热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

在linux内核中如何操作某个文件

这篇文章将为大家详细讲解有关在linux内核中如何操作某个文件,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收

这篇文章将为大家详细讲解有关在linux内核中如何操作某个文件,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

一、问题描述

如何在内核中操作某个文件?

在linux内核中如何操作某个文件

二、操作函数

1. 分析

在用户态,读写文件可以通过read和write这两个系统调用来完成(C库函数实际上是对系统调用的封装)。但是,在内核态没有这样的系统调用,我们又该如何读写文件呢?

阅读Linux内核源码,可以知道陷入内核执行的是实际执行的是sys_read和sys_write这两个函数,但是这两个函数没有使用EXPORT_SYMBOL导出,也就是说其他模块不能使用。

在fs/open.c中系统调用具体实现如下(内核版本3.14):

SYSCALL_DEFINE3(open, const char __user *, filename, int, flags, umode_t, mode) {  if (force_o_largefile())   flags |= O_LARGEFILE;   return do_sys_open(AT_FDCWD, filename, flags, mode); }

跟踪do_sys_open()函数,

long do_sys_open(int dfd, const char __user *filename, int flags, umode_t mode) {  struct open_flags op;  int fd = build_open_flags(flags, mode, &op);  struct filename *tmp;   if (fd)   return fd;   tmp = getname(filename);  if (IS_ERR(tmp))   return PTR_ERR(tmp);   fd = get_unused_fd_flags(flags);  if (fd >= 0) {   struct file *f = do_filp_open(dfd, tmp, &op);   if (IS_ERR(f)) {    put_unused_fd(fd);    fd = PTR_ERR(f);   } else {    fsnotify_open(f);    fd_install(fd, f);   }  }  putname(tmp);  return fd; }

就会发现它主要使用了do_filp_open()函数该函数在fs/namei.c中,

struct file *do_filp_open(int dfd, struct filename *pathname,   const struct open_flags *op) {  struct nameidata nd;  int flags = op->lookup_flags;  struct file *filp;   filp = path_openat(dfd, pathname, &nd, op, flags | LOOKUP_RCU);  if (unlikely(filp == ERR_PTR(-ECHILD)))   filp = path_openat(dfd, pathname, &nd, op, flags);  if (unlikely(filp == ERR_PTR(-ESTALE)))   filp = path_openat(dfd, pathname, &nd, op, flags | LOOKUP_REVAL);  return filp; }

该函数最终打开了文件,并返回file类型指针。所以我们只需要找到其他调用了do_filp_open()函数的地方,就可找到我们需要的文件操作函数。

而在文件fs/open.c中,filp_open函数也是调用了file_open_name函数,

/**  * filp_open - open file and return file pointer  *  * @filename: path to open  * @flags: open flags as per the open(2) second argument  * @mode: mode for the new file if O_CREAT is set, else ignored  *  * This is the helper to open a file from kernelspace if you really  * have to.  But in generally you should not do this, so please move  * along, nothing to see here..  */ struct file *filp_open(const char *filename, int flags, umode_t mode) {  struct filename name = {.name = filename};  return file_open_name(&name, flags, mode); } EXPORT_SYMBOL(filp_open);

函数file_open_name调用了do_filp_open,并且接口和sys_open函数极为相似,调用参数也和sys_open一样,并且使用EXPORT_SYMBOL导出了,所以在内核中可以使用该函数打开文件,功能非常类似于应用层的open。

/**  * file_open_name - open file and return file pointer  *  * @name: struct filename containing path to open  * @flags: open flags as per the open(2) second argument  * @mode: mode for the new file if O_CREAT is set, else ignored  *  * This is the helper to open a file from kernelspace if you really  * have to.  But in generally you should not do this, so please move  * along, nothing to see here..  */ struct file *file_open_name(struct filename *name, int flags, umode_t mode) {  struct open_flags op;  int err = build_open_flags(flags, mode, &op);  return err ? ERR_PTR(err) : do_filp_open(AT_FDCWD, name, &op); }

2. 所有操作函数

使用同样的方法,找出了一组在内核操作文件的函数,如下:

在linux内核中如何操作某个文件

这些函数的参数非常类似于应用层文件IO函数,open、read、write、close。

3. 用户空间地址

虽然我们找到了这些函数,但是我们还不能直接使用。

因为在vfs_read和vfs_write函数中,其参数buf指向的用户空间的内存地址,如果我们直接使用内核空间的指针,则会返回-EFALUT。

这是因为使用的缓冲区超过了用户空间的地址范围。一般系统调用会要求你使用的缓冲区不能在内核区。这个可以用set_fs()、get_fs()来解决。

在include/asm/uaccess.h中,有如下定义:

#define MAKE_MM_SEG(s) ((mm_segment_t) { (s) }) #define KERNEL_DS MAKE_MM_SEG(0xFFFFFFFF) #define USER_DS MAKE_MM_SEG(PAGE_OFFSET) #define get_ds() (KERNEL_DS) #define get_fs() (current->addr_limit) #define set_fs(x) (current->addr_limit = (x))

如果使用,可以按照如下顺序执行:

mm_segment_t fs = get_fs(); set_fs(KERNEL_FS); //vfs_write(); //vfs_read(); set_fs(fs);

详解:系统调用本来是提供给用户空间的程序访问的,所以,对传递给它的参数(比如上面的buf),它默认会认为来自用户空间,在read或write()函数中,为了保护内核空间,一般会用get_fs()得到的值来和USER_DS进行比较,从而防止用户空间程序“蓄意”破坏内核空间。

而现在要在内核空间使用系统调用,此时传递给read或write()的参数地址就是内核空间的地址了,在USER_DS之上(USER_DS ~  KERNEL_DS),如果不做任何其它处理,在write()函数中,会认为该地址超过了USER_DS范围,所以会认为是用户空间的“蓄意破坏”,从而不允许进一步的执行。

为了解决这个问题, set_fs(KERNEL_DS),将其能访问的空间限制扩大到KERNEL_DS,这样就可以在内核顺利使用系统调用了!

在VFS的支持下,用户态进程读写任何类型的文件系统都可以使用read和write这两个系统调用,但是在linux内核中没有这样的系统调用我们如何操作文件呢?

我们知道read和write在进入内核态之后,实际执行的是sys_read和sys_write,但是查看内核源代码,发现这些操作文件的函数都没有导出(使用EXPORT_SYMBOL导出),也就是说在内核模块中是不能使用的,那如何是好?

通过查看sys_open的源码我们发现,其主要使用了do_filp_open()函数,该函数在fs/namei.c中,而在改文件中,filp_open函数也是间接调用了do_filp_open函数,并且接口和sys_open函数极为相似,调用参数也和sys_open一样,并且使用EXPORT_SYMBOL导出了,所以我们猜想该函数可以打开文件,功能和open一样。

三、实例

Makefile

ifneq ($(KERNELRELEASE),) obj-m:=sysopen.o else KDIR :=/lib/modules/$(shell uname -r)/build PWD  :=$(shell pwd) all:  $(info "1st")  make -C $(KDIR) M=$(PWD) modules clean:  rm -f *.ko *.o *.mod.o *.symvers *.cmd  *.mod.c *.order endif

sysopen.c

#include  #include  #include  #include  #include  #include  #include   MODULE_LICENSE("GPL"); MODULE_AUTHOR("yikoulinux");  void test(void) {  struct file *file = NULL;  mm_segment_t old_fs;  loff_t  pos;   char buf[64]="yikoulinux";   printk("test()");  file = filp_open("/home/peng/open/test.txt\n",O_RDWR|O_APPEND|O_CREAT,0644);  if(IS_ERR(file)){   return ;  }  old_fs = get_fs();  set_fs(KERNEL_DS);  pos = 0;  vfs_write(file,buf,sizeof(buf),&pos);   pos =0;  vfs_read(file, buf, sizeof(buf), &pos);  printk("buf:%s\n",buf);    filp_close(file,NULL);  set_fs(old_fs);  return; }   static int hello_init(void) {  printk("hello_init \n");  test();  return 0; } static void hello_exit(void) {  printk("hello_exit \n");  return; }  module_init(hello_init); module_exit(hello_exit);

编译:

在linux内核中如何操作某个文件

安装模块:

在linux内核中如何操作某个文件

查看操作的文件:

在linux内核中如何操作某个文件

查看文件内容:

在linux内核中如何操作某个文件

可见在内核模块中成功操作了文件。

关于“在linux内核中如何操作某个文件”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。


推荐阅读
  • 在Android源码环境下编译系统App使用第三方jar包的方法(备忘)
    1将要使用的jar包放入App的根目录,即Android.mk所在目录2按如下方式编写Android.mk文件(########之间的行用于编译和使用jar包)LOCAL_PATH:$(ca ... [详细]
  • 编译lib手动编译cmake编译gtest测试程序断言和caseFixture使用gmock编译gmock测试程序参考GtestGithub使用gtest(gmock)方便我们编写 ... [详细]
  • 源码安装Nginx 解决报错
    CentOS8源码安装Nginx编译安装注意事项如果安装时不是使用的默认路径,则必须要修改PATH环境变量,以能够识别此程序的二进制文件路径 ... [详细]
  • 自定义_自定义AXIIP核(转)
    本文由编程笔记#小编为大家整理,主要介绍了自定义AXI-IP核(转)相关的知识,希望对你有一定的参考价值。 ... [详细]
  • Jenkins自动部署SpringBoot项目实践教程
    Jenkins自动部署SpringBoot项目实践教程-目录1、Jenkins安装2、Jenkins插件安装3、点击添加凭据4、Jenkins环境配置4.1、全局配置4.2、系统配 ... [详细]
  • 本文介绍了PE文件结构中的导出表的解析方法,包括获取区段头表、遍历查找所在的区段等步骤。通过该方法可以准确地解析PE文件中的导出表信息。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • Go Cobra命令行工具入门教程
    本文介绍了Go语言实现的命令行工具Cobra的基本概念、安装方法和入门实践。Cobra被广泛应用于各种项目中,如Kubernetes、Hugo和Github CLI等。通过使用Cobra,我们可以快速创建命令行工具,适用于写测试脚本和各种服务的Admin CLI。文章还通过一个简单的demo演示了Cobra的使用方法。 ... [详细]
  • 本文介绍了GTK+中的GObject对象系统,该系统是基于GLib和C语言完成的面向对象的框架,提供了灵活、可扩展且易于映射到其他语言的特性。其中最重要的是GType,它是GLib运行时类型认证和管理系统的基础,通过注册和管理基本数据类型、用户定义对象和界面类型来实现对象的继承。文章详细解释了GObject系统中对象的三个部分:唯一的ID标识、类结构和实例结构。 ... [详细]
  • 本文概述了JNI的原理以及常用方法。JNI提供了一种Java字节码调用C/C++的解决方案,但引用类型不能直接在Native层使用,需要进行类型转化。多维数组(包括二维数组)都是引用类型,需要使用jobjectArray类型来存取其值。此外,由于Java支持函数重载,根据函数名无法找到对应的JNI函数,因此介绍了JNI函数签名信息的解决方案。 ... [详细]
  • Howtobuilda./configure&&make&&makeins ... [详细]
  • Linux 程序设计学习笔记----动手编写makefile文件
    nsitionalENhttp:www.w3.orgTRxhtml1DTDxhtml1-transitional.dtd ... [详细]
  • 32位ubuntu编译android studio,32位Ubuntu编译Android 4.0.4问题
    问题一:在32位Ubuntu12.04上编译Android4.0.4源码时,出现了关于emulator的错误,关键是其Makefile里的 ... [详细]
  • Word2vec,Fasttext,Glove,Elmo,Bert,Flairpre-trainWordEmbedding源码数据Github网址:词向量预训练实现Githubf ... [详细]
  • 第2讲 Android Camera Native Framework 初识cameraserver进程
    本讲是AndroidCameraNativeFramework专题的第2讲,我们初识CameraServer,包括如下内容:Camera ... [详细]
author-avatar
可可伦-惊叹号
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有