概述:内核驱动开发环境 1. 开发工具的安装 2. 程序代码结构 头文件卸载功能介绍 相当于其他程序函数表达式的驱动标准条目 新增使用编译后的驱动对象的卸载功能 3. 工程设置重点 4 数字签名使用亚洲完整性签名工具,数字证书使用之前泄露的上海宇联版本。
Windows内核驱动开发环境VS2019+WDK11 1.安装开发工具Visual Studio 2019 Windows 11 SDK(22000.1)
https://go.microsoft.com/fwlink/?linkid=2166460
安装Windows 11 WDK
https://go.microsoft.com/fwlink/?linkid=2166289
2、程序代码结构 // 介绍头文件 #include // 卸载函数 VOID DrvUnload(PDRIVER_OBJECT pdriver) { DbgPrint("Unload/n");}/// /// 驱动标准入口对应另一个程序的Main函数 /// extern "C" 表示用C编译 /// /// Driver对象 // /// extern "C" NTSTATUS DriverEntry(PDRIVER_OBJECT pdriver, PUNICODE_STRING reg_path) {// 添加卸载函数 pdriver->DriverUnload = DrvUnload;return 0;} 3. 项目设置(重点)
4. 数字签名
使用 Asia Integrity 签名工具。 该数字证书使用的是之前泄露的上海玉联版本。 更改时间后,即可立即使用。
评论前必须登录!
注册