Winoows内核设计思想之IRP
+ -

Windows IRP结构字段解释

2021-09-07 205 0

 比如说你开发了一个USB接口的设备, 那么为了在windows上使用它, 你需要开发一个驱动程序,也许还需要一个应用程序.有些硬件是"免驱"的.但事实上不是不需要驱动,而是他所需要的驱动已经存在在windows中了,不需要你另外安装而已.

  你使用应用程序可以控制该硬件的行为,过程是应用程序发出需要,OS负责将该需要转化为一个IRP数据包,交给驱动程序,驱动程序根据该包中的数据来决定如何去控制该硬件.

  所以编写驱动(WDM驱动,其它的驱动不知道是不是一样)的过程主要是对各种IRP包进行处理的过程.首先就是对IRP包的结构了解才成. 以下的解释请参考programming WDM一书中的 Figure 5.1.

  1 MdlAddress: 这里保存的是一个地址(用户模式的).在该地址中的空间是要读写的数据所存放的地方.比如应用程序要向设备中写入10个字符.那么他首先要把这十个字符告诉驱动程序.方法就是把存放这些字符的地址告诉驱动程序.但是这里的MdlAddress是用户模式的地址.驱动程序不应该直接使用这个地址.因为驱动程序直接操作用户模式的地址的话,如果此时刚才OS切换去执行另外一个进程,那么驱动程序操作的就是那个进程的空间(因为进程的低2GB是各个进程分别具有一个,但是驱动的高2GB却是所有进程共享的).这个就会造成了意外的损坏.

  2 AssociateIrp: 这是一个共用体.其中最常用的AssociateIrp.SystemBuffer, 这也是一个地址,只是它是存在于内核模式中的地址.它与1中讲到的MdlAddress有关系,当APP利用writeFile(buffer)向驱动发送一些数据时,这些数据就放在AssociateIrp中.这样驱动就不会去破坏其他进程的数据了.注意这个SystemBuffer一定要是非分页内存(nonPaged kernel-mode memory).非分页内存是指该内存必须一直呆在RAM中,不可以被交换到硬盘中的文件(paging file)中去

  3 IoStatus 是一个结构体,其中包含两个成员.一个是Status, 它是一个NTSTATUS CODE,标识这个IRP是否已经被驱动程序处理完.另外一个是Information, 这个成员的含义不确定,它要根据IRP的类型和完成情况(status)来决定.比如,对于irp_mj_read, Information代表读取的字节数.

  4 RequestorMode: 是UserMode或者KernelMode.如果该IRP由应用程序发出来的,则是UserMode.如果是由驱动程序发送出来的,则是KernelMode.

5 PendingReturnd: 是一个布尔变量.如果最底层的分发例程返回了STATUS_PENDING,就代表这个IRP还没有被彻底完成.

  6 Cancel: 是一个布尔变量.如果IrpCancelIrp函数被调用了,那么该值是真,否则是假.

  7 CancelIrql: Irql(Interrupt request level)即中断请求级. 即被申请的取消自旋锁 要运行在什么中断请求级上.

  8 CancelRoutine: 处理取消请求的函数的地址.你不应该直接来修改该成员,而是应该使用IoSetCancelRoutine去做.

  9 UserBuffer: 也是否个地址.用来存放应用程序给驱动程序的数据. 应用程序与驱动程序之间通信有三种方式:METHOD_NEITHER DO_BUFFERED_IO DO_DIRECT_IO.在上面的1中提到的MdlAddress是当模式选择为DO_BUFFERED_IO时用户模式数据的存放的地址,而UserBuffer是在METHOD_NEITHER模式下用户模式数据的地址.你在编写驱动时候,会在iocreatedevice中设置这个模式.

10 Tail: 是一个共用体.包括Tail.OverLay, Tail.Apc, Tail.CompletionKey. 在Tail中我们有用的成员不多, 在有些时候, 连续会有很多个IRP需要驱动来处理,他们必须要排除等待处理, 那么就需要有一种方法来标识谁先谁后, Tail中的数据成员用来实现该功能. 比如:I/O管理器使用Tail.DeviceQueueEntry来知道在标准队列中的下一个请求是谁.当你实现一个自己的私有队列时,可以用Tail.Overlay.ListEntry来标识下一个请求.

11 CurrentLocation (CHAR) and Tail.Overlay.CurrentStackLocation : windows没有公布他们的使用文档.因为windows认为我们不需要直接使用这两个值,且提供了一个接口函数IoGetCurrentIrpStackLocation 来实现相应功能.

0 篇笔记 写笔记

自定义IRP的回收利用
前面说到,我们有时需要自已生成新的IPR并派发到下层驱动,所以这里的IRP派发一般的情况下是频繁的,所以上节中会出现频敏的IoAllocateIrp和IoFreeIrp。这样会造成性能上的损失,那有没有更好的处理方式了。答案是肯定的:在说答案之前,我们先介绍一个函数:IoReuseIrp,其REAC......
IRP的完成IoCompleteRequest
每当一个IRP在下层设备层完成时,是需要调用IoCompleteRequest来实现IRP的完成,这个完成其实是实现对执行的IRP的善后操作,这个操作其实是一个宏,真实函数数是IofCompleteRequest。#define IoCompleteRequest IofCompleteReque......
Windows IRP结构字段解释
 比如说你开发了一个USB接口的设备, 那么为了在windows上使用它, 你需要开发一个驱动程序,也许还需要一个应用程序.有些硬件是"免驱"的.但事实上不是不需要驱动,而是他所需要的驱动已经存在在windows中了,不需要你另外安装而已.  你使用应用程序可以控制该硬件的行为,过程是应用程序发出......
自定义IRP的完成与处理
一般情况下,当我们在windows驱动中收到IRP时,驱动根据实际情况分为几种情况:第一种是直接完成填充相关的参数后,直接调用IoCompleteRequest完成。第二种情况是该层做相关的设置,如设置完成例程,然后调用IoCallDriver进行下发。在第二种情况下,一般是当在IRP_MN_STA......
IRP与LIST_ENTRY的关联使用
IRP是Windows内核中的一个很重要的概念,代表着应用或内核对设备的请求。LIST_ENTRY又是Windows内核提供的一个链表。IRP挂入LIST_ENTRYVOID RecyleFrame(PFDO_DEVICE_EXTENSION deviceExtension, FrameHead......
IoCopyCurrentIrpStackLocationToNext和IoSkipCurrentIrpStackLocation操作的IO_STACK_LOCATION有什么区别
在Windows驱动中,传递IPR一般有两种操作:一种是调用IoSkipCurrentIrpStackLocation,表示跳过本层驱动的操作,直接转发至下层: IoSkipCurrentIrpStackLocation(Irp); return IoCallDriver(FDODeviceEx......
IRP完成APC执行函数IopCompleteRequest
IRP在完成时调用IoCompleteRequest,其最终会执行一个APC调用,该调用的函数名为IopCompleteRequest。其调用APC调用时的代码如下:KeInitializeApc(&Irp->Tail.Apc, &......
IRP完成与IO_STACK_LOCATION
IRP与IO_STACK_LOCATION的关系IPR完成时,有时为了获取数据,我们经常要这样干 IoCopyCurrentIrpStackLocationToNext(Irp); IoSetCompletionRoutine( Irp, Comple......
IRP无法取消的无限等待问题
有时有这样一种功能,就是当上层设备或应用和我们开发的驱动的时候,而我们这时根本无法完成本次的IRP,所以根据WINDOWS 驱动开发规范,我们这时需要对该IRP进行MarkPending,然后返回Pending。NTSTATUSMyDispatch( PDEVICE_OBJECT Dev......
IRP完成例程IoSetCompletionRoutine的设计和实现原理
在进行IRP下层传递时,通过上一节可知道,一种中使用IoCopyCurrentIrpStackLocationToNext,另一种是IoSkipCurrentIrpStackLocation。其中在使用IoCopyCurrentIrpStackLocationToNext表示的是对当前的IRP当留当......
IRP的取消机制IoCancelIrp
在驱动层,可以使用取消例程实现对IRP的取消。IRP的取消主要涉及几个函数,分别是:IoSetCancelRoutine 设置取消IRP例程IoCancelIrp函数看起来比较简单,但过程却是并不简单。REACTOS提供的IoCancelIrp的源代码如下:BOOLEAN NTAPI IoC......
Windows x64 IRP结构体成员偏移地址
4: kd> dt _IRPntdll!_IRP +0x000 Type : Int2B +0x002 Size : Uint2B +0x004 AllocationProcessorNumber : Uint2B +0......
PDO设备的动态创建与卸载IRP_MN_SURPRISE_REMOVAL和IRP_MN_REMOVE_DEVICE
总线驱动创建的PDO在卸载时,因卸载方式不同而不同如果是直接卸载总线,会只调用IRP_MN_REMOVE_DEVICE而如果是动态创建与卸载,在卸载的时候调用IoInvalidateDeviceRelations会导致IRP_MN_SURPRISE_REMOVAL的调用,然后调用IRP_MN_R......
挂起的IPR在卸载驱动中的处理
有时有一种情况,说是会将上层如CAMERA,HID等USB设备下发的IPR进行入链表LIST_ENTRY,当然在入之前,会将此IRP 挂起pending,并设置取消例程。不过在驱动卸载的时候,或者某种情况下需要手动清除这些IRP时,会出现和CANCEL例程竞争的情况。故这些需要进行一些判断再处理:......
IPR超时手动取消
手动发一个IRP下底层,可以设置超时时间,当超时后,可以手动取消该IRP.NTSTATUS HidpCallDriverSynchronous(IN PDEVICE_OBJECT DeviceObject, IN OUT PIRP Irp){ KEVENT event; NTST......
作者信息
我爱内核
Windows驱动开发,网站开发
好好学习,天天向上。
取消
感谢您的支持,我会继续努力的!
扫码支持
扫码打赏,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

您的支持,是我们前进的动力!