當(dāng)前位置:首頁 > 嵌入式 > 嵌入式硬件
[導(dǎo)讀]摘要: 介紹了Windows NT4.0內(nèi)核模式設(shè)備驅(qū)動程序開發(fā)中的一般性過程。通過提供一個最小化驅(qū)動程序的核心代碼,解釋各組成部分的結(jié)構(gòu)功能和使用方法。在實踐中,結(jié)合自身的

摘要: 介紹了Windows NT4.0內(nèi)核模式設(shè)備驅(qū)動程序開發(fā)中的一般性過程。通過提供一個最小化驅(qū)動程序的核心代碼,解釋各組成部分的結(jié)構(gòu)功能和使用方法。在實踐中,結(jié)合自身的開發(fā)需要,可編寫出具有實用價值的驅(qū)動程序。

關(guān)鍵詞:Win32子系統(tǒng) 設(shè)備驅(qū)動 系統(tǒng)注冊表 I/O請求包

Windows NT 以其安全、穩(wěn)定及界面友好等特性逐漸成為工業(yè)控制領(lǐng)域的前臺操作系統(tǒng)。面對工業(yè)控制中大量采用的串/并行通信及總線控制等技術(shù),要求用戶不斷開發(fā)出滿足自身需要的硬件設(shè)備,同時又要求用戶應(yīng)用程序與這些硬件設(shè)備進行通信,發(fā)送控制命令,讀取狀態(tài)信息等等。Windows NT出于安全性、穩(wěn)定性等考慮,不允許用戶應(yīng)用程序?qū)ξ锢碛布M行直接訪問,這就需要使用設(shè)備驅(qū)動程序跨越操作系統(tǒng)邊界對物理硬件進行操作,并向上提供客戶應(yīng)用程序控制接口以供調(diào)用。

1 分層結(jié)構(gòu)與設(shè)備驅(qū)動程序

Windows NT分層結(jié)構(gòu)(如圖1所示)包括運行于用戶模式及內(nèi)核模式的各種部件,設(shè)備驅(qū)動程序在圖1的左下角,處于內(nèi)核模式下I/O管理器之中。

 

2 驅(qū)動程序工作方式

內(nèi)核模式驅(qū)動程序與應(yīng)用程序之間的最大差別之一是驅(qū)動程序的控制結(jié)構(gòu)。內(nèi)核模式驅(qū)動程序沒有main或WinMain,而是由I/O管理器根據(jù)需要調(diào)用一個驅(qū)動程序例程:

· 驅(qū)動程序被裝入時;

· 驅(qū)動程序被卸出或系統(tǒng)關(guān)閉時;

· 用戶程序發(fā)出I/O系統(tǒng)服務(wù)調(diào)用時;

· 共享硬件資源對驅(qū)動程序可用時;

· 設(shè)備操作過程中的任何時候。

3 初始化過程

3.1 系統(tǒng)注冊表中有關(guān)設(shè)備驅(qū)動程序的項目是系統(tǒng)加載設(shè)備驅(qū)動程序的入口點

系統(tǒng)注冊表中用于系統(tǒng)加載設(shè)備驅(qū)動程序的項目如下:

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDriverName]

?

″Type″ = dword?00000001

″Start″ = dword?00000002

″Group″ = ″Extended Base″

″ErrorControl″ = dword∶00000001

其中Start含義如下:

SERVICE_BOOT_START (0×0) 操作系統(tǒng)裝入時

SERVICE_SYSTEM_START (0×01) 操作系統(tǒng)初始化時

SERVICE_AUTO_START (0×02) 服務(wù)控制管理器啟動時

SERVICE_DEMAND_START (0×03) 服務(wù)控制管理器手工啟動

SERVICE_DISABLED ?(0×04) 不啟動

Type含義如下:

SERVICE_KERNEL_DRIVER (0×1)

SERVICE_FILE_SYSTEM_DRIVER ?(0×2)

SERVICE_ADAPTER ?(0×4)

系統(tǒng)注冊表中用于設(shè)備驅(qū)動程序加載后讀取的項目如下:

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDriverNameParameters]

″Parameter1″ = dword∶00000001

″Parameter2″ = dword∶00000004

3.2 加載驅(qū)動程序的裝入例程

I/O管理器調(diào)用驅(qū)動程序的DriverEntry例程,執(zhí)行初始化。該例程完成:

· 初始化其它例程的入口;

· 創(chuàng)建命名設(shè)備對象;

· 讀取系統(tǒng)注冊表中相關(guān)項目并聲明必要的資源;

· 設(shè)置內(nèi)核驅(qū)動程序名與Win32子系統(tǒng)名的聯(lián)接;

· 創(chuàng)建或初始化任意驅(qū)動程序使用的對象、類型和資源;

· 返回狀態(tài)值。

I/O管理器建立與設(shè)備關(guān)聯(lián)的Driver對象,并將其傳遞給DriverEntry例程。實際上Driver對象基本上是一個目錄,含有指向各個驅(qū)動程序服務(wù)例程函數(shù)的指針,其結(jié)構(gòu)如表1所示。

表1 Driver對象域說明

I/O管理器能夠找到DriverEntry例程,是因為它有一個公認的名字,而其他的例程則通過下列兩種方法查找:

·在Driver對象中有明確槽的函數(shù)?如DirverObject->DriverUnload;

·在Driver對象的MajorFunction數(shù)組中——Driver對象的MajorFunction支持兩種類型的功能代碼。一種為標(biāo)準的功能代碼,如IRP_MJ_CREATE。另一種是用戶自定義的功能代碼,如IRP_MJ_DEVICE_CONTROL。

所有驅(qū)動程序必須支持IRP_MJ_CREATE功能代碼,這是因為Win32子系統(tǒng)下的用戶程序調(diào)用CreateFile函數(shù)創(chuàng)建設(shè)備時,產(chǎn)生該功能代碼。如果不處理這個功能代碼,Win32程序就不能得到設(shè)備句柄。

用戶自定義的功能代碼IRP_MJ_DEVICE_CONTROL只有在用戶模式下的客戶程序執(zhí)行自定義的功能時可用。

NTSTATUS DriverEntry(IN PDRIVER_OBJECT DriverObject,IN PUNICODE_STRING RegistryPath)

{

?

//聲明設(shè)備對象

PDEVICE_OBJECT DeviceObject,

//生成函數(shù)接口指針

DriverObject->MajorFunction[IRP_MJ_CREATE]=XxSelfDispatch;

DriverObject->MajorFunction[IRP_MJ_CLOSE]=

XxSelfDispatch;

DriverObject->MajorFunction[IRP_MJ_READ]=

XxReadDispatch;

DriverObject->MajorFunction[IRP_MJ_WRITE]=

XxWriteDispatch?

DriverObject->MajorFunction[IRP_MJ_DEVICE_CONTROL]=XxSelfDispatch?

DriverObject->DriverUnload=XxUnload?

//生成Windows NT Executive知道的設(shè)備名

RtlInitUnicodeString(&NtDeviceName,? SelfDeviceName);?

//生成自己的設(shè)備

Status=IoCreateDevice(?

DriverObject,? // Driver對象

sizeof(SELF_DEVICE_INFO),? // Device對象

Extension結(jié)構(gòu)大小

&NtDeviceName,

DeviceType,

0,

FALSE,? // 不執(zhí)行

&DeviceObject //Device對象指針

);

? //生成Win32子系統(tǒng)下的用戶程序可識別的設(shè)備名[!--empirenews.page--]

RtlInitUnicodeString(&Win32DeviceName,? SelfWin32Name);

//聯(lián)接內(nèi)部設(shè)備名與Win32子系統(tǒng)下的設(shè)備名

Status = IoCreateSymbolicLink( &Win32DeviceName, &NtDeviceName);

//利用RtlQueryRegistryValues函數(shù)讀出注冊表中Parameters下的參數(shù)值,初始化自己的硬件

...

?

4 驅(qū)動程序服務(wù)例程

驅(qū)動程序初始化之后,始終等待發(fā)自用戶的命令或由其它事件源引起的事件。一旦命令或事件發(fā)生,I/O管理器就調(diào)用相應(yīng)的服務(wù)例程提供服務(wù)。而幾乎所有的I/O都是通過I/O請求包?IRP驅(qū)動的。所謂IRP驅(qū)動,就是I/O管理器負責(zé)在非分頁的系統(tǒng)內(nèi)存中分配一定空間,當(dāng)接受用戶發(fā)出的命令或由事件引發(fā)后,將工作指令按一定的數(shù)據(jù)結(jié)構(gòu)置于其中,傳遞到驅(qū)動程序服務(wù)例程。換言之,IRP包含了驅(qū)動程序服務(wù)例程所需要的信息指令。表2、表3為IRP的一些數(shù)據(jù)結(jié)構(gòu)。

同時,I/O管理器和驅(qū)動程序都需要在所有時候知道一個I/O設(shè)備所進行的情況。系統(tǒng)提供Device對象以滿足此要求。該對象在DriverEntry例程中生成設(shè)備時由系統(tǒng)創(chuàng)建后,分配給驅(qū)動程序,并在整個驅(qū)動程序生存期內(nèi)有效。當(dāng)I/O管理器調(diào)用驅(qū)動程序服務(wù)例程時,傳遞該對象。表4為Device對象的外部可見域。

表2 IRP標(biāo)頭中外部可見的域

表3 IRP堆棧單元的一些內(nèi)容

表4 Device 對象的外部可見域

其中,DeviceExtension域是一個重要的數(shù)據(jù)結(jié)構(gòu)。它是由I/O管理器創(chuàng)建并自動掛接到Device對象的非分頁池,是保存驅(qū)動程序任意全局變量的最好辦法。因為DeviceExtension是驅(qū)動程序特定的,要自定義它的數(shù)據(jù)結(jié)構(gòu)。

下面是一個驅(qū)動程序服務(wù)例程利用Device對象和IRP的片段:

NTSTATUS XxSelfDispatch?(IN PDEVICE_OBJECT pDO? IN PIRP pIrp);?

{

?

PLOCAL_DEVICE_INFO pLDI;

PIO_STACK_LOCATION pIrpStack;?

PULONG pIOBuffer;?

//得到全局信息

pLDI = (PSELF_DEVICE_INFO)pDO->DeviceExtension;?

pIrpStack = IoGetCurrentIrpStackLocation?(pIrp);

?

//得到由用戶應(yīng)用程序發(fā)來的用戶數(shù)據(jù),并在需要時,將結(jié)果通過此變量返回給用戶

pIOBuffer=?PULONGpIrp->AssociatedIrp.System

Buffer;?

// 由IRP攜帶的信息決定驅(qū)動程序的執(zhí)行

switch (pIrpStack->MajorFunction)

{

case IRP_MJ_CREATE:?

case IRP_MJ_CLOSE:?

Status = STATUS_SUCCESS;?

break;

case IRP_MJ_DEVICE_CONTROL:

//由Parameters進一步解釋控制代碼含義

switch ?(pIrpStack->Parameters.DeviceIoControl.IoControlCode)

{

case IOCTL_Function1:?

//執(zhí)行功能代碼

Field1 = pLDI->SelfField1;?

...

break;?

case IOCTL_Function2:?

//執(zhí)行功能代碼

...

break;?

}?

break?

?

// 返回I/O操作的狀態(tài)

pIrp->IoStatus.Status = Status;

IoCompleteRequest(pIrp? IO_NO_INCREMENT); ?

return Status;

?

5 驅(qū)動程序終止例程

Unload例程負責(zé)取消由DriverEntry例程所做的任何事情,包括解除屬于該驅(qū)動程序的任何硬件資源的分配,以及刪除屬于驅(qū)動程序的任何內(nèi)核對象。通常這僅在系統(tǒng)關(guān)閉時需要。

VOID XxUnload(PDRIVER_OBJECT DriverObject)

{

?

PLOCAL_DEVICE_INFO pLDI;

UNICODE_STRING Win32DeviceName;

// 得到全局數(shù)據(jù),根據(jù)全局數(shù)據(jù)進行清理工作

pLDI=?PLOCAL_DEVICE_INFODriverObject->Device

Object->DeviceExtension?

if (pLDI->Field2 == TRUE)

{

...

?

// 刪除分配的設(shè)備名及設(shè)備

RtlInitUnicodeString(&Win32DeviceName, SelfWin32 Name);?

IoDeleteSymbolicLink(&Win32DeviceName);?

IoDeleteDevice(pLDI->DeviceObject);?

?

6 用戶層應(yīng)用程序與驅(qū)動程序間的接口

驅(qū)動程序完成后,將在系統(tǒng)重新引導(dǎo)時裝入并初始化(由DriverEntry例程完成)。此時,驅(qū)動程序處于可用狀態(tài),等待用戶層應(yīng)用程序使用。用戶層應(yīng)用程序可以:

·打開該設(shè)備文件(由IRP_MJ_CREATE功能代碼完成)

·讀出數(shù)據(jù)(由IRP_MJ_READ功能代碼完成)

·寫入數(shù)據(jù)(由IRP_MJ_WRITE功能代碼完成)

·執(zhí)行用戶自定義的功能代碼(由IRP_MJ_DEVICE_CONTROL功能代碼完成)

·關(guān)閉該設(shè)備文件(由IRP_MJ_CLOSE功能代碼完成)

以下是部分實現(xiàn)代碼:

void main()?

{

HANDLE hndFile; // 由CreateFile得到

union ?{

ULONG LongData;?

USHORT ShortData;?

UCHAR CharData;?

? }DataBuffer;? //從設(shè)備驅(qū)動程序中得到的數(shù)據(jù)

LONG IoctlCode;? //功能代碼

ULONG DataLength;?

LONG Parameter1;?

//調(diào)用IRP中的IRP _MJ_CREATE功能

hndFile = CreateFile(?

″\\.\SelfWin32Name″,? // 打開設(shè)備文件″ SelfWin32Name″[!--empirenews.page--]

GENERIC_READ | GENERIC_WRITE,?

FILE_SHARE_READ | FILE_SHARE_WRITE,

NULL,

OPEN_EXISTING,

0,

NULL

if (hndFile == INVALID_HANDLE_VALUE)

{

printf(″Unable to open the device.n″);?

exit(1);

}?

IoctlCode = IOCTL_Function1; //自定義功能代碼

Parameter1 = 1;

DataLength = sizeof(DataBuffer.CharData);?

IoctlResult = DeviceIoControl(

hndFile? //設(shè)備文件句柄

IoctlCode?//功能代碼,對應(yīng)IRP中的Parameter.

//DeviceIoControl.IoControlCode域

&Parameter1,//傳遞到驅(qū)動程序的參數(shù)緩沖區(qū),對應(yīng)

//IRP中的AssociatedIrp.SystemBuffer

sizeof(Parameter1)? //參數(shù)緩沖區(qū)長度

&DataBuffer,? //從驅(qū)動程序傳出的數(shù)據(jù)緩沖區(qū)

DataLength,? //緩沖區(qū)長度

&ReturnedLength,? //返回的實際緩沖區(qū)長度

NULL //等待,直到操作完成

);

if(!CloseHandle?hndFile)) //關(guān)閉設(shè)備

?

{

printf(″Failed to close device.n″);?

??}

以上介紹了Windows NT4.0設(shè)備驅(qū)動程序開發(fā)中的一般性過程。用戶可利用NT SDK 及DDK開發(fā)工具包,并根據(jù)自身需要,對以上核心代碼進行擴充完成所需任務(wù)。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉