免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3620 | 回复: 10

[内核模块] 呼叫 Godbach版主,skb_put为什么有时候会崩溃,这个skb_put太恼火了,一点不好用 [复制链接]

论坛徽章:
0
发表于 2015-10-23 11:45 |显示全部楼层
本帖最后由 napoleaon 于 2015-10-23 12:17 编辑

要修改skb包,通过skb_put增加 len长度的空间。
在使用skb_put前,
1、已判断skb包是没有分片的。
2、已经判断skb->tail+len < skb->end.

内核3.3.8
跟踪skb_put head,data,tail,end,指针变化
skb_over_panic111:  len:46  head:f63b9540 data:f63b9400 tail:f63b9440 end:f63b947c
skb_put后
skb_over_panic2222:  len:83  head:f63b9540 data:f63b9400 tail:f63b9440 end:f63b94a1

可以看到tail指针不动,end指针移动, 应该是tail指针移动,end指针不动才对,

奔溃的原因就在于end指针移动,越界,不知道如何解决

论坛徽章:
0
发表于 2015-10-23 11:55 |显示全部楼层

unsigned char *skb_put(struct sk_buff *skb, unsigned int len)
{
        unsigned char *tmp = skb_tail_pointer(skb);
        SKB_LINEAR_ASSERT(skb);
        skb->tail += len;
        skb->len  += len;
        if (unlikely(skb->tail > skb->end))
                skb_over_panic(skb, len, __builtin_return_address(0));
        return tmp;
}

查看skb_put  源码确实只操作tail指针,但是执行skb_put后,tail指针不动,end指针却发生变化了,不调用skb_put,自己实现tail移动指针,没有效果
而且从head、 data的指针地址来看,data指针还低于head,按理应该是data指针高于head 才对啊。

论坛徽章:
0
发表于 2015-10-23 12:00 |显示全部楼层
难道是内核的3.3.8版本的缘故吗,呼叫高手来解答。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
发表于 2015-10-23 13:33 |显示全部楼层
回复 2# napoleaon

嗯,一般 head 和 end 是固定的,应该不怎么调整的。数据的调整,就是修改 tail。


   

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
发表于 2015-10-23 13:34 |显示全部楼层
回复 2# napoleaon


你给的代码,就是你的测试程序对应的 kernel 版本吗。

   

论坛徽章:
0
发表于 2015-10-23 14:05 |显示全部楼层
本帖最后由 napoleaon 于 2015-10-23 14:09 编辑

是的,skb_put源码版本是对应的。

执行以下代码
printk(KERN_EMERG "skb_over_panic111:  len:%d  head:%p "  "data:%p tail:%p end:%p dev:%s  skb_shinfo(skb):%p \n",     skb->len,  skb->head, skb->data, skb->tail, skb->end,    skb->dev ? skb->dev->name : "<NULL>", skb_shinfo(skb));
         
unsigned char *append_str = skb_put(skb, append_len);

printk(KERN_EMERG "skb_over_panic222:  len:%d  head:%p "  "data:%p tail:%p end:%p dev:%s  skb_shinfo(skb):%p \n",     skb->len,  skb->head, skb->data, skb->tail, skb->end,    skb->dev ? skb->dev->name : "<NULL>", skb_shinfo(skb));

skb->tail指针不变,skb->end 指针会发生变化,然后用memcpy拷贝增加的字符串,能够发送出去。

         


printk(KERN_EMERG "skb_over_panic111:  len:%d  head:%p "  "data:%p tail:%p end:%p dev:%s  skb_shinfo(skb):%p \n",     skb->len,  skb->head, skb->data, skb->tail, skb->end,    skb->dev ? skb->dev->name : "<NULL>", skb_shinfo(skb));
         
unsigned char *append_str = skb_tail_pointer(skb);
SKB_LINEAR_ASSERT(skb);
skb->tail += append_len ;
skb->len  += append_len ;


printk(KERN_EMERG "skb_over_panic222:  len:%d  head:%p "  "data:%p tail:%p end:%p dev:%s  skb_shinfo(skb):%p \n",     skb->len,  skb->head, skb->data, skb->tail, skb->end,    skb->dev ? skb->dev->name : "<NULL>", skb_shinfo(skb));

skb->tail指针移动,skb->end 指针不发生变化,然后用memcpy拷贝增加的字符串,数据包没有发生变化,没起到作用。

其实在skb_put操作前已经通过skb_tailroom(skb)判断空间是足够的,但skb_put有时候还是会崩溃。


论坛徽章:
0
发表于 2015-10-23 14:08 |显示全部楼层
还有个问题,
skb_over_panic111:  len:46  head:f63b9540 data:f63b9400 tail:f63b9440 end:f63b947c

skb->data - skb->head = -320

为什么是负数呢,skb->data 的地址应该 高于 skb->head 才对呀。

论坛徽章:
20
程序设计版块每日发帖之星
日期:2015-08-17 06:20:00程序设计版块每日发帖之星
日期:2016-07-16 06:20:00程序设计版块每日发帖之星
日期:2016-07-18 06:20:00每日论坛发贴之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16赛季CBA联赛之江苏
日期:2017-06-26 11:05:5615-16赛季CBA联赛之上海
日期:2017-07-21 18:12:5015-16赛季CBA联赛之青岛
日期:2017-09-04 17:32:0515-16赛季CBA联赛之吉林
日期:2018-03-26 10:02:16程序设计版块每日发帖之星
日期:2016-07-15 06:20:0015-16赛季CBA联赛之江苏
日期:2016-07-07 18:37:512015亚冠之萨济拖拉机
日期:2015-08-17 12:21:08
发表于 2015-10-23 21:55 |显示全部楼层
3.3.8的tail/end等字段是offset还是pointer?

论坛徽章:
0
发表于 2015-10-24 09:49 |显示全部楼层
         是pointer

论坛徽章:
0
发表于 2015-10-26 12:47 |显示全部楼层
谢谢Godbach版主回复,换了一个内核版本,问题解决了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP