在运行Linux的基于ARM的系统上,我有一个内存映射到物理地址的设备。从所有地址都是虚拟的用户空间程序中,如何从该地址读取内容?
答案 0 :(得分:30)
您可以使用mmap(2)
系统调用将设备文件映射到用户进程内存。通常,设备文件是物理内存到文件系统的映射。
否则,您必须编写一个内核模块来创建这样的文件,或者提供一种将所需内存映射到用户进程的方法。
另一种方法是将/ dev / mem的部分重新映射到用户存储器。
编辑: mmaping / dev / mem的示例(此程序必须能够访问/ dev / mem,例如具有root权限):
#include <stdio.h>
#include <stdlib.h>
#include <fcntl.h>
#include <sys/mman.h>
#include <unistd.h>
int main(int argc, char *argv[]) {
if (argc < 3) {
printf("Usage: %s <phys_addr> <offset>\n", argv[0]);
return 0;
}
off_t offset = strtoul(argv[1], NULL, 0);
size_t len = strtoul(argv[2], NULL, 0);
// Truncate offset to a multiple of the page size, or mmap will fail.
size_t pagesize = sysconf(_SC_PAGE_SIZE);
off_t page_base = (offset / pagesize) * pagesize;
off_t page_offset = offset - page_base;
int fd = open("/dev/mem", O_SYNC);
unsigned char *mem = mmap(NULL, page_offset + len, PROT_READ | PROT_WRITE, MAP_PRIVATE, fd, page_base);
if (mem == MAP_FAILED) {
perror("Can't map memory");
return -1;
}
size_t i;
for (i = 0; i < len; ++i)
printf("%02x ", (int)mem[page_offset + i]);
return 0;
}
答案 1 :(得分:21)
<强> busybox devmem
强>
busybox devmem
是一个很小的CLI实用程序,可以映射/dev/mem
。
你可以在Ubuntu中使用:sudo apt-get install busybox
用法:从物理地址0x12345678
读取4个字节:
sudo busybox devmem 0x12345678
将0x9abcdef0
写入该地址:
sudo busybox devmem 0x12345678 w 0x9abcdef0
来源:https://github.com/mirror/busybox/blob/1_27_2/miscutils/devmem.c#L85
<强> MAP_SHARED
强>
当mmapping /dev/mem
时,您可能想要使用:
open("/dev/mem", O_RDWR | O_SYNC);
mmap(..., PROT_READ | PROT_WRITE, MAP_SHARED, ...)
MAP_SHARED
使写入立即转到物理内存,这使得观察更容易,并且对硬件寄存器写入更有意义。
CONFIG_STRICT_DEVMEM
和nopat
要使用/dev/mem
查看和修改内核v4.9上的常规RAM,您必须先确定:
CONFIG_STRICT_DEVMEM
(默认情况下在Ubuntu 17.04上设置)nopat
内核命令行选项
如果没有这些端口,IO端口仍可正常工作。
另请参阅:mmap of /dev/mem fails with invalid argument for virt_to_phys address, but address is page aligned
缓存刷新
如果您尝试写入RAM而不是寄存器,则CPU可以缓存内存:How to flush the CPU cache for a region of address space in Linux?并且我没有看到一种非常便携/简单的方法来刷新它或标记该区域作为不可缓存的:
因此,可能无法可靠地使用/dev/mem
将内存缓冲区传递给设备吗?
不幸的是,在QEMU中无法观察到这一点,因为QEMU不会模拟缓存。
如何测试
现在为有趣的部分。以下是一些很酷的设置:
volatile
变量/proc/<pid>/maps
+ /proc/<pid>/pagemap
devmem
修改物理地址的值,并观察用户进程的反应kmalloc
virt_to_phys
的实际地址并将其传递回userland devmem
devmem
写入寄存器printf
来自虚拟设备