免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1418 | 回复: 4
打印 上一主题 下一主题

[内核模块] copy_{from/to}_user的实现 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-08-09 15:07 |只看该作者 |倒序浏览
内核空间无法访问用户态地址。但是内核代码段中。include/asm-generic/uaccess.h#L79

78 #ifndef __copy_from_user
79 static inline __must_check long __copy_from_user(void *to,
80                 const void __user * from, unsigned long n)
81 {
82         if (__builtin_constant_p(n)) {
83                 switch(n) {
84                 case 1:
85                         *(u8 *)to = *(u8 __force *)from;
86                         return 0;
87                 case 2:
88                         *(u16 *)to = *(u16 __force *)from;
89                         return 0;
90                 case 4:
91                         *(u32 *)to = *(u32 __force *)from;
92                         return 0;
93 #ifdef CONFIG_64BIT
94                 case 8:
95                         *(u64 *)to = *(u64 __force *)from;
96                         return 0;
97 #endif
98                 default:
99                         break;
100                 }
101         }
102
103         memcpy(to, (const void __force *)from, n);
104         return 0;
105 }
106 #endif
除了权限检查之外就是直接拷贝,网上看到了一些关于exception的说法,但是还是不能系统的理解。

论坛徽章:
13
程序设计版块每日发帖之星
日期:2016-06-29 06:20:00每日论坛发贴之星
日期:2016-08-14 06:20:00操作系统版块每日发帖之星
日期:2016-08-14 06:20:00每日论坛发贴之星
日期:2016-08-13 06:20:00数据库技术版块每日发帖之星
日期:2016-08-13 06:20:00程序设计版块每日发帖之星
日期:2016-08-13 06:20:00IT运维版块每日发帖之星
日期:2016-08-13 06:20:00每日论坛发贴之星
日期:2016-08-12 06:20:00数据库技术版块每日发帖之星
日期:2016-08-12 06:20:00程序设计版块每日发帖之星
日期:2016-08-12 06:20:00操作系统版块每日发帖之星
日期:2016-08-12 06:20:00综合交流区版块每日发帖之星
日期:2016-08-09 06:20:00
2 [报告]
发表于 2016-08-11 10:07 |只看该作者
朋友,我建议你把这个问题好好再表述一遍。

论坛徽章:
0
3 [报告]
发表于 2016-08-11 17:23 |只看该作者
内核空间无法访问用户态地址。

内核代码可以访问用户空间。
具体哪些空间可以访问,需要看MMU配置。

论坛徽章:
20
程序设计版块每日发帖之星
日期:2015-08-17 06:20:00程序设计版块每日发帖之星
日期:2016-07-16 06:20:00程序设计版块每日发帖之星
日期:2016-07-18 06:20:00每日论坛发贴之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16赛季CBA联赛之江苏
日期:2017-06-26 11:05:5615-16赛季CBA联赛之上海
日期:2017-07-21 18:12:5015-16赛季CBA联赛之青岛
日期:2017-09-04 17:32:0515-16赛季CBA联赛之吉林
日期:2018-03-26 10:02:16程序设计版块每日发帖之星
日期:2016-07-15 06:20:0015-16赛季CBA联赛之江苏
日期:2016-07-07 18:37:512015亚冠之萨济拖拉机
日期:2015-08-17 12:21:08
4 [报告]
发表于 2016-08-16 16:30 |只看该作者
这一段是generic的实现,在具体的架构上应该不是这份代码。

论坛徽章:
20
程序设计版块每日发帖之星
日期:2015-08-17 06:20:00程序设计版块每日发帖之星
日期:2016-07-16 06:20:00程序设计版块每日发帖之星
日期:2016-07-18 06:20:00每日论坛发贴之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16赛季CBA联赛之江苏
日期:2017-06-26 11:05:5615-16赛季CBA联赛之上海
日期:2017-07-21 18:12:5015-16赛季CBA联赛之青岛
日期:2017-09-04 17:32:0515-16赛季CBA联赛之吉林
日期:2018-03-26 10:02:16程序设计版块每日发帖之星
日期:2016-07-15 06:20:0015-16赛季CBA联赛之江苏
日期:2016-07-07 18:37:512015亚冠之萨济拖拉机
日期:2015-08-17 12:21:08
5 [报告]
发表于 2016-08-16 16:44 |只看该作者
如果user传来的from是恶意地址,比如NULL,那么在内核执行generic版本的__copy_from_user就会产生crash(严格的说是保护错误/异常)。

所以真正的copy_from_user会把函数的调用位置记在一个表里(exception表),
等到非法访问产生异常的时候,在异常处理函数里检查错误的指令是否在exception表里,
如果是,修改表示eip到fixcode;
异常处理返回后,fixcode得到执行,返回错误-EFAULT给调用者。

具体参见ULK3的第10章,最后一部分。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP