IRP_MJ_WRITE 用以往驱动程序中写入数据
DeviceIoControl IRP_MJ_DEVICE_ 通过定义各种 ITL_CODE来实现应
CONTROL
用程序与驱动程序间的通讯函数,
并可以传递各种参数和数据
9
Process Explorer
Process Explorer 是一款免费的增强型任务管理器。它能让使用者了 解看不到的在后台执行的处理程序,可以使用它方便地管理你的程序进 程。
Process Explorer能监视,挂起,重启,强行终止任何程序,包括系统级别 的不允许随便终止的关键进程和十分隐蔽的顽固木马。 除此之外,它还详尽地显示计算机信息: CPU使用,虚拟内存,物理内存,I/O 使用,网络使用,磁盘使用情况,可以显示一个程序调用了哪些动态链接库 DLL,句柄,模块,系统进程。以目录树的方式查看进程之间的归属关系,可 以对进程进行调试。可以查看进程的路径,以及公司,版本等详细信息。
6
PerfMonitor
工具介绍:
Perfmonitor是一款处理器性能监控工具,可以用来识别系统的性能瓶 颈或监控应用程序,PerfMonitor允许同时跟踪4个活动。利用 PerfMonitor,可以方便快捷地收集性能数据。
工具参数:
Non-hatled clock Cycles Retried Instructions Cycles per Instructions(CPI) Instructions per Cycles (IPC) Bus Clock Cycles UOPS Per Cycles 以上共18个参数
函数包括以下API函数; 相应的API函数能够激发驱动程序的消息。
接口API函数 驱动程序的中IRP 对应功能