【问题标题】:How to have deep copy of pointers send inside structure to kernel?如何让指针的深层副本将内部结构发送到内核?
【发布时间】:2018-11-30 08:40:21
【问题描述】:

我在用户空间有这种结构:

struct foo {
    int* a;
    int aSize;
    int* b;
    int bSize;
};

我通过为指针分配内存来初始化指针。

在 Windows 内核中,我在 IOCTL、IRP_DEVICE_CONTROL 中取消引用此结构:

PVOID inBuf, outBuf; // pointer to struct
inBuf = pIoStackLocation->Parameters.DeviceIoControl.Type3InputBuffer;
inBufLength = pIoStackLocation->Parameters.DeviceIoControl.InputBufferLength;

然后锁定该内存,以便我可以从内核访问。问题是,如何使用指针指向内存的结构的深层副本,就目前而言,如果我只是发送带有指针的结构,指针指向的内存不会发送到内核,所以我不能锁定它们.我希望能够在结构内部动态分配指针,然后让内核使用它们。

【问题讨论】:

    标签: c++ c windows kernel


    【解决方案1】:

    您必须使用您提供给设备驱动程序的指针地址访问用户模式进程的内存(从内核模式 - 然后您可以将数据复制到内核模式缓冲区)或存储实际整数结构中的值,而不是使用指针。

    或者,如果您从内核模式附加到您的用户模式进程,那么您可以使用结构字段中的指针地址来读取/写入它们(直接)指向的数据。还有 NtReadVirtualMemory(如果你通过 KeServiceDescriptorTable 或内存扫描找到地址)。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-04-04
      • 2019-07-10
      • 1970-01-01
      • 1970-01-01
      • 2012-09-07
      • 1970-01-01
      • 2021-11-06
      相关资源
      最近更新 更多