Модераторы: feodorv, GremlinProg, xvr, Fixin
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Различия между ZwWriteFile и NtWriteFile, в kernel-mode 
:(
    Опции темы
ama_kid
Дата 11.7.2008, 09:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


АСУТП-кодер
***


Профиль
Группа: Комодератор
Сообщений: 1460
Регистрация: 5.3.2007
Где: Москва

Репутация: 5
Всего: 95



Доброго времени суток всем!

Кто-нибудь может мне объяснить или ткнуть ссылкой на различия функций ZwWriteFile и NtWriteFile применительно к kernel-mode. Суть в том, что вчера весь день бился над такой проблемой - из драйвера делаю вывод лога в файл. В DriverEntry - открывал файл функцией NtCreateFile, в DriverUnload - закрывал его NtClose. После открытия и перед закрытием файла делал вызовы NtWriteFile с соответствующим сообщением (это важный момент). В диспатчерах IRP_MJ_CREATE, IRP_MJ_CLOSE, IRP_MJ_READ и IRP_MJ_WRITE соответственно вызывал NtWriteFile для логирования действий и данных. Все записи в файл - дублировались с помощью DbgPrint (вызывается сразу после записи в файл). Так вот, при загрузке\выгрузке драйвера - записи в файл совершались нормально, а в диспатчерах IRP_MJ_CREATE, IRP_MJ_CLOSE, IRP_MJ_READ и IRP_MJ_WRITE - ни в какую не хотел писать (NT_STATUS<>SUCCESS_STATUS, чему именно было равно - не проверял, ибо слехка гемор), хотя в DbgPrint - все записи отрабатывали на ура. Сегодня с утра решил заменить все вызовы NtXxx... на ZwXxx... - и о чудо! все заработало... Я почему-то раньше думал, что особой разницы между этими функциями нет, но оказалось, что это не так. В хелпе по поводу ZwWriteFile, конечно, написано, что:
Цитата(MSDN)
Note  If the call to this function occurs in user mode, you should use the name "NtWriteFile" instead of "ZwWriteFile".
но это применительно в юзер-моду, а для режима ядра я не нашел аналогичной сноски. И особенно интересует - почему в DriverEntry\Unload запись проходила? Неужели эти функции отрабатывают в другом контексте?  smile 


--------------------
самурай без меча подобен самураю с мечом, но только без меча 
PM MAIL   Вверх
SergeCpp
Дата 11.7.2008, 10:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


 
**


Профиль
Группа: Участник
Сообщений: 955
Регистрация: 8.8.2005
Где: At Home

Репутация: 10
Всего: 124



Nt vs. Zw - Clearing Confusion On The Native API
Sidebar Discussion -- Nt vs. Zw Continued


Это сообщение отредактировал(а) SergeCpp - 11.7.2008, 10:19
PM MAIL WWW ICQ   Вверх
ama_kid
Дата 11.7.2008, 11:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


АСУТП-кодер
***


Профиль
Группа: Комодератор
Сообщений: 1460
Регистрация: 5.3.2007
Где: Москва

Репутация: 5
Всего: 95



SergeCpp, спасибо за интересные линки... smile  я почему-то примерно так и представлял себе суть проблемы. Но остаётся непонятной вторая часть вопроса:
Цитата(ama_kid @  11.7.2008,  09:14 Найти цитируемый пост)
И особенно интересует - почему в DriverEntry\Unload запись проходила? Неужели эти функции отрабатывают в другом контексте?




--------------------
самурай без меча подобен самураю с мечом, но только без меча 
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "C/C++: Системное программирование и WinAPI"
Fixin
GremlinProg
xvr
feodorv
  • Большое количество информации и примеров с использованием функций WinAPI можно найти в MSDN
  • Описание сообщений, уведомлений и примеров с использованием компонент WinAPI (BUTTON, EDIT, STATIC, и т.п.), можно найти в MSDN Control Library
  • Непосредственно, перед созданием новой темы, проверьте заголовок и удостоверьтесь, что он отражает суть обсуждения.
  • После заполнения поля "Название темы", обратите внимание на наличие и содержание панели "А здесь смотрели?", возможно Ваш вопрос уже был решен.
  • Приводите часть кода, в которой предположительно находится проблема или ошибка.
  • Если указываете код, пользуйтесь тегами [code][/code], или их кнопочными аналогами.
  • Если вопрос решен, воспользуйтесь соответствующей ссылкой, расположенной напротив названия темы.
  • Один топик - один вопрос!
  • Перед тем как создать тему - прочтите это .

На данный раздел распространяются Правила форума и Правила раздела С++:Общие вопросы .


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Chipset, Step, Fixin, GremlinProg, xvr. feodorv.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | C/C++: Системное программирование и WinAPI | Следующая тема »


 




[ Время генерации скрипта: 0.0425 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.