linux用户态与内核态通过字符设备交互

news2025/1/19 8:03:20

linux用户态与内核态通过字符设备交互

简述

Linux设备分为三类,字符设备、块设备、网络接口设备。字符设备只能一个字节一个字节读取,常见外设基本都是字符设备。块设备一般用于存储设备,一块一块的读取。网络设备,Linux将对网络通信抽象成一个设备,通过套接字对其进行操作。

在这里插入图片描述

对于字符设备的用户态与内核态交互,主要涉及到打开、读取、写入、关闭等操作。通过字符设备实现内核与用户程序的交互,设计实现一个内核态监控文件目录及文件复制拷贝的内核模块程序,其中字符设备交互时序图如下:

user_space kernel_space 发送监控目录信息(list) 回复监控目录信息已设置 user_space kernel_space

通信协议格式

[2bytes数据长度] + |2bytes目录路径数量| + |2bytes 长度| + |目录数据| + ... + |2bytes 长度| + |目录数据|

控制命令定义

#include <linux/ioctl.h>

#define BASEMINOR 0
#define COUNT 5
#define NAME "ioctl_test"

#define IOCTL_TYPE 'k'

//定义无参的命令
#define IOCTL_NO_ARG _IO(IOCTL_TYPE, 1)

//用户空间向内核空间写
#define IOCTL_WRITE_INT _IOW(IOCTL_TYPE, 2,int)

//用户空间从内核空间读
#define IOCTL_READ_INT _IOR(IOCTL_TYPE, 3, int)

//用户空间向内核空间写
#define IOCTL_WRITE_STRING _IOW(IOCTL_TYPE, 4,char*)

//用户空间从内核空间读
#define IOCTL_READ_STRING _IOR(IOCTL_TYPE, 5, char*)


#define IOCTL_MAXNR 5

上述命令实现了用户态向内核态写入、读取int型或string类型的数据,定义控制命令个数为5

用户态程序

#include <stdio.h>
#include <string.h>
#include <linux/ioctl.h>
#include <unistd.h>
#include <fcntl.h>
#include <sys/ioctl.h>
#include <stdlib.h>
#include "cmd.h"
enum arg_type{
	ARG_INT,
	ARG_STRING
};
union data{
		int integer;
		char string[255];
	};

struct arg_node{
	int type; //字符串类型
	union data arg_data;
	struct arg_node*next;
};
void insert_node(struct arg_node**head, struct arg_node * item ){
		if(item==NULL)
		{
			printf("待插入节点指针为空\n");
			return ;
		}
		if(*head == NULL){
			*head = item;
			printf("节点指针赋值,%p\n",*head);
		}
		else{
			struct arg_node *current = *head;
			while(current->next != NULL){
				current = current->next;
			}
			current->next = item;
		}
	}

//参数格式:user_ipc -int 200 -string "12324154"
int main(int argc, char *argv[])
{
	if(argc<2 || argc%2==0)
	{
		printf("参数个数不匹配\n");
		return -1;
	}
	int fd = 0;
	int arg = 0;
	
	fd = open("/dev/ioctl_test", O_RDWR);
	if(fd < 0){
		printf("open memdev0 failed!\n");
		return -1;
	}
	if(ioctl(fd, IOCTL_NO_ARG, &arg) < 0){
		printf("----打印命令传输失败----\n");
		return -1;
	}
	
	unsigned char *protocol_body = NULL;
	int init_length = 5;
	int realloc_length = 10;
	int len_tag_bytes = 2;
	protocol_body = calloc(init_length, sizeof(unsigned char )*init_length);

	int index = 4;
	int num_of_dirs = 0;
	struct arg_node *p_head = NULL;
	int i=0;
	for(i=1; i<argc; i=i+2){
		if(strcmp(argv[i],"-int") == 0){
					struct arg_node*p_item = malloc(sizeof(struct arg_node));
					p_item->next = NULL;
					p_item->type = ARG_INT;
					p_item->arg_data.integer = atoi(argv[i+1]);
					insert_node(&p_head, p_item);
					printf("插入int类型,值: %d \n",p_item->arg_data.integer);
					if(p_head==NULL)
						printf("链表头指针为空\n");
		}
		else if(strcmp(argv[i], "-string") == 0){
			struct arg_node *p_item = malloc(sizeof(struct arg_node));
			p_item->next = NULL;		
			p_item->type = ARG_STRING;
			memcpy(p_item->arg_data.string, argv[i+1],strlen(argv[i+1]));
		    insert_node(&p_head, p_item);
			printf("插入string类型,值: %s \n",p_item->arg_data.string);

			//插入值组装协议数据包[2bytes数据长度] + [2bytes 字符串数量] +[2bytes长度] + [目录绝对路径] ... + [2bytes长度] + [目录绝对路径]
			int length = strlen(argv[i+1]);
			if((index+len_tag_bytes+length) > init_length) //空间不够,再分配
			{
				realloc_length = length + len_tag_bytes + 1; //计算再分配字节,多分配1个字节,作为结束null
				protocol_body = realloc(protocol_body, sizeof(unsigned char)*(init_length + realloc_length));
				if(!protocol_body){
					printf("再分配空间失败\n");
					exit(-1);
				}
				memset(protocol_body+index, 0, sizeof(unsigned char)*(init_length + realloc_length)); //初始化再分配空间为零
				init_length += realloc_length;
				printf("新分配空间成功,新分配空间字节大小 %d,总空间大小 %d\n",realloc_length, init_length);

			}
			protocol_body[index] = length / 256 ;
			protocol_body[index + 1] = length % 256;
			index = index + 2;
			memcpy(protocol_body + index, argv[i+1],length);
			index = index + length;
			num_of_dirs++;
		}
	}
	index = index -2;
	protocol_body[0] = index / 256;
	protocol_body[1] = index % 256;
	protocol_body[2] = num_of_dirs /256;
	protocol_body[3] = num_of_dirs %256;

	printf("组包数据:%d\n",index);
	for(i=0; i<index+2; i++){
		printf("%02x ",protocol_body[i]);

	}
	printf("\n");
	//内核交互 -- 字符设备
	if(ioctl(fd, IOCTL_WRITE_STRING, protocol_body)<0){
	    printf("----用户态向内核写入字符串数据失败----\n");
	    return -1;
	 }
	 char recv[256]={0};
	 if(ioctl(fd,IOCTL_READ_STRING,recv)<0){
	    printf("----用户态从内核态读取字符串数据失败----\n");
	    return -1;
	}
	printf("从内核态读取数据:%s\n",recv);
	//释放申请内存
	free(protocol_body);
	protocol_body = NULL;

	close(fd);
	return 0;
}

上述代码实现把多个int或者char*类型的数据插入链表中,但是实际使用中,这个链表比没有用,和用户态交互,我只使用了string类型的数据,再把数据存入到protocol_body中,通过控制命令IOCTL_WRITE_STRING,实现把protocol_body写入到字符设备,供内核模块读取,同时内核模块返回一个随机数。

编译命令

gcc -o user_ipc user_ipc.c

内核模块

//msg_recv_send.c
#include <linux/init.h>
#include <linux/module.h>
#include <linux/cdev.h>
#include <linux/fs.h>
#include <linux/io.h>
#include <linux/ioctl.h>
#include <linux/slab.h>
#include <linux/uaccess.h>
#include <linux/unistd.h>
#include <linux/random.h>
#include "cmd.h"
#include "ctl_data.h"



dev_t dev_num;
struct cdev *cdevp = NULL;

/*
struct dir_node{
        int length; //长度
        char *dir_s; //目录字符串
        struct list_head list; //链表
};
*/
LIST_HEAD(msg_list_head);

//处理
int handle_recv_msg(char *msg, int len){
	int ret = 0;
	int dir_index=0;
	//清空链表
	struct dir_node *entry, *tmp;
	
	list_for_each_entry_safe(entry, tmp, &msg_list_head,list){
		list_del(&entry->list);
		kfree(entry->dir_s);
		kfree(entry);
	}
	//解析数据
	int dir_length = 0;
	int num_of_dirs = 0;
	int char_index = 2;
	num_of_dirs = msg[0]<<8 | msg[1];
	for(dir_index=0; dir_index<num_of_dirs; dir_index++){
		dir_length = msg[char_index]<<8 | msg[char_index+1];
		char_index = char_index + 2;
		struct dir_node * new_node = kmalloc(sizeof(struct dir_node),GFP_KERNEL);
		new_node->dir_s = kmalloc(sizeof(char)*(dir_length+1),GFP_KERNEL);
		memset(new_node->dir_s, 0, dir_length+1);
		new_node->length = dir_length;
		INIT_LIST_HEAD(&new_node->list);
		memcpy(new_node->dir_s, msg+char_index, dir_length);
		char_index = char_index + dir_length;
		list_add_tail(&new_node->list, &msg_list_head);
	}
	//遍历列表
	list_for_each_entry(entry, &msg_list_head, list){
		printk(KERN_INFO "接收数据:%s\n",entry->dir_s);
	}	
	return ret;
}
static long my_ioctl(struct file * filp, unsigned int cmd, unsigned long arg){
	long ret = 0;
	int err = 0;
	int ioarg = 0;
	char kernel_buffer[256];
	unsigned int random_value = 0;		
	if(_IOC_TYPE(cmd) != IOCTL_TYPE){
		return -EINVAL;
	}
	if(_IOC_NR(cmd) > IOCTL_MAXNR){
		return -EINVAL;
	}
	
	if(_IOC_DIR(cmd) & _IOC_READ){
		err = !access_ok((void*)arg, _IOC_SIZE(cmd));
	}
	else if(_IOC_DIR(cmd) & _IOC_WRITE){
		err = !access_ok((void*)arg, _IOC_SIZE(cmd));
	}

	if(err){
		return -EFAULT;
	}
	switch(cmd){
		case IOCTL_NO_ARG:
			printk(KERN_INFO "print not arg cmd\n");
			break;
		case IOCTL_WRITE_INT:
			ret = __get_user(ioarg, (int*)arg);
			printk(KERN_INFO "get data from user space is :%d\n", ioarg);
			break;
		case IOCTL_READ_INT:
			ioarg = 1101;
			ret = __put_user(ioarg, (int *)arg);
			break;
		case IOCTL_WRITE_STRING:
			memset(kernel_buffer, 0, sizeof(kernel_buffer));
			unsigned char len[3]={0};

			ret = copy_from_user(len, (char*)arg, 2);
			int recv_len = 0;
			recv_len = len[0]*256 + len[1];
			
			printk(KERN_INFO "用户态写入的数据长度 %d",len[0]*256+len[1]);
			char *recv_buffer = kmalloc(sizeof(char)*recv_len,GFP_KERNEL);
			ret = copy_from_user(recv_buffer, (unsigned char*)(arg+2), recv_len);
			if(ret!=0){
				printk(KERN_INFO "从用户态拷贝数据失败,失败字节数 %d\n",ret);
			}
			printk(KERN_INFO "get data from user space is :%*ph\n",recv_len, recv_buffer);
					
			
			//处理接收到的字符串
			handle_recv_msg(recv_buffer, recv_len);
			kfree(recv_buffer);
			break;
		case IOCTL_READ_STRING:
			//memset(random_value, 0, sizeof(random_value));
			memset(kernel_buffer, 0, sizeof(kernel_buffer));
			random_value = get_random_int();
			snprintf(kernel_buffer, sizeof(kernel_buffer),"返回随机字符串数值:%u",random_value);
			printk(KERN_INFO "kern_buffer : %s\n",kernel_buffer);
			ret = copy_to_user((char *)arg,kernel_buffer,sizeof(kernel_buffer));
			if(ret == 0){
				printk(KERN_INFO "写文本字符到用户态成功,[%s]。\n",(char*)arg);
			}
			else{
				printk(KERN_INFO "写文本字符到用户态失败,未写入字节数 %d。\n",ret);
			}
			break;
		default:
			return -EINVAL;
	}
	return ret;
}

static const struct file_operations fops = {
	.owner = THIS_MODULE,
	.unlocked_ioctl = my_ioctl
};

int __init ioctl_init(void ){
	int ret ;
	ret = alloc_chrdev_region(&dev_num, BASEMINOR, COUNT, NAME);
	if(ret < 0){
		printk(KERN_ERR "alloc_chrdev_region failed...\n");
		goto err1;
	}
	printk(KERN_INFO, "major = %d\n",MAJOR(dev_num));
    cdevp = cdev_alloc();
	if(NULL == cdevp){
		printk(KERN_ERR "cdev_alloc failed...\n");
		ret = -ENOMEM;
		goto err2;
	}
	cdev_init(cdevp, &fops);
	ret = cdev_add(cdevp, dev_num, COUNT);
	if(ret < 0){
		printk(KERN_INFO "cdev_add failed...\n");
		goto err2;
	}
	printk(KERN_INFO "------init completely\n");
	return 0;
err2:
		unregister_chrdev_region(dev_num, COUNT);
err1:
	return ret;
}

void __exit ioctl_exit(void){
	cdev_del(cdevp);
	unregister_chrdev_region(dev_num, COUNT);
	printk(KERN_INFO "exit success.");
}

上述代码中alloc_chrdev_region分配一个名为NAME的字符设备,

int alloc_chrdev_region(dev_t *dev, unsigned baseminor, unsigned count, const char *name);
//dev 字符设备存储的指针,高12位是主设备号,低20位是从设备号
//baseminor是从设备号
//count 请求的设备号数量
//name  设备名

内核模块主文件

//file_shield.c
#include <linux/init.h>
#include <linux/module.h>
#include <linux/kernel.h>
#include <asm/unistd.h>
#include <asm/ptrace.h>
#include <linux/kallsyms.h>
#include <linux/uaccess.h>
#include <linux/string.h>
#include <linux/cred.h>
#include "hook_func.h"
#include "ctl_data.h"
#include "msg_recv_send.h"

MODULE_LICENSE("GPL");

//增加字符设备处理逻辑代码

static int __init file_shield_init(void){
	int ret = 0;
	printk(KERN_INFO "init completly");
	//创建字符设备
	ioctl_init();
	printk(KERN_INFO "模块已加载\n");
	return ret;
}
static void __exit file_shield_exit(void){
	//卸载字符设备
	ioctl_exit();
	printk(KERN_INFO "模块已卸载\n");
}
module_init(file_shield_init);
module_exit(file_shield_exit);

内核模块Makefile

KERNELDIR:=/lib/modules/$(shell uname -r)/build
EXTRA_CFLAGS +=-O1

PWD = $(shell pwd)

obj-m +=file_hook.o
file_hook-objs:=file_shield.o msg_recv_send.o 

all:
	make -C $(KERNELDIR) M=$(PWD) modules
clean:
	make -C $(KERNELDIR) M=$(PWD) clean

编译

sudo make

输出

 LD [M]  /home/admin01/file-shield/file_hook.o
  Building modules, stage 2.
  MODPOST 1 modules
  CC [M]  /home/admin01/file-shield/file_hook.mod.o
  LD [M]  /home/admin01/file-shield/file_hook.ko
make[1]: 离开目录“/usr/src/linux-headers-5.4.18-53-generic”

设备节点文件

在Linux系统中,设备节点文件是一种用于与设备进行交互的接口。这些设备节点文件通常位于/dev目录下。在Linux系统中,设备节点文件是一种用于与设备进行交互的接口。这些设备节点文件通常位于/dev目录下。

设备节点文件是Linux中的一种特殊文件,用于与设备进行通信。它们允许用户空间程序通过标准的文件I/O操作(如打开、读取、写入、关闭)来与设备进行交互。在/dev目录下的每个设备节点文件都对应一个特定的设备或设备类。

在内核模块中注册字符设备时,通常使用cdev_add函数,它会告诉内核创建相应的设备节点文件。这些设备节点文件将在/dev目录下动态创建,以便用户空间程序能够访问注册的设备。

例如,如果你的设备被命名为my_device,在/dev目录下将创建一个名为my_device的设备节点文件。用户空间程序可以通过打开/dev/my_device来访问你的设备。

需要手动创建一个设备节点文件

sudo mknod /dev/ioctl_test c 240 0

加载内核模块

sudo insmod path/file_hook.ko

卸载内核模块

sudo rmmod file_hook

测试

用户态程序发送接收
在这里插入图片描述

内核模块发送与接收
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1348274.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Django Cookie和Session使用(十一)

一、Cookie Cookie具体指一小段信息&#xff0c;它是服务器发送出来存储在浏览器上的一组键值对&#xff0c;下次访问服务器时浏览器会自动携带这些键值对&#xff0c;以便服务器提取有用信息。 Cookie的特性 1、服务器让浏览器进行设置的 2、保存在浏览器本地&#xff0c;…

2024的十大技术趋势预测

&#x1f4a1; 大家好&#xff0c;我是可夫小子&#xff0c;《小白玩转ChatGPT》专栏作者&#xff0c;关注AIGC、读书和自媒体。 2024年&#xff0c;科技圈还会有什么样的新鲜新发生&#xff1f;techradar的记者Lance Ulanoff预测了科技圈的2024十大趋势&#xff0c;包括AI、…

flutter学习-day20-使用SafeArea组件处理各机型的安全距离

文章目录 1. 介绍2. 解析3. 示例和效果图4. 特殊情况 1. 介绍 安全区域&#xff0c;指的是移动端设备的可视窗口范围。处于安全区域的内容不受圆角、刘海屏、iPhone 小黑条、状态栏等的影响&#xff0c;也就是说&#xff0c;我们要做好适配&#xff0c;必须保证页面可视、可操…

FA组件详解

1、了解FA核心组件以及功能 &#xff08;1&#xff09;TC&#xff08;Thin Client&#xff1a;瘦终端&#xff09;&#xff1a;就是类似于机顶盒的一个小盒子&#xff0c;里面有CPU、内存、USB、MIC、HDMI等接口&#xff0c;可以理解为小型电脑&#xff0c;但是它里面是没有操作…

硬件安全模块 (HSM)、硬件安全引擎 (HSE) 和安全硬件扩展 (SHE)的区别

术语 硬件安全模块 (HSM) &#xff1a;Hardware Security Modules硬件安全引擎 (HSE) &#xff1a;Hardware Security Engines安全硬件扩展 (SHE) &#xff1a; Secure Hardware Extensions 介绍 在汽车行业中&#xff0c;硬件安全模块 (HSM)、硬件安全引擎 (HSE) 和安全硬件…

【ESP-NOW with ESP32:从多个开发板接收数据(多对一)】

【ESP-NOW with ESP32&#xff1a;从多个开发板接收数据&#xff08;多对一&#xff09;】 1. 项目概况2. 先决条件2.1 环境配置2.2 所需零件 3. 获取接收板 MAC 地址4. ESP32 发送码 &#xff08;ESP-NOW&#xff09;4.1 代码的工作原理4.2 setup&#xff08;&#xff09;4.3 …

第6课 用window API捕获麦克风数据并加入队列备用

今天是2024年1月1日&#xff0c;新年的第一缕阳光已经普照大地&#xff0c;祝愿看到这篇文章的所有程序员或程序爱好者都能在新的一年里持之以恒&#xff0c;事业有成。 今天也是我加入CSDN的第4100天&#xff0c;但回过头看一看&#xff0c;这么长的时间也没有在CSDN写下几篇…

Windows 10 安装和开启VNCServer 服务

Windows 10 安装和开启VNCServer 服务 登录云服务器 使用本地RDP登录到配置VNCServer服务的Windows10系统的云服务器。 下载VNC Server安装包 打开官网下载VNCServer安装包 URL&#xff1a;https://www.realvnc.com/en/connect/download/vnc/windows/ 安装VNC Server 双击…

LVGL 在framebuffer设备上的移植

LVGL 在framebuffer设备上的移植 ItemDescDate2023-12-31Authorhongxi.zhuplatformNXP I.MX6ULLLCDSPI TFTLCD NV3030B 文章目录 LVGL 在framebuffer设备上的移植一、LVGL源码获取二、源码修改适配三、编译&运行补充 一、LVGL源码获取 新建lvgl_imx6ull文件夹&#xff0c…

【python_数据分组】

对excel按照标签进行分组&#xff0c;例如按照“开票主体和对方公司”进行分组&#xff0c;并获取对应的明细。 表格如下&#xff1a; def main(excel_data):result {}for d in excel_data:if str(d[0])str(d[1]) in result:result[str(d[0])str(d[1])].append([d[0],d[1],…

MySQL高级SQL语句补充

目录 1.空值&#xff08;NULL&#xff09;和 无值&#xff08; &#xff09;的区别 2.正则表达式 3.存储过程 存储过程的优点 创建存储过程 调用存储过程 查看存储过程 存储过程的参数 IN 输入参数 OUT 输出参数 INOUT 输入输出参数 删除存储过程 存储过程的控制语…

【2024最新版】neo4j安装配置

neo4j安装 写在最前面下载配置环境&#xff08;还是不行&#xff1f;&#xff09;启动neo4jpython中调用 写在最前面 之前我安装过&#xff0c;还写了一篇笔记 结果意外发现没有了&#xff0c;而且和之前安装的步骤不一样了&#xff0c;因此再次记录安装过程 下载 https://ne…

B端产品学习-市场调研与分析

B端产品市场调研与分析 目录&#xff1a; 为什么要做产品调研 B端产品调研对比C端产品调研 B端产品调研要怎么做 为什么要做产品调研 杰克特劳特说过&#xff1a;“成为唯一。如果不能争得第一&#xff0c;那就找到一个能够成为第一的细分&#xff0c;这就是定位的第一法则…

软考网络工程师教程第五版(2018最新版)

软考网络工程师教程第五版(2018最新版) 内容简介 本书是全国计算机技术与软件专业技术资格(水平)考试指定用书。作者在前4版的基础上,根据网络工程师新版大纲的要求,针对考试的重点内容做了较大篇幅的修订,书中主要内容包括数据通信、广域通信网、局域网、城域网、因特网…

K8s实战入门

1.NameSpace Namespace是kubernetes系统中的一种非常重要资源&#xff0c;它的主要作用是用来实现多套环境的资源隔离或者多租户的资源隔离。 默认情况下&#xff0c;kubernetes集群中的所有的Pod都是可以相互访问的。但是在实际中&#xff0c;可能不想让两个Pod之间进行互相…

用LCD显示字符‘A‘

#include<reg51.h> //包含单片机寄存器的头文件 #include<intrins.h> //包含_nop_()函数定义的头文件 sbit RSP2^0; //寄存器选择位&#xff0c;将RS位定义为P2.0引脚 sbit RWP2^1; //读写选择位&#xff0c;将RW位定义为P2.1引脚 sbit EP2^2; //使能…

用LCD循环右移显示“Welcome to China“

#include<reg51.h> //包含单片机寄存器的头文件 #include<intrins.h> //包含_nop_()函数定义的头文件 sbit RSP2^0; //寄存器选择位&#xff0c;将RS位定义为P2.0引脚 sbit RWP2^1; //读写选择位&#xff0c;将RW位定义为P2.1引脚 sbit EP2^2; //使能…

「Verilog学习笔记」乘法与位运算

专栏前言 本专栏的内容主要是记录本人学习Verilog过程中的一些知识点&#xff0c;刷题网站用的是牛客网 观察乘数的特点&#xff1a; 1111_1011 1_0000_0000 - 1 - 100 timescale 1ns/1nsmodule dajiang13(input [7:0] A,output [15:0] B);//*************code*********…

Unity Shader UVLightReveal (紫外线显示,验钞效果)

Unity Shader UVLightReveal &#xff08;紫外线显示&#xff0c;验钞效果&#xff09; UVLight Reveal 实现验钞机的效果实现方案操作实现1.Light2.将另一个图形加入3.加上图形效果4.加上灯光的颜色自定义判定 源码 UVLight Reveal 实现验钞机的效果 大家应该都有见过验钞机验…

力扣:452. 用最少数量的箭引爆气球(贪心)

题目&#xff1a; 有一些球形气球贴在一堵用 XY 平面表示的墙面上。墙面上的气球记录在整数数组 points &#xff0c;其中points[i] [xstart, xend] 表示水平直径在 xstart 和 xend之间的气球。你不知道气球的确切 y 坐标。 一支弓箭可以沿着 x 轴从不同点 完全垂直 地射出。…