HOOK 键盘类驱动 kbdclass 的分发函数

通过将分发函数指针修改为自己驱动中的分发函数来截获按键信息

然后在自己的函数中调用原来被替换的旧的函数指针让击键过程执行下去

首先获得键盘类的驱动对象

//驱动的名字

#define KBD_DRIVER_NAME L"\\Driver\\kbdclass"

//保存kbdclass驱动对象的指针

PDRIVER_OBJECT KbdDriverObject;

UNICODE_STRING uniNtNameString;

//初始化驱动名字字符串

RtlInitUnicodeString(&uniNtNameString,KBD_DRIVER_NAME);

//根据名字获得驱动对象

status = ObReferenceObjectByName(

&uniNtNameString,

OBJ_CASE_INSENSITIVE,

NULL,

0,

IoDriverObjectType,

KernelMode,

NULL,

&KbdDriverObject

);

if(!NT_SUCCESS(status)){

//失败

DbgPrint("misaka: get driver objrct filed\r\n");

return STATUS_UNSUCCESSFUL;

}else{

//解除引用

ObDereferenceObject(KbdDriverObject);

}

得到驱动对象之后,替换其分发函数就行了

操作比想象中的更加容易,之前我们都是给自己的驱动对象设置分发函数

而这里,要设置刚刚打开的键盘类驱动对象的分发函数

替换非法:

首先保存原有驱动对象的分发函数指针,否则无法恢复,导致系统无法处理键盘操作崩溃.

使用原子操作(InterlockedExchangePointer),保证设置新的函数指针不会被打断

//保存所有旧的分发函数指针

ULONG i;

PDRIVER_DISPATCH OldDispatchFunctions[IRP_MJ_MAXIMUM_FUNCTION+1];

//把所有的分发函数指针都替换成自己的

类驱动下的端口驱动

硬件-->i8042prt驱动-->KbdClass驱动-->过滤驱动-->操作系统-->应用程序

Kbdhid驱动

键盘驱动的主要工作:当有按键时-->引发中断,键盘驱动-->从端口读出按键的扫描码

最终交给在键盘设备栈栈顶等待的IRP,所以键盘驱动使用了两个循环使用的缓冲区

端口驱动 i8042prt 和 类驱动 kbdclass 都有一个自己的可以循环使用的缓冲区

单元结构都是 KEYBOARD_INPUT_DATA

端口驱动生成的设备有自定义的设备扩展,其中保存着一些指针和计数值,用来使用它的输入数据队列

包括 1.KEYBOARD_INPUT_DATA 类型 InputData DataIn DataOut DataEnd

2.ULONG 类型的 InputCount

InputData指针 指向输入数据队列的开头

DataEnd指针,指向结尾

DataIn指针,指向要进入队列的新数据,被放在队列中的位置

DataOut指针,指向要出队的数据,在队列开始的位置

InputCount值,为输入数据队列中数据的个数

在 KbdClass 中也是一样

键盘按键-->中断-->中断服务执行-->回调 端口驱动的回调函数 I8042KeyboardInterruptService

-->从端口读取扫描码-->放入键盘数据结构体-->放入i8042prt的输入数据队列

DataIn后退一格,InputCount值加1-->调用内核API KeInsertQueueDpc进行更多处理的延迟过程调用

-->(因为i8042prt扩展中保存着上层处理输入数据队列的回调函数入口地址,所以知道该调用谁)调用KbdClass的梳理输入数据的回调函数-->取走i8042prt的输入数据队列的数据-->DataOut后移,InputCount值相应减少

当气球要求读的数据大于或等于 i8042prt 的队列,去请求的处理函数直接从这里读,不适用 KbdClass 队列(大多数情况是都是这样的)

当小于 i8042prt 的队列数据时,取走相应大小的数据-->请求完成,剩余数据放入 kbdclass 的输入数据队列中,当应用层发来下一个读请求时,这个请求直接从 kbdclass读取数据,不需要等待.

怎么HOOK I8042KeyboardInterruptService ?需要定位这个函数的指针

HOOK键盘中断 IRQ INT

中断:使CPU得执行暂停,跳到中断处理函数,这个中断处理函数已经保存在内存中,函数地址保存在 IDT(中断描述符表)的表中,每个中断号在这个描述符表都有一个项.

硬件中断(IRQ) IOAIPC

IDT因为权限问题不能在应用层修改,但是在内核中却可行.IDT内存地址是不固定了,可以通过指令 sidt 获得

在多核CPU中,每个CPU都有自己的IDT,所以必须让代码在所有核心上都执行

直接用端口操作键盘

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,937评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,503评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,712评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,668评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,677评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,601评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,975评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,637评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,881评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,621评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,710评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,387评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,971评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,947评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,189评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,805评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,449评论 2 342

推荐阅读更多精彩内容

  • 多线程、特别是NSOperation 和 GCD 的内部原理。运行时机制的原理和运用场景。SDWebImage的原...
    LZM轮回阅读 2,001评论 0 12
  • __block和__weak修饰符的区别其实是挺明显的:1.__block不管是ARC还是MRC模式下都可以使用,...
    LZM轮回阅读 3,278评论 0 6
  • 1.写一个NSString类的实现 +(id)initWithCString:(c*****t char *)nu...
    韩七夏阅读 3,743评论 2 37
  • iOS面试小贴士 ———————————————回答好下面的足够了------------------------...
    不言不爱阅读 1,960评论 0 7
  • 史上最全的iOS面试题及答案 iOS面试小贴士———————————————回答好下面的足够了----------...
    Style_伟阅读 2,344评论 0 35