Driver Comm

Usermode↔kernel driver communication: IOCTL design, shared sections, events, security descriptors, stealth IOCTL.

netvar1337 d14c6a9 461 B Updated

File contents

Driver communication

Channels

  • DeviceIoControl IOCTL
  • Shared memory sections + events
  • Ports/ALPC (rare)

Design

  • Validate IRQL, buffer methods (METHOD_BUFFERED preferred)
  • ACL device object; avoid \Device\EasyToFind names
  • Version handshake; deny unknown clients

netvar1337/unleash/tree/main/contrib/skills/driver-comm commit d14c6a9b5f

Frequently asked questions

npx skillmds@latest add netvar1337/driver-comm