Форум программистов, компьютерный форум, киберфорум
Наши страницы

Программирование драйверов

Войти
Регистрация
Восстановить пароль
 
Oleg Shvets
0 / 0 / 0
Регистрация: 24.04.2017
Сообщений: 1
#1

Драйвер фильтр USB - Программирование драйверов

24.04.2017, 13:17. Просмотров 437. Ответов 1
Метки нет (Все метки)

Всем привет!
Пробую писать фильтр запросов к USB-устройствам.
Пока застрял на том этапе, что моими обработчиками перехватывается очень мало irp-пакетов:
  • IRP_MJ_CREATE
  • IRP_MJ_CLEANUP
  • IRP_MJ_CLOSE
  • IRP_MN_QUERY_DEVICE_RELATIONS
  • IRP_MN_SURPRISE_REMOVAL
  • IRP_MN_REMOVE_DEVICE

Примеры брал из walter oney и из других исходников, найденных в гугле.

Вот собственно и сам код:

DriverEntry:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
NTSTATUS DriverEntry(IN PDRIVER_OBJECT driverObject,
                     IN PUNICODE_STRING registryPath)
{
    NTSTATUS status = 0;
    int i = 0;
 
    _DRIVER_OBJ = driverObject;
 
    status = RegPnPlayNotification(driverObject, &_NOTIFICATION);
    if (!NT_SUCCESS(status)) {
        DbgPrint("Driver load error: 0x%X!\n", status);
        return -1;
    }
 
    for (i = 0; i < ARRAYSIZE(driverObject->MajorFunction); ++i) {
        driverObject->MajorFunction[i] = DispatchDefaultFunc;
    }
 
    driverObject->MajorFunction[IRP_MJ_POWER] = DispatchPowerFunc;
    driverObject->MajorFunction[IRP_MJ_PNP] = DispatchPnpFunc;
 
    driverObject->DriverUnload = DrvUnload;
    DbgPrint("Driver was load\n");
    return 0;
}
В callback я приаттачиваюсь к девайсу:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
NTSTATUS NotificCallback(_In_ PVOID pNotificStr, _Inout_opt_ PVOID pContext)
{
    PDEVICE_OBJECT devObj = (PDEVICE_OBJECT)pContext;
    PDEVICE_INTERFACE_CHANGE_NOTIFICATION pnpStr = 
        (PDEVICE_INTERFACE_CHANGE_NOTIFICATION)pNotificStr;
    NTSTATUS status = 0;
 
    if (IsEqualGUID(&pnpStr->Event, &GUID_DEVICE_INTERFACE_ARRIVAL)) {
        PDEVICE_OBJECT pnpObj = NULL;
        PFILE_OBJECT fileObj = NULL;
        status = IoGetDeviceObjectPointer(pnpStr->SymbolicLinkName,
            FILE_READ_DATA, &fileObj, &pnpObj);
        if (!NT_SUCCESS(status)) {
            DbgPrint("Can`t get device object: 0x%X\n", status);
        } else {
            ObDereferenceObject(fileObj);
            status = AddDevice(_DRIVER_OBJ, pnpObj);
            if (!NT_SUCCESS(status)) {
                DbgPrint("Can`t add device: 0x%X\n", status);
            } else {
                DbgPrint("Add new device: %ws\n", pnpStr->SymbolicLinkName->Buffer);
            }
        }
    } else if (IsEqualGUID(&pnpStr->Event, &GUID_DEVICE_INTERFACE_REMOVAL)) {
        DbgPrint("Delete device: %ws\n", pnpStr->SymbolicLinkName->Buffer);
    } 
 
    return STATUS_SUCCESS;
}
AddDevice:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
static NTSTATUS AddDevice(PDRIVER_OBJECT drvObj, PDEVICE_OBJECT pdo)
{
    NTSTATUS status = 0;
    PDEVICE_OBJECT fido = NULL;
    PDEVICE_OBJECT fdo = NULL;
    PDEVICE_EXTENSION pdx = NULL;
 
    status = IoCreateDevice(drvObj, sizeof(DEVICE_EXTENSION),
        NULL, GetDeviceTypeToUse(pdo), 0, FALSE, &fido);
    if (!NT_SUCCESS(status)) {
        DbgPrint("Can`t create device: 0x%X\n", status);
        return status;
    }
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    IoInitializeRemoveLock(&pdx->RemoveLock, 0, 0, 0);
    pdx->DeviceObject = fido;
    pdx->Pdo = pdo;
 
    fdo = IoAttachDeviceToDeviceStack(fido, pdo);
    if (!fdo) {
        DbgPrint("Can`t attach to device stack!\n");
        IoDeleteDevice(fido);
        return STATUS_DEVICE_REMOVED;
    }
 
    pdx->LowerDeviceObject = fdo;
    fido->Flags |= fdo->Flags & (DO_DIRECT_IO | DO_BUFFERED_IO | DO_POWER_PAGABLE);
    fido->Flags &= ~DO_DEVICE_INITIALIZING;
 
    return status;
}
Обработчики IRP-пакетов:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
NTSTATUS CompleteRequest(IN PIRP irp, 
                         IN NTSTATUS status, 
                         IN ULONG_PTR info)
{
    irp->IoStatus.Status = status;
    irp->IoStatus.Information = info;
    IoCompleteRequest(irp, IO_NO_INCREMENT);
    return status;
}
 
NTSTATUS DispatchDefaultFunc(IN PDEVICE_OBJECT fido, IN PIRP irp)
{
    PDEVICE_EXTENSION pdx = NULL;
    PIO_STACK_LOCATION stack = NULL;
    NTSTATUS status = 0;
    UCHAR type = 0;
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    stack = IoGetCurrentIrpStackLocation(irp);
 
    type = stack->MajorFunction;
 
    if (type < ARRAYSIZE(IRPNAME)) {
        DbgPrint("DispatchAny::=>[%s]\n", IRPNAME[type]);
    } else {
        DbgPrint("DispatchAny::=>[%X]\n", type);
    }
 
    status = IoAcquireRemoveLock(&pdx->RemoveLock, irp);
    if (!NT_SUCCESS(status)) {
        return CompleteRequest(irp, status, 0);
    }
    
    IoSkipCurrentIrpStackLocation(irp);
    status = IoCallDriver(pdx->LowerDeviceObject, irp);
    IoReleaseRemoveLock(&pdx->RemoveLock, irp);
 
    return status;
}
 
NTSTATUS DispatchPowerFunc(IN PDEVICE_OBJECT fido, IN PIRP irp)
{
    PDEVICE_EXTENSION pdx = NULL;
    NTSTATUS status = 0;
    PIO_STACK_LOCATION stack = NULL;
    ULONG fcn = 0;
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    stack = IoGetCurrentIrpStackLocation(irp);
    fcn = stack->MinorFunction;
 
    if (fcn == IRP_MN_SET_POWER ||
        fcn == IRP_MN_QUERY_POWER) {
            ULONG context = 0;
            POWER_STATE_TYPE type = (POWER_STATE_TYPE)0;
 
            context = stack->Parameters.Power.SystemContext;
            type = stack->Parameters.Power.Type;
 
            DbgPrint("DispatchPower::=>[%s]", FCNNAME[fcn]);
            if (type == SystemPowerState) {
                DbgPrint(">SystemPowerState[%s]\n", 
                    DEVSTATE[stack->Parameters.Power.State.SystemState]);
            } else {
                DbgPrint(">DevicePowerState[%s]\n", 
                    DEVSTATE[stack->Parameters.Power.State.DeviceState]);
            }
    } else if (fcn < ARRAYSIZE(FCNNAME)) {
        DbgPrint("DispatchPower::=>[%s]\n", FCNNAME[fcn]);
    } else {
        DbgPrint("DispatchPower::=>[%X]\n", fcn);
    }
 
    PoStartNextPowerIrp(irp);
    status = IoAcquireRemoveLock(&pdx->RemoveLock, irp);
    if (!NT_SUCCESS(status)) {
        return CompleteRequest(irp, status, 0);
    }
 
    IoSkipCurrentIrpStackLocation(irp);
    status = PoCallDriver(pdx->LowerDeviceObject, irp);
    IoReleaseRemoveLock(&pdx->RemoveLock, irp);
    
    return status;
}
 
VOID RemoveDevice(IN PDEVICE_OBJECT fido)
{
    PDEVICE_EXTENSION pdx = (PDEVICE_EXTENSION) fido->DeviceExtension;
 
    if (pdx->LowerDeviceObject) {
        IoDetachDevice(pdx->LowerDeviceObject);
    }
 
    IoDeleteDevice(fido);
}
 
NTSTATUS StartDevComplRoutine(PDEVICE_OBJECT fido, 
                              PIRP Irp, 
                              PDEVICE_EXTENSION pdx)
{
    if (Irp->PendingReturned) {
        IoMarkIrpPending(Irp);
    }
 
    if (pdx->LowerDeviceObject->Characteristics & FILE_REMOVABLE_MEDIA) {
        fido->Characteristics |= FILE_REMOVABLE_MEDIA;
    }
    IoReleaseRemoveLock(&pdx->RemoveLock, Irp);
 
    return STATUS_SUCCESS;
}
NTSTATUS UsageNotificComplRoutine(PDEVICE_OBJECT fido, 
                                  PIRP Irp, 
                                  PDEVICE_EXTENSION pdx)
{
    if (Irp->PendingReturned) {
        IoMarkIrpPending(Irp);
    }
 
    if (!(pdx->LowerDeviceObject->Flags & DO_POWER_PAGABLE)) {
        fido->Flags &= ~DO_POWER_PAGABLE;
    }
    IoReleaseRemoveLock(&pdx->RemoveLock, Irp);
 
    return STATUS_SUCCESS;
}
 
NTSTATUS DispatchPnpFunc(IN PDEVICE_OBJECT fido, IN PIRP irp)
{
    ULONG fcn = 0;
    NTSTATUS status = 0;
    PDEVICE_EXTENSION pdx = NULL;
    PIO_STACK_LOCATION stack = NULL;
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    stack = IoGetCurrentIrpStackLocation(irp);
    fcn = stack->MinorFunction;
 
    status = IoAcquireRemoveLock(&pdx->RemoveLock, irp);
    if (!NT_SUCCESS(status)) {
        return CompleteRequest(irp, status, 0);
    }
 
    if (fcn < ARRAYSIZE(PNPNAME)) {
        DbgPrint("DispatchPnp::=>[%s]\n", PNPNAME[fcn]);
    } else {
        DbgPrint("DispatchPnp::=>[%X]\n", fcn);
    }
 
    if (fcn == IRP_MN_DEVICE_USAGE_NOTIFICATION) {
        if (!fido->AttachedDevice || (fido->AttachedDevice->Flags & 
            DO_POWER_PAGABLE)) {
                fido->Flags |= DO_POWER_PAGABLE;
        }
 
        IoCopyCurrentIrpStackLocationToNext(irp);
        IoSetCompletionRoutine(irp, 
            (PIO_COMPLETION_ROUTINE)UsageNotificComplRoutine,
            (PVOID) pdx, TRUE, TRUE, TRUE);
        return IoCallDriver(pdx->LowerDeviceObject, irp);
    }
 
    if (fcn == IRP_MN_START_DEVICE) {
        IoCopyCurrentIrpStackLocationToNext(irp);
        IoSetCompletionRoutine(irp, 
            (PIO_COMPLETION_ROUTINE)StartDevComplRoutine,
            (PVOID) pdx, TRUE, TRUE, TRUE);
        return IoCallDriver(pdx->LowerDeviceObject, irp);
    }
 
    if (fcn == IRP_MN_REMOVE_DEVICE) {
        IoSkipCurrentIrpStackLocation(irp);
        status = IoCallDriver(pdx->LowerDeviceObject, irp);
        IoReleaseRemoveLockAndWait(&pdx->RemoveLock, irp);
        RemoveDevice(fido);
 
        return status;
    }
 
    IoSkipCurrentIrpStackLocation(irp);
    status = IoCallDriver(pdx->LowerDeviceObject, irp);
    IoReleaseRemoveLock(&pdx->RemoveLock, irp);
 
    return status;
}
Вот весь код: https://cloud.mail.ru/public/Li85/YEx6o85L8

Добавлено через 21 минуту
А, и ещё, драйвер-фильтр ложится выше USBSTOR
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
24.04.2017, 13:17
Я подобрал для вас темы с готовыми решениями и ответами на вопрос Драйвер фильтр USB (Программирование драйверов):

Драйвер фильтр FS - Программирование драйверов
Привет всем, есть проблемка (( Изучаю программирование драйверов, потихоньку приходит понимание как и что работает, только вот одного...

Драйвер-фильтр для COM порта - Программирование драйверов
Всем привет и доброго времени суток! //Я надеюсь кто-нибудь сможет мне помочь Передо мной стоит задача создать драйвер-фильтр,...

Фильтр USB устройств - Программирование драйверов
Добрый день. Пишу фильтр USB устройств, нужно запретить некоторым устройством работать в системе.(могут быть как флешки так HID...

Драйвер USB устройства - Программирование драйверов
Задача состоит в написании драйвера для флешки или USB мыши. Перечитал массу статей, начал читать книгу Уолтера Они. Пытаюсь собирать и...

Драйвер для USB мыши - Программирование драйверов
Друзья, выручайте!!! Смертельно нужен простейший драйвер, который только просто добавит в строчку диспетчера устройств новое устройства.....

Драйвер USB накопителя, шифрующий данные - Программирование драйверов
Добрый день. Суть моей проблемы описана в сабже. Драйвер флешки нашел в WDK, но не могу разобраться, что именно передавать параметром в...

1
Убежденный
Ушел с форума
Эксперт С++
15931 / 7241 / 1140
Регистрация: 02.05.2013
Сообщений: 11,637
Записей в блоге: 1
Завершенные тесты: 1
25.04.2017, 16:22 #2
Цитата Сообщение от Oleg Shvets Посмотреть сообщение
застрял на том этапе, что моими обработчиками перехватывается очень мало irp-пакетов:
Ну а какие еще должны приходить запросы?
Попробуй, например, подключить к компьютеру USB-модем.
А затем сделай break и посмотри, сел ли твой девайс в его стек (!devstack).

Ошибки есть какие-нибудь? Например, IoGetDeviceObjectPointer
всегда завершается успешно или нет?
0
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
25.04.2017, 16:22
Привет! Вот еще темы с ответами:

Не ставится драйвер из примера usb samp (wdk) - Программирование драйверов
Доброго времени суток. Собрал дров из примера, пытаюсь поставить, однако в ответ получаю: &quot;Я, винда, не нашла дров, совместимых с этим...

Передача данных методом DIRECT_IO. USB-драйвер - Программирование драйверов
Здравствуйте! Я пишу драйвер для USB-устройства. Книги Агурова, В.Они, П.Орвика прочла. За основу взят пример USBSamp. Используется прямой...

Свой драйвер COM порта для USB устройства - Программирование драйверов
Всем здрасте... Хотелось бы услышать мнения профессионалов. В частности Убежденного:) видел много сообщений от него.. Итак. Есть...

Как система обнаруживает драйвер устройств PCI и USB? - Программирование драйверов
Вот такой вот вопрос. Есть предположение, что (для PCI) у системы есть драйвер для обнаружения устройств. А для USB сначала новое...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru