С Новым годом! Форум программистов, компьютерный форум, киберфорум
Программирование драйверов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.73/11: Рейтинг темы: голосов - 11, средняя оценка - 4.73
0 / 0 / 0
Регистрация: 24.04.2017
Сообщений: 1

Драйвер фильтр USB

24.04.2017, 13:17. Показов 2229. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет!
Пробую писать фильтр запросов к USB-устройствам.
Пока застрял на том этапе, что моими обработчиками перехватывается очень мало irp-пакетов:
  • IRP_MJ_CREATE
  • IRP_MJ_CLEANUP
  • IRP_MJ_CLOSE
  • IRP_MN_QUERY_DEVICE_RELATIONS
  • IRP_MN_SURPRISE_REMOVAL
  • IRP_MN_REMOVE_DEVICE

Примеры брал из walter oney и из других исходников, найденных в гугле.

Вот собственно и сам код:

DriverEntry:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
NTSTATUS DriverEntry(IN PDRIVER_OBJECT driverObject,
                     IN PUNICODE_STRING registryPath)
{
    NTSTATUS status = 0;
    int i = 0;
 
    _DRIVER_OBJ = driverObject;
 
    status = RegPnPlayNotification(driverObject, &_NOTIFICATION);
    if (!NT_SUCCESS(status)) {
        DbgPrint("Driver load error: 0x%X!\n", status);
        return -1;
    }
 
    for (i = 0; i < ARRAYSIZE(driverObject->MajorFunction); ++i) {
        driverObject->MajorFunction[i] = DispatchDefaultFunc;
    }
 
    driverObject->MajorFunction[IRP_MJ_POWER] = DispatchPowerFunc;
    driverObject->MajorFunction[IRP_MJ_PNP] = DispatchPnpFunc;
 
    driverObject->DriverUnload = DrvUnload;
    DbgPrint("Driver was load\n");
    return 0;
}
В callback я приаттачиваюсь к девайсу:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
NTSTATUS NotificCallback(_In_ PVOID pNotificStr, _Inout_opt_ PVOID pContext)
{
    PDEVICE_OBJECT devObj = (PDEVICE_OBJECT)pContext;
    PDEVICE_INTERFACE_CHANGE_NOTIFICATION pnpStr = 
        (PDEVICE_INTERFACE_CHANGE_NOTIFICATION)pNotificStr;
    NTSTATUS status = 0;
 
    if (IsEqualGUID(&pnpStr->Event, &GUID_DEVICE_INTERFACE_ARRIVAL)) {
        PDEVICE_OBJECT pnpObj = NULL;
        PFILE_OBJECT fileObj = NULL;
        status = IoGetDeviceObjectPointer(pnpStr->SymbolicLinkName,
            FILE_READ_DATA, &fileObj, &pnpObj);
        if (!NT_SUCCESS(status)) {
            DbgPrint("Can`t get device object: 0x%X\n", status);
        } else {
            ObDereferenceObject(fileObj);
            status = AddDevice(_DRIVER_OBJ, pnpObj);
            if (!NT_SUCCESS(status)) {
                DbgPrint("Can`t add device: 0x%X\n", status);
            } else {
                DbgPrint("Add new device: %ws\n", pnpStr->SymbolicLinkName->Buffer);
            }
        }
    } else if (IsEqualGUID(&pnpStr->Event, &GUID_DEVICE_INTERFACE_REMOVAL)) {
        DbgPrint("Delete device: %ws\n", pnpStr->SymbolicLinkName->Buffer);
    } 
 
    return STATUS_SUCCESS;
}
AddDevice:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
static NTSTATUS AddDevice(PDRIVER_OBJECT drvObj, PDEVICE_OBJECT pdo)
{
    NTSTATUS status = 0;
    PDEVICE_OBJECT fido = NULL;
    PDEVICE_OBJECT fdo = NULL;
    PDEVICE_EXTENSION pdx = NULL;
 
    status = IoCreateDevice(drvObj, sizeof(DEVICE_EXTENSION),
        NULL, GetDeviceTypeToUse(pdo), 0, FALSE, &fido);
    if (!NT_SUCCESS(status)) {
        DbgPrint("Can`t create device: 0x%X\n", status);
        return status;
    }
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    IoInitializeRemoveLock(&pdx->RemoveLock, 0, 0, 0);
    pdx->DeviceObject = fido;
    pdx->Pdo = pdo;
 
    fdo = IoAttachDeviceToDeviceStack(fido, pdo);
    if (!fdo) {
        DbgPrint("Can`t attach to device stack!\n");
        IoDeleteDevice(fido);
        return STATUS_DEVICE_REMOVED;
    }
 
    pdx->LowerDeviceObject = fdo;
    fido->Flags |= fdo->Flags & (DO_DIRECT_IO | DO_BUFFERED_IO | DO_POWER_PAGABLE);
    fido->Flags &= ~DO_DEVICE_INITIALIZING;
 
    return status;
}
Обработчики IRP-пакетов:
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
NTSTATUS CompleteRequest(IN PIRP irp, 
                         IN NTSTATUS status, 
                         IN ULONG_PTR info)
{
    irp->IoStatus.Status = status;
    irp->IoStatus.Information = info;
    IoCompleteRequest(irp, IO_NO_INCREMENT);
    return status;
}
 
NTSTATUS DispatchDefaultFunc(IN PDEVICE_OBJECT fido, IN PIRP irp)
{
    PDEVICE_EXTENSION pdx = NULL;
    PIO_STACK_LOCATION stack = NULL;
    NTSTATUS status = 0;
    UCHAR type = 0;
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    stack = IoGetCurrentIrpStackLocation(irp);
 
    type = stack->MajorFunction;
 
    if (type < ARRAYSIZE(IRPNAME)) {
        DbgPrint("DispatchAny::=>[%s]\n", IRPNAME[type]);
    } else {
        DbgPrint("DispatchAny::=>[%X]\n", type);
    }
 
    status = IoAcquireRemoveLock(&pdx->RemoveLock, irp);
    if (!NT_SUCCESS(status)) {
        return CompleteRequest(irp, status, 0);
    }
    
    IoSkipCurrentIrpStackLocation(irp);
    status = IoCallDriver(pdx->LowerDeviceObject, irp);
    IoReleaseRemoveLock(&pdx->RemoveLock, irp);
 
    return status;
}
 
NTSTATUS DispatchPowerFunc(IN PDEVICE_OBJECT fido, IN PIRP irp)
{
    PDEVICE_EXTENSION pdx = NULL;
    NTSTATUS status = 0;
    PIO_STACK_LOCATION stack = NULL;
    ULONG fcn = 0;
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    stack = IoGetCurrentIrpStackLocation(irp);
    fcn = stack->MinorFunction;
 
    if (fcn == IRP_MN_SET_POWER ||
        fcn == IRP_MN_QUERY_POWER) {
            ULONG context = 0;
            POWER_STATE_TYPE type = (POWER_STATE_TYPE)0;
 
            context = stack->Parameters.Power.SystemContext;
            type = stack->Parameters.Power.Type;
 
            DbgPrint("DispatchPower::=>[%s]", FCNNAME[fcn]);
            if (type == SystemPowerState) {
                DbgPrint(">SystemPowerState[%s]\n", 
                    DEVSTATE[stack->Parameters.Power.State.SystemState]);
            } else {
                DbgPrint(">DevicePowerState[%s]\n", 
                    DEVSTATE[stack->Parameters.Power.State.DeviceState]);
            }
    } else if (fcn < ARRAYSIZE(FCNNAME)) {
        DbgPrint("DispatchPower::=>[%s]\n", FCNNAME[fcn]);
    } else {
        DbgPrint("DispatchPower::=>[%X]\n", fcn);
    }
 
    PoStartNextPowerIrp(irp);
    status = IoAcquireRemoveLock(&pdx->RemoveLock, irp);
    if (!NT_SUCCESS(status)) {
        return CompleteRequest(irp, status, 0);
    }
 
    IoSkipCurrentIrpStackLocation(irp);
    status = PoCallDriver(pdx->LowerDeviceObject, irp);
    IoReleaseRemoveLock(&pdx->RemoveLock, irp);
    
    return status;
}
 
VOID RemoveDevice(IN PDEVICE_OBJECT fido)
{
    PDEVICE_EXTENSION pdx = (PDEVICE_EXTENSION) fido->DeviceExtension;
 
    if (pdx->LowerDeviceObject) {
        IoDetachDevice(pdx->LowerDeviceObject);
    }
 
    IoDeleteDevice(fido);
}
 
NTSTATUS StartDevComplRoutine(PDEVICE_OBJECT fido, 
                              PIRP Irp, 
                              PDEVICE_EXTENSION pdx)
{
    if (Irp->PendingReturned) {
        IoMarkIrpPending(Irp);
    }
 
    if (pdx->LowerDeviceObject->Characteristics & FILE_REMOVABLE_MEDIA) {
        fido->Characteristics |= FILE_REMOVABLE_MEDIA;
    }
    IoReleaseRemoveLock(&pdx->RemoveLock, Irp);
 
    return STATUS_SUCCESS;
}
NTSTATUS UsageNotificComplRoutine(PDEVICE_OBJECT fido, 
                                  PIRP Irp, 
                                  PDEVICE_EXTENSION pdx)
{
    if (Irp->PendingReturned) {
        IoMarkIrpPending(Irp);
    }
 
    if (!(pdx->LowerDeviceObject->Flags & DO_POWER_PAGABLE)) {
        fido->Flags &= ~DO_POWER_PAGABLE;
    }
    IoReleaseRemoveLock(&pdx->RemoveLock, Irp);
 
    return STATUS_SUCCESS;
}
 
NTSTATUS DispatchPnpFunc(IN PDEVICE_OBJECT fido, IN PIRP irp)
{
    ULONG fcn = 0;
    NTSTATUS status = 0;
    PDEVICE_EXTENSION pdx = NULL;
    PIO_STACK_LOCATION stack = NULL;
 
    pdx = (PDEVICE_EXTENSION)fido->DeviceExtension;
    stack = IoGetCurrentIrpStackLocation(irp);
    fcn = stack->MinorFunction;
 
    status = IoAcquireRemoveLock(&pdx->RemoveLock, irp);
    if (!NT_SUCCESS(status)) {
        return CompleteRequest(irp, status, 0);
    }
 
    if (fcn < ARRAYSIZE(PNPNAME)) {
        DbgPrint("DispatchPnp::=>[%s]\n", PNPNAME[fcn]);
    } else {
        DbgPrint("DispatchPnp::=>[%X]\n", fcn);
    }
 
    if (fcn == IRP_MN_DEVICE_USAGE_NOTIFICATION) {
        if (!fido->AttachedDevice || (fido->AttachedDevice->Flags & 
            DO_POWER_PAGABLE)) {
                fido->Flags |= DO_POWER_PAGABLE;
        }
 
        IoCopyCurrentIrpStackLocationToNext(irp);
        IoSetCompletionRoutine(irp, 
            (PIO_COMPLETION_ROUTINE)UsageNotificComplRoutine,
            (PVOID) pdx, TRUE, TRUE, TRUE);
        return IoCallDriver(pdx->LowerDeviceObject, irp);
    }
 
    if (fcn == IRP_MN_START_DEVICE) {
        IoCopyCurrentIrpStackLocationToNext(irp);
        IoSetCompletionRoutine(irp, 
            (PIO_COMPLETION_ROUTINE)StartDevComplRoutine,
            (PVOID) pdx, TRUE, TRUE, TRUE);
        return IoCallDriver(pdx->LowerDeviceObject, irp);
    }
 
    if (fcn == IRP_MN_REMOVE_DEVICE) {
        IoSkipCurrentIrpStackLocation(irp);
        status = IoCallDriver(pdx->LowerDeviceObject, irp);
        IoReleaseRemoveLockAndWait(&pdx->RemoveLock, irp);
        RemoveDevice(fido);
 
        return status;
    }
 
    IoSkipCurrentIrpStackLocation(irp);
    status = IoCallDriver(pdx->LowerDeviceObject, irp);
    IoReleaseRemoveLock(&pdx->RemoveLock, irp);
 
    return status;
}
Вот весь код: https://cloud.mail.ru/public/Li85/YEx6o85L8

Добавлено через 21 минуту
А, и ещё, драйвер-фильтр ложится выше USBSTOR
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
24.04.2017, 13:17
Ответы с готовыми решениями:

Драйвер фильтр FS
Привет всем, есть проблемка (( Изучаю программирование драйверов, потихоньку приходит понимание как и что работает, только вот одного...

Драйвер-фильтр для COM порта
Всем привет и доброго времени суток! //Я надеюсь кто-нибудь сможет мне помочь Передо мной стоит задача создать драйвер-фильтр,...

Фильтр USB устройств
Добрый день. Пишу фильтр USB устройств, нужно запретить некоторым устройством работать в системе.(могут быть как флешки так HID...

1
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
25.04.2017, 16:22
Цитата Сообщение от Oleg Shvets Посмотреть сообщение
застрял на том этапе, что моими обработчиками перехватывается очень мало irp-пакетов:
Ну а какие еще должны приходить запросы?
Попробуй, например, подключить к компьютеру USB-модем.
А затем сделай break и посмотри, сел ли твой девайс в его стек (!devstack).

Ошибки есть какие-нибудь? Например, IoGetDeviceObjectPointer
всегда завершается успешно или нет?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
25.04.2017, 16:22
Помогаю со студенческими работами здесь

Драйвер USB устройства
Задача состоит в написании драйвера для флешки или USB мыши. Перечитал массу статей, начал читать книгу Уолтера Они. Пытаюсь собирать и...

Драйвер для USB мыши
Друзья, выручайте!!! Смертельно нужен простейший драйвер, который только просто добавит в строчку диспетчера устройств новое устройства.....

Драйвер USB накопителя, шифрующий данные
Добрый день. Суть моей проблемы описана в сабже. Драйвер флешки нашел в WDK, но не могу разобраться, что именно передавать параметром в...

Передача данных методом DIRECT_IO. USB-драйвер
Здравствуйте! Я пишу драйвер для USB-устройства. Книги Агурова, В.Они, П.Орвика прочла. За основу взят пример USBSamp. Используется прямой...

Не ставится драйвер из примера usb samp (wdk)
Доброго времени суток. Собрал дров из примера, пытаюсь поставить, однако в ответ получаю: &quot;Я, винда, не нашла дров, совместимых с этим...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её. Последовательность действий:. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru