数返回后可能消失)。如果以后想使用这个UNICODE 字符串就必须先把它复制到安全的地方。


        这个字符串的内容一般是\REGISTRY\MACHINE\SYSTEM\ControlSet\lServices\[服务名]。在驱动程序中,字符串用UNICODE字符串来表示。UNICODE 是宽字符集,每个字符用16位表示。


其中,UNICODE用数据结构UNICODE_STRING表示:

typedef struct _UNICODE_STRING {
    USHORT Length;
    USHORT MaximumLength;
    PWCH   Buffer;
} UNICODE_STRING;


1. Length:记录这个字符串用多少字节记录。如果字符串有 N个字符,那么 Length将会是N的2倍。
2. MaximumLength:记录 buffer 的大小,也就是这个结构最大能记录的字节数,MaximumLength要大于或等于Length。
3. Buffer:记录字符串的指针。与ASCII字符串不同,这里的字符串每个字符都是16位。

在驱动中可以使用 KdPrint 打印UNICODE的信息。其语法是:
    KdPrint(("%S\n",pRegistryPath->Buffer));
    KdPrint(("%ws\n",pRegistryPath->Buffer));

        DriverEnty 返回值是NTSTATUS的数据,NTSTATUS是被定义为32位的无符号长整型。在驱动程序开发中,大家都习惯用NTSTATUS 返回状态。其中0-0X7FEFEEEEF,被认为是正确的状态,而 0X80000000-0XFFFFFFEF,被认为是错误的状态。有个非常有用的宏——NT_SUCCESS,被用来检测状态是否正确。

常用的NTSTATUS值有:

#define STATUS_SUCCESS				((NTSTATUS)0x00000000L)
#define STATUS_BUFFER_OVERFLOW		((NTSTATUS)0X80000005L)
#define STATTS UNSUCCESSFUL			((NTSTATUS)0Xc0000001L)
#define STATUS NOT_IMPLEMENTED		((NTSTATUS)0Xc0000002L)
#define STATUS_ACCESS_VIOLATION		((NTSTATUS)0Xc0000005L)
#define STATUS_INVALID_HANDLE		((NTSTATUS)0Xc0000008L)
#define STAT0S_INVALID_PARAMETE		((NTSTATUS)0Xc000000dL)


        DriverEinty 的返回值如果表示成功,则意味着加驱动成功,否则意味者加载驱动失败,调用对象管理程序销毁驱动对象。


        DriverEnrty 参数的修饰“IN”。“IN、“OUT”、“INOUT”在DDK中都被定义成空串,它们的功能类似于程序注释,当看到一个“IN”参数时,应该认定该参数是纯粹用于输入目的。“OUT”参数代表这个参数仅用于函数的输出参数。“INOUT用于既可以输入又可以输出的参数。例如 DriverEntry 例程,它的 DriverObjct 指针是IN参数,即使用者不能改变这个指针本身,但完全可以改变它指向的对象。

#pragma INITCODE 
extern "C" NTSTATUS DriverEntry(IN PDRIVER_OBJECT pDriverObject,IN PUNICODE_STRING pRegistryPath)
{NTSTATUS ntStatus = STATUS_SUCCESS;pDriverObject->DriverExtension->AddDevice           = XHB1509A_AddDevice;pDriverObject->MajorFunction[IRP_MJ_PNP]            = MJ_Pnp;pDriverObject->MajorFunction[IRP_MJ_DEVICE_CONTROL] = MJ_DispatchControlp;pDriverObject->MajorFunction[IRP_MJ_CREATE]         = MJ_Create;pDriverObject->MajorFunction[IRP_MJ_CLOSE]          = MJ_Close;pDriverObject->MajorFunction[IRP_MJ_READ]           = MJ_WriteRead;pDriverObject->MajorFunction[IRP_MJ_WRITE]          = MJ_WriteRead;pDriverObject->MajorFunction[IRP_MJ_POWER]          = MJ_Power;pDriverObject->MajorFunction[IRP_MJ_CLEANUP]        = MJ_CleanUp;pDriverObject->DriverUnload                         = MJ_Unload;return STATUS_SUCCESS;
}


        在 DrverEntry 函数中,一般设置卸载例程数和IRP的派函数,另外还有一部分代码负责创建设备对象。设置卸载例程和设置派遣函数都是对驱动对象的设置。设备对象中的MajorFunction 是一个函数指针数组,IRP_MJ_CREATE、IRP_MJ_CLOSE、IRP_MJ_WRITE 代表数组的第几个元素。

这篇关于NT式驱动的基本结构 一的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/647240

相关文章

用js控制视频播放进度基本示例代码

《用js控制视频播放进度基本示例代码》写前端的时候,很多的时候是需要支持要网页视频播放的功能,下面这篇文章主要给大家介绍了关于用js控制视频播放进度的相关资料,文中通过代码介绍的非常详细,需要的朋友可... 目录前言html部分:JavaScript部分:注意:总结前言在javascript中控制视频播放

使用Java实现通用树形结构构建工具类

《使用Java实现通用树形结构构建工具类》这篇文章主要为大家详细介绍了如何使用Java实现通用树形结构构建工具类,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录完整代码一、设计思想与核心功能二、核心实现原理1. 数据结构准备阶段2. 循环依赖检测算法3. 树形结构构建4. 搜索子

利用Python开发Markdown表格结构转换为Excel工具

《利用Python开发Markdown表格结构转换为Excel工具》在数据管理和文档编写过程中,我们经常使用Markdown来记录表格数据,但它没有Excel使用方便,所以本文将使用Python编写一... 目录1.完整代码2. 项目概述3. 代码解析3.1 依赖库3.2 GUI 设计3.3 解析 Mark

SpringBoot整合MybatisPlus的基本应用指南

《SpringBoot整合MybatisPlus的基本应用指南》MyBatis-Plus,简称MP,是一个MyBatis的增强工具,在MyBatis的基础上只做增强不做改变,下面小编就来和大家介绍一下... 目录一、MyBATisPlus简介二、SpringBoot整合MybatisPlus1、创建数据库和

mysql通过frm和ibd文件恢复表_mysql5.7根据.frm和.ibd文件恢复表结构和数据

《mysql通过frm和ibd文件恢复表_mysql5.7根据.frm和.ibd文件恢复表结构和数据》文章主要介绍了如何从.frm和.ibd文件恢复MySQLInnoDB表结构和数据,需要的朋友可以参... 目录一、恢复表结构二、恢复表数据补充方法一、恢复表结构(从 .frm 文件)方法 1:使用 mysq

Python中多线程和多进程的基本用法详解

《Python中多线程和多进程的基本用法详解》这篇文章介绍了Python中多线程和多进程的相关知识,包括并发编程的优势,多线程和多进程的概念、适用场景、示例代码,线程池和进程池的使用,以及如何选择合适... 目录引言一、并发编程的主要优势二、python的多线程(Threading)1. 什么是多线程?2.

Python中顺序结构和循环结构示例代码

《Python中顺序结构和循环结构示例代码》:本文主要介绍Python中的条件语句和循环语句,条件语句用于根据条件执行不同的代码块,循环语句用于重复执行一段代码,文章还详细说明了range函数的使... 目录一、条件语句(1)条件语句的定义(2)条件语句的语法(a)单分支 if(b)双分支 if-else(

MyBatis-Flex BaseMapper的接口基本用法小结

《MyBatis-FlexBaseMapper的接口基本用法小结》本文主要介绍了MyBatis-FlexBaseMapper的接口基本用法小结,文中通过示例代码介绍的非常详细,对大家的学习或者工作具... 目录MyBATis-Flex简单介绍特性基础方法INSERT① insert② insertSelec

使用Navicat工具比对两个数据库所有表结构的差异案例详解

《使用Navicat工具比对两个数据库所有表结构的差异案例详解》:本文主要介绍如何使用Navicat工具对比两个数据库test_old和test_new,并生成相应的DDLSQL语句,以便将te... 目录概要案例一、如图两个数据库test_old和test_new进行比较:二、开始比较总结概要公司存在多

JAVA调用Deepseek的api完成基本对话简单代码示例

《JAVA调用Deepseek的api完成基本对话简单代码示例》:本文主要介绍JAVA调用Deepseek的api完成基本对话的相关资料,文中详细讲解了如何获取DeepSeekAPI密钥、添加H... 获取API密钥首先,从DeepSeek平台获取API密钥,用于身份验证。添加HTTP客户端依赖使用Jav