前言 :
在應用程式中, 程式設計師只能操作事件控制碼, 無法得到事件物件的指標. 在與事件相關的 Win32 API 函式內部, 會呼叫核心模式事件的相關函式.
在內核函式中, 用 KEVENT 資料結構表示一個事件物件. 在使用事件物件前, 需要對其進行初始化. 內核函式 KeInitializeEvent 負責對事件物件初始化, 其宣告如下 :
參數說明 :
如果新建的事件物件是 "通知物件", 當事件物件變為激發狀態時, 程式設計師需要手動將其改回未激發狀態. 如果新建事件物件是 "同步事件", 當事件物件為激發狀態時, 如遇到 KeWaitForXXX 等內核函式, 事件則自動變回未激發狀態.
下面的例子展示如何在驅動程式中使用事件物件. 這個例子首先新建一個事件物件, 然後新建一個新的執行緒, 並將事件物件的指標傳遞給執行緒, 主執行緒等待事件物件. 新建的執行緒完成任務後, 將事件物件設為激發狀態, 主執行緒得以繼續執行.
驅動程式與應用程式互動事件物件 :
前面已經介紹過, 應用程式中新建的事件和在內核中新建的事件物件, 本質上是同一個東西. 在使用者模式時, 它用控制碼包裝, 在核心模式下, 它用 KEVENT 資料結構代表. 在應用程式中, 所有內核物件都不會被使用者看到, 使用者看到的是代表內核物件的物件控制碼. 這裡要介紹的就是如何在應用程式和驅動程式中共用一個事件物件.
需要解決的第一個問題就是如何將使用者模式下新建的事件傳遞給驅動程式. 解決的辦法是採用 DeviceIoControl API 函式. 在使用者模式下新建一個同步物件, 然後用 DeviceIoControl 把事件控制碼傳遞給驅動程式. 需要指出的是控制碼與處理程序是相關的, 也就意味著一個處理程序中的控制碼只能在這個處理程序中生效. 控制碼相當於事件物件在處理程序中的索引, 透過這個索引作業系統就會得到事件物件的指標. DDK 提供了內核函式將控制碼轉化為指標, 該函式是 ObReferenceObjectByHandle.
ObReferenceObjectByHandle 函式在得到指標的同時, 會為物件的指標維護一個計數. 每次呼叫 ObReferenceObjectByHandle 會使計數加 1. 因此為計數平衡, 在使用完 ObReferenceObjectByHandle 函式後需要呼叫 ObDereferenceObject 函式. ObDereferenceObject 使計數減一.
ObReferenceObjectByHandle 函式會返回一個狀態值, 表明是否成功取得指標.
驅動程式與驅動程式互動事件物件 :
有時候還需要在驅動程式之間互動事件物件. 例如驅動程式 A 的某個派遣函式要與驅動程式 B 的派遣函式進行同步, 就需要兩個驅動程式之間互動事件物件. 關鍵的問題就是如何讓驅動程式 A 獲取驅動程式 B 中新建的事件物件. 最簡單的方法就是驅動程式 B 新建一個有 "名字" 的事件物件, 這樣驅動程式 A 就可以根據 "名字" 尋找到事件物件的指標.
新建有名字的事件物件可以透過 IoCreateNotificationEvent 和 IoCreateSynchronizationEvent 內核函式. 其中第一個函式新建 "通知事件" 而 第二個函式新建 "同步事件". 這兩個差別已經在介紹 KeInitializationEvent 函式時後說過.
這兩個函式都用 UNICODE_STRING 字串描述內核事件物件的名字, 如果內核中不存在指定名稱的內核事件物件, 函式會新建該名稱的內核事件物件. 如果已經存在了該名稱的內核事件物件, 則函式會打開這個內核事件物件. 這兩個函式的到內核事件物件的控制碼, 為了進一步得到內核事件物件的指標, 可以使用前面介紹的內核函式 ObReferenceObjectByHandle. 因此在不同的驅動程式中, 只要知道事件物件的名稱, 就可以互動事件物件. 給內核事件物件命名時, 最好不要用很簡單的名字, 否則會發生命明衝突.
This is a blog to track what I had learned and share knowledge with all who can take advantage of them
標籤
- [ 英文學習 ]
- [ 計算機概論 ]
- [ 深入雲計算 ]
- [ 雜七雜八 ]
- [ Algorithm in Java ]
- [ Data Structures with Java ]
- [ IR Class ]
- [ Java 文章收集 ]
- [ Java 代碼範本 ]
- [ Java 套件 ]
- [ JVM 應用 ]
- [ LFD Note ]
- [ MangoDB ]
- [ Math CC ]
- [ MongoDB ]
- [ MySQL 小學堂 ]
- [ Python 考題 ]
- [ Python 常見問題 ]
- [ Python 範例代碼 ]
- [心得扎記]
- [網路教學]
- [C 常見考題]
- [C 範例代碼]
- [C/C++ 範例代碼]
- [Intro Alg]
- [Java 代碼範本]
- [Java 套件]
- [Linux 小技巧]
- [Linux 小學堂]
- [Linux 命令]
- [ML In Action]
- [ML]
- [MLP]
- [Postgres]
- [Python 學習筆記]
- [Quick Python]
- [Software Engineering]
- [The python tutorial]
- 工具收集
- 設計模式
- 資料結構
- ActiveMQ In Action
- AI
- Algorithm
- Android
- Ansible
- AWS
- Big Data 研究
- C/C++
- C++
- CCDH
- CI/CD
- Coursera
- Database
- DB
- Design Pattern
- Device Driver Programming
- Docker
- Docker 工具
- Docker Practice
- Eclipse
- English Writing
- ExtJS 3.x
- FP
- Fraud Prevention
- FreeBSD
- GCC
- Git
- Git Pro
- GNU
- Golang
- Gradle
- Groovy
- Hadoop
- Hadoop. Hadoop Ecosystem
- Java
- Java Framework
- Java UI
- JavaIDE
- JavaScript
- Jenkins
- JFreeChart
- Kaggle
- Kali/Metasploit
- Keras
- KVM
- Learn Spark
- LeetCode
- Linux
- Lucene
- Math
- ML
- ML Udemy
- Mockito
- MPI
- Nachos
- Network
- NLP
- node js
- OO
- OpenCL
- OpenMP
- OSC
- OSGi
- Pandas
- Perl
- PostgreSQL
- Py DS
- Python
- Python 自製工具
- Python Std Library
- Python tools
- QEMU
- R
- Real Python
- RIA
- RTC
- Ruby
- Ruby Packages
- Scala
- ScalaIA
- SQLAlchemy
- TensorFlow
- Tools
- UML
- Unix
- Verilog
- Vmware
- Windows 技巧
- wxPython
訂閱:
張貼留言 (Atom)
[Git 常見問題] error: The following untracked working tree files would be overwritten by merge
Source From Here 方案1: // x -----删除忽略文件已经对 git 来说不识别的文件 // d -----删除未被添加到 git 的路径中的文件 // f -----强制运行 # git clean -d -fx 方案2: 今天在服务器上 gi...
-
前言 : 為什麼程序管理這麼重要呢?這是因為: * 首先,本章一開始就談到的,我們在操作系統時的各項工作其實都是經過某個 PID 來達成的 (包括你的 bash 環境), 因此,能不能進行某項工作,就與該程序的權限有關了。 * 再來,如果您的 Linux 系統是個...
-
屬性 : 系統相關 - 檔案與目錄 語法 : du [參數] [檔案] 參數 | 功能 -a | 顯示目錄中個別檔案的大小 -b | 以bytes為單位顯示 -c | 顯示個別檔案大小與總和 -D | 顯示符號鏈結的來源檔大小 -h | Hum...
-
來源自 這裡 說明 : split 是 Perl 中非常有用的函式之一,它可以將一個字串分割並將之置於陣列中。若無特別的指定,該函式亦使用 RE 與 $_ 變數 語法 : * split /PATTERN/,EXPR,LIMIT * split /...
沒有留言:
張貼留言