深度剖析WinPcap之(三)——所涉及的Windows驱动基础知识(4)
2009-09-11 00:00:00 来源:WEB开发网1.1.1 内核的注册表操作
在驱动程序的开发中,经常会对注册表进行操作。DDK提供一套对注册表操作的函数。
图片看不清楚?请点击这里查看原图(大图)。
图3-1 注册表的在组成
首先对注册表的五个主要组成部分说明一下,如图3-1所示。
注册表项:注册表中的一个项目,类似目录的概念。每个项中存储多个二元结构,键名一键值。每个项中,可以有若干个子项。
注册表子项:类似于目录中的子目录。
键名:通过键名可以寻找到相应的键值。
键值类别:每个键值存储的时候有不同的类别,可以是整型、字符串等数据。
键值:键名下对应存储的数据。
1.1.1.1 初始化一个 OBJECT_ATTRIBUTES 结构体
为了能对注册执行操作,必须首先调用InitializeObjectAttributes函数初始化一个OBJECT_ATTRIBUTES结构体,函数原形如下:
VOID
InitializeObjectAttributes(
OUT POBJECT_ATTRIBUTES InitializedAttributes,
IN PUNICODE_STRING ObjectName,
IN ULONG Attributes,
IN HANDLE RootDirectory,
IN PSECURITY_DESCRIPTOR SecurityDescriptor
);
参数InitializedAttributes 指向需要初始化的OBJECT_ATTRIBUTES结构体。参数ObjectName 描述需要打开注册表对象的名称,用Unicode字符串表示。参数Attributes为标识,如设置为OBJ_CASE_INSENSITIVE,那么把 ObjectName与已存在的对象进行比较时就不区分大小写。参数RootDirectory 描述ObjectName参数的根目录,如果ObjectName是一个完全的名称,则设为NULL。参数SecurityDescriptor为一个安全描述,驱动程序可设为NULL,采用默认的安全。
- ››深度解释攻击linux服务器的四种级别
- ››剖析java.util.concurrent锁
- ››剖析Android智能手机系统的更多功能
- ››深度分析地方社区网站的内容定位
- ››剖析Windows Azure Platform框架与组成
- ››剖析使用 ObjectOutputStream 可能引起的内存泄漏...
- ››剖析EWebEditor编辑器漏洞攻击案例
- ››剖析开源云:构建 Infrastructure as a Service 块...
- ››深度剖析 Android 和 iPhone OS
- ››深度分析:HTML5能否成为Flash终结者
- ››深度挖掘 更多Windows 7快捷模式
- ››深度挖掘 Windows 7快捷模式
更多精彩
赞助商链接