自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux虛擬內(nèi)存地址轉(zhuǎn)化成物理內(nèi)存地址

系統(tǒng) Linux
多核共享同一個(gè)地址空間也有個(gè)弊端,就是如果程序有問題(野指針,數(shù)組越界)可能會寫別的core管理的內(nèi)存空間,這樣給我們帶來的問題就是程序的值莫名其妙的被改變了。我們?yōu)榱伺挪檫@種問題,才考慮把應(yīng)用程序的虛擬地址轉(zhuǎn)化為物理地址,進(jìn)行print debug以便于統(tǒng)一分析。

[[197961]]

背景

現(xiàn)代手機(jī)這種SOC(system on chip),因?yàn)楣摹odem等功能soc上集成了很多core,他們還可以是獨(dú)立的系統(tǒng)在運(yùn)轉(zhuǎn)。

比如ADSP簡介ADSP(Application Digital Signal Processing)就是高通的Hexagon DSP ,就是獨(dú)立運(yùn)轉(zhuǎn)的一個(gè)core+system。這樣做不僅可以使用soc上的專用核處理專業(yè)的事情,比如上面說的ADSP就可以處理音頻解碼,當(dāng)然它的DSP特性還可以處理sensor融合算法,比起通用處理器(cortex a72 a53 a17 a9 a8這些核)處理效率更高,更省電。

當(dāng)然出于成本因素我們不會為它單獨(dú)焊上一個(gè)內(nèi)存顆粒,它共享了主存的一部分,比如從地址0xc0000000 - 0xc0100000 1MB的空間,此時(shí)內(nèi)核(Linux運(yùn)行在通用處理器上)將不再觸碰這塊內(nèi)存。

但是多核共享同一個(gè)地址空間也有個(gè)弊端,就是如果程序有問題(野指針,數(shù)組越界)可能會寫別的core管理的內(nèi)存空間,這樣給我們帶來的問題就是程序的值莫名其妙的被改變了。我們?yōu)榱伺挪檫@種問題,才考慮把應(yīng)用程序的虛擬地址轉(zhuǎn)化為物理地址,進(jìn)行print debug以便于統(tǒng)一分析。

實(shí)現(xiàn)

kernel 在2.6.25的時(shí)候加入了這樣一個(gè)功能/proc/self/pagemap 也就是在每個(gè)進(jìn)程的/proc里面都有一個(gè)pagemap通過讀取里面的內(nèi)容就可以算出當(dāng)前虛擬地址對應(yīng)的物理頁,然后加入page_offset就可以知道當(dāng)前虛擬地址對應(yīng)的物理地址。

pagemap需要你的應(yīng)用有root權(quán)限才能使用。

  1. #include <errno.h> 
  2.  
  3. #include <stdio.h> 
  4.  
  5. #include <sys/stat.h> 
  6.  
  7. #include <string.h> 
  8.  
  9. #include <fcntl.h> 
  10.  
  11. #include <stdlib.h> 
  12.  
  13. #include <stdint.h> 
  14.  
  15. #include <sys/types.h> 
  16.  
  17. #include <sys/stat.h> 
  18.  
  19. #include <fcntl.h> 
  20.  
  21. #include <unistd.h> 
  22.  
  23. #include <sys/mman.h> 
  24.  
  25. // 參考 
  26.  
  27. // https://www.kernel.org/doc/Documentation/vm/pagemap.txt 
  28.  
  29. #define    page_map_file     "/proc/self/pagemap" 
  30.  
  31. #define    PFN_MASK          ((((uint64_t)1)<<55)-1) 
  32.  
  33. #define    PFN_PRESENT_FLAG  (((uint64_t)1)<<63) 
  34.  
  35. int mem_addr_vir2phy(unsigned long vir, unsigned long *phy) 
  36.  
  37.  
  38. int fd; 
  39.  
  40. int page_size=getpagesize(); 
  41.  
  42. unsigned long vir_page_idx = vir/page_size; 
  43.  
  44. unsigned long pfn_item_offset = vir_page_idx*sizeof(uint64_t); 
  45.  
  46. uint64_t pfn_item; 
  47.  
  48. fd = open(page_map_file, O_RDONLY); 
  49.  
  50. if (fd<0) 
  51.  
  52.  
  53. fprintf(stderr, "open %s failed", page_map_file); 
  54.  
  55. return -1; 
  56.  
  57.  
  58. if ((off_t)-1 == lseek(fd, pfn_item_offset, SEEK_SET)) 
  59.  
  60.  
  61. fprintf(stderr, "lseek %s failed", page_map_file); 
  62.  
  63. return -1; 
  64.  
  65.  
  66. if (sizeof(uint64_t) != read(fd, &pfn_item, sizeof(uint64_t))) 
  67.  
  68.  
  69. fprintf(stderr, "read %s failed", page_map_file); 
  70.  
  71. return -1; 
  72.  
  73.  
  74. if (0==(pfn_item & PFN_PRESENT_FLAG)) 
  75.  
  76.  
  77. fprintf(stderr, "page is not present"); 
  78.  
  79. return -1; 
  80.  
  81.  
  82. *phy = (pfn_item & PFN_MASK)*page_size + vir % page_size; 
  83.  
  84. return 0; 
  85.  
  86.  
  87. int main(int argc, char* argv[]) { 
  88.  
  89. unsigned long a = 0xffbbccaa; 
  90.  
  91. unsigned long vir = reinterpret_cast<unsigned long>(&a); 
  92.  
  93. unsigned long phy = 0; 
  94.  
  95. fprintf(stderr, "sizeof(unsigned long):%lu, sizeof(unsigned long*):%lu\n", sizeof(unsigned long), sizeof(unsigned long*)); 
  96.  
  97. mem_addr_vir2phy(vir, &phy); 
  98.  
  99. fprintf(stderr, "1 vir:0x%lx, phy: 0x%lx getchar to continue\n", vir, phy); 
  100.  
  101. getchar(); 
  102.  
  103. a = 0x11111111; 
  104.  
  105. fprintf(stderr, "2 vir:0x%lx, phy: 0x%lx getchar to continue\n", vir, phy); 
  106.  
  107. getchar(); 
  108.  
  109. fprintf(stderr, "3 vir:0x%lx, phy: 0x%lx a:0x%lx\n", vir, phy, a); 
  110.  

 

如何驗(yàn)證

你需要開啟kernel如下模塊

CONFIG_DEVMEM=y

關(guān)閉如下模塊

CONFIG_STRICT_DEVMEM=n

一般的Android 都有/system/bin/r(源碼在system/core/toolbox/r.c)這個(gè)命令,這個(gè)命令類似devmem之類的嵌入式工具,通過/dev/mem(物理內(nèi)存)mmap來讀取物理內(nèi)存的值,當(dāng)然你也可以修改該地址的值

上面的例子他們通過getchar() 阻止程序的運(yùn)行,以便你有足夠的時(shí)間來敲/system/bin/r命令和參數(shù)

命令用法,上面的例子我們?nèi)×艘粋€(gè)棧上變量的虛擬地址,轉(zhuǎn)換成物理地址。然后你就可以通過/system/bin/r來讀取和修改這個(gè)地址的值了。

讀取0x9a6f0b20地址的值

  1. adb shell /system/bin/r 0x9a6f0b20 

修改0x9a6f0b20地址的值為0xffbbccaa

  1. adb shell /system/bin/r 0x9a6f0b20 0xffbbccaa 

源碼可以直接git clone git@github.com:green130181/kernel-study.git

工程里的 pagemap直接拷貝到aosp的任意目錄

然后aosp的根目錄執(zhí)行

  1. source build/envsetup.sh 
  2.  
  3. lunch "your select" 
  4.  
  5. cd pagemap dir 
  6.  
  7. mm 

 

之后adb push 到你的機(jī)器,即可開始驗(yàn)證。

當(dāng)然還有很多先進(jìn)的比如ramdump Trace32來實(shí)現(xiàn)內(nèi)存地址查看,不過上面的對于一個(gè)應(yīng)用來講足夠輕量級,夠用就好! 

 

責(zé)任編輯:龐桂玉 來源: 嵌入式Linux中文站
相關(guān)推薦

2013-08-05 15:44:36

C語言基礎(chǔ)

2021-04-27 13:56:49

內(nèi)存.映射地址

2021-10-06 20:23:08

Linux共享內(nèi)存

2019-12-26 08:45:46

Linux虛擬內(nèi)存

2022-10-24 08:48:07

虛擬內(nèi)存Linux

2023-10-18 13:25:00

操作系統(tǒng)進(jìn)程

2010-06-10 17:12:23

Linux 內(nèi)存監(jiān)控

2020-11-11 08:25:45

虛擬內(nèi)存模型

2023-04-13 08:09:35

操作系統(tǒng)虛擬地址內(nèi)存

2020-04-14 16:03:31

Linux虛擬內(nèi)存操作系統(tǒng)

2009-10-19 09:45:06

linux內(nèi)存內(nèi)存管理

2021-06-01 08:20:55

Linux虛擬內(nèi)存命令

2019-03-20 14:29:46

Linux虛擬內(nèi)存

2010-06-02 11:33:26

Linux 內(nèi)存監(jiān)控

2015-09-29 08:51:59

內(nèi)存地址主引導(dǎo)

2022-08-02 09:02:17

虛擬內(nèi)存操作系統(tǒng)

2014-01-14 10:52:06

Linux vmsta虛擬內(nèi)存

2022-08-21 16:52:27

Linux虛擬內(nèi)存

2019-03-14 09:29:02

Linux系統(tǒng)內(nèi)存

2010-06-02 12:47:12

Linux 內(nèi)存監(jiān)控
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號