MDL
将内存中的值映射一份至指定的缓冲区
// 1. 包含提供内核结构相关的头文件
#include <ntddk.h>
PMDL mdl;
// 驱动卸载的回调函数,会在卸载的时候被调用
VOID DriverUnload(PDRIVER_OBJECT DriverObject)
{
//释放MDL
IoFreeMdl(mdl);
UNREFERENCED_PARAMETER(DriverObject);
}
// 2. 提供驱动程序的入口函数
NTSTATUS DriverEntry(
PDRIVER_OBJECT DriverObject, // 驱动对象,类似实例句柄
PUNICODE_STRING RegistryPath) // 字符串指针,保存驱动在注册表的路径
{
// 参数可以通过下面的宏解除没用到的参数警告。
UNREFERENCED_PARAMETER(RegistryPath);
UNREFERENCED_PARAMETER(DriverObject);
// 通过 DbgBreakPoint 可以为驱动程序设置一个断点
//DbgBreakPoint();
//设置回调函数
DriverObject->DriverUnload = DriverUnload;
// 创建一个指针指向常量字符串
LPWSTR Buffer = L"ABCDEFGHIJKL";
//创建一个MDL
mdl = IoAllocateMdl(Buffer, 0x10, FALSE, FALSE, NULL);
// 对于分页内存,需要使用下面的函数锁定内存不会被换出
// 对于非分页内存,需要调用 MmBuildMdlForNonPagedPool 建立描述符
// 锁定MDL
MmProbeAndLockPages(mdl, KernelMode, IoModifyAccess);
// 设置了 MdlFlags,添加了 MDL_MAPPED_TO_SYSTEM_VA 设置为可写
mdl->MdlFlags = mdl->MdlFlags | MDL_MAPPED_TO_SYSTEM_VA;
// 1. 需要进行重新映射的 MDL 结构,必须是绑定好了的
// 2. 重新映射的虚拟地址位于什么空间
// 3. 表示缓存的级别,允许 CPU 进行缓存
// 4. 想要映射到哪个地址,NULL 表示不指定
// 5. 如果映射失败,是否蓝屏
// 6. 当前映射的级别,通常使用普通级别
WCHAR* Buffer2 = MmMapLockedPagesSpecifyCache(mdl,
KernelMode,
MmCached,
NULL,
FALSE,
NormalPagePriority);
Buffer2[0] = L'C';
KdPrint(("%S\n", Buffer2));
//取消映射-取消锁定
MmUnmapLockedPages(Buffer2, mdl);
MmUnlockPages(mdl);
// 3. 必须需要提供一个返回值,如果返回成功
// 那么就会加载成功,其他值都是加载失败
return STATUS_SUCCESS;
}