这几天一直在调一个驱动程序,今天终于调出来了,发现原来是RtlFreeUnicodeString函数引起的。先写一段小程序来做一个测试:
编译这个驱动程序是没有错误的,加载之后就立即蓝屏,问题就出在RtlFreeUnicodeString这个函数的使用上。
去DDK的文档中我们就可以看到这个函数的用法:RtlFreeUnicodeString函数是用来释放由RtlAnsiStringToUnicodeString和RtlUpcaseUnicodeString申请的内存空间的。而在我的这个测试程序中,我并没有用这个两个函数来申请空间,我用的是宏RTL_CONSTANT_STRING,生成的是一个常量字符串,所以RtlFreeUnicodeString最后释放的时候就会出现问题,从而导致蓝屏。
这个问题虽然很小,但是当程序的长度增加之后极其容易忽略,在平时写程序时一定要谨慎!
本文通过一个驱动程序调试实例,介绍了RtlFreeUnicodeString函数的正确使用方法及其潜在问题。作者指出该函数只能释放特定函数分配的内存,并通过一个简单的测试程序展示了错误使用可能导致系统蓝屏的情况。
951





