minifilter开发文件过滤驱动、以及syser调试的经验。
刚刚完成一个产品的开发,用了两个月,真不容易,像我这种菜鸟,为了搞
清一个常识,得从老谭的那本古董级C程序设计翻起。
首先说驱动教程。 楚狂人谭文的《寒江独钓-Windows内核安全编程》和张
帆的《Windows驱动开发技术详解》要反复地读。
我用的是最新的WDK 7600,那个帮助真叫人汗,英文的倒罢了,怎么不
给个例子让人抄。。。
WDK的安装和配置照楚狂人的说明,调试和安装工具真的很管用。但我照着配
置WINDBG做双机调试不成功,我的机器太老跑虑拟机太慢,我宁愿每天面对三十
次蓝屏重启也不愿等虑拟机总是100%的CPU任务。
经验如下:
1、最新版的syser不太支持虑拟机(至少在我的VM上不能用)。
2、syser试用版限时7天,过时就不能调试你的.sys文件了。但是---
你将它卸载了,重启再安装再重启,还能接着用(我重装了三回)。大可不必用
破解版,这个很好的调试工具是我国高手吴岩峰开发的,如果你为公司干活,还
是要求BOSS破点血,都是coder不容易。
3、你的.sys文件编译通过后,用配置好的INF安装。
4、如果这个驱动已经安装过,请用SRVINSTW.EXE卸载后再安装
5、启动s