繁体   English   中英

PC 在 Ubuntu 10.04(64 位机器)上访问物理 memory 时完全冻结

[英]PC freezes totally while accessing physical memory on Ubuntu 10.04(64-bit machine)

我正在尝试使用这个使用 mmap() 的程序访问我的 PC 的物理 memory-

#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <errno.h>
#include <signal.h>
#include <fcntl.h>
#include <ctype.h>
#include <termios.h>
#include <sys/types.h>
#include <sys/mman.h>

#define FATAL do { fprintf(stderr, "Error at line %d, file %s (%d) [%s]\n", \
  __LINE__, __FILE__, errno, strerror(errno)); exit(1); } while(0)

#define MAP_SIZE 4096UL
#define MAP_MASK (MAP_SIZE - 1)

int main(int argc, char **argv) {
    int fd;
    void *map_base, *virt_addr;
    unsigned long read_result, writeval;
    off_t target;
    int access_type = 'w';

    if(argc < 2) {
        fprintf(stderr, "\nUsage:\t%s { address } [ type [ data ] ]\n"
            "\taddress : memory address to act upon\n"
            "\ttype    : access operation type : [b]yte, [h]alfword, [w]ord\n"
            "\tdata    : data to be written\n\n",
            argv[0]);
        exit(1);
    }
    target = strtoul(argv[1], 0, 0);

    if(argc > 2)
        access_type = tolower(argv[2][0]);


    if((fd = open("/dev/mem", O_RDWR | O_SYNC)) == -1) FATAL;
    printf("/dev/mem opened.\n");
    fflush(stdout);

    /* Map one page */
    map_base = mmap(0, MAP_SIZE, PROT_READ | PROT_WRITE, MAP_SHARED, fd, target & ~MAP_MASK);
    if(map_base == (void *) -1) FATAL;
    printf("Memory mapped at address %p.\n", map_base);
    fflush(stdout);

    virt_addr = map_base + (target & MAP_MASK);
    switch(access_type) {
        case 'b':
            read_result = *((unsigned char *) virt_addr);
            break;
        case 'h':
            read_result = *((unsigned short *) virt_addr);
            break;
        case 'w':
            read_result = *((unsigned long *) virt_addr);
            break;
        default:
            fprintf(stderr, "Illegal data type '%c'.\n", access_type);
            exit(2);
    }
    printf("Value at address 0x%X (%p): 0x%X\n", target, virt_addr, read_result);
    fflush(stdout);

    if(argc > 3) {
        writeval = strtoul(argv[3], 0, 0);
        switch(access_type) {
            case 'b':
                *((unsigned char *) virt_addr) = writeval;
                read_result = *((unsigned char *) virt_addr);
                break;
            case 'h':
                *((unsigned short *) virt_addr) = writeval;
                read_result = *((unsigned short *) virt_addr);
                break;
            case 'w':
                *((unsigned long *) virt_addr) = writeval;
                read_result = *((unsigned long *) virt_addr);
                break;
        }
        printf("Written 0x%X; readback 0x%X\n", writeval, read_result);
        fflush(stdout);
    }

    if(munmap(map_base, MAP_SIZE) == -1) FATAL;
    close(fd);
    return 0;
}

当我以 sudo./a.out 0xfdff8000 运行该程序时,我的系统只是挂起。 鼠标、键盘、显示器一切都冻结了。 重启是唯一的选择。 我在 /proc/iomem 中检查了 0xfdff8000。 它对应于 ICH 高清音频。 我不确定这意味着什么,kmsg、dmesg 和 /var/log/messages 也没有给出任何提示!

您正在从芯片组的 IO memory 的某个地方读到一个字。 我不能确切地告诉您为什么这会冻结您的系统,但是在不知道地址处的硬件寄存器或对相关硬件进行编程的正确方法的情况下,偷看和戳入 IO memory 很可能会冻结您的系统。

您不应该直接访问物理 memory。 可能发生的情况是页表条目设置为使用 memory 映射到设备的指针的地址。 未经许可读取它会使系统崩溃,因为它会向操作系统发送一个它不期望的中断错误。

请记住,物理地址和虚拟地址是完全不同的。 您的程序读取的地址都是虚拟的,我相信获取物理地址(除非映射,否则您无法访问)的唯一方法是进行依赖于硬件的线性地址转换(例如 x86 kernel ZC1C425268E68385D14AB5074 convert_ip_C68385D14AB5074)。

可能的崩溃原因是不安全的访问,因为驱动程序通常比用户空间运行一个环级别,并且您试图从用户空间而不是驱动程序级别空间读取它会导致访问冲突。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM