• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            寒江獨釣(1) - first 和 環境的設置

            《寒江獨釣-Windows內核安全編程》,譚文等,電子工業出版社。學習筆記。

            實例first
            項目目錄下有三個文件:
            first.c
            MAKEFILE
            SOURCES

            first.c
            DriverEntry()相當于C中的main()
            DriverUnload()在卸載驅動時做一些善后工作
            這里什么都不做,只輸出兩條信息
            另外,DbgPrint()函數的輸出信息在Dbgview上可以看到,但是我用WinDbg調試的時候,沒有看到輸出信息.
            KdPrint()的輸出信息可以用WinDbg看到
            --------------
            呃,就在剛寫下上面這些話后,WinDbg中看到DbgPrint()的輸出了,之前關機時虛擬機中xp沒有關,直接suspend,resume,當然xp還是Debug模式,然后把WinDbg打開自動連上xp,然后就顯示了,不知道為什么- -!
            //first
            #include<ntddk.h>

            VOID DriverUnload(PDRIVER_OBJECT driver)
            {
                DbgPrint(
            "first:Our driver is unloading\r\n");
            }


            NTSTATUS DriverEntry(PDRIVER_OBJECT driver,PUNICODE_STRING reg_path)
            {
                DbgPrint(
            "first:Hello,Driver World!\r\n");

                driver
            ->DriverUnload = DriverUnload;

                
            return STATUS_SUCCESS;
            }

            MAKEFILE
            這個MAKEFILE只能在xp下用,如果在其它操作系統下,參照WDK自帶示例中的MAKEFILE
            !IF 0
            Copyright (C) Microsoft Corporation,
            1999 - 2002
            Module Name
                makefile.
            Notes:
                DO NOT EDIT THIS FILE
            !!! Edit .\sources. if you want to add a new source file to this component. This file merely indirects to the real makefile that is shared by all the componets of Windows NT (DDK)
            !ENDIF
            !INCLUDE $(NTMAKEENV)\makefile.def

            SOURCES
            很直白,不用解釋了.
            注意一點,如果使用自定義的頭文件,像first.h,不要寫到SOURCES后面,編譯器會自己完成包含頭文件的工作
            TARGETNAME = first
            TARGETTYPE 
            = DRIVER
            SOURCES
            = first.c


            軟件準備
            用到的軟件: 建造環境WDK, 虛擬機VMare, 調試器WinDbg,安裝服務的小工具SRVINSTW
            WDK微軟官網下,直接裝就行了
            虛擬機VMare: 直接安裝
                        然后裝個xp系統 File -> New -> Virtual Machine
                        xp設置成Debug模式啟動,方法是修改boot.int
                        給xp添加一個串口
            調試器:安裝完成后,桌面建快捷方式,目標路徑后添加以下內容設置調試對象 
            --k com:port=\\.\pipe\com_1,baud=115200,pipe
            安裝服務的小工具SRVINSTW

            試一下上面的小程序
            1.建造sys文件: 打開x86 Checked Build Environment,進到放firsr項目的路徑中,build,生成first.sys
            2.安裝: 把first.sys拷貝到虛擬機,用SRVINSTW安裝
                                  
            3.啟動服務 cmd中輸入net start first
            4.停止服務 cmd中輸入net stop first
            5.WinDbg中結果

            posted on 2010-01-09 15:08 小默 閱讀(654) 評論(0)  編輯 收藏 引用 所屬分類: Windows

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            久久免费的精品国产V∧| 久久久久亚洲AV成人网人人网站| 中文字幕久久亚洲一区| 超级碰碰碰碰97久久久久| 婷婷五月深深久久精品| 久久黄色视频| 久久精品人人做人人妻人人玩| 国产呻吟久久久久久久92| 亚洲精品无码久久千人斩| 99久久精品国产综合一区| 久久久久久精品无码人妻| 欧美日韩中文字幕久久伊人| 亚洲日本久久久午夜精品| 久久99久久无码毛片一区二区| 亚洲精品乱码久久久久久蜜桃不卡| 精品久久久久久成人AV| 久久久久亚洲av综合波多野结衣| 夜夜亚洲天天久久| 狠狠色婷婷久久一区二区三区| 亚洲欧美精品一区久久中文字幕 | 国产成人无码精品久久久久免费| 久久久精品国产sm调教网站| 亚洲国产成人久久一区久久| 狠狠久久综合| 久久99精品久久久久久不卡| 久久国产高清字幕中文| 俺来也俺去啦久久综合网| 久久婷婷激情综合色综合俺也去| 久久影院亚洲一区| 久久精品国产福利国产琪琪| 国产午夜福利精品久久| 精品久久久久久无码中文野结衣| 热99re久久国超精品首页| 久久99国产精品久久| 久久国产高清一区二区三区| 国产AV影片久久久久久 | 亚洲午夜无码久久久久小说| 久久亚洲国产成人精品无码区| 久久精品中文字幕有码| 亚洲欧洲中文日韩久久AV乱码| 要久久爱在线免费观看|