Windows驱动学习(二)-- 驱动层&应用层通信

本文介绍了如何在Windows环境中,通过驱动层和应用层之间的交互实现通信。首先概述了驱动无界面的情况,通常需要创建应用层程序进行数据交换。接着详细讲解了驱动的编写过程,包括初始化、DriverEntry函数、DeviceCreate、DeviceRead、DeviceClose及DriverUnload函数的使用,以创建虚拟设备并建立符号链接。在应用层编写部分,提到了与驱动交互的方法。最后,通过加载和卸载驱动以及使用DbgView进行测试来验证通信效果。
摘要由CSDN通过智能技术生成

教程参考自:https://www.bilibili.com/video/av26193169/?p=2
代码地址:https://github.com/G4rb3n/Windows-Driver/tree/master/MT-Communication

1. 概述

驱动是没有界面的,那么我们的程序(比如杀毒软件)如何与驱动进行交互呢?答案就是在Ring3层创建一个可视化的应用层程序,与驱动进行数据交换,达到通信的效果。

2. 驱动编写

2.1 初始化变量

1

2.2 DrvierEntry

为了能与应用层进行通信,我们需要创建一个虚拟的设备,然后创建一个符号与之关联,这些工作做完后,就可以将要与应用层交互的数据放置到设备的I/O堆栈中,供应用层进行读写。
2

2.3 DeviceCreate、DeviceRead、DeviceClose

评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值