Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생

지난 글에서,

커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램
; https://www.sysnet.pe.kr/2/0/12104

만든 KernelMemoryIO.sys 파일을 Windows 7에서 등록해 시작하려고 했더니 다음과 같은 오류가 발생합니다.

c:\temp> net start KernelMemoryIO
System error 127 has occurred.

The specified procedure could not be found.

경험상, ^^ 해당 OS에서 지원하지 않는 API를 사용한 경우일 텐데요. depends.exe로 KernelMemoryIO.sys를 로드해 살펴보니 NTOSKRNL.EXE로부터 사용하는 API는 다음과 같았습니다.

DbgPrint
IoCreateDevice
IoCreateSymbolicLink
IoDeleteDevice
IoDeleteSymbolicLink
IofCompleteRequest
MmCopyMemory

결국 MmCopyMemory API가 원인이었는데,

MmCopyMemory function
; https://learn.microsoft.com/en-us/windows-hardware/drivers/ddi/ntddk/nf-ntddk-mmcopymemory

문서에 보면 "Minimum supported client"가 "Available starting with Windows 8.1"로 나옵니다. 따라서 이런 경우에는 Windows 7을 지원하고 싶다면 유사한 API, 즉 RtlCopyMemory 정도로 바꿔주면 해결됩니다.

/*
// For Windows 7
deviceExtension->Position = ptr;
RtlCopyMemory(ioBuffer, deviceExtension->Position, outBufLength);
numberOfBytesTransferred = outBufLength;
*/

/*
// For Windows 8.1 or later
MM_COPY_ADDRESS address;
address.VirtualAddress = ptr;
MmCopyMemory(ioBuffer, address, outBufLength, MM_COPY_MEMORY_VIRTUAL, &numberOfBytesTransferred);
*/




정리하면, 만약 외부에서 구한 kernel driver가 127 오류로 시작하지 않는다면 해당 OS에서 지원하지 않는 것이므로 소스 코드가 있다면 다시 빌드를 하거나, 또는 자신의 운영체제를 driver가 지원하는 버전으로 업그레이드해야 합니다.

참고로, 지원하지 않는 API를 찾아내는 것은 depends.exe로도 가능하지만, 더 좋은 방법은 커널 드라이버의 프로젝트 속성 창에서 "Target OS Version"을 조정해 보는 것입니다.

driver_127_error_1.png

위의 설정을 "Windows 7"로 맞추고 빌드하면 해당 OS에서 지원하지 않는 API를 사용한 모든 코드 지점에서 컴파일 오류가 발생하게 됩니다. (그러고 보니, Visual Studio에 WDK가 통합되면서 드라이버 개발 편의성이 꽤나 향상되었군요. ^^)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 12/9/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... [106]  107  108  109  110  111  112  113  114  115  116  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11274정성태8/22/201719337.NET Framework: 674. Thread 타입의 Suspend/Resume/Join 사용 관련 예외 처리
11273정성태8/22/201721625오류 유형: 415. 윈도우 업데이트 에러 Error 0x80070643
11272정성태8/21/201724763VS.NET IDE: 120. 비주얼 스튜디오 2017 버전 15.3.1 - C# 7.1 공개 [2]
11271정성태8/19/201719192VS.NET IDE: 119. Visual Studio 2017에서 .NET Core 2.0 프로젝트 환경 구성하는 방법
11270정성태8/17/201730654.NET Framework: 673. C#에서 enum을 boxing 없이 int로 변환하기 [2]
11269정성태8/17/201721446디버깅 기술: 93. windbg - 풀 덤프에서 .NET 스레드의 상태를 알아내는 방법
11268정성태8/14/201721018디버깅 기술: 92. windbg - C# Monitor Lock을 획득하고 있는 스레드 찾는 방법
11267정성태8/10/201725090.NET Framework: 672. 모노 개발 환경
11266정성태8/10/201724893.NET Framework: 671. C# 6.0 이상의 소스 코드를 Visual Studio 설치 없이 명령행에서 컴파일하는 방법
11265정성태8/10/201753130기타: 66. 도서: 시작하세요! C# 7.1 프로그래밍: 기본 문법부터 실전 예제까지 [11]
11264정성태8/9/201724027오류 유형: 414. UWP app을 signtool.exe로 서명 시 0x8007000b 오류 발생
11263정성태8/9/201719506오류 유형: 413. The C# project "..." is targeting ".NETFramework, Version=v4.0", which is not installed on this machine. [3]
11262정성태8/5/201718214오류 유형: 412. windbg - SOS does not support the current target architecture. [3]
11261정성태8/4/201720801디버깅 기술: 91. windbg - 풀 덤프 파일로부터 강력한 이름의 어셈블리 추출 후 사용하는 방법
11260정성태8/3/201718889.NET Framework: 670. C# - 실행 파일로부터 공개키를 추출하는 방법
11259정성태8/2/201718130.NET Framework: 669. 지연 서명된 어셈블리를 sn.exe -Vr 등록 없이 사용하는 방법
11258정성태8/1/201718913.NET Framework: 668. 지연 서명된 DLL과 서명된 DLL의 차이점파일 다운로드1
11257정성태7/31/201719135.NET Framework: 667. bypassTrustedAppStrongNames 옵션 설명파일 다운로드1
11256정성태7/25/201720607디버깅 기술: 90. windbg의 lm 명령으로 보이지 않는 .NET 4.0 ClassLibrary를 명시적으로 로드하는 방법 [1]
11255정성태7/18/201723174디버깅 기술: 89. Win32 Debug CRT Heap Internals의 0xBAADF00D 표시 재현 [1]파일 다운로드3
11254정성태7/17/201719501개발 환경 구성: 322. "Visual Studio Emulator for Android" 에뮬레이터를 "Android Studio"와 함께 쓰는 방법
11253정성태7/17/201719804Math: 21. "Coding the Matrix" 문제 2.5.1 풀이 [1]파일 다운로드1
11252정성태7/13/201718421오류 유형: 411. RTVS 또는 PTVS 실행 시 Could not load type 'Microsoft.VisualStudio.InteractiveWindow.Shell.IVsInteractiveWindowFactory2'
11251정성태7/13/201717081디버깅 기술: 88. windbg 분석 - webengine4.dll의 MgdExplicitFlush에서 발생한 System.AccessViolationException의 crash 문제 (2)
11250정성태7/13/201720666디버깅 기술: 87. windbg 분석 - webengine4.dll의 MgdExplicitFlush에서 발생한 System.AccessViolationException의 crash 문제 [1]
11249정성태7/12/201718477오류 유형: 410. LoadLibrary("[...].dll") failed - The specified procedure could not be found.
... [106]  107  108  109  110  111  112  113  114  115  116  117  118  119  120  ...