|
Заблокирован
|
|
Нужен пример простейшего драйвера на C/C++. Visual Studio 2008/новее. Win 8 x64, можно и XP x86 (а лучше оба)19.03.2015, 01:49. Показов 40317. Ответов 121
Метки нет (Все метки)
Совсем хорошо будет, если этот драйвер будет еще и делать что-то хоть как-то заметное юзером
![]() И совсем замечательно, если будет еще и вкратце объяснено, как его установить на обеих ОС ![]() P.S. Да-да, ![]() Добавлено через 43 секунды И да, можно в принципе и не VS 2008, а что-то еще, хоть MinGW. Только тогда попрошу пояснить, какая у вас версия того компилятора и как его юзать. Добавлено через 1 минуту VS только Express, так что VisualDDK, к сожалению, никак не пойдет...
1
|
|
| 19.03.2015, 01:49 | |
|
Ответы с готовыми решениями:
121
Как установить Windows 10 x64 (после обновления с Win 7 x86 до Win 10 x86) сохранив лицензию
Разработка драйвера в Visual Studio 2008 |
|
Заблокирован
|
||||||||
| 20.03.2015, 01:15 [ТС] | ||||||||
|
Убежденный,
К тому же в Win8 автоматическое восстановление при неудачном bootе. Кстати, а как сделать, чтобы запускался с виндой? Или нужна подпись (даже если винду все время запускать с отключенной проверкой подписей)?
А когда DriverEntry вызывается? При "net start"? А то я тут попробовал туда ZwCreateFile вставить, что-то не создается файл, и при "net start" тоже:
Добавлено через 25 минут Может, правильный исходник напишете? Где вообще брать исходники со всеми этими Nt*** и Zw***? На сайте каком? Или в книге? Добавлено через 28 минут И еще вопрос тогда уж сразу DbgPrint куда печатать должен?
0
|
||||||||
|
Ушел с форума
|
||||||||
| 20.03.2015, 08:27 | ||||||||
|
и будет запускаться при включении компьютера (еще есть boot start). Но это все к теме синих экранов не имеет отношения. Подели в драйвере число на ноль или обратись к невалидной памяти - все, крышка. И еще сто пятьдесят других возможностей прострелить себе ногу и сразу все остальное... куда-нибудь (в лог, в отладчик и т.п.). А потом искать "расшифровку" кода в файле ntstatus.h. строго определенных случаях, когда ExGetPreviousMode == KernelMode). И OBJECT_ATTRIBUTES проще заполнять через InitializeObjectAttributes. И еще такая рекомендация: если хэндл нужен только в ядре, всегда ставьте флаг OBJ_KERNEL_HANDLE. И кстати, где ZwClose ? Это не юзермод, здесь после выгрузки драйвера система ничего не чистит, все хэндлы, выделенная память и другие ресурсы остаются висеть... Вся официальная документация по разработке драйверов есть в MSDN и в документах на WHDC, ссылки у меня в блоге есть, советую заглянуть, там и книги приведены основные (на мой взгляд). Читать этот вывод можно через DbgView (утилита Sysinternals), либо подключив kernel-отладчик (WinDbg). На Windows Vista и выше отладочный вывод фильтруется, нужно еще один ключик в реестр записать на отлаживаемой машине. Информация здесь: Reading and Filtering Debugging Messages https://msdn.microsoft.com/en-... 85%29.aspx
2
|
||||||||
|
Заблокирован
|
||||
| 20.03.2015, 12:28 [ТС] | ||||
|
Убежденный,
И да, зачем тогда вообще Nt***, если в драйверах его не надо, ибо надо Zw, и в юзермод - не надо, ибо есть более вкусный WinAPI?
Хотя, пример использования ZwCreateFile я нашел. Чуть позже приложу свой готовый исходник в аттач "на память потомкам" надо еще ZwClose добавить и вообще протестировать.Собственно, задача моя - чтобы драйвер, будучи всего один раз установленным от админа, мог при каждому запуске винды создавать некий файл на диске C: или в любом ином запретном месте (где юзермод-приложение требовало бы админа каждый раз). Более путных идей для драйверов пока на ум не приходит. Может подкинете пару?
0
|
||||
|
Ушел с форума
|
|||||||
| 20.03.2015, 12:46 | |||||||
|
сводятся вызовы и NtCreateFile, и ZwCreateFile, и некоторых других. И у нее есть парочка дополнительных опций. разных задач. В нативных потоках (т.е. не Win32) вообще ничего нельзя использовать, кроме Native API. То же самое можно сказать про ранние стадии загрузки процесса, когда еще ничего кроме ntdll.dll не загружено. В user mode каждая пара Nt- и Zw-функций - это одно и то же. А вот в kernel mode - нет. В kernel mode Nt - это системный сервис, а Zw - это "обертка" над ним, которая устанавливает на время вызова PreviousMode == KernelMode, чтобы сервис не проверял параметры и не выполнял различные проверки безопасности так, как он это делает для вызовов из user mode. Дайте ответ - и я Вам дам ссылку на соответствующую статью в MSDN с подробным мануалом на эту тему. кучки фанатов. Что поделать, такова специфика данной отрасли. Порог вхождения высокий, учиться и читать надо много, много BSOD-ов перенести и прочей нервотрепки, чтобы хоть что-то научиться делать... файловые и сетевые фильтры, работа с процессами (например, блокировка запуска) и т.д. Придумать можно кучу всего интересного...
0
|
|||||||
|
Заблокирован
|
|||
| 20.03.2015, 13:01 [ТС] | |||
|
Убежденный,
![]()
Майкрософтовский исходник вот нашел: https://code.msdn.microsoft.co... m-b904651d Но его копать долго. Большой он. Попроще ничего нет?
0
|
|||
|
Ушел с форума
|
|
| 20.03.2015, 13:26 | |
|
NullFilter можно посмотреть, он совсем простой.
Добавлено через 44 секунды А читать лучше книги нормальные, я рекомендую Уолтера Они. С него вообще нужно начинать, все очень дельно расписано.
0
|
|
|
Заблокирован
|
||||
| 20.03.2015, 14:13 [ТС] | ||||
|
Убежденный,
А вот сколько бы вы взяли денег за разработку такого драйвера, при условии, что код должен быть максимально прост, короток и понятен (+ пояснения что к чему, но лучше не в комментах, а в ReadMe, чтоб код не загромождать)? Сейчас заказывать не собираюсь, просто на будущее оценить, что мне лучше: изучить все самому (хардкор, но бесплатно) или заказать готовых исходников и копать их (легче, но платно и наверняка дорого)?
![]() Не знаю, как дальше, но пока вы (точнее, мы с вами) поинформативнее любого автора книжки пишем ![]() Добавлено через 2 минуты locm,
С VB и Delphi должна быть та же история. Ну а асм слишком харкдорен. Тут и Си-то тяжело...
0
|
||||
|
Ушел с форума
|
|||
| 20.03.2015, 14:43 | |||
|
File System Minifilter Drivers http://blogs.msdn.com/b/erick/... 62257.aspx Еще есть "NT File System Internals", талмуд от Х. Кастера и куча документов на MSDN/WHDC, я уже не говорю о реально полезных исходниках из поставки WDK. А если Вы считаете, что три функции на пять страниц кода, включая комментарии, - это "промышленный исходник навороченный", то я не знаю тогда... Может, в этом случае лучше вообще не браться за разработку драйверов. И вообще, в разработку FS-драйверов лучше не соваться "просто так", с наскоку, это, по сути, ОС внутри ОС, там свой внутренний API, свои правила... Кстати, мини-фильтры - это еще ничего, вы посмотрите исходник пустого sfilter из старых DDK (тоже фильтр файловой системы, только не мини, а legacy), там стартового кода на порядок больше. Все есть в WDK, MSDN, WHDC, в Technet-блогах и еще в куче разных мест, но у меня складывается ощущение, что Вам это все не нужно и Вы ищете какой-то "тайный" рецепт для "быстрого похудения"...
0
|
|||
|
941 / 869 / 355
Регистрация: 10.10.2012
Сообщений: 2,706
|
||
| 09.04.2015, 00:31 | ||
|
Добавлено через 22 минуты Пробую на виртуальной машине, Windows XP 32x.
0
|
||
|
0 / 0 / 0
Регистрация: 09.04.2015
Сообщений: 1
|
|
| 09.04.2015, 00:32 | |
|
lss, должно работать.
Изучая что-то в первый раз по таким мануалам, надо внимательно читать и делать все точно так, как написано. Те же имена файлов и т.д. Экспериментировать потом будете. Вот даю ссылку на полную версию поста Нужен пример простейшего драйвера на C/C++. Visual Studio 2008/новее. Win 8 x64, можно и XP x86 (а лучше оба) чтобы все перечитали и сделали как там Что-то упустили. Скорее всего, sc create либо вовсе не вызвали, либо там вместо mydriver что-то другое, либо путь к файлу неверный, либо еще что, короче, проблемы с созданием службы через sc create.
0
|
|
|
941 / 869 / 355
Регистрация: 10.10.2012
Сообщений: 2,706
|
|||||
| 09.04.2015, 03:42 | |||||
|
Добавлено через 5 минут Пишет вот такое:
0
|
|||||
|
0 / 0 / 0
Регистрация: 14.10.2013
Сообщений: 6
|
|
| 05.06.2015, 21:49 | |
|
Убежденный, помогите паникующей!
создала все по интсрукции, на четвертом шаге в своем WDK не могу найти никакого build environment - только WinDBG x64, а в нем - только открыть можно этот мой срр. файл, но ничего не скомпилировать. это у меня чтого-то в установленном пакете не хватает, или я просто чего-то в упор не вижу? (((
0
|
|
|
Ушел с форума
|
|
| 05.06.2015, 21:59 | |
|
Какая у Вас версия WDK ?
0
|
|
|
0 / 0 / 0
Регистрация: 14.10.2013
Сообщений: 6
|
|
| 06.06.2015, 16:35 | |
|
Убежденный, WDK 8.1 - что на microsoft.com было, то и загрузила к своему VS 2013...
0
|
|
|
Ушел с форума
|
|
| 06.06.2015, 16:40 | |
|
WDK 8 и выше больше не являются самодостаточными продуктами, а
устанавливаются как часть Visual Studio, и для драйверов там есть специальные типы проектов. Короче, для сборки драйвера в Visual Studio 2012 и новее build environments больше не нужен.
1
|
|
|
0 / 0 / 0
Регистрация: 14.10.2013
Сообщений: 6
|
|
| 06.06.2015, 17:37 | |
|
Убежденный, итого: установив VS 2013 и следом - WDK 8.1, следование вышеуказанной инструкции по первому драйверу резко сокращается, нужно в VS где-то найти спец. тип проекта (general-> makefile project ?) и дополнительно уже не нужно создавать makefile + source, и запускать build...?
0
|
|
|
Ушел с форума
|
|
| 06.06.2015, 20:16 | |
|
Да, все именно так. В VS2013, например, в меню New -> New Projects будет
несколько типов проектов для драйверов - KMDF/UMDF, File System Minifilter и т.д. Добавлю, что "плата" за эти удобства тоже существует. Например, больше нет совместимости со старыми версиями Windows (XP, Server 2003, Vista).
1
|
|
|
Ушел с форума
|
|
| 07.06.2015, 11:38 | |
|
Если хотите собирать драйверы в Visual Studio 2012, вам нужно
установить соответствующий WDK: WDK 8 для VS2012, WDK 8.1 для VS2013, WDK 10 для VS2015 (еще потребуется Windows 10 SDK). В итоге в меню File -> New... -> New Project появится несколько новых типов проектов:
1
|
|
|
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 38
|
|
| 03.05.2016, 20:24 | |
|
Убежденный, А как быть, если файл никак не появляется, когда пишу название файла и команду билд, то просто открывается вижуал студио с этим файлом
Добавлено через 22 минуты А если всё так сделал, но файл не появляется, ошибок никаких не выдает, открывается просто Вижуал студио с этим файлом, что можно было не так сделать? или чего может не хватать?
0
|
|
| 03.05.2016, 20:24 | |
|
Помогаю со студенческими работами здесь
40
User32.dll на Win x64 - это x86-библиотека, x64 или. и то и другое одновременно? Установка Visual Studio 2008 на Windows 7 Professional x64 bit Qt Creator & MS Visual Studio создание окна в Win 7 x64 Win API в Microsoft Visual Studio 2008 Не ставится Win 7 x86 и Win 7 x64 на GPT раздел жесткого диска Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
Благородство как наказание
Maks 24.04.2026
У хорошего человека отношения с женщинами всегда складываются трудно. А я человек хороший. Заявляю без тени смущения, потому что гордиться тут нечем. От хорошего человека ждут соответствующего. . .
|
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2.
Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
|
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2.
Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом.
В. . .
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|