• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            寒江獨(dú)釣(1) - first 和 環(huán)境的設(shè)置

            《寒江獨(dú)釣-Windows內(nèi)核安全編程》,譚文等,電子工業(yè)出版社。學(xué)習(xí)筆記。

            實(shí)例first
            項(xiàng)目目錄下有三個(gè)文件:
            first.c
            MAKEFILE
            SOURCES

            first.c
            DriverEntry()相當(dāng)于C中的main()
            DriverUnload()在卸載驅(qū)動(dòng)時(shí)做一些善后工作
            這里什么都不做,只輸出兩條信息
            另外,DbgPrint()函數(shù)的輸出信息在Dbgview上可以看到,但是我用WinDbg調(diào)試的時(shí)候,沒(méi)有看到輸出信息.
            KdPrint()的輸出信息可以用WinDbg看到
            --------------
            呃,就在剛寫下上面這些話后,WinDbg中看到DbgPrint()的輸出了,之前關(guān)機(jī)時(shí)虛擬機(jī)中xp沒(méi)有關(guān),直接suspend,resume,當(dāng)然xp還是Debug模式,然后把WinDbg打開自動(dòng)連上xp,然后就顯示了,不知道為什么- -!
            //first
            #include<ntddk.h>

            VOID DriverUnload(PDRIVER_OBJECT driver)
            {
                DbgPrint(
            "first:Our driver is unloading\r\n");
            }


            NTSTATUS DriverEntry(PDRIVER_OBJECT driver,PUNICODE_STRING reg_path)
            {
                DbgPrint(
            "first:Hello,Driver World!\r\n");

                driver
            ->DriverUnload = DriverUnload;

                
            return STATUS_SUCCESS;
            }

            MAKEFILE
            這個(gè)MAKEFILE只能在xp下用,如果在其它操作系統(tǒng)下,參照WDK自帶示例中的MAKEFILE
            !IF 0
            Copyright (C) Microsoft Corporation,
            1999 - 2002
            Module Name
                makefile.
            Notes:
                DO NOT EDIT THIS FILE
            !!! Edit .\sources. if you want to add a new source file to this component. This file merely indirects to the real makefile that is shared by all the componets of Windows NT (DDK)
            !ENDIF
            !INCLUDE $(NTMAKEENV)\makefile.def

            SOURCES
            很直白,不用解釋了.
            注意一點(diǎn),如果使用自定義的頭文件,像first.h,不要寫到SOURCES后面,編譯器會(huì)自己完成包含頭文件的工作
            TARGETNAME = first
            TARGETTYPE 
            = DRIVER
            SOURCES
            = first.c


            軟件準(zhǔn)備
            用到的軟件: 建造環(huán)境WDK, 虛擬機(jī)VMare, 調(diào)試器WinDbg,安裝服務(wù)的小工具SRVINSTW
            WDK微軟官網(wǎng)下,直接裝就行了
            虛擬機(jī)VMare: 直接安裝
                        然后裝個(gè)xp系統(tǒng) File -> New -> Virtual Machine
                        xp設(shè)置成Debug模式啟動(dòng),方法是修改boot.int
                        給xp添加一個(gè)串口
            調(diào)試器:安裝完成后,桌面建快捷方式,目標(biāo)路徑后添加以下內(nèi)容設(shè)置調(diào)試對(duì)象 
            --k com:port=\\.\pipe\com_1,baud=115200,pipe
            安裝服務(wù)的小工具SRVINSTW

            試一下上面的小程序
            1.建造sys文件: 打開x86 Checked Build Environment,進(jìn)到放firsr項(xiàng)目的路徑中,build,生成first.sys
            2.安裝: 把first.sys拷貝到虛擬機(jī),用SRVINSTW安裝
                                  
            3.啟動(dòng)服務(wù) cmd中輸入net start first
            4.停止服務(wù) cmd中輸入net stop first
            5.WinDbg中結(jié)果

            posted on 2010-01-09 15:08 小默 閱讀(648) 評(píng)論(0)  編輯 收藏 引用 所屬分類: Windows

            導(dǎo)航

            統(tǒng)計(jì)

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評(píng)論

            閱讀排行榜

            久久久久免费看成人影片| 久久久无码一区二区三区| 久久人人妻人人爽人人爽| 亚洲国产精品成人久久蜜臀| 狠狠色丁香久久婷婷综| 麻豆成人久久精品二区三区免费| 久久只这里是精品66| 久久亚洲中文字幕精品一区四| 国产精自产拍久久久久久蜜| 99久久国产免费福利| 国产91久久综合| 国产午夜福利精品久久| 精品久久久久久国产牛牛app| 99久久99久久| 岛国搬运www久久| 久久久久亚洲AV成人网| 人人妻久久人人澡人人爽人人精品| 无码人妻久久一区二区三区蜜桃| 久久精品国产男包| 99国产欧美精品久久久蜜芽| 久久激情五月丁香伊人| 久久久久久精品免费免费自慰| 无码人妻久久一区二区三区免费丨| 精品久久久无码人妻中文字幕豆芽| 精品久久久久久亚洲精品| 久久精品国产亚洲精品| 一本色道久久综合狠狠躁| 久久线看观看精品香蕉国产| 久久一区二区免费播放| 久久亚洲日韩精品一区二区三区| 欧美久久综合性欧美| 奇米影视7777久久精品人人爽 | 午夜精品久久久久久影视777 | 亚洲人AV永久一区二区三区久久| 久久久www免费人成精品| 久久91精品国产91久久小草| 久久影视综合亚洲| 精品久久一区二区| 亚洲午夜久久久久久久久久| 久久人人超碰精品CAOPOREN| 久久精品国产亚洲AV高清热|