- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我正在使用 IOKit 框架通过用户空间客户端的 IOConnectCallMethod
和驱动程序端的 IOExternalMethodDispatch
与我的驱动程序通信。
到目前为止,我能够发送固定长度的命令,现在我希望发送不同大小的字符数组(即完整路径)。
但是,似乎驱动程序和客户端命令长度是耦合的,这意味着驱动程序中 IOExternalMethodDispatch
的 checkStructureInputSize
必须等于 inputStructCnt
来自IOConnectCallMethod
在客户端。
这是两边的结构内容:
司机:
struct IOExternalMethodDispatch
{
IOExternalMethodAction function;
uint32_t checkScalarInputCount;
uint32_t checkStructureInputSize;
uint32_t checkScalarOutputCount;
uint32_t checkStructureOutputSize;
};
客户:
kern_return_t IOConnectCallMethod(
mach_port_t connection, // In
uint32_t selector, // In
const uint64_t *input, // In
uint32_t inputCnt, // In
const void *inputStruct, // In
size_t inputStructCnt, // In
uint64_t *output, // Out
uint32_t *outputCnt, // In/Out
void *outputStruct, // Out
size_t *outputStructCnt) // In/Out
这是我使用不同大小命令的失败尝试:
std::vector<char> rawData; //vector of chars
// filling the vector with filePath ...
kr = IOConnectCallMethod(_connection, kCommandIndex , 0, 0, rawData.data(), rawData.size(), 0, 0, 0, 0);
从驱动程序命令处理程序端,我正在调用 IOUserClient::ExternalMethod
和 IOExternalMethodArguments *arguments
和 IOExternalMethodDispatch *dispatch
但是这需要我从客户端传递的动态数据的确切长度。
除非我将调度函数设置为它应该期望的确切数据长度,否则这是行不通的。
知道如何解决这个问题,或者在这种情况下我应该使用不同的 API 吗?
最佳答案
正如您已经发现的那样,接受可变长度“结构”输入和输出的答案是指定特殊的 kIOUCVariableStructureSize
IOExternalMethodDispatch
中输入或输出结构大小的值.
这将允许方法分派(dispatch)成功并调出您的方法实现。然而,一个令人讨厌的陷阱是结构输入和输出不一定通过 structureInput
提供。和 structureOutput
IOExternalMethodArguments
中的指针字段结构体。在结构定义 (IOKit/IOUserClient.h) 中,注意:
struct IOExternalMethodArguments
{
…
const void * structureInput;
uint32_t structureInputSize;
IOMemoryDescriptor * structureInputDescriptor;
…
void * structureOutput;
uint32_t structureOutputSize;
IOMemoryDescriptor * structureOutputDescriptor;
…
};
根据实际大小,内存区域可能被 structureInput
引用或 structureInputDescriptor
(和 structureOutput
或 structureOutputDescriptor
)——交叉点通常为 8192 字节,或 2 个内存页。任何较小的都会作为指针进入,任何较大的都会被内存描述符引用。不过不要指望特定的交叉点,这是一个实现细节,原则上可能会发生变化。
如何处理这种情况取决于您需要对输入或输出数据做什么。不过,通常情况下,你会想直接在你的 kext 中读取它——所以如果它作为内存描述符出现,你需要先将它映射到内核任务的地址空间。像这样:
static IOReturn my_external_method_impl(OSObject* target, void* reference, IOExternalMethodArguments* arguments)
{
IOMemoryMap* map = nullptr;
const void* input;
size_t input_size;
if (arguments->structureInputDescriptor != nullptr)
{
map = arguments->structureInputDescriptor->createMappingInTask(kernel_task, 0, kIOMapAnywhere | kIOMapReadOnly);
if (map == nullptr)
{
// insert error handling here
return …;
}
input = reinterpret_cast<const void*>(map->getAddress());
input_size = map->getLength();
}
else
{
input = arguments->structureInput;
input_size = arguments->structureInputSize;
}
// …
// do stuff with input here
// …
OSSafeReleaseNULL(map); // make sure we unmap on all function return paths!
return …;
}
输出描述符可以类似地处理,除了没有kIOMapReadOnly
当然是选项!
注意:轻微的安全风险:
在内核中解释用户数据通常是一项对安全敏感的任务。直到最近,结构输入机制特别脆弱——因为输入结构是从用户空间到内核空间的内存映射,另一个用户空间线程仍然可以在内核读取内存时修改它。您需要非常小心地编写内核代码,以避免将漏洞引入恶意用户客户端。例如,在映射内存中对用户空间提供的值进行边界检查,然后在假设它仍在有效范围内的情况下重新读取它是错误的。
避免这种情况最直接的方法是复制一次内存,然后只使用复制的数据版本。要采用这种方法,您甚至不需要对描述符进行内存映射:您可以使用 readBytes()
成员函数。不过,对于大量数据,您可能不想为了提高效率而这样做。
最近(在 10.12.x 周期中)Apple 更改了 structureInputDescriptor
所以它是用 kIOMemoryMapCopyOnWrite
创建的选项。 (据我所知,这是专门为此目的创建的。)这样做的结果是,如果用户空间修改了内存范围,它不会修改内核映射,而是透明地创建它写入的页面的拷贝。依赖于此假设您的用户系统已完全修补。 即使在完全打补丁的系统上,structureOutputDescriptor
遇到同样的问题,所以从内核的角度来看,将其视为只写。 永远不要读回你在那里写的任何数据。(写时复制映射对输出结构没有意义。)
关于c++ - 发送具有动态长度的 IOKit 命令,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45432476/
在 JavaScript 中,我们可以动态创建 元素并附加到 部分,以便为大量元素应用 CSS 规则。 这种方法的优点或缺点是什么? 如果它确实提供了与元素上的 javascript 迭代相比的性
我有这个代码 import "./HTTPMethod.dart"; import '../../DataModel/DataModel.dart'; mixin RouterMixin { HT
哪些 OLAP 工具支持动态、动态地创建维度或层次结构? 例如,层次结构将成员定义为:“前 5 名”、“前 6-10 名”、“其他”... 计算成员是通常的答案,我正在寻找不同的东西。计算器的问题。成
我正在 CakePHP 中创建一个“表单编辑器”。 该界面允许用户选择要应用于字段的验证,例如数字、电子邮件等 因此,我需要根据用户输入为模型动态创建验证。为此,我可以使用验证对象:https://b
这是一个场景: 我有一个Web服务,我们将其称为部署在tomcat(轴)上的StockQuoteService。通过此 Web 服务公开了 getStockQuote() 方法。 现在,我想构建一个
我正在尝试从服务器获取 JSON 响应并将其输出到控制台。 Future login() async { var response = await http.get( Uri.
我从另一个问题中得到了这段代码(感谢 chunhunghan)。我需要创建一个登录屏幕,并尝试根据服务器发回给我的响应来验证用户凭据,但是每次我尝试运行代码时,它都会给我“未处理的异常:Interna
当我在“Dart”主程序中运行它时,一切正常,并且我得到了一个与会者列表。但是,当我在我的 Flutter 应用程序中调用它时,出现错误: flutter:“List”类型不是“List>”类型的子类
本文实例为大家分享了js实现验证码动态干扰的具体代码,供大家参考,具体内容如下 效果一 效果二 代码一 ?
目前我正在为我的网站使用 No-Ip,我想使用 cloudflare 来抵御 ddos 和机器人程序。我注意到您需要一个用于 cloudflare 的域。我还搜索了网络,发现了一个叫做 cloud
有没有办法在 Excel VBA 中构建动态 if 语句?基本上我正在尝试创建一个参数化计算,用户将能够输入不同的变量,即 变量 1 “变量 2” “变量 3” 在这种情况下 变量 1 是单元格引用
大家好, 请查看上面的图片,我有两张 table 。在下面代码的第一个表中,我得到了这种格式。 但我想像 Table2 那样格式化,每个合并单元格中的行数是动态的,而且不一样。 有没有办法像table
如何根据我添加的 View 修改标题部分的高度?heightForHeaderInSection在 viewForHeaderInSection 之前被调用我不知道 View 大小,直到我创建它。 最
是否存在在运行时生成 AST/解析树的解析器?有点像一个库,它会接受一串 EBNF 语法或类似的东西并吐出数据结构? 我知道 antlr、jlex 和他们的同类。他们生成可以做到这一点的源代码。 (喜
我在持有汽车制造商的表格上有一个 MultipleChoiceField。我想将我的汽车数据库过滤到已检查的品牌,但这会导致问题。如何动态获取所有 Q(make=...) 语句? 我如何开始:['va
$end = preg_replace($pattern, $replacement, $str); 如何使替换字符串 $replacement 随 $str 中的每次匹配而变化?例如,我想用关联的图
我正在编写一个 VBA 程序,用于过滤表中的值。我试图使其成为一个适用于您提供的所有表格的通用程序。在我的程序中,我必须设置它正在过滤的表的范围:Set rng = dataSheet.Range("
我正在循环一个元素数组,并且我想使用给定的模板递归地显示该元素 然后在该模板内使用带有切换功能的按钮来显示/隐藏给定元素的Child的更深级别模板(Child也是一个元素) 这是我的模板
从客户端(html)发送表单,服务器端通过选择选项之一决定运行哪个函数。 const decideWho = (form) => { const choice = form.choice; c
我有一个具有以下属性的按钮: circle_normal.xml(在 res/drawable 中) circle.xml(在 res/drawable 中)
我是一名优秀的程序员,十分优秀!