驱动-MDL内存映射

MDL

将内存中的值映射一份至指定的缓冲区

// 1. 包含提供内核结构相关的头文件
#include <ntddk.h>

PMDL mdl;
// 驱动卸载的回调函数,会在卸载的时候被调用
VOID DriverUnload(PDRIVER_OBJECT DriverObject)
{
	//释放MDL
	IoFreeMdl(mdl);
	UNREFERENCED_PARAMETER(DriverObject);
}

// 2. 提供驱动程序的入口函数
NTSTATUS DriverEntry(
	PDRIVER_OBJECT DriverObject,		// 驱动对象,类似实例句柄
	PUNICODE_STRING RegistryPath)		// 字符串指针,保存驱动在注册表的路径
{

	//	参数可以通过下面的宏解除没用到的参数警告。
	UNREFERENCED_PARAMETER(RegistryPath);
	UNREFERENCED_PARAMETER(DriverObject);
	
	// 通过 DbgBreakPoint 可以为驱动程序设置一个断点
	//DbgBreakPoint();

	//设置回调函数
	DriverObject->DriverUnload = DriverUnload;

	// 创建一个指针指向常量字符串
	LPWSTR Buffer = L"ABCDEFGHIJKL";
	//创建一个MDL
	mdl = IoAllocateMdl(Buffer, 0x10, FALSE, FALSE, NULL);

	// 对于分页内存,需要使用下面的函数锁定内存不会被换出
	// 对于非分页内存,需要调用 MmBuildMdlForNonPagedPool 建立描述符
	// 锁定MDL
	MmProbeAndLockPages(mdl, KernelMode, IoModifyAccess);

	// 设置了 MdlFlags,添加了 MDL_MAPPED_TO_SYSTEM_VA 设置为可写
	mdl->MdlFlags = mdl->MdlFlags | MDL_MAPPED_TO_SYSTEM_VA;

	// 1. 需要进行重新映射的 MDL 结构,必须是绑定好了的
	// 2. 重新映射的虚拟地址位于什么空间
	// 3. 表示缓存的级别,允许 CPU 进行缓存
	// 4. 想要映射到哪个地址,NULL 表示不指定
	// 5. 如果映射失败,是否蓝屏
	// 6. 当前映射的级别,通常使用普通级别
	WCHAR* Buffer2 = MmMapLockedPagesSpecifyCache(mdl,
	 KernelMode, 
	 MmCached, 
	 NULL,
	 FALSE, 
	 NormalPagePriority);
	 
	Buffer2[0] = L'C';
	KdPrint(("%S\n", Buffer2));
	//取消映射-取消锁定
	MmUnmapLockedPages(Buffer2, mdl);
	MmUnlockPages(mdl);

	// 3. 必须需要提供一个返回值,如果返回成功
	//	那么就会加载成功,其他值都是加载失败
	return STATUS_SUCCESS;
}
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值