Linux设备驱动程序:将字符串从内核复制到UserSpace

时间:2017-01-09 13:42:53

标签: c linux linux-kernel linux-device-driver

我有一个结构:

typedef struct
{
    char* BUFFER;
    int Size;
}DataTransfer;

在我的IOCTL函数中,我尝试填充结构并传递给用户空间:

case CHAR_DRIVER_IOCQREAD:
    printk(KERN_INFO "In CHAR_DRIVER_IOCQREAD");
    dataTransfer.BUFFER = kmalloc(strlen_user("Hello") +1, GFP_KERNEL);
    dataTransfer.Size = strlen_user("Hello") +1;
    error_count = copy_to_user((DataTransfer*) arg, &dataTransfer, sizeof(dataTransfer) );

在用户空间中,我尝试接收结构:

DataTransfer dataTransfer;
if(ioctl(fd, CHAR_DRIVER_IOCQREAD, &dataTransfer) < 0)
{
    perror("ERROR in ioctl CHAR_DRIVER_IOCQREAD");
}
else
{
    printf("Kernel returned size %d \n", dataTransfer.Size);
    printf("Kernel returned string %s \n", dataTransfer.BUFFER);
}

这样做的正确方法是什么?

1 个答案:

答案 0 :(得分:4)

这里有几个问题。首先,您将结构复制到用户空间,而不是它指向的字符串。该结构将指向您分配的内核内存,哪些用户空间无法访问。其次,你正在分配内核内存但实际上没有放任何东西。

这样做的一种方法是为用户空间为IOCtl分配内存以将字符串写入,然后将类似DataTransfer的结构传递给描述其分配的内存的IOCtl。内核将使用copy_from_user从用户内存中读取结构,然后,如果分配的缓冲区足够大以容纳字符串,则使用copy_to_user将其写入结构内传递给它的地址。

E.g。 (内核方面,仅限草图):

case CHAR_DRIVER_IOCQREAD:
    DataTransfer dataTransfer;
    if (copy_from_user(&dataTransfer, arg, sizeof(dataTransfer)))
        return -EFAULT;
    if (dataTransfer.Size < strlen(myString) + 1)
        return -ENOMEM;
    if (copy_to_user(dataTransfer.BUFFER, myString, strlen(myString) + 1))
        return -EFAULT;