Форум программистов, компьютерный форум, киберфорум
Наши страницы
Программирование драйверов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
Oleg Shvets
0 / 0 / 0
Регистрация: 24.04.2017
Сообщений: 1
1

Драйвер фильтр USB

24.04.2017, 13:17. Просмотров 522. Ответов 1
Метки нет (Все метки)

Всем привет!
Пробую писать фильтр запросов к USB-устройствам.
Пока застрял на том этапе, что моими обработчиками перехватывается очень мало irp-пакетов:
  • IRP_MJ_CREATE
  • IRP_MJ_CLEANUP
  • IRP_MJ_CLOSE
  • IRP_MN_QUERY_DEVICE_RELATIONS
  • IRP_MN_SURPRISE_REMOVAL
  • IRP_MN_REMOVE_DEVICE

Примеры брал из walter oney и из других исходников, найденных в гугле.

Вот собственно и сам код:

DriverEntry:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
NTSTATUS DriverEntry(IN PDRIVER_OBJECT driverObject,
                     IN PUNICODE_STRING registryPath)
{
    NTSTATUS status = 0;
    int i = 0;
 
    _DRIVER_OBJ = driverObject;
 
    status = RegPnPlayNotification(driverObject, &_NOTIFICATION);
    if (!NT_SUCCESS(status)) {
        DbgPrint("Driver load error: 0x%X!\n", status);
        return -1;
    }
 
    for (i = 0; i < ARRAYSIZE(driverObject->MajorFunction); ++i) {
        driverObject->MajorFunction[i] = DispatchDefaultFunc;
    }
 
    driverObject->MajorFunction[IRP_MJ_POWER] = DispatchPowerFunc;
    driverObject->MajorFunction[IRP_MJ_PNP] = DispatchPnpFunc;
 
    driverObject->DriverUnload = DrvUnload;
    DbgPrint("Driver was load\n");
    return 0;
}
В callback я приаттачиваюсь к девайсу:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
NTSTATUS NotificCallback(_In_ PVOID pNotificStr, _Inout_opt_ PVOID pContext)
{
    PDEVICE_OBJECT devObj = (PDEVICE_OBJECT)pContext;
    PDEVICE_INTERFACE_CHANGE_NOTIFICATION pnpStr = 
        (PDEVICE_INTERFACE_CHANGE_NOTIFICATION)pNotificStr;
    NTSTATUS status = 0;
 
    if (IsEqualGUID(&pnpStr->Event, &GUID_DEVICE_INTERFACE_ARRIVAL)) {
        PDEVICE_OBJECT pnpObj = NULL;
        PFILE_OBJECT fileObj = NULL;
        status = IoGetDeviceObjectPointer(pnpStr->SymbolicLinkName,
            FILE_READ_DATA, &fileObj, &pnpObj);
        if (!NT_SUCCESS(status)) {
            DbgPrint("Can`t get device object: 0x%X\n", status);
        } else {
            ObDereferenceObject(fileObj);
            status = AddDevice(_DRIVER_OBJ, pnpObj);
            if (!NT_SUCCESS(status)) {
                DbgPrint("Can`t add device: 0x%X\n", status);
            } else {
                DbgPrint("Add new device: %ws\n", pnpStr->SymbolicLinkName->Buffer);
            }
        }
    } else if (IsEqualGUID(&pnpStr->Event, &GUID_DEVICE_INTERFACE_REMOVAL)) {
        DbgPrint("Delete device: %ws\n", pnpStr->SymbolicLinkName->Buffer);
    } 
 
    return STATUS_SUCCESS;
}
AddDevice:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
static NTSTATUS AddDevice(PDRIVER_OBJECT drvObj, PDEVICE_OBJECT pdo)
{
    NTSTATUS status = 0;
    PDEVICE_OBJECT fido = NULL;
    PDEVICE_OBJECT fdo = NULL;
    PDEVICE_EXTENSION pdx = NULL;
 
    status = IoCreateDevice(drvObj, sizeof(DEVICE_EXTENSION),
        NULL, GetDeviceTypeToUse(pdo), 0, FALSE, &fido);
    if (!NT_SUCCESS(status)) {
        DbgPrint("Can`t create device: 0x%X\n", status);
        return status;
    }
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    IoInitializeRemoveLock(&pdx->RemoveLock, 0, 0, 0);
    pdx->DeviceObject = fido;
    pdx->Pdo = pdo;
 
    fdo = IoAttachDeviceToDeviceStack(fido, pdo);
    if (!fdo) {
        DbgPrint("Can`t attach to device stack!\n");
        IoDeleteDevice(fido);
        return STATUS_DEVICE_REMOVED;
    }
 
    pdx->LowerDeviceObject = fdo;
    fido->Flags |= fdo->Flags & (DO_DIRECT_IO | DO_BUFFERED_IO | DO_POWER_PAGABLE);
    fido->Flags &= ~DO_DEVICE_INITIALIZING;
 
    return status;
}
Обработчики IRP-пакетов:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
NTSTATUS CompleteRequest(IN PIRP irp, 
                         IN NTSTATUS status, 
                         IN ULONG_PTR info)
{
    irp->IoStatus.Status = status;
    irp->IoStatus.Information = info;
    IoCompleteRequest(irp, IO_NO_INCREMENT);
    return status;
}
 
NTSTATUS DispatchDefaultFunc(IN PDEVICE_OBJECT fido, IN PIRP irp)
{
    PDEVICE_EXTENSION pdx = NULL;
    PIO_STACK_LOCATION stack = NULL;
    NTSTATUS status = 0;
    UCHAR type = 0;
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    stack = IoGetCurrentIrpStackLocation(irp);
 
    type = stack->MajorFunction;
 
    if (type < ARRAYSIZE(IRPNAME)) {
        DbgPrint("DispatchAny::=>[%s]\n", IRPNAME[type]);
    } else {
        DbgPrint("DispatchAny::=>[%X]\n", type);
    }
 
    status = IoAcquireRemoveLock(&pdx->RemoveLock, irp);
    if (!NT_SUCCESS(status)) {
        return CompleteRequest(irp, status, 0);
    }
    
    IoSkipCurrentIrpStackLocation(irp);
    status = IoCallDriver(pdx->LowerDeviceObject, irp);
    IoReleaseRemoveLock(&pdx->RemoveLock, irp);
 
    return status;
}
 
NTSTATUS DispatchPowerFunc(IN PDEVICE_OBJECT fido, IN PIRP irp)
{
    PDEVICE_EXTENSION pdx = NULL;
    NTSTATUS status = 0;
    PIO_STACK_LOCATION stack = NULL;
    ULONG fcn = 0;
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    stack = IoGetCurrentIrpStackLocation(irp);
    fcn = stack->MinorFunction;
 
    if (fcn == IRP_MN_SET_POWER ||
        fcn == IRP_MN_QUERY_POWER) {
            ULONG context = 0;
            POWER_STATE_TYPE type = (POWER_STATE_TYPE)0;
 
            context = stack->Parameters.Power.SystemContext;
            type = stack->Parameters.Power.Type;
 
            DbgPrint("DispatchPower::=>[%s]", FCNNAME[fcn]);
            if (type == SystemPowerState) {
                DbgPrint(">SystemPowerState[%s]\n", 
                    DEVSTATE[stack->Parameters.Power.State.SystemState]);
            } else {
                DbgPrint(">DevicePowerState[%s]\n", 
                    DEVSTATE[stack->Parameters.Power.State.DeviceState]);
            }
    } else if (fcn < ARRAYSIZE(FCNNAME)) {
        DbgPrint("DispatchPower::=>[%s]\n", FCNNAME[fcn]);
    } else {
        DbgPrint("DispatchPower::=>[%X]\n", fcn);
    }
 
    PoStartNextPowerIrp(irp);
    status = IoAcquireRemoveLock(&pdx->RemoveLock, irp);
    if (!NT_SUCCESS(status)) {
        return CompleteRequest(irp, status, 0);
    }
 
    IoSkipCurrentIrpStackLocation(irp);
    status = PoCallDriver(pdx->LowerDeviceObject, irp);
    IoReleaseRemoveLock(&pdx->RemoveLock, irp);
    
    return status;
}
 
VOID RemoveDevice(IN PDEVICE_OBJECT fido)
{
    PDEVICE_EXTENSION pdx = (PDEVICE_EXTENSION) fido->DeviceExtension;
 
    if (pdx->LowerDeviceObject) {
        IoDetachDevice(pdx->LowerDeviceObject);
    }
 
    IoDeleteDevice(fido);
}
 
NTSTATUS StartDevComplRoutine(PDEVICE_OBJECT fido, 
                              PIRP Irp, 
                              PDEVICE_EXTENSION pdx)
{
    if (Irp->PendingReturned) {
        IoMarkIrpPending(Irp);
    }
 
    if (pdx->LowerDeviceObject->Characteristics & FILE_REMOVABLE_MEDIA) {
        fido->Characteristics |= FILE_REMOVABLE_MEDIA;
    }
    IoReleaseRemoveLock(&pdx->RemoveLock, Irp);
 
    return STATUS_SUCCESS;
}
NTSTATUS UsageNotificComplRoutine(PDEVICE_OBJECT fido, 
                                  PIRP Irp, 
                                  PDEVICE_EXTENSION pdx)
{
    if (Irp->PendingReturned) {
        IoMarkIrpPending(Irp);
    }
 
    if (!(pdx->LowerDeviceObject->Flags & DO_POWER_PAGABLE)) {
        fido->Flags &= ~DO_POWER_PAGABLE;
    }
    IoReleaseRemoveLock(&pdx->RemoveLock, Irp);
 
    return STATUS_SUCCESS;
}
 
NTSTATUS DispatchPnpFunc(IN PDEVICE_OBJECT fido, IN PIRP irp)
{
    ULONG fcn = 0;
    NTSTATUS status = 0;
    PDEVICE_EXTENSION pdx = NULL;
    PIO_STACK_LOCATION stack = NULL;
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    stack = IoGetCurrentIrpStackLocation(irp);
    fcn = stack->MinorFunction;
 
    status = IoAcquireRemoveLock(&pdx->RemoveLock, irp);
    if (!NT_SUCCESS(status)) {
        return CompleteRequest(irp, status, 0);
    }
 
    if (fcn < ARRAYSIZE(PNPNAME)) {
        DbgPrint("DispatchPnp::=>[%s]\n", PNPNAME[fcn]);
    } else {
        DbgPrint("DispatchPnp::=>[%X]\n", fcn);
    }
 
    if (fcn == IRP_MN_DEVICE_USAGE_NOTIFICATION) {
        if (!fido->AttachedDevice || (fido->AttachedDevice->Flags & 
            DO_POWER_PAGABLE)) {
                fido->Flags |= DO_POWER_PAGABLE;
        }
 
        IoCopyCurrentIrpStackLocationToNext(irp);
        IoSetCompletionRoutine(irp, 
            (PIO_COMPLETION_ROUTINE)UsageNotificComplRoutine,
            (PVOID) pdx, TRUE, TRUE, TRUE);
        return IoCallDriver(pdx->LowerDeviceObject, irp);
    }
 
    if (fcn == IRP_MN_START_DEVICE) {
        IoCopyCurrentIrpStackLocationToNext(irp);
        IoSetCompletionRoutine(irp, 
            (PIO_COMPLETION_ROUTINE)StartDevComplRoutine,
            (PVOID) pdx, TRUE, TRUE, TRUE);
        return IoCallDriver(pdx->LowerDeviceObject, irp);
    }
 
    if (fcn == IRP_MN_REMOVE_DEVICE) {
        IoSkipCurrentIrpStackLocation(irp);
        status = IoCallDriver(pdx->LowerDeviceObject, irp);
        IoReleaseRemoveLockAndWait(&pdx->RemoveLock, irp);
        RemoveDevice(fido);
 
        return status;
    }
 
    IoSkipCurrentIrpStackLocation(irp);
    status = IoCallDriver(pdx->LowerDeviceObject, irp);
    IoReleaseRemoveLock(&pdx->RemoveLock, irp);
 
    return status;
}
Вот весь код: https://cloud.mail.ru/public/Li85/YEx6o85L8

Добавлено через 21 минуту
А, и ещё, драйвер-фильтр ложится выше USBSTOR
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
24.04.2017, 13:17
Ответы с готовыми решениями:

Драйвер фильтр FS
Привет всем, есть проблемка (( Изучаю программирование драйверов, потихоньку...

Драйвер-фильтр для COM порта
Всем привет и доброго времени суток! //Я надеюсь кто-нибудь сможет мне...

Фильтр USB устройств
Добрый день. Пишу фильтр USB устройств, нужно запретить некоторым...

Драйвер USB устройства
Задача состоит в написании драйвера для флешки или USB мыши. Перечитал массу...

Драйвер для USB мыши
Друзья, выручайте!!! Смертельно нужен простейший драйвер, который только просто...

1
Убежденный
Ушел с форума
Эксперт С++
15998 / 7269 / 1180
Регистрация: 02.05.2013
Сообщений: 11,637
Записей в блоге: 1
Завершенные тесты: 1
25.04.2017, 16:22 2
Цитата Сообщение от Oleg Shvets Посмотреть сообщение
застрял на том этапе, что моими обработчиками перехватывается очень мало irp-пакетов:
Ну а какие еще должны приходить запросы?
Попробуй, например, подключить к компьютеру USB-модем.
А затем сделай break и посмотри, сел ли твой девайс в его стек (!devstack).

Ошибки есть какие-нибудь? Например, IoGetDeviceObjectPointer
всегда завершается успешно или нет?
0
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
25.04.2017, 16:22

Драйвер USB накопителя, шифрующий данные
Добрый день. Суть моей проблемы описана в сабже. Драйвер флешки нашел в WDK,...

Не ставится драйвер из примера usb samp (wdk)
Доброго времени суток. Собрал дров из примера, пытаюсь поставить, однако в...

Передача данных методом DIRECT_IO. USB-драйвер
Здравствуйте! Я пишу драйвер для USB-устройства. Книги Агурова, В.Они, П.Орвика...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru