Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생

지난 글에서,

커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램
; https://www.sysnet.pe.kr/2/0/12104

만든 KernelMemoryIO.sys 파일을 Windows 7에서 등록해 시작하려고 했더니 다음과 같은 오류가 발생합니다.

c:\temp> net start KernelMemoryIO
System error 127 has occurred.

The specified procedure could not be found.

경험 상, ^^ 해당 OS에서 지원하지 않는 API를 사용한 경우일 텐데요. depends.exe로 KernelMemoryIO.sys를 로드해 살펴보니 NTOSKRNL.EXE로부터 사용하는 API는 다음과 같았습니다.

DbgPrint
IoCreateDevice
IoCreateSymbolicLink
IoDeleteDevice
IoDeleteSymbolicLink
IofCompleteRequest
MmCopyMemory

결국 MmCopyMemory API가 원인이었는데,

MmCopyMemory function
; https://learn.microsoft.com/en-us/windows-hardware/drivers/ddi/ntddk/nf-ntddk-mmcopymemory

문서에 보면 "Minimum supported client"가 "Available starting with Windows 8.1"로 나옵니다. 따라서 이런 경우에는 Windows 7을 지원하고 싶다면 유사한 API, 즉 RtlCopyMemory 정도로 바꿔주면 해결됩니다.

/*
// For Windows 7
deviceExtension->Position = ptr;
RtlCopyMemory(ioBuffer, deviceExtension->Position, outBufLength);
numberOfBytesTransferred = outBufLength;
*/

/*
// For Windows 8.1 or later
MM_COPY_ADDRESS address;
address.VirtualAddress = ptr;
MmCopyMemory(ioBuffer, address, outBufLength, MM_COPY_MEMORY_VIRTUAL, &numberOfBytesTransferred);
*/




정리하면, 만약 외부에서 구한 kernel driver가 127 오류로 시작하지 않는다면 해당 OS에서 지원하지 않는 것이므로 소스 코드가 있다면 다시 빌드를 하거나, 또는 자신의 운영체제를 driver가 지원하는 버전으로 업그레이드해야 합니다.

참고로, 지원하지 않는 API를 찾아내는 것은 depends.exe로도 가능하지만, 더 좋은 방법은 커널 드라이버의 프로젝트 속성 창에서 "Target OS Version"을 조정해 보는 것입니다.

driver_127_error_1.png

위의 설정을 "Windows 7"로 맞추고 빌드하면 해당 OS에서 지원하지 않는 API를 사용한 모든 코드 지점에서 컴파일 오류가 발생하게 됩니다. (그러고 보니, Visual Studio에 WDK가 통합되면서 드라이버 개발 편의성이 꽤나 향상되었군요. ^^)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 5/15/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 31  32  33  34  35  36  37  38  [39]  40  41  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
12665정성태6/9/20219437.NET Framework: 1066. Wslhub.Sdk 사용으로 알아보는 CoInitializeSecurity 사용 제약파일 다운로드1
12664정성태6/9/20217778오류 유형: 723. COM+ PIA 참조 시 "This operation failed because the QueryInterface call on the COM component" 오류
12663정성태6/9/20219320.NET Framework: 1065. Windows Forms - 속성 창의 디자인 설정 지원: 문자열 목록 내에서 항목을 선택하는 TypeConverter 제작파일 다운로드1
12662정성태6/8/20218415.NET Framework: 1064. C# COM 개체를 PIA(Primary Interop Assembly)로써 "Embed Interop Types" 참조하는 방법파일 다운로드1
12661정성태6/4/202119087.NET Framework: 1063. C# - MQTT를 이용한 클라이언트/서버(Broker) 통신 예제 [4]파일 다운로드1
12660정성태6/3/202110167.NET Framework: 1062. Windows Forms - 폼 내에서 발생하는 마우스 이벤트를 자식 컨트롤 영역에 상관없이 수신하는 방법 [1]파일 다운로드1
12659정성태6/2/202111410Linux: 40. 우분투 설치 후 MBR 디스크 드라이브 여유 공간이 인식되지 않은 경우 - Logical Volume Management
12658정성태6/2/20218855Windows: 194. Microsoft Store에 있는 구글의 공식 Youtube App
12657정성태6/2/202110120Windows: 193. 윈도우 패키지 관리자 - winget 설치
12656정성태6/1/20218362.NET Framework: 1061. 서버 유형의 COM+에 적용할 수 없는 Server GC
12655정성태6/1/20217815오류 유형: 722. windbg/sos - savemodule - Fail to read memory
12654정성태5/31/20217840오류 유형: 721. Hyper-V - Saved 상태의 VM을 시작 시 오류 발생
12653정성태5/31/202110528.NET Framework: 1060. 닷넷 GC에 새롭게 구현되는 DPAD(Dynamic Promotion And Demotion for GC)
12652정성태5/31/20218664VS.NET IDE: 164. Visual Studio - Web Deploy로 Publish 시 암호창이 매번 뜨는 문제
12651정성태5/31/20218913오류 유형: 720. PostgreSQL - ERROR: 22P02: malformed array literal: "..."
12650정성태5/17/20218227기타: 82. OpenTabletDriver의 버튼에 더블 클릭을 매핑 및 게임에서의 지원 방법
12649정성태5/16/20219556.NET Framework: 1059. 세대 별 GC(Garbage Collection) 방식에서 Card table의 사용 의미 [1]
12648정성태5/16/20218198사물인터넷: 66. PC -> FTDI -> NodeMCU v1 ESP8266 기기를 UART 핀을 연결해 직렬 통신하는 방법파일 다운로드1
12647정성태5/15/20219437.NET Framework: 1058. C# - C++과의 연동을 위한 구조체의 fixed 배열 필드 사용파일 다운로드1
12646정성태5/15/20218570사물인터넷: 65. C# - Arduino IDE의 Serial Monitor 기능 구현파일 다운로드1
12645정성태5/14/20218268사물인터넷: 64. NodeMCU v1 ESP8266 - LittleFS를 이용한 와이파이 접속 정보 업데이트파일 다운로드1
12644정성태5/14/20219430오류 유형: 719. 윈도우 - 제어판의 "프로그램 및 기능" / "Windows 기능 켜기/끄기" 오류 0x800736B3
12643정성태5/14/20218625오류 유형: 718. 서버 유형의 COM+ 사용 시 0x80080005(Server execution failed) 오류 발생
12642정성태5/14/20219548오류 유형: 717. The 'Microsoft.ACE.OLEDB.12.0' provider is not registered on the local machine.
12641정성태5/13/20219258디버깅 기술: 179. 윈도우용 .NET Core 3 이상에서 Windbg의 sos 사용법
12640정성태5/13/202112184오류 유형: 716. RDP 연결 - Because of a protocol error (code: 0x112f), the remote session will be disconnected. [1]
... 31  32  33  34  35  36  37  38  [39]  40  41  42  43  44  45  ...