【问题标题】:Windows Driver Timestamp functionWindows 驱动程序时间戳功能
【发布时间】:2012-10-10 14:31:07
【问题描述】:

我正在修改现有的 Windows 内核设备驱动程序,我需要在其中捕获时间戳。我打算使用 time.h 库并调用 clock() 函数来获取它,但是在 Windows Visual Studio 下,链接失败。所以我把它当作我需要在驱动程序库中工作的一种手段。

我找到了以下函数,KeInitializeTimer 和 KeSetTimerEx,但如果我打算设置一个计时器并在其上唤醒,则使用这些函数。我真正需要的是能给我一个时间戳的东西。

有什么想法吗?

【问题讨论】:

  • 我想我找到了自己问题的答案。我发现这两个内核 API 应该可以满足我的需求,KeQueryTickCount() 和 KeQuerySystemTime()
  • 假设可行(我认为应该这样做),请将其发布为未来访问者的答案。

标签: c windows kernel driver device-driver


【解决方案1】:

我正在更新我的问题,以便其他人从我的发现中受益。

要获取时间戳,您可以使用 KeQueryTickCount()。此例程将为您提供自系统启动以来发生的间隔中断的计数。但是,如果您需要找出自上次捕获的时间戳以来已经过去了 X 时间量,您还需要查询您的系统以确定每个间隔时钟中断所花费的时间。

ULONG KeQueryTimeIncrement() 为您提供 100 纳秒单位的数量。

例子:

PLARGE_INTEGER timeStamp;

KeQueryTickCount(&timeStamp);

请注意 PLARGE_INTEGER 是这样定义的:

#if defined(MIDL_PASS)
typedef struct _LARGE_INTEGER {
#else // MIDL_PASS
typedef union _LARGE_INTEGER {
    struct {
        ULONG LowPart;
        LONG HighPart;
    } DUMMYSTRUCTNAME;
    struct {
        ULONG LowPart;
        LONG HighPart;
    } u;
#endif //MIDL_PASS
    LONGLONG QuadPart;
} LARGE_INTEGER;

假设您想查看自上次获取时间戳后是否经过了 30 秒,您可以执行以下操作:

ULONG tickIncrement, ticks;
LARGE_INTEGER waitTillTimeStamp;
tickIncrement = KeQueryTimeIncrement();

// 然而,1 秒是 1,000,000,000 纳秒,因为 KeQueryTimeIncrement 在 // 100ns 增量,除以你的常数是 10,000,000

ticks = ((30 * 10,000,000) / tickIncrement);
KeQueryTickCount(&waitTillTimeStamp);
waitTillTimeStamp.QuadPart += ticks;

<.....Some code and time passage....>
KeQueryTickCount(&currTimeStamp);


if (waitTillTimeStamp.QuadPart < currTimeStamp.QuadPart) {
    <...Do whatever...>
}

另一个帮助你理解这一点的例子,如果你想把你得到的时间戳转换成一个时间值,比如毫秒。

LARGE_INTEGER mSec, currTimeStamp;
ULONG timeIncrement;

timeIncrement = KeQueryTimeIncrement();


KeQueryTickCount(&currTimeStamp);

// 1 millisecond is 1,000,000 nano seconds, but remember divide by 100 to account for 
// KeQueryTickCount granularity.
mSec.QuadPart = (currTimeStamp.QuadPart * timeIncrement) / 10000;

记住这个例子是为了演示,mSec 不是以毫秒为单位的当前时间。根据上面使用的 API,它只是自系统启动以来经过的毫秒数。

您也可以使用 GetTickCount(),但这会返回一个 DWORD,因此只能为您提供自系统启动最多 49.7 天以来的毫秒数。

【讨论】:

    猜你喜欢
    • 2020-11-14
    • 1970-01-01
    • 2015-12-13
    • 2015-10-24
    • 1970-01-01
    • 1970-01-01
    • 2017-09-08
    • 1970-01-01
    • 2017-08-04
    相关资源
    最近更新 更多