WEB开发网
开发学院操作系统windows 2008 深度剖析WinPcap之(三)——所涉及的Windows驱动基... 阅读

深度剖析WinPcap之(三)——所涉及的Windows驱动基础知识(4)

 2009-09-11 00:00:00 来源:WEB开发网   
核心提示:1.1.1 内核的注册表操作在驱动程序的开发中,经常会对注册表进行操作,深度剖析WinPcap之(三)——所涉及的Windows驱动基础知识(4),DDK提供一套对注册表操作的函数,图片看不清楚?请点击这里查看原图(大图),参数SecurityDescriptor为一个安全描述,驱动程序可设为NULL,图3-1 注册表

1.1.1        内核的注册表操作

在驱动程序的开发中,经常会对注册表进行操作。DDK提供一套对注册表操作的函数。

深度剖析WinPcap之(三)——所涉及的Windows驱动基础知识(4)

图片看不清楚?请点击这里查看原图(大图)。

图3-1 注册表的在组成

首先对注册表的五个主要组成部分说明一下,如图3-1所示。

注册表项:注册表中的一个项目,类似目录的概念。每个项中存储多个二元结构,键名一键值。每个项中,可以有若干个子项。

注册表子项:类似于目录中的子目录。

键名:通过键名可以寻找到相应的键值。

键值类别:每个键值存储的时候有不同的类别,可以是整型、字符串等数据。

键值:键名下对应存储的数据。

1.1.1.1     初始化一个 OBJECT_ATTRIBUTES 结构体

为了能对注册执行操作,必须首先调用InitializeObjectAttributes函数初始化一个OBJECT_ATTRIBUTES结构体,函数原形如下:

VOID
InitializeObjectAttributes(
OUT POBJECT_ATTRIBUTES  InitializedAttributes,
        IN PUNICODE_STRING  ObjectName,
        IN ULONG  Attributes,
        IN HANDLE  RootDirectory,
        IN PSECURITY_DESCRIPTOR  SecurityDescriptor
    );

参数InitializedAttributes 指向需要初始化的OBJECT_ATTRIBUTES结构体。参数ObjectName 描述需要打开注册表对象的名称,用Unicode字符串表示。参数Attributes为标识,如设置为OBJ_CASE_INSENSITIVE,那么把 ObjectName与已存在的对象进行比较时就不区分大小写。参数RootDirectory 描述ObjectName参数的根目录,如果ObjectName是一个完全的名称,则设为NULL。参数SecurityDescriptor为一个安全描述,驱动程序可设为NULL,采用默认的安全。

1 2 3 4 5 6  下一页

Tags:深度 剖析 WinPcap

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接