阅读并通过的/ dev / MEM,文本段作品写进程的内存,但数据段不能,为什么?(Read and

2019-09-17 11:00发布

我想读,并从进程的内存通过写/dev/mem

首先 ,我通过一个Linux内核模块通过自己编码得到进程的内存映射,输出是这样的:

start_code_segment      4000000000000000
end_code_segment        4000000000019c38
start_data_segment      6000000000009c38
end_data_segment        600000000000b21d
start_brk               6000000000010000
brk                     6000000000034000
start_stack             60000fffffde7b00

其次 ,我可以转换的虚拟地址(VA),以PA彻底的Linux内核模块,例如,我可以转换VA:0x4000000000000008PA:0x100100c49f8008

,功能read_phy_mem可以得到内存中的数据PA:0x100100c49f8008在最后,代码。

问题 :我的问题是,当我读到text segment PA内存,一切都OK了,但如果我读data segment PA内存, *((long *)mapAddr)在配线243会导致系统下去。 另外,我试过

memcpy( &data, (void *)mapAddr, sizeof(long) )

但它仍然使系统走下来。

其他信息 :我的电脑是IA64,操作系统是Linux的2.6.18,当系统关闭,我可以从这样的控制台中看到的输出信息,则系统将重新启动。

Entered OS MCA handler. PSP=20010000fff21320 cpu=0 monarch=1
cpu 0, MCA occurred in user space, original stack not modified
All OS MCA slaves have reached rendezvous
MCA: global MCA
mlogbuf_finish: printing switched to urgent mode, MCA/INIT might be dodgy or fail.
Delaying for 5 seconds...

函数的代码read_phy_mem

    /*
     * pa:   physical address
     * data: memory data in pa
     *
     * return int: success or failed
    */
188 int read_phy_mem(unsigned long pa,long *data)
189 {
190     int memfd;
191     int pageSize;
192     int shift;
193     int do_mlock;
194     void volatile *mapStart;
195     void volatile *mapAddr;
196     unsigned long pa_base;
197     unsigned long pa_offset;
198 
199     memfd = open("/dev/mem", O_RDWR | O_SYNC);
200     if(memfd == -1)
201     {
202         perror("Failed to open /dev/mem");
203         return FAIL;
204     }
205 
206     shift = 0;
207     pageSize = PAGE_SIZE; //#define PAGE_SIZE 16384
208     while(pageSize > 0)
209     {
210         pageSize = pageSize >> 1;
211         shift ++;
212     }
213     shift --;
214     pa_base = (pa >> shift) << shift;
215     pa_offset = pa - pa_base;
224     mapStart = (void volatile *)mmap(0, PAGE_SIZE, PROT_READ | PROT_WRITE,MAP_SHARED | MAP_LOCKED, memfd, pa_base);
226     if(mapStart == MAP_FAILED)
227     {
228         perror("Failed to mmap /dev/mem");
229         close(memfd);
230         return FAIL;
231     }
232     if(mlock((void *)mapStart, PAGE_SIZE) == -1)
233     {
234         perror("Failed to mlock mmaped space");
235         do_mlock = 0;
236     }
237     do_mlock = 1;
238 
239     mapAddr = (void volatile *)((unsigned long)mapStart + pa_offset);
243     printf("mapAddr %p %d\n", mapAddr, *((long *)mapAddr));
256     if(munmap((void *)mapStart, PAGE_SIZE) != 0)
257     {
258         perror("Failed to munmap /dev/mem");
259     }
260     close(memfd);
269     return OK;
270 }

任何人都可以理解为什么文本片段效果很好,但数据段不?

Answer 1:

我想,它的发生,因为代码段保留在内存中,而进程执行(如果不是DLL的代码),而数据部分留在进出不断。
尝试使用堆栈段。 并检查其工作?
编写自己的测试程序,并动态地以KB分配内存,并保持一个循环内使用该内存。 比你的代码尝试读取测试程序的内存段。 我认为它会工作。
我已经做了类似的工作在Windows中从IVT取代BIOS的地址。
应该是root用户。



文章来源: Read and write process' memory through /dev/mem, text segment works but data segment can not, why?