最近顺带着进一步完善前面的串口过滤驱动,将过滤的内容能够在应用中显示以方便使用。我的方案是应用程序通过DeviceIoControl发送取过滤内容的请求,在驱动IRP_MJ_DEVICE_CONTROL的派遣函数中通过StartIo例程取列表中的数据;而列表中的数据则由驱动的IRP_MJ_READ的完成例程以及IRP_MJ_WRITE的派遣函数放入,从而达到将数据送到应用程序的目的。
在修改过程中我有以下三点体会:
1、要使用StartIo例程则必须设置DriverObject->DriverStartIo,否则会因为该指针为空而导致BSOD
2、在自定义StartIo例程中,判断条件if(Irp != DeviceObject->CurrentIrp || Irp->Cancel)不能随意改动,否则会导致StartIo不被执行
3、通过ExAllocatePool分配内存时,实际分配内存的大小一定要和期望的相同,我就是因为一时疏忽而误传了大小,结果导致BugCheck,报错BAD_POOL_HEAD
由上面想到的:
对于第2点,为什么我将判断条件进行修改后(增加了列表为空时StartIo也是直接返回),StartIo例程就不再被执行?
对于第3点,我在程序中实际分配的大小要比我期望的要小,而程序却是按照我期望的结构对内存进行操作的。也就是说,我的操作越界了,但在ExFreePool时BugCheck报BAD_POOL_HEAD,所以我在想ExAllocatePool分配的内存模型是什么样子的?管理信息是不是位于分配的内存之后?我越界操作正好覆盖了管理信息,从而导致ExFreePool无法正确释放内存?