[Windows驱动开发](二)基础知识——数据结构
- 本节主要介绍驱动开发的一些基础知识。
1. 驱动程序的基本组成
1.1. 最经常见到的数据结构
a. DRIVER_OBJECT驱动对象
- // WDK中对驱动对象的定义
- // 每个驱动程序都会有一个唯一的驱动对象与之对应
- // 它是在驱动加载时被内核对象管理程序创建的
- typedef struct _DRIVER_OBJECT {
- CSHORT Type;
- CSHORT Size;
- //
- // The following links all of the devices created by a single driver
- // together on a list, and the Flags word provides an extensible flag
- // location for driver objects.
- //
- PDEVICE_OBJECT DeviceObject;
- ULONG Flags;
- //
- // The following section describes where the driver is loaded. The count
- // field is used to count the number of times the driver has had its
- // registered reinitialization routine invoked.
- //
- PVOID DriverStart;
- ULONG DriverSize;
- PVOID DriverSection;
- PDRIVER_EXTENSION DriverExtension;
- //
- // The driver name field is used by the error log thread
- // determine the name of the driver that an I/O request is/was bound.
- //
- UNICODE_STRING DriverName;
- //
- // The following section is for registry support. Thise is a pointer
- // to the path to the hardware information in the registry
- //
- PUNICODE_STRING HardwareDatabase;
- //
- // The following section contains the optional pointer to an array of
- // alternate entry points to a driver for "fast I/O" support. Fast I/O
- // is performed by invoking the driver routine directly with separate
- // parameters, rather than using the standard IRP call mechanism. Note
- // that these functions may only be used for synchronous I/O, and when
- // the file is cached.
- //
- PFAST_IO_DISPATCH FastIoDispatch;
- //
- // The following section describes the entry points to this particular
- // driver. Note that the major function dispatch table must be the last
- // field in the object so that it remains extensible.
- //
- PDRIVER_INITIALIZE DriverInit;
- PDRIVER_STARTIO DriverStartIo;
- PDRIVER_UNLOAD DriverUnload;
- PDRIVER_DISPATCH MajorFunction[IRP_MJ_MAXIMUM_FUNCTION + 1];
- } DRIVER_OBJECT;
- typedef struct _DRIVER_OBJECT *PDRIVER_OBJECT;
参数说明:
- DeviceObject : 每个驱动程序都会有至少一个设备对象。每个设备对象都有一个指向下一个设备对象的指针,最后一个设备对象指向空。此参数指的是驱动对象的第一个设备对象。设备对象的创建与删除都是由程序员自行处理的。
- DriverName : 驱动名称,由UNICODE_STRING记录。一般格式为\Driver\[DriverName]。
- HardwareDatabase : 设备的硬件数据库名称。一般格式为\REGISTRY\MACHINE\HARDWARE\DESCRIPTION\SYSTEM。
- DriverStartIo : 记录StartIO派发函数地址,用于序列化操作。
- DriverUnload : 指定驱动卸载时的回调函数地址。
- MajorFunction : 记录处理IRP的派发函数的函数地址。
- FastIoDispatch : 文件驱动中会用到此成员,用于处理快速IO请求。
驱动对象图解:
b. DEVICE_OBJECT设备对象
- // WDK定义的设备对象
- typedef struct DECLSPEC_ALIGN(MEMORY_ALLOCATION_ALIGNMENT) _DEVICE_OBJECT {
- CSHORT Type;
- USHORT Size;
- LONG ReferenceCount;
- struct _DRIVER_OBJECT *DriverObject;
- struct _DEVICE_OBJECT *NextDevice;
- struct _DEVICE_OBJECT *AttachedDevice;
- struct _IRP *CurrentIrp;
- PIO_TIMER Timer;
- ULONG Flags; // See above: DO_...
- ULONG Characteristics; // See ntioapi: FILE_...
- __volatile PVPB Vpb;
- PVOID DeviceExtension;
- DEVICE_TYPE DeviceType;
- CCHAR StackSize;
- union {
- LIST_ENTRY ListEntry;
- WAIT_CONTEXT_BLOCK Wcb;
- } Queue;
- ULONG AlignmentRequirement;
- KDEVICE_QUEUE DeviceQueue;
- KDPC Dpc;
- //
- // The following field is for exclusive use by the filesystem to keep
- // track of the number of Fsp threads currently using the device
- //
- ULONG ActiveThreadCount;
- PSECURITY_DESCRIPTOR SecurityDescriptor;
- KEVENT DeviceLock;
- USHORT SectorSize;
- USHORT Spare1;
- struct _DEVOBJ_EXTENSION *DeviceObjectExtension;
- PVOID Reserved;
- } DEVICE_OBJECT;
- typedef struct _DEVICE_OBJECT *PDEVICE_OBJECT;
参数说明:
- DriverObject : 指向驱动程序中的驱动对象。如果多个设备对象属于同一个驱动程序,则它们所指的驱动对象是相同的。
- NextDevice : 指向下一个设备对象。
- AttachedDevice : 指向下一个设备对象。如果有更高一层的驱动附加到这个驱动的时候,其指向的就是更高一层的那个驱动。
- CurrentIrp : 使用StartIO派发函数的时候,它指向的是当前的IRP结构
- Flags : 标志域,32位无符号整形,其值有以下几种:
- DO_BUFFERED_IO : 读写操作使用缓冲方式(系统复制缓冲区)访问用户模式数据。
- DO_EXCLUSIVE : 一次只允许一个线程打开设备句柄。
- DO_DIRECT_IO : 读写操作使用直接方式(内存描述表)访问用户模式数据。
- DO_DEVICE_INITIALIZING : 设备对象正在初始化。
- DO_POWER_PAGABLE : 必须在PASSIVE_LEVEL级上处理IRP_MJ_PNP请求。
- DO_POWER_INRUSH : 设备上电期间需要大电流。
- DeviceExtension : 指向设备扩展对象。设备扩展对象是一个程序员自己定义的结构体。在驱动程序中,应该尽量避免全局变量的使用,因为全局变量不容易同步,所以将全局变量存在设备扩展中是一个非常好的解决方案。
- DeviceType : 设备类型,常用的设备类型有:
- FILE_DEVICE_BEEP:蜂鸣器设备对象。
- FILE_DEVICE_CD_ROM:CD光驱设备对象。
- FILE_DEVICE_CD_ROM_FILE_SYSTEM:CD光驱文件系统设备对象。
- FILE_DEVICE_CONTROLLER:控制器设备对象。
- FILE_DEVICE_DATALINK:数据链设备对象。
- FILE_DEVICE_DFS:DFS设备对象。
- FILE_DEVICE_DISK:磁盘设备对象。
- FILE_DEVICE_DISK_FILE_SYSTEM:磁盘文件系统设备对象。
- FILE_DEVICE_FILE_SYSTEM:文件系统设备对象。
- FILE_DEVICE_INPORT_PORT:输入端口设备对象。
- FILE_DEVICE_KEYBOARD:键盘设备对象。
- FILE_DEVICE_MAILSLOT:邮槽设备对象。
- FILE_DEVICE_MIDI_IN:MIDI输入设备对象。
- FILE_DEVICE_MIDI_OUT:MIDI输出设备对象。
- FILE_DEVICE_MOUSE:鼠标设备对象。
- FILE_DEVICE_MULTI_UNC_PROVIDER:多UNC设备对象。
- FILE_DEVICE_NAMED_PIPE:命名管道设备对象。
- FILE_DEVICE_NETWORK:网络设备对象。
- FILE_DEVICE_NETWORK_BROWSER:网络浏览器设备对象。
- FILE_DEVICE_NETWORK_FILE_SYSTEM:网络文件系统设备对象。
- FILE_DEVICE_NULL:空设备对象。
- FILE_DEVICE_PARALLEL_PORT:并口设备对象。
- FILE_DEVICE_PHYSICAL_NETCARD:物理网卡设备对象。
- FILE_DEVICE_PRINTER:打印机设备对象。
- FILEDEVICE_SCANNER:扫描仪设备对象。
- FILE_DEVICE_SERIAL_MOUSE_PORT:串口鼠标设备对象。
- FILE_DEVICE_SERIAL_PORT:串口设备对象。
- FILE_DEVICE_SCREEN:屏幕设备对象。
- FILE_DEVICE_SOUND:声音设备对象。
- FILE_DEVICE_STREAMS:流设备对象。
- FILE_DEVICE_TAPE:磁带设备对象。
- FILE_DEVICE_TAPE_FILE_SYSTEM:磁带文件系统设备对象。
- FILE_DEVICE_TRANSPORT:传输设备对象。
- FILE_DEVICE_UNKNOW:未知设备对象。
- FILE_DEVICE_VIDEO:视频设备对象。
- FILE_DEVICE_VIRTUAL_DISK:虚拟磁盘设备对象。
- FILE_DEVICE_WAVE_IN:声音输入设备对象。
- FILE_DEVICE_WAVE_OUT:声音输出设备对象。
- FILE_DEVICE_8042_PORT:8042端口设备。
- FILE_DEVICE_NETWORK_REDIRECTOR:网卡设备对象。
- FILE_DEVICE_BATTERY:电池设备对象。
- FILE_DEVICE_BUS_EXTENDER:总线扩展设备对象。
- FILE_DEVICE_MODEM:调制解调器设备对象。
- FILE_DEVICE_VDM:VDM设备对象。
- FILE_DEVICE_MASS_STORAGE:大容量存储设备对象。
- FILE_DEVICE_SMB:SMB设备对象。
- FILE_DEVICE_KS:内核流设备对象。
- FILE_DEVICE_CHANGER:充电设备对象。
- FILE_DEVICE_SMARTCARD:智能卡设备对象。
- FILE_DEVICE_ACPI:ACPI设备对象。
- FILE_DEVICE_DVD:DVD设备对象。
根据设备的需要,需要填写响应的设备类型。当制作虚拟设备时,应当选择FILE_DEVICE_UNKONWN类型的设备。
- StackSize : 在多层驱动情况下,驱动与驱动之间会形成类似堆栈的结构。IRP会依次从最高层传递到最底层。StackSize就是驱动的层数。
- AlignmentRequirement : 设备在大容量传输的时候,需要内存对齐,以保证传输速度。
c. 设备扩展
设备对象中只包含了设备的基本信息,如果需要保存其他的信息可以使用设备扩展。
设备扩展是由程序员自定义的,可以按照自己的需要添加相关的信息。设备扩展保存在非分页内存中。
在驱动程序中应该尽量避免使用全局函数,因为全局函数往往导致函数的不可重入性。将全局变量以设备扩展方式储存,加以适当的同步保护措施是一个很好的解决方案。除此之外设备扩展往往还会记录一下信息:
设备对象的反向指针。
设备状态或驱动环境信息。
中断对象指针。
控制器对象指针。
由于设备扩展是驱动程序专用的,它的结构必须在驱动程序的头文件中定义。
[Windows驱动开发](二)基础知识——数据结构的更多相关文章
- Linux驱动开发1——基础知识
1.三类驱动 字符设备驱动:字节流,/dev下有设备节点,file_operations,inode, file 块设备驱动:数据块,/dev下有设备节点,通常有文件系统 网络设备驱动:网络报文的收发 ...
- C++第三十八篇 -- 研究一下Windows驱动开发(二)--WDM式驱动的加载
基于Windows驱动开发技术详解这本书 一.简单的INF文件剖析 INF文件是一个文本文件,由若干个节(Section)组成.每个节的名称用一个方括号指示,紧接着方括号后面的就是节内容.每一行就是一 ...
- windows 驱动开发入门——驱动中的数据结构
最近在学习驱动编程方面的内容,在这将自己的一些心得分享出来,供大家参考,与大家共同进步,本人学习驱动主要是通过两本书--<独钓寒江 windows安全编程> 和 <windows驱动 ...
- Windows驱动开发(中间层)
Windows驱动开发 一.前言 依据<Windows内核安全与驱动开发>及MSDN等网络质料进行学习开发. 二.初步环境 1.下载安装WDK7.1.0(WinDDK\7600.16385 ...
- C++第三十三篇 -- 研究一下Windows驱动开发(一)内部构造介绍
因为工作原因,需要做一些与网卡有关的测试,其中涉及到了驱动这一块的知识,虽然程序可以运行,但是不搞清楚,心里总是不安,觉得没理解清楚.因此想看一下驱动开发.查了很多资料,看到有人推荐Windows驱动 ...
- windows驱动开发推荐书籍
[作者] 猪头三 个人网站 :http://www.x86asm.com/ [序言] 很多人都对驱动开发有兴趣,但往往找不到正确的学习方式.当然这跟驱动开发的本土化资料少有关系.大多学的驱动开发资料都 ...
- Windows驱动——读书笔记《Windows驱动开发技术详解》
=================================版权声明================================= 版权声明:原创文章 谢绝转载 请通过右侧公告中的“联系邮 ...
- 背水一战 Windows 10 (78) - 自定义控件: 基础知识, 依赖属性, 附加属性
[源码下载] 背水一战 Windows 10 (78) - 自定义控件: 基础知识, 依赖属性, 附加属性 作者:webabcd 介绍背水一战 Windows 10 之 控件(自定义控件) 自定义控件 ...
- [Windows驱动开发](一)序言
笔者学习驱动编程是从两本书入门的.它们分别是<寒江独钓——内核安全编程>和<Windows驱动开发技术详解>.两本书分别从不同的角度介绍了驱动程序的制作方法. 在我理解,驱动程 ...
- Windows 驱动开发 - 5
上篇<Windows 驱动开发 - 4>我们已经完毕了硬件准备. 可是我们还没有详细的数据操作,比如接收读写操作. 在WDF中进行此类操作前须要进行设备的IO控制,已保持数据的完整性. 我 ...
随机推荐
- js风格技巧
1.一个页面的所有js都可以写成这样,比如: var index ={}; index.User = ****; index.Init = function(){ $("$tes ...
- hdu 4602 Partition(快速幂)
推公式+快速幂 公式有很多形式,可以写矩阵 1.前n-1项和的两倍+2的(n-2)次方,这个写不出啥 2.递推式:f(n)=2*f(n-1)+2的(n-3)次方 3.公式:2的(n-k-2)次方*(n ...
- Android 如何直播RTMP流
在android上,视频/音频流直播是极少有人关注的一部分.每当我们讨论流媒体,RTMP(Real Time Messaging Protocol)是不可或缺的.RTMP是一个基本的视频/音频直播流协 ...
- Android 使用Instrumentation进行界面的单元测试
如果我们要对一个Activity界面上的一个按钮的点击事件进行单元测试,则可使用ActivityInstrumentationTestCase2类来进行测试. 首先我们定义一个测试类: public ...
- 用defy来潜水最终还是挂了........
defy526是6级,,不过好像这次我用来潜过去不足2米还是挂掉了... 国际通用的防水级别认证体系: IPX-0 没有防水保护 IPX-1 设备在正常操作状态下,可以提供相当于3-5毫米/分钟降雨的 ...
- codeforces 687D Dividing Kingdom II 带权并查集(dsu)
题意:给你m条边,每条边有一个权值,每次询问只保留编号l到r的边,让你把这个图分成两部分 一个方案的耗费是当前符合条件的边的最大权值(符合条件的边指两段点都在一个部分),问你如何分,可以让耗费最小 分 ...
- bjfu1250 模拟
这题貌似是蓝桥杯的一题改了个题面. 就是模拟啦,应该有比我的更简洁的方法. 我的方法是把所有的人(蚂蚁)按位置排完序以后从左往右看,每次有一个向左走的,就会把最左边的t出,这个变成向右中,同时,从左端 ...
- hdu 4720 计算几何简单题
昨天用vim练了一道大水题,今天特地找了道稍难一点的题.不过也不是很难,简单的计算几何而已.练习用vim编码,用gdb调试,结果居然1A了,没调试...囧... 做法很简单,无非就是两种情况:①三个巫 ...
- T-SQL 数据库笔试题
1.说明:创建数据库 Create DATABASE database-name 2.说明:删除数据库 drop database dbname 3.说明:备份sql server --- 创建备份数 ...
- Selenium2Library系列 keywords 之 _SelectElementKeywords 之 get_selected_list_labels(self, locator)
def get_selected_list_labels(self, locator): """Returns the visible labels of selecte ...
