如何在linux内核的memcpy函数中添加一个钩子?

时间:2014-08-20 16:19:35

标签: c linux kernel hook memcpy

以下是我的步骤,但它没有按预期工作。

的linux-3.16-RC2 \拱\ 86 \ lib中\ memcpy_64.S:

已更改

ENTRY(__memcpy)
ENTRY(memcpy)
...
CFI_ENDPROC
ENDPROC(memcpy)
ENDPROC(__memcpy)

为:

ENTRY(__memcpy)
ENTRY(x86_memcpy)
...
CFI_ENDPROC
ENDPROC(x86_memcpy)
ENDPROC(__memcpy)

的linux-3.16-RC2 \ lib中\ string.c:

改变

#ifndef __HAVE_ARCH_MEMCPY
void *memcpy(void *dest, const void *src, size_t count)
{
    char *tmp = dest;
    const char *s = src;

    while (count--)
        *tmp++ = *s++;
    return dest;
}
#endif

为:

//#ifndef __HAVE_ARCH_MEMCPY
void *memcpy(void *dest, const void *src, size_t count)
{
    char *tmp = dest;
    const char *s = src;
    my_hook();
    while (count--)
            *tmp++ = *s++;
    return dest;
}
//#endif

删除arch / x86 / kernel / x8664_ksyms_64.c中的EXPORT_SYMBOL(memcpy)

在linux-3.16-rc2 \ mm \ memcpy_test.c中添加测试代码:

#include <linux/mm.h>
#include <linux/kallsyms.h>
#include <linux/module.h>
int hook_value = -1;
int test_begin = 0;
void  my_test_begin(void)
{
    char src[128] = {0};
    char dst[128] = {1};
    test_begin = 1;
    mb();
    memcpy((char*)dst,(char*)src,50);
    test_begin = 0;
    mb();
    printk("hook value:%d\n",hook_value);
}

void  my_hook(void)
{
    if(test_begin)
            hook_value=1;
}

在调用my_test_begin之后,我发现hook_value保持为-1,似乎my_test_begin中的memcpy从未达到hook_value = 1 有人可以帮忙吗? THX!

1 个答案:

答案 0 :(得分:0)

感谢@Basile Starynkevitch 我解决了这个问题,是的,有时,编译器正在优化memcpy到__builtin_memcpy&#39;