Как получить список задействованных драйверов при помощи WinDbg?

Тема в разделе "WASM.NT.KERNEL", создана пользователем flammmable, 17 янв 2023.

  1. flammmable

    flammmable New Member

    Публикаций:
    0
    Регистрация:
    14 янв 2023
    Сообщения:
    2
    В статье Майкрософта есть такая картинка:

    [​IMG]

    Я хотел бы получить подобный стек/список драйверов, задействованных в работе конкретного устройства. Здесь, на WASM, посоветовали использовать для получения данного стека утилиту WinDbg. Я спросил на StackOverflow, как это сделать и там мне сказали, что это возможно при помощи команды "!devstack" (есть сомнения, что это то, что нужно, но это - ладно). Команде "!devstack" требуется идентификатор устройства. Я не вполне понимаю, где его взять. Я попробовал поискать в выпадающем списке "Свойство", который находится через "Диспетчер устройств->[моё устройство]->Свойства->Сведения". Но не нашёл там ничего подходящего. Я попробовал через AIDA64 - тоже не нашёл. Наверняка это можно сделать через сам WinDbg - но я также не нашёл подходящей команды. Я нашёл, что USB-сниффер USBlyzer в окне "Device Stack" выдаёт нечто похожее на идентификаторы из примеров использования "!devstack".

    В WinDbg я открыл редактор (командную строку?) через "File->Kernel Debug->Local". И ввёл там "!devstack 0xFFFF-блаблабла" с идентификатором, взятым из USBlyzer-а. Но WinDbg сказал:
    "Could not read Type from DeviceObject 0xFFFF-блаблабла"

    Вопрос. Кто-нибудь может рассказать по шагам, как получить список драйверов, к примеру, навороченной Logitec-овской мыши при помощи WinDbg? Без фигни в духе:
    1) Не, а там, на самом деле всё очень просто, берёшь WinDbg, открываешь его, и там, в принципе всё понятно, очевидно и удобно. А если что, там есть справка.
    2) Там же этот, как его, mouclass.sys, вот это - драйвер. А зачем вам стек-то, я не пойму? Вы расскажите, какую задачу решаете? Постановку, ТЗ.
    3) Это тебе надо для начала прочитать 100500 страниц "Работа с ядром Windows" Павла Йосифовича. Там всё есть.
     
    Последнее редактирование: 17 янв 2023