【问题标题】:How to call NtUserPostMessage from kernel-mode WFP callout driver?如何从内核模式 WFP 标注驱动程序调用 NtUserPostMessage?
【发布时间】:2012-07-17 13:30:06
【问题描述】:

为了将 WFP(Windows 过滤平台)标注驱动程序安装到现有产品中,我需要让它向现有应用程序发送窗口消息。有没有办法从内核模式 WFP 驱动程序执行此操作?

有一种技术here 用于从内核模式驱动程序调用 NtUserPostMessage,但我不确定它是否适用于 WFP 驱动程序并且它早于 Windows 8,因此它没有新操作系统的正确系统调用地址.

我愿意接受任何发送窗口消息的方法(或者更准确地说,发布它们以便不会有延迟),因为这样我就不必重新编码现有应用程序的一部分。

【问题讨论】:

  • 您能否运行一个用户模式应用程序来代表您的司机发布消息?
  • 他们将如何沟通?使用 DeviceIoControl?
  • 那将是最简单,也可能是最好的方法。如果您愿意,我认为您可以使用命名管道,或者您可以使用共享内存和事件对象。

标签: c++ windows windows-8 driver wfp


【解决方案1】:

我认为最好的方法是在用户模式和内核模式之间设置 IOCTL 接口。 你可以使用这个方法https://www.osr.com/nt-insider/2013-issue1/inverted-call-model-kmdf/。 这允许您在用户模式和内核模式之间发送数据。

【讨论】:

    猜你喜欢
    • 2018-05-07
    • 1970-01-01
    • 2014-12-17
    • 1970-01-01
    • 1970-01-01
    • 2013-11-10
    • 1970-01-01
    • 2015-01-27
    • 2015-11-19
    相关资源
    最近更新 更多