1、安装工具
WinDBG http://www.microsoft.com/whdc/devtools/debugging/installx86.Mspx
dbgView http://technet.microsoft.com/en-us/sysinternals/bb896647.aspx
WDK下载 (两个都可以)(6001.18002)
http://www.microsoft.com/downloads/en/confirmation.aspx?familyId=2105564e-1a9a-4bf4-8d74-ec5b52da3d00&displayLang=en
http://www.microsoft.com/downloads/details.aspx?FamilyID=2105564e-1a9a-4bf4-8d74-ec5b52da3d00&displaylang=en
只安装前三项
DSF(千万不要选)
symbols 微软(symbols) 内核符号表。下载后双击,安装在某个盘根目录。
2、最基本的一个驱动开发步骤
(1)创建一个.c文件
#include <ntddk.h> // NT式驱动的相头申明ntddk.h
//提供一个Unload函数值是为了让这个程序能动态卸载,方便调试
VOID DriverUnload(PDRIVER_OBJECTdriver)
{
//打印一句话
DbgPrint("first:Our driver is unloading...\r\n");
}
//DriverEntry,入口函数。相当于main
NTSTATUSDriverEntry(PDRIVER_OBJECT driver, PUNICODE_STRING reg_path)
//
PDRIVER_OBJECT //此结构用来传递驱动对象,由I/O管理器传递进来的驱动对象
PUNICODE_STRING //此结构用来指向此驱动负责的注册表,也就是驱动程序在注册表中的路径
{
//这里只输出一句话
DbgPrint("first:Hello,my salary!");
//设置一个卸载函数,便于这个函数的退出
driver->DriverUnload= DriverUnload;
}
(2)创建一个makefile文件,内容都是一样的 ,拷贝一个过来就可以
# 此文件 一般情况下只有一行 并且不需要修改 不能有前导空格
!INCLUDE $(NTMAKEENV)\makefile.def
(3)创建一个sources文件,内容如下
#下边这行指定生成驱动名字DDK_HelloWorld.sys
TARGETNAME=DDK_HelloWorld
#下边这行指定生成文件的类型DRIVER指驱动,必须大写。
TARGETTYPE=DRIVER
#下边这行指定生成驱动所在的路径\SYS\DDK_HelloWorld.sys
TARGETPATH=SYS
#下边这行指定相关头文件所在目录路径
INCLUDES=$(BASEDIR)\inc;\
$(BASEDIR)\inc\wxp;\
##上边必空一行D:\WINDDK\3790.1830 等价$(BASEDIR)
#下边这行指定驱动源代码*.cpp或者*.c
SOURCES=mini_ddk.c\
(3)build 生成 .sys文件,输入路径时,按一个字母,按下table,可以自动补全。
build -g 编译出错会有错误提示
(4)采用驱动加载工具加载驱动。
InstDrv.exe加载驱动。安装,启动,停止,卸载即可。
也可以用DriverMonitor加载驱动。
(5)用Debugview查看日志。
可以在WDK document 中查看使用函数帮助。
E:\Learning\Driver\知其所以然驱动@广海社区94126\1.环境的搭建(虚拟机+WinDbg)