Hvad er DRV-filformatet?
.drv er en forkortelse for «driver», og dette filformat bruges som en driverkomponent af Windows-operativsystemet. .drv-filer definerer parametrene for specifikke hardwareenheder eller system-undersystemer, hvorigennem disse enheder synkroniserer og kommunikerer med Windows. Filtypen stammer helt tilbage fra Windows 1.0 (1985), hvor den blev brugt til de oprindelige skærm- og printerdrivere.
Moderne .drv-filer er PE (Portable Executable) DLL-filer med en omdøbt filtype - standard dynamiske link-biblioteker, der indlæses automatisk af Windows og ikke eksekveres direkte af brugere. Velkendte eksempler installeret i C:\Windows\System32\ inkluderer winspool.drv (print spooler), winmm.drv (Windows multimedia) og midimap.drv (MIDI mapping).
Disse filer er for det meste pakket sammen med andre driver-installationsfiler - typisk sammen med en .inf-konfigurationsfil, et .cat-sikkerhedskatalog og nogle gange .sys- eller .dll-komponenter - for at skabe en komplet driverpakke til korrekt installation af en specifik enhed. Enheder tilsluttet via enhver bus eller grænseflade kræver driverfiler for at fungere korrekt.
I modsætning til .drv bruger moderne hardware-drivere i kernetilstand (til GPU'er, USB-controllere og lignende enheder) filtypen .sys. 64-bit Windows Vista og nyere kræver, at drivere i kernetilstand bærer en gyldig Authenticode digital signatur; usignerede drivere blokeres som standard.
Brugere bør aldrig manuelt eksekvere en .drv-fil fundet uden for en betroet driver-installationspakke. .drv-filer hører hjemme i systemmapper og indlæses automatisk af Windows.
Sikkerhed og tryghed
RISIKO: HIGHDRV-filer er eksekverbare filer, der kører med privilegier på systemniveau. En ondsindet .drv forklædt som en legitim driver kan installere rootkits eller vedvarende malware. Installer aldrig en .drv-fil (eller nogen driverpakke) fra upålidelige kilder; brug kun drivere fra hardwareproducentens officielle websted eller Windows Update. På Windows 10/11 64-bit skal alle drivere i kernetilstand være Authenticode-signerede - usignerede drivere blokeres som standard (Secure Boot + Driver Signature Enforcement).
Formatdetaljer
kort fortalt- SciTech UniVBE display driver - Legacy DOS/Win3.x VESA/BIOS Extension driver, der bruger en proprietær ikke-PE binær fil, der starter med AA 00 EF E4.
Programmer der åbner DRV-filer
Tekniske detaljer
dyb specifikation| Kodning | Binær (PE Portable Executable format) |
| Magic bytes | 4D 5A («MZ») ved offset 0 - DOS/Windows PE eksekverbar header |
| Eksekverbart format | PE32 (x86) eller PE32+ (x64); legacy Win16-drivere bruger NE (New Executable) format |
| Filtype | PE DLL (Dynamic-Link Library) med .drv-filtype - kan kaldes via LoadLibrary |
| Kodesignering | Authenticode digital signatur påkrævet for 64-bit kernetilstand-drivere (Windows Vista+) |
| Typisk filstørrelse | 10 KB - 5 MB |
| Installationsplacering | C:\Windows\System32\ for .drv-filer i brugertilstand |
| Kendte systemeksempler | winspool.drv (print spooler), winmm.drv (multimedia), midimap.drv (MIDI) |
| PE-sektioner | .text (kode), .rsrc (ressourcer/strenge), .idata/.edata (imports/exports), .reloc (relokeringer) |
| Version metadata | Gemt i VS_VERSIONINFO ressourceblokken inde i PE-filen |
| Historisk oprindelse | Brugt siden Windows 1.0 (1985) til skærm- og printerdrivere |
| Moderne omfang | Primært GDI/multimedia drivere i brugertilstand; hardware-drivere til kernen er migreret til .sys |
| Byte-orden | Little-endian |
| Udgivet | 1985 (Windows 1.0 used .drv for printer and display drivers) |
| Seneste version | Windows Driver Model (WDM, 1998) / Windows Driver Framework (WDF, 2006+); .drv files are typically WDM or pre-WDM |
| Specifikation | learn.microsoft.com |
DRV-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om DRV-filer.