установка minifiltеr драйвера
От: ramzes  
Дата: 02.10.15 10:41
Оценка:
Здравствуйте,
Вопрос по установке мини фильтр драйвера на Windows 7 x86
перечитал много информации, но так и не понял процесс установки

Сам фильтр ничего не делает(вроде HelloWorld проекта), просто выводит информацию о своей загрузке и о запуске функций через DbgPrint

после компиляции проекта у меня присутствуют файлы

myfltr.cat
myfltr.inf
myfltr.sys

Целевая машина загружена с параметром не проверять подпись драйверов
Я пробовал устанавливать этот драйвер через devcon.exe, sc.exe, dpinst.exe и просто правой кнопкой по myfltr.inf -> установить
devcon просто выдает ошибку failed
sc.exe создает службу, но не может ее запустить. Ошибка: не найден файл
dpinst устанавливает драйвер
через .inf файл установка запускается, сообщений об ошибках или об их отсутствии нет

Вопрос в том что я не вижу активности своего фильтра, не могу понять или я не корректно устанавливаю его или использую не тот инструмент для мониторинга фильтра
Для просмотра сообщений от фильтра я использую DbgView
В реестре проставлена ветка
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Debug Print Filter]
"DEFAULT"=dword:0000000f
, так как Windows >= vista подменяют DbgPrint на DbgPrintEx, и надо проставить фильтр для вывода сообщений

Собственно вопрос как правильно установить мини фильтр, как его запустить и как увидеть активность этого фильтра?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.