Microsoft MVP성태의 닷넷 이야기
DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [링크 복사], [링크+제목 복사],
조회: 24105
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 4개 있습니다.)
(시리즈 글이 5개 있습니다.)
DDK: 3. NT Legacy 드라이버를 이용하여 C#에서 Port 입출력
; https://www.sysnet.pe.kr/2/0/932

DDK: 5. NT Legacy 드라이버: 프로세스(EXE) 생성/제거 모니터링
; https://www.sysnet.pe.kr/2/0/937

DDK: 6. ZwTerminateProcess로 프로세스를 종료하는 Device Driver 프로그램
; https://www.sysnet.pe.kr/2/0/2904

DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제
; https://www.sysnet.pe.kr/2/0/12103

DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램
; https://www.sysnet.pe.kr/2/0/12104




Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제

예전에 해본 적이 있었는데,

Visual Studio 2010 - Device Driver 제작- Hello World 예제
; https://www.sysnet.pe.kr/2/0/919

2019 환경으로 오면서 빌드 환경이 많이 개선되어 ^^ 더욱 편해졌습니다. WDK 설치한 다음,

Download the Windows Driver Kit (WDK)
; https://learn.microsoft.com/ko-kr/windows-hardware/drivers/download-the-wdk

// 예전 버전인 WDK 7의 경우에는 도움말이 로컬에 설치되는 유일한 장점이 있습니다. (따라서, WDK 7의 도움말만 설치하는 것도 나름 유용할 수 있습니다.)

신규 프로젝트를 "Empty WDM Driver" 유형으로 생성하고 지난 예제와 마찬가지로 간단하게 DriverMain.c 파일을 아래의 코드로 채운 다음,

#include <ntddk.h>
// 또는, pnp, power management 등의 정의가 포함된 wdm.h 파일을 포함하거나,
// 또는, ntifs.h 파일을 포함 (과거에는 유료로 구매해야 했던 툴킷에 포함된 헤더 파일이라고.)
// ntddk.h, wdm.h, ntifs.h는 배타적으로 포함할 수 있고, 중복한 경우 컴파일 시 redefinition 오류가 발생

VOID DriverUnload(PDRIVER_OBJECT pDriverObject)
{
    UNREFERENCED_PARAMETER(pDriverObject);
    DbgPrint("Driver Unload\n");
}

NTSTATUS DriverEntry(PDRIVER_OBJECT pDriverObject, PUNICODE_STRING pRegistryPath)
{
    UNREFERENCED_PARAMETER(pRegistryPath);

    DbgPrint("DriverEntry\n");

    pDriverObject->DriverUnload = DriverUnload;

    return STATUS_SUCCESS;
}

// 각각의 진입 함수에 디버깅을 걸어 멈췄을 때, !irql 명령어를 실행해 요구되는 irq 레벨을 확인해 보는 것도 좋습니다.
// kd> !irql
// Debugger saved IRQL for processor 0x0 -- 0 (LOW_LEVEL)

빌드하면 됩니다. 이 와중에 만약 Visual Studio 2019 구성 요소 중 "Spectre-mitigated libs"를 설치하지 않았다면 다음과 같은 빌드 오류가 발생할 수 있습니다.

1>C:\Program Files (x86)\Microsoft Visual Studio\2019\Enterprise\MSBuild\Microsoft\VC\v160\Microsoft.CppBuild.targets(428,5): error MSB8040: Spectre-mitigated libraries are required for this project. Install them from the Visual Studio installer (Individual components tab) for any toolsets and architectures being used. Learn more: https://aka.ms/Ofhn4c


해당 링크를 누르면 "https://learn.microsoft.com/en-us/cpp/build/reference/qspectre?view=vs-2019&WT.mc_id=DT-MVP-4038148" 페이지로 안내하는데 그러니까 Visual C++ Compiler 옵션에 자동으로 "/Qspectre"가 설정되므로 해당 구성 요소를 설치해야 한다는 것입니다.

이를 위해 우선 WDM 프로젝트의 "Platform Toolset"을 확인하고,

wdk_build_2019_1.png

Visual Studio 2019의 "Tools" / "Get Tools and Features..." 메뉴를 선택해 다음과 같이 "Spectre-mitigated libs" 항목을 설치합니다.

wdk_build_2019_2.png




정상적으로 빌드가 되었으면 이제 테스트를 해봐야겠지요. ^^ .\kit\WNET\AMD64\FRE\OSRLOADER.exe를 이용해 테스트해 보면,

wdk_build_2019_3.png

"Register Service" 버튼까지는 잘 되지만 "Start Service" 단계에서 다음과 같은 식의 오류가 발생할 것입니다.

Windows cannot verify the digital signature for this file. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.


따라서 서명 작업을 거쳐야 하는데 Visual Studio 2019의 경우 WDM 프로젝트 속성 창에서 다음과 같이 옵션으로 제공하기 때문에,

wdk_build_2019_4.png

정식 인증서 (업데이트: 2023-05-09 현재 교차 인증서는 필요 없습니다.)와 함께 그 인증서를 발급한 루트 인증 기관의 교차 인증서만 다운로드해 "Cross-Signing Certificate"에 지정해 주면 됩니다. (교차 인증서 구하는 방법은 "정식 인증서가 있는 경우 Device Driver 서명하는 방법" 글을 참고)

참고로 위의 화면에서 "File Digest Algorithm" 항목의 기본 값은 sha1이기 때문에 sha256 방식으로 서명하고 싶다면 명시적으로 지정해야 합니다.

(만약 정식 인증서가 없다면 테스트 인증서로만 서명 후 여러분들의 운영체제 환경을 디버그 모드로 전환하시면 됩니다. [참고])

여기까지 적용했으면 이제 OSR Loader로 "Start Service"와 "Stop Service" 버튼을 누를 때마다 소스 코드에 넣은 DbgPrint에 따라 DebugView에 다음과 같이 메시지가 출력되는 것을 확인할 수 있습니다.

wdk_build_2019_5.png

(커널 디버그 출력을 보려면 "Capture" / "Capture Kernel"과 "Enable Verbose Kernel Output" 설정을 체크해야 합니다.)




또는, 단순하게 sc 명령어를 이용하는 것도 가능합니다.

sc create mydriver1 binpath= "c:\temp\MyDriver1\x64\Debug\MyDriver1.sys" displayname= "mydriver1" start= demand type= kernel

sc query mydriver1
sc start mydriver1
sc stop
sc delete

마지막으로, Windows 10에서도 Legacy Kernel driver 유형의 프로그램은 EV 인증서로 서명하지 않아도 잘 동작합니다. (정식 인증 과정: WHQL 인증) 물론, Filter 드라이버 등을 구현한다면 EV 인증서가 필요합니다.

(첨부 파일은 이 글의 예제 프로젝트를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 12/4/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2020-01-12 11시31분
윈도우 드라이버 코드 사이닝 실용 가이드
; https://heejune.files.wordpress.com/2015/07/kor-practical-windows-code-and-driver-signing.pdf

윈도우 디바이스 드라이버 프로그래밍 기초
; https://jeho.page/programming/2011/05/23/윈도우에서-디바이스-드라이버를-만들-때-알아야-할-기초적인-내용들.html

dokan-dev/dokany - User mode file system library for windows with FUSE Wrapper
; https://github.com/dokan-dev/dokany

입문자를 위한 윈도우 디바이스 드라이버 1장(HelloWorld)
; https://www.youtube.com/watch?v=jsXHLMDIokM
정성태

... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11842정성태3/13/201917167개발 환경 구성: 433. 마이크로소프트의 CoreCLR 프로파일러 예제를 Visual Studio CMake로 빌드하는 방법 [1]파일 다운로드1
11841정성태3/13/201917623VS.NET IDE: 132. Visual Studio 2019 - CMake의 컴파일러를 기본 g++에서 clang++로 변경
11840정성태3/13/201919666오류 유형: 526. 윈도우 10 Ubuntu App 환경에서는 USB 외장 하드 접근 불가
11839정성태3/12/201923695디버깅 기술: 124. .NET Core 웹 앱을 호스팅하는 Azure App Services의 프로세스 메모리 덤프 및 windbg 분석 개요 [3]
11838정성태3/7/201927440.NET Framework: 811. (번역글) .NET Internals Cookbook Part 1 - Exceptions, filters and corrupted processes [1]파일 다운로드1
11837정성태3/6/201941121기타: 74. 도서: 시작하세요! C# 7.3 프로그래밍 [10]
11836정성태3/5/201924785오류 유형: 525. Visual Studio 2019 Preview 4/RC - C# 8.0 Missing compiler required member 'System.Range..ctor' [1]
11835정성태3/5/201922943.NET Framework: 810. C# 8.0의 Index/Range 연산자를 .NET Framework에서 사용하는 방법 및 비동기 스트림의 컴파일 방법 [3]파일 다운로드1
11834정성태3/4/201921633개발 환경 구성: 432. Visual Studio 없이 최신 C# (8.0) 컴파일러를 사용하는 방법
11833정성태3/4/201922697개발 환경 구성: 431. Visual Studio 2019 - CMake를 이용한 공유/실행(so/out) 리눅스 프로젝트 설정파일 다운로드1
11832정성태3/4/201917701오류 유형: 524. Visual Studio CMake - rsync: connection unexpectedly closed
11831정성태3/4/201918468오류 유형: 523. Visual Studio 2019 - 새 창으로 뜬 윈도우를 닫을 때 비정상 종료
11830정성태2/26/201917681오류 유형: 522. 이벤트 로그 - Error opening event log file State. Log will not be processed. Return code from OpenEventLog is 87.
11829정성태2/26/201918996개발 환경 구성: 430. 마이크로소프트의 CoreCLR 프로파일러 예제 빌드 방법 - 리눅스 환경 [1]
11828정성태2/26/201927435개발 환경 구성: 429. Component Services 관리자의 RuntimeBroker 설정이 2개 있는 경우 [8]
11827정성태2/26/201919884오류 유형: 521. Visual Studio - Could not start the 'rsync' command on the remote host, please install it using your system package manager.
11826정성태2/26/201920406오류 유형: 520. 우분투에 .NET Core SDK 설치 시 패키지 의존성 오류
11825정성태2/25/201926071개발 환경 구성: 428. Visual Studio 2019 - CMake를 이용한 리눅스 빌드 환경 설정 [1]
11824정성태2/25/201920336오류 유형: 519. The SNMP Service encountered an error while accessing the registry key SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration. [1]
11823정성태2/21/201921366오류 유형: 518. IIS 관리 콘솔이 뜨지 않는 문제
11822정성태2/20/201920503오류 유형: 517. docker에 설치한 MongoDB 서버로 연결이 안 되는 경우
11821정성태2/20/201921282오류 유형: 516. Visual Studio 2019 - This extension uses deprecated APIs and is at risk of not functioning in a future VS update. [1]
11820정성태2/20/201924399오류 유형: 515. 윈도우 10 1809 업데이트 후 "User Profiles Service" 1534 경고 발생
11819정성태2/20/201923426Windows: 158. 컴퓨터와 사용자의 SID(security identifier) 확인 방법
11818정성태2/20/201921518VS.NET IDE: 131. Visual Studio 2019 Preview의 닷넷 프로젝트 빌드가 20초 이상 걸리는 경우 [2]
11817정성태2/17/201917436오류 유형: 514. WinDbg Preview 실행 오류 - Error : DbgX.dll : WindowsDebugger.WindowsDebuggerException: Could not load dbgeng.dll
... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...