访问内核中的用户空间结构的成员会给出错误的值

时间:2012-09-10 15:18:30

标签: c linux linux-kernel kernel-module ioctl

我在代码的输出中看到了一些奇怪的东西。我有一个头文件中定义的结构。我在用户空间中填充结构,然后通过ioctl将其发送到内核模块。内核模块应该从用户复制它,然后报告用户存储的值。

结构定义为:

typedef struct Command_par {
    int cmd;            /**< special driver command */
    int target;         /**< special configuration target */
    unsigned long val1;     /**< 1. parameter for the target */
    unsigned long val2;     /**< 2. parameter for the target */
    int error;          /**< return value */
    unsigned long retval;   /**< return value */
} Command_par_t ;

用户空间代码只是一个快速测试程序:

#include <stdio.h>
#include <errno.h>
#include <string.h>
#include <fcntl.h>
#include <sys/stat.h>
#include "can4linux.h"  //can4linux is the standard can driver that comes
                        //with the uCLinux kernel (where this code was originally
                        //running before this port to a desktop machine

#define CAN_COMMAND 0
void main()
{
  long ret;
  Command_par_t cmd;
  int fd;
  //set and open the file descriptor to the device

  cmd.cmd = 2;
  cmd.target = 9; 
  cmd.val1 = 8;
  cmd.val2 = 7;
  cmd.error = 6;
  cmd.retval = 5;
  ret = ioctl(fd, CAN_COMMAND, &cmd);

内核模块通过ioctl打开/发送数据:

long can_ioctl(struct file *file, unsigned int cmd, unsigned long arg)
{
  Command_par_t *myptr;
  myptr = (void *)kmalloc(sizeof(Command_par_t)+1,GFP_KERNEL );

  copy_from_user((void *)myptr, (void *)arg, sizeof(Command_par_t));

  printk("cmd = %d, target = %d, val1 = %d, val2 = %d, error = %d, retval = %d\n", 
         myptr->cmd, myptr->target, myptr->val1, myptr->val2, myptr->error, myptr->retval);

这是在can4linux.h头文件中定义可能的IOCTL命令的地方:

---------- IOCTL requests */

#define COMMAND      0  /**< IOCTL command request */
#define CONFIG       1  /**< IOCTL configuration request */
#define SEND         2  /**< IOCTL request */
#define RECEIVE      3  /**< IOCTL request */
#define CONFIGURERTR     4  /**< IOCTL request */

所以显然这只是测试代码,我正在尝试调试更大的问题,但是现在即使这样也不能正常工作......我得到的输出是:

[217088.860190] cmd = 2, target = 1, val1 = 3, val2 = 134514688, error = 134514480, retval = 0

cmd设置正确,之后其他一切都是倾斜的...看起来它只传递了一个int然后我正在访问我的struct之外的内存?有谁看到我在这里做错了什么?

1 个答案:

答案 0 :(得分:1)

问题在于如何定义ioctl编号。这是一个来自uCLinux(2.4)的端口,它运行在我们拥有的OpenSUSE发行版(3.1)的某个嵌入式硬件上。我想发生的事情是在较小的嵌入式平台上,我们很幸运,ioctl数字被定义为简单的整数:

#define COMMAND      0  /**< IOCTL command request */ 
#define CONFIG       1  /**< IOCTL configuration request */ 
#define SEND         2  /**< IOCTL request */ 
#define RECEIVE      3  /**< IOCTL request */ 
#define CONFIGURERTR     4  /**< IOCTL request */ 

足够独特,不会造成问题。现在我正在尝试在完整的Linux发行版上重新编译代码,系统中还有太多其他内容正在进行,我们的命令被踩踏了。现在重新定义ioctl数字:

#define GC_CAN_IOC_MAGIC  'z'       //!< Magic number - I guess this magic number can be chosen freely
#define GC_CAN_IOC_WRITE_COMMAND        _IOW(GC_CAN_IOC_MAGIC,  0, Command_par_t)

正确记录从用户空间传递的值:

[220546.535115] cmd = 2, target = 9, val1 = 8, val2 = 7, error = 6, retval = 5

如果有人能给我一个比“践踏”更好的答案,我很乐意更清楚地了解这个问题。此外,如果我仍然错误地设置了IOCTL号码,请有人纠正我。