とにかくWindowsドライバー.sysからドライバーコマンドを取得する方法はありますか


0

とにかく(.sys)システムファイルドライバーのドライバーコマンドを盗聴する方法はありますか?


ご覧

デバッガーはどうですか?コマンドを取得できますか?
トム14年

回答:


0

「ドライバーコマンド」とはどういう意味ですか?また、それらをFSDに送信する予定はありますか?

ここで達成しようとしている「より高いレベル」の目標は何ですか?また、どのFSDに関心がありますか?

duDE(Windows Driver Kit docのFSD部分)が提供するリンクに列挙されているように、すべてのFSDは必要なI / O機能とデバイスIO制御コードのセット(「ファイルシステム制御コード」と呼ばれるため、 FSCTLで始まります)。一部のFSDでは、FSD固有の機能を要求できるように、一意のFSCTLまたはIOCTLを実装できます。

ただし、ユーザーモードからFSDにそれらのほとんどを送信することはできません。ボリュームマネージャーなど、システム内の他のコンポーネントによって生成されます。ただし、別のカーネルドライバーがそれらを送信できます。

WinDbgは、どの主要な機能コードが実装されているか(FSDのドライバーオブジェクトを検査するだけ)を簡単に伝えることができますが、マイナーな機能コードやFSCTLは確認できません。そして、彼らが実際に何をするかを学ぶに多くの試練が必要です。FSDはグラフィックスドライバーとacpi.sys以外のOSで最大かつ最も複雑なドライバーの1つであることを警告する必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.