我有一个结构:
typedef struct
{
char* BUFFER;
int Size;
}DataTransfer;
在我的IOCTL函数中,我尝试填充结构并传递给用户空间:
case CHAR_DRIVER_IOCQREAD:
printk(KERN_INFO "In CHAR_DRIVER_IOCQREAD");
dataTransfer.BUFFER = kmalloc(strlen_user("Hello") +1, GFP_KERNEL);
dataTransfer.Size = strlen_user("Hello") +1;
error_count = copy_to_user((DataTransfer*) arg, &dataTransfer, sizeof(dataTransfer) );
在用户空间中,我尝试接收结构:
DataTransfer dataTransfer;
if(ioctl(fd, CHAR_DRIVER_IOCQREAD, &dataTransfer) < 0)
{
perror("ERROR in ioctl CHAR_DRIVER_IOCQREAD");
}
else
{
printf("Kernel returned size %d \n", dataTransfer.Size);
printf("Kernel returned string %s \n", dataTransfer.BUFFER);
}
这样做的正确方法是什么?
答案 0 :(得分:4)
这里有几个问题。首先,您将结构复制到用户空间,而不是它指向的字符串。该结构将指向您分配的内核内存,哪些用户空间无法访问。其次,你正在分配内核内存但实际上没有放任何东西。
这样做的一种方法是为用户空间为IOCtl分配内存以将字符串写入,然后将类似DataTransfer的结构传递给描述其分配的内存的IOCtl。内核将使用copy_from_user从用户内存中读取结构,然后,如果分配的缓冲区足够大以容纳字符串,则使用copy_to_user将其写入结构内传递给它的地址。
E.g。 (内核方面,仅限草图):
case CHAR_DRIVER_IOCQREAD:
DataTransfer dataTransfer;
if (copy_from_user(&dataTransfer, arg, sizeof(dataTransfer)))
return -EFAULT;
if (dataTransfer.Size < strlen(myString) + 1)
return -ENOMEM;
if (copy_to_user(dataTransfer.BUFFER, myString, strlen(myString) + 1))
return -EFAULT;