Вызов драйвера WDF из с ++
Я пытался вызвать образец драйвера. Я написал метод DriverEntry, в котором я инициализирую как имя драйвера, так и символическую ссылку, указывающую на драйвер.
// UNICODE_STRING DriverName, SymbolName; // Driver registry paths
...
// Driver Entrypoint
NTSTATUS
DriverEntry(PDRIVER_OBJECT pDriverObject, PUNICODE_STRING pRegistryPath) {
Q_UNUSED(pRegistryPath);
DbgPrintEx(0, 0, "Driver Loaded\n");
// The PsSetLoadImageNotifyRoutine routine registers a driver-supplied
// callback that is subsequently notified whenever
// an image is loaded (or mapped into memory).
PsSetLoadImageNotifyRoutine(ImageLoadCallback);
// initialize driver name
RtlInitUnicodeString(&DriverName, L"\\Device\\Explorer");
// initialize symbolic link
RtlInitUnicodeString(&SymbolName, L"\\DosDevices\\Explorer");
IoCreateDevice(pDriverObject, 0, &SymbolName, FILE_DEVICE_UNKNOWN,
FILE_DEVICE_SECURE_OPEN, FALSE, &pDeviceObject);
IoCreateSymbolicLink(&DriverName, &SymbolName);
pDriverObject->MajorFunction[IRP_MJ_CREATE] = CreateCall;
pDriverObject->MajorFunction[IRP_MJ_CLOSE] = CloseCall;
pDriverObject->MajorFunction[IRP_MJ_DEVICE_CONTROL] = IoControl;
pDriverObject->DriverUnload = UnloadDriver;
pDeviceObject->Flags |= DO_DIRECT_IO;
pDeviceObject->Flags &= ~DO_DEVICE_INITIALIZING;
return STATUS_SUCCESS;
}
Когда я загружаю драйвер (используя OSR Driver Loader, это можно сделать также с помощью cmd, регистрируя драйвер как новый сервис), я получаю ожидаемый вывод в DebugView (инструмент sysinternals, позволяющий просматривать журналы отладки ядра)
Теперь мне нужно убедиться, что и устройство, и символическая ссылка присутствуют в каталогах объектов Windows. Для этого я использую WinObj (другой инструмент от sysinternals), вот вывод
Что меня здесь смущает, так это то, что символическая ссылка находится в папке Device, а не в GLOBAL??, Символическая ссылка в устройстве
Устройство в GLOBAL
Теперь, наконец, звоню самому водителю. Я использую C++ для этой цели, и это мой код,
class Test
{
public:
HANDLE hDriver; // Handle to driver
// Initializer
Test::Test(LPCSTR RegistryPath)
{
LPCSTR path = "\\\\.\\Explorer";
hDriver = CreateFileA(path, GENERIC_READ | GENERIC_WRITE,
FILE_SHARE_READ | FILE_SHARE_WRITE, 0, OPEN_EXISTING, 0, 0);
if (hDriver == INVALID_HANDLE_VALUE)
{
// Handle the error.
char result = GetLastError();
bool zadek = false;
}
}
Проблема в том, что я не могу получить действительную ручку для водителя. Значение hDriver всегда равно 0x00000000000000a0 или 0xffffffff, независимо от того, какой путь я использую. Я использую createFileA, потому что я хочу получить доступ к системной памяти.
Есть ли какая-то вопиющая ошибка, которую я сделал?
1 ответ
Я должен сказать, что прошло 8-9 лет с тех пор, как я в последний раз писал драйвер устройства, но то, что приходит мне в голову:
- Вы говорите, что получаете
0xa0
заhDriver
который является допустимым значением дескриптора. - Прямо сейчас вы можете использовать только контроль ввода-вывода устройства, потому что у вас есть только обратный вызов для
IRP_MJ_DEVICE_CONTROL
, - Пытаться
L"\\??\\Explorer"
или жеL"\\GLOBAL??\\Explorer"
для символической ссылки. - Вам нужно использовать
DriverName
заIoCreateDevice
, - Вы передаете неверные аргументы
IoCreateSymbolicLink
,
Итак, ваш код должен выглядеть следующим образом:
...
// initialize driver name
RtlInitUnicodeString(&DriverName, L"\\Device\\Explorer");
// initialize symbolic link
RtlInitUnicodeString(&SymbolName, L"\\??\\Explorer");
IoCreateDevice(pDriverObject, 0, &DriverName, FILE_DEVICE_UNKNOWN,
FILE_DEVICE_SECURE_OPEN, FALSE, &pDeviceObject);
IoCreateSymbolicLink(&SymbolName, &DriverName);
...