将新字节添加到内存映射文件

时间:2017-05-21 21:26:56

标签: c pointers winapi

如何将新信息添加到内存映射文件? 使用指针我可以使用现有数据,但只能在其当前大小范围内。是这样吗 ?例如:

void  DemoFileMapping()
{
    HANDLE hFile = CreateFile("1.txt", GENERIC_READ | GENERIC_WRITE,
        FILE_SHARE_READ | FILE_SHARE_WRITE,
        NULL, CREATE_ALWAYS, FILE_ATTRIBUTE_NORMAL, 0);

    DWORD d;
    char * str = "ABCDEFG";
    WriteFile(hFile, str, strlen(str), &d, 0);

    HANDLE mapping = CreateFileMapping(hFile, 0, PAGE_READWRITE, 0, 0, 0);
    if (mapping)
    {
        unsigned char * buf = (unsigned char *)MapViewOfFile(mapping, FILE_MAP_ALL_ACCESS, 0, 0, 0);
        if (buf)
        {
            buf[2] = 'Z'; // it works!
            UnmapViewOfFile(buf); 
        }
        CloseHandle(mapping);
    }
    CloseHandle(hFile);
}

但是如何向当前的信息添加新信息?例如,将字符串扩展为" ABCDEFGHIJK"? 我希望解决方案没有比文件大小更大的区域的平庸备份。

1 个答案:

答案 0 :(得分:3)

如果我正确理解你的问题 - 你问 - 在创建之后是可能的扩展部分(内存映射文件)。是。但是为此需要使用 ntdll api。

CreateFileMapping这是{strong>限制 shell超过ZwCreateSection。如果您查找第二个参数 - DesiredAccess [in] - 您可以注意下一个访问标记:

  

SECTION_EXTEND_SIZE - 动态扩展该部分的大小。

自言自语。但是 MSDN 没有解释如何扩展该部分的大小。对于这个存在下一个api - ZwExtendSection但是在当前时间它根本没有记录(但它存在并且工作从win2000到最近的胜利10 的最小值)。什么意义上的文档标记SECTION_EXTEND_SIZE没有文档ZwExtendSection我不明白。同样来自ZwCreateSection - MaximumSize [in,optional] 的文档 - 参数名称不正确。这是更快的初始部分大小,但不是最大 - 因为我们可以扩展部分。

同样关于ZwExtendSection - 它将部分扩展到 NewSectionSize 如果它超过当前部分大小 - 否则调用将无效)舍入此值最接近 PAGE_SIZE 的倍数,如果基于文件的部分 - 它也扩展文件, NewSectionSize 将是新的文件大小 - 完全是字节到字节。文件大小四舍五入为 PAGE_SIZE

但是如果部分已经映射到某些 BaseAddress - 部分视图也将自动扩展?这取决于如何映射视图的部分。如果通过电话MapViewOfFile(mapping, FILE_MAP_ALL_ACCESS, 0, 0, 0); 。因此,您需要取消映射,然后在扩展后再次映射部分。

但是你会在{em> AllocationType [in] == MEM_RESERVE 中使用ZwMapViewOfSection,只有在这种情况下 ViewSize 可能比当前部分更大大小(没有MEM_RESERVE标记,如果 ViewSize 大于当前节大小,则会出错 - 在这种情况下,系统会保留进程的虚拟地址的 ViewSize 空间但只提交当前节大小(可能多一点)。当你调用NtExtendSection时 - 提交的视图大小将扩展到 NewSectionSize 。当我们第一次使用大 ViewSize MEM_RESERVE为保留进程的虚拟地址空间调用VirtualAlloc而不在内存中分配任何实际物理存储而不是再次调用时,这类似带有 NewSectionSize MEM_COMMIT标记的VirtualAlloc。甚至不是相似但完全相同,只是间接的。

如果我们想要使用MEM_RESERVE标记,那么在win8.1之前

无法选择调用ZwMapViewOfSection,但是从8.1开始,我们也可以使用MapViewOfFile来使用标记FILE_MAP_RESERVE。它在memoryapi.h中从 SDK 声明为

#define FILE_MAP_RESERVE    0x80000000

但由于未知原因未在MSDN中记录。我检查了这个标志 - 它有效(我怎么说从win 8.1开始)

演示/测试程序可以是下一个:

void DemoFileMapping()
{
    HANDLE hFile = CreateFile(L"1.txt", GENERIC_READ | GENERIC_WRITE,
        FILE_SHARE_READ | FILE_SHARE_WRITE,
        NULL, OPEN_ALWAYS, FILE_ATTRIBUTE_NORMAL, 0);

    if (hFile != INVALID_HANDLE_VALUE)
    {
        HANDLE hSection;

        // set for demo intial size of section to 2 byte
        // NtCreateSection rounds this value up to the nearest multiple of PAGE_SIZE. 
        // however this will be have effect for file size exactly, if current file size less than this value
        LARGE_INTEGER InitialSize = { 2 };
        NTSTATUS status = NtCreateSection(&hSection, 
            SECTION_MAP_WRITE|SECTION_MAP_READ|SECTION_EXTEND_SIZE, 0, &InitialSize, 
            PAGE_READWRITE, SEC_COMMIT, hFile);

        //we can close file handle now
        CloseHandle(hFile);

        if (0 <= status)
        {
            PVOID BaseAddress = 0;
            SIZE_T ViewSize = 0x1000000;//reserve 16 Mb memory for example

            // BaseAddress = MapViewOfFile(hSection, FILE_MAP_RESERVE|FILE_MAP_READ|FILE_MAP_WRITE, 0, 0, ViewSize);
            // note MEM_RESERVE
            if (0 <= ZwMapViewOfSection(hSection, NtCurrentProcess(), &BaseAddress, 0, 0, 0, 
                &ViewSize, ViewUnmap, MEM_RESERVE, PAGE_READWRITE))
            {
                LARGE_INTEGER NewSize = { 0x20001 };// some random new size (128k+1 byte)

                // this call extend file, section and view size
                if (0 <= ZwExtendSection(hSection, &NewSize))
                {
                    memset(BaseAddress, '*', NewSize.LowPart);
                }

                UnmapViewOfFile(BaseAddress);
            }

            CloseHandle(hSection);
        }
    }
}