一、IRP的三种缓冲区
通过查看IRP的结构信息,我们发现描述缓冲区的方式有三种,对于不同的IO类别,写入写出缓冲区的方式也不同,如下所示:
AssociatedIrp.SystemBuffer | 一般用于比较简单且不追求效率情况下的解决方案 把R3层中的内存中的缓冲数据拷贝到内核空间中。注意,是直接拷贝。 |
---|---|
MdlAddress | 通过构造MDL就能实现这个R3到R0的地址映射功能。MDL可以翻译为"内存描述符链",本质上就是一个指针,从这个MDL中可以读出一个内核空间的虚拟地址。这就弥补了UserBuffer的不足,同时比SystemBuffer的完全拷贝方法要轻量,因为这个内存实际上没有拷贝,依旧在原位置。 |
UserBuffer | Ring3的缓冲区地址直接放在UserBuffer里,在内核空间中直接访问(效率高)。要注意的是,在当前进程和发送进程一致的情况下,内核可以访问应用层的内存空间。一 旦内核进程已经切换,这个访问就结束了(进程的上下文切换了,因内核空间共享,切换后同一个地址对应的内容不同)。 |
char *Buffer = NULL;
if (Irp->AssociatedIrp.SystemBuffer)
Buffer = Irp->AssociatedIrp.SystemBuffer;
else if (Irp->MdlAddress) // MmGetSystemAddressForMdlSafe是一个宏,它为MDL描述的缓冲区返回一个非分页的系统空间虚拟地址。
Buffer = MmGetSystemAddressForMdlSafe(Irp->MdlAddress, NormalPagePriority);
else if (Irp->UserBuf