09年,在实验室接到一个GPRS监控项目,这个项目需要把接收到的坐标信息,通过串口通信,输入给一个地图软件。无奈,windows系统本身提供的串口有限,需要一个虚拟串口的软件来虚拟多个串口,使得地图软件和监控软件之间能通信。
图 1 虚拟串口原理图
解决方案:
1)使用第三方的虚拟串口软件。缺点:付费
2)自己开发虚拟串口驱动。缺点:时间紧,任务重
虚拟串口设计方案:
图 2 虚拟串口驱动设计图
• 优点: 只要把虚拟串口驱动实现了,原来用户态程序可以不用改动。 只需要模拟一个串口,是NT和WDM驱动的结合
缺点:
虚拟串口驱动比较难写,安装比较麻烦,安装程序还要专门自己写。3)重定向虚拟串口。简单,方便
重定向虚拟串口方案的设计步骤:
1)分析GIS进行串口通信的时候,在用户态需要用到的API
图 3 GIS调用API序列
2) GPS创建自己的虚拟串口
通过OD调试windows超级终端可知道,如果在串口应用程序中设置我们自定义的标示(符号链接),比如COMXU,则通过CreateFile(//./COMXU,...)来打开串口。
通过注册表操作,在HKEY_LOCAL_MACHINE/HARDWARE/DEVICEMAP/SERIALCOMM/下,创建虚拟串口(符号链接):
4)考虑注入方案
采用原线程注入gis一个包含功能的dll
5)管道通信代码的编写,这里就不给出了
创新点:
实际问题实际分析,ring3能解决的问题就不进入ring0了。
例如: /Device/MyDevice COMXU GIS进程可以选择这个虚拟的串口,COMXU 3)注入HOOK模块,重定向gis对createfile、readfile和deviceiocontrol的调用 本打算在gps中,采用全局hook来实现hook gis的CreateFile函数,但是用于COPY-ON-WRITE机制,在ring3无法实现,必须进入ring0,所以,打算对gis进行注入。 必须对Deviceiocontrol也同时进行hook,不然无法ReadFile 图 4 重定向CreateFile来打开命名管道