|
Заблокирован
|
|
Нужен пример простейшего драйвера на C/C++. Visual Studio 2008/новее. Win 8 x64, можно и XP x86 (а лучше оба)19.03.2015, 01:49. Показов 40084. Ответов 121
Метки нет (Все метки)
Совсем хорошо будет, если этот драйвер будет еще и делать что-то хоть как-то заметное юзером
![]() И совсем замечательно, если будет еще и вкратце объяснено, как его установить на обеих ОС ![]() P.S. Да-да, ![]() Добавлено через 43 секунды И да, можно в принципе и не VS 2008, а что-то еще, хоть MinGW. Только тогда попрошу пояснить, какая у вас версия того компилятора и как его юзать. Добавлено через 1 минуту VS только Express, так что VisualDDK, к сожалению, никак не пойдет...
1
|
|
| 19.03.2015, 01:49 | |
|
Ответы с готовыми решениями:
121
Как установить Windows 10 x64 (после обновления с Win 7 x86 до Win 10 x86) сохранив лицензию
Разработка драйвера в Visual Studio 2008 |
|
Заблокирован
|
||||||||
| 20.03.2015, 01:15 [ТС] | ||||||||
|
Убежденный,
К тому же в Win8 автоматическое восстановление при неудачном bootе. Кстати, а как сделать, чтобы запускался с виндой? Или нужна подпись (даже если винду все время запускать с отключенной проверкой подписей)?
А когда DriverEntry вызывается? При "net start"? А то я тут попробовал туда ZwCreateFile вставить, что-то не создается файл, и при "net start" тоже:
Добавлено через 25 минут Может, правильный исходник напишете? Где вообще брать исходники со всеми этими Nt*** и Zw***? На сайте каком? Или в книге? Добавлено через 28 минут И еще вопрос тогда уж сразу DbgPrint куда печатать должен?
0
|
||||||||
|
Ушел с форума
|
||||||||
| 20.03.2015, 08:27 | ||||||||
|
и будет запускаться при включении компьютера (еще есть boot start). Но это все к теме синих экранов не имеет отношения. Подели в драйвере число на ноль или обратись к невалидной памяти - все, крышка. И еще сто пятьдесят других возможностей прострелить себе ногу и сразу все остальное... куда-нибудь (в лог, в отладчик и т.п.). А потом искать "расшифровку" кода в файле ntstatus.h. строго определенных случаях, когда ExGetPreviousMode == KernelMode). И OBJECT_ATTRIBUTES проще заполнять через InitializeObjectAttributes. И еще такая рекомендация: если хэндл нужен только в ядре, всегда ставьте флаг OBJ_KERNEL_HANDLE. И кстати, где ZwClose ? Это не юзермод, здесь после выгрузки драйвера система ничего не чистит, все хэндлы, выделенная память и другие ресурсы остаются висеть... Вся официальная документация по разработке драйверов есть в MSDN и в документах на WHDC, ссылки у меня в блоге есть, советую заглянуть, там и книги приведены основные (на мой взгляд). Читать этот вывод можно через DbgView (утилита Sysinternals), либо подключив kernel-отладчик (WinDbg). На Windows Vista и выше отладочный вывод фильтруется, нужно еще один ключик в реестр записать на отлаживаемой машине. Информация здесь: Reading and Filtering Debugging Messages https://msdn.microsoft.com/en-... 85%29.aspx
2
|
||||||||
|
Заблокирован
|
||||
| 20.03.2015, 12:28 [ТС] | ||||
|
Убежденный,
И да, зачем тогда вообще Nt***, если в драйверах его не надо, ибо надо Zw, и в юзермод - не надо, ибо есть более вкусный WinAPI?
Хотя, пример использования ZwCreateFile я нашел. Чуть позже приложу свой готовый исходник в аттач "на память потомкам" надо еще ZwClose добавить и вообще протестировать.Собственно, задача моя - чтобы драйвер, будучи всего один раз установленным от админа, мог при каждому запуске винды создавать некий файл на диске C: или в любом ином запретном месте (где юзермод-приложение требовало бы админа каждый раз). Более путных идей для драйверов пока на ум не приходит. Может подкинете пару?
0
|
||||
|
Ушел с форума
|
|||||||
| 20.03.2015, 12:46 | |||||||
|
сводятся вызовы и NtCreateFile, и ZwCreateFile, и некоторых других. И у нее есть парочка дополнительных опций. разных задач. В нативных потоках (т.е. не Win32) вообще ничего нельзя использовать, кроме Native API. То же самое можно сказать про ранние стадии загрузки процесса, когда еще ничего кроме ntdll.dll не загружено. В user mode каждая пара Nt- и Zw-функций - это одно и то же. А вот в kernel mode - нет. В kernel mode Nt - это системный сервис, а Zw - это "обертка" над ним, которая устанавливает на время вызова PreviousMode == KernelMode, чтобы сервис не проверял параметры и не выполнял различные проверки безопасности так, как он это делает для вызовов из user mode. Дайте ответ - и я Вам дам ссылку на соответствующую статью в MSDN с подробным мануалом на эту тему. кучки фанатов. Что поделать, такова специфика данной отрасли. Порог вхождения высокий, учиться и читать надо много, много BSOD-ов перенести и прочей нервотрепки, чтобы хоть что-то научиться делать... файловые и сетевые фильтры, работа с процессами (например, блокировка запуска) и т.д. Придумать можно кучу всего интересного...
0
|
|||||||
|
Заблокирован
|
|||
| 20.03.2015, 13:01 [ТС] | |||
|
Убежденный,
![]()
Майкрософтовский исходник вот нашел: https://code.msdn.microsoft.co... m-b904651d Но его копать долго. Большой он. Попроще ничего нет?
0
|
|||
|
Ушел с форума
|
|
| 20.03.2015, 13:26 | |
|
NullFilter можно посмотреть, он совсем простой.
Добавлено через 44 секунды А читать лучше книги нормальные, я рекомендую Уолтера Они. С него вообще нужно начинать, все очень дельно расписано.
0
|
|
|
Заблокирован
|
||||
| 20.03.2015, 14:13 [ТС] | ||||
|
Убежденный,
А вот сколько бы вы взяли денег за разработку такого драйвера, при условии, что код должен быть максимально прост, короток и понятен (+ пояснения что к чему, но лучше не в комментах, а в ReadMe, чтоб код не загромождать)? Сейчас заказывать не собираюсь, просто на будущее оценить, что мне лучше: изучить все самому (хардкор, но бесплатно) или заказать готовых исходников и копать их (легче, но платно и наверняка дорого)?
![]() Не знаю, как дальше, но пока вы (точнее, мы с вами) поинформативнее любого автора книжки пишем ![]() Добавлено через 2 минуты locm,
С VB и Delphi должна быть та же история. Ну а асм слишком харкдорен. Тут и Си-то тяжело...
0
|
||||
|
Ушел с форума
|
|||
| 20.03.2015, 14:43 | |||
|
File System Minifilter Drivers http://blogs.msdn.com/b/erick/... 62257.aspx Еще есть "NT File System Internals", талмуд от Х. Кастера и куча документов на MSDN/WHDC, я уже не говорю о реально полезных исходниках из поставки WDK. А если Вы считаете, что три функции на пять страниц кода, включая комментарии, - это "промышленный исходник навороченный", то я не знаю тогда... Может, в этом случае лучше вообще не браться за разработку драйверов. И вообще, в разработку FS-драйверов лучше не соваться "просто так", с наскоку, это, по сути, ОС внутри ОС, там свой внутренний API, свои правила... Кстати, мини-фильтры - это еще ничего, вы посмотрите исходник пустого sfilter из старых DDK (тоже фильтр файловой системы, только не мини, а legacy), там стартового кода на порядок больше. Все есть в WDK, MSDN, WHDC, в Technet-блогах и еще в куче разных мест, но у меня складывается ощущение, что Вам это все не нужно и Вы ищете какой-то "тайный" рецепт для "быстрого похудения"...
0
|
|||
|
941 / 869 / 355
Регистрация: 10.10.2012
Сообщений: 2,706
|
||
| 09.04.2015, 00:31 | ||
|
Добавлено через 22 минуты Пробую на виртуальной машине, Windows XP 32x.
0
|
||
|
0 / 0 / 0
Регистрация: 09.04.2015
Сообщений: 1
|
|
| 09.04.2015, 00:32 | |
|
lss, должно работать.
Изучая что-то в первый раз по таким мануалам, надо внимательно читать и делать все точно так, как написано. Те же имена файлов и т.д. Экспериментировать потом будете. Вот даю ссылку на полную версию поста Нужен пример простейшего драйвера на C/C++. Visual Studio 2008/новее. Win 8 x64, можно и XP x86 (а лучше оба) чтобы все перечитали и сделали как там Что-то упустили. Скорее всего, sc create либо вовсе не вызвали, либо там вместо mydriver что-то другое, либо путь к файлу неверный, либо еще что, короче, проблемы с созданием службы через sc create.
0
|
|
|
941 / 869 / 355
Регистрация: 10.10.2012
Сообщений: 2,706
|
|||||
| 09.04.2015, 03:42 | |||||
|
Добавлено через 5 минут Пишет вот такое:
0
|
|||||
|
0 / 0 / 0
Регистрация: 14.10.2013
Сообщений: 6
|
|
| 05.06.2015, 21:49 | |
|
Убежденный, помогите паникующей!
создала все по интсрукции, на четвертом шаге в своем WDK не могу найти никакого build environment - только WinDBG x64, а в нем - только открыть можно этот мой срр. файл, но ничего не скомпилировать. это у меня чтого-то в установленном пакете не хватает, или я просто чего-то в упор не вижу? (((
0
|
|
|
Ушел с форума
|
|
| 05.06.2015, 21:59 | |
|
Какая у Вас версия WDK ?
0
|
|
|
0 / 0 / 0
Регистрация: 14.10.2013
Сообщений: 6
|
|
| 06.06.2015, 16:35 | |
|
Убежденный, WDK 8.1 - что на microsoft.com было, то и загрузила к своему VS 2013...
0
|
|
|
Ушел с форума
|
|
| 06.06.2015, 16:40 | |
|
WDK 8 и выше больше не являются самодостаточными продуктами, а
устанавливаются как часть Visual Studio, и для драйверов там есть специальные типы проектов. Короче, для сборки драйвера в Visual Studio 2012 и новее build environments больше не нужен.
1
|
|
|
0 / 0 / 0
Регистрация: 14.10.2013
Сообщений: 6
|
|
| 06.06.2015, 17:37 | |
|
Убежденный, итого: установив VS 2013 и следом - WDK 8.1, следование вышеуказанной инструкции по первому драйверу резко сокращается, нужно в VS где-то найти спец. тип проекта (general-> makefile project ?) и дополнительно уже не нужно создавать makefile + source, и запускать build...?
0
|
|
|
Ушел с форума
|
|
| 06.06.2015, 20:16 | |
|
Да, все именно так. В VS2013, например, в меню New -> New Projects будет
несколько типов проектов для драйверов - KMDF/UMDF, File System Minifilter и т.д. Добавлю, что "плата" за эти удобства тоже существует. Например, больше нет совместимости со старыми версиями Windows (XP, Server 2003, Vista).
1
|
|
|
Ушел с форума
|
|
| 07.06.2015, 11:38 | |
|
Если хотите собирать драйверы в Visual Studio 2012, вам нужно
установить соответствующий WDK: WDK 8 для VS2012, WDK 8.1 для VS2013, WDK 10 для VS2015 (еще потребуется Windows 10 SDK). В итоге в меню File -> New... -> New Project появится несколько новых типов проектов:
1
|
|
|
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 38
|
|
| 03.05.2016, 20:24 | |
|
Убежденный, А как быть, если файл никак не появляется, когда пишу название файла и команду билд, то просто открывается вижуал студио с этим файлом
Добавлено через 22 минуты А если всё так сделал, но файл не появляется, ошибок никаких не выдает, открывается просто Вижуал студио с этим файлом, что можно было не так сделать? или чего может не хватать?
0
|
|
| 03.05.2016, 20:24 | |
|
Помогаю со студенческими работами здесь
40
User32.dll на Win x64 - это x86-библиотека, x64 или. и то и другое одновременно? Установка Visual Studio 2008 на Windows 7 Professional x64 bit Qt Creator & MS Visual Studio создание окна в Win 7 x64 Win API в Microsoft Visual Studio 2008 Не ставится Win 7 x86 и Win 7 x64 на GPT раздел жесткого диска Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога
Финальные проекты на Си и на C++:
hello-sdl3-c. zip
hello-sdl3-cpp. zip
Результат:
|
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога
MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
|
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд.
Даже если у вас. . .
|
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает
монорепозиторий в котором находятся все исходники.
При создании нового решения, мы просто добавляем нужные проекты
и имеем. . .
|
|
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение:
В этой книге («Подход, основанный на вариантах использования») Ивар утверждает,
что архитектура программного обеспечения — это
структуры,. . .
|
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога
Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
|
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip
На первой гифке отладочные линии отключены, а на второй включены:. . .
|
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем.
. . .
|