0x00 背景
环境:Linux kernel 5.15.78 aarch64 armv8
现象:使用vmap()以nocache的形式映射一段物理地址,使用memcpy()往其中写入数据,在写入最后64字节时发生如下错误
Unable to handle kernel paging request at virtual address ffffffc01a13567c
确认并未发生溢出,且使用memcpy_toio()或以cache形式映射则不会有这个问题。
网上搜了一圈没发现很好的解释,遂read the fxxking source code,趁热记录下来。
本文主要探讨两个问题:
1.memcpy()及memcpy_toio()的差别;
2.何时该使用memcpy()或memcpy_toio();
0x01 memcpy
首先来看一下memcpy()的实现,在__HAVE_ARCH_MEMCPY未定义的情况下实现如下
lib/string.c
#ifndef __HAVE_ARCH_MEMCPY
/**
* memcpy - Copy one area of memory to another
* @dest: Where to copy to
* @src: Where to copy from
* @count: The size of the area.
*
* You should not use this function to access IO space, use memcpy_toio()
* or memcpy_fromio() instead.
*/
void *memcpy(void *dest, const void *src, size_t count)
{
char *tmp = dest;
const char *s = src;
while (count--)
*tmp++ = *s++;
return dest;
}
EXPORT_SYMBOL(memcpy);
#endif
这是一个通用的memcpy()实现,每次循环只copy一个字节。函数说明了在访问IO space时应该用memcpy_toio()或memcpy_fromio()来替代。但是WHY???这里并没有说明原因,先接着往下看。
通常为了更高的效率,memcpy()都由架构自己实现,arm64下的memcpy代码片段如下
arch/arm64/lib/memcpy.S
/* ... */
#define A_l x6