我试图了解我应该如何提取MapViewOfFile的返回缓冲区大小。我使用以下命令来分配共享内存
hFileMapping = CreateFileMapping(INVALID_HANDLE_VALUE, nullptr, PAGE_READWRITE, 0, dwDataSize, strSharedMemoryName.c_str());
使用以下代码片段填充它:
pBuffer = DynamicAPI::MapViewOfFile(hFileMapping, FILE_MAP_WRITE, 0, 0, dwDataSize);
if (nullptr == pBuffer || GetLastError() != 0)
{
LOG_ERROR(L"Failed to MapViewOfFile: " << GetLastError());
break;
}
// Copy buffer to the shared memory
::CopyMemory(pBuffer, pData, dwDataSize);
然后,在其他地方,尝试重新打开共享内存并读取整个缓冲区:
HANDLE hSharedMemory = OpenFileMapping(FILE_MAP_READ, FALSE, m_strSharedName.c_str());
if (nullptr == hSharedMemory)
{
return false;
}
LPVOID pData = nullptr;
if (nullptr == (pData = MapViewOfFile(hSharedMemory, FILE_MAP_READ, 0, 0, 0)))
{
LOG_ERROR(L"Failed to MapViewOfFile");
return false;
}
我的下一行将是
std::string strData = pData; // use std::string::assign
但是,我不知道pData
有多大,一个选项是在缓冲区中发送整体大小,但是MSDN声明VirtualQueryEx
能够做这样的事情。
我试图执行以下代码片段:
MEMORY_BASIC_INFORMATION info;
SIZE_T szBufferSize = ::VirtualQueryEx(::GetCurrentProcess(), pData, &info, sizeof(info));
但是,如果我没有弄错的话,给我一个单页的大小,我如何利用它来给我整体缓冲区的大小?
谢谢!
据我所知,没有办法检索现有文件映射或文件映射视图的大小。您需要自己跟踪此信息。
MSDN声明VirtualQueryEx能够做到这一点。
不,所有VirtualQueryEx都可以确定为视图保留的页数。这意味着结果总是向上舍入到页面大小。此外,没有明确保证MapViewOfFile仅保留映射文件所需的最少页数。例如,它可能会选择将其四舍五入到分配粒度。
它实际上是可能的,但微软出于某种原因没有记录它。 NtQuerySection
API自早期版本的Windows NT以来就存在,并且仍然在Windows 10中存在。
所以这就是你如何做到的(显然你需要依靠一个未记录的内核API):
HANDLE hFileMapping = ::OpenFileMapping(FILE_MAP_READ | FILE_MAP_WRITE, FALSE, strSharedMemName);
_ASSERT(hFileMapping);
ULONGLONG uicbSharedMemSize = 0;
//Get the handle returned by the CreateFileMapping function
//Assuming the same process here...
HANDLE hDupH;
if((::DuplicateHandle(
::GetCurrentProcess(), hFileMapping,
::GetCurrentProcess(), &hDupH,
DUPLICATE_CLOSE_SOURCE | DUPLICATE_SAME_ACCESS, FALSE, 0)))
{
hFileMapping = hDupH;
enum SECTION_INFORMATION_CLASS{
SectionBasicInformation,
SectionImageInformation
};
typedef struct _SECTION_BASIC_INFORMATION {
ULONG Unknown;
ULONG SectionAttributes;
LARGE_INTEGER SectionSize;
} SECTION_BASIC_INFORMATION, *PSECTION_BASIC_INFORMATION;
static NTSTATUS
(NTAPI
*pfnNtQuerySection)(
IN HANDLE SectionHandle,
IN SECTION_INFORMATION_CLASS InformationClass,
OUT PVOID InformationBuffer,
IN ULONG InformationBufferSize,
OUT PULONG ResultLength OPTIONAL ) = NULL;
if(!pfnNtQuerySection)
(FARPROC&)pfnNtQuerySection = ::GetProcAddress(::GetModuleHandle(L"ntdll.dll"), "NtQuerySection");
if(pfnNtQuerySection)
{
SECTION_BASIC_INFORMATION sbi = {0};
ULONG ucbRead = 0;
NTSTATUS stat = pfnNtQuerySection(hFileMapping, SectionBasicInformation, &sbi, sizeof(sbi), &ucbRead);
if(stat >= 0)
{
//The size returned will be rounded up to the page size (i.e. 4K in most cases)
uicbSharedMemSize = sbi.SectionSize.QuadPart;
}
}
}
首先,SECTION_BASIC_INFORMATION
的正确定义是:
typedef struct _SECTION_BASIC_INFORMATION
{
PVOID BaseAddress;
ULONG AllocationAttributes;
LARGE_INTEGER MaximumSize;
} SECTION_BASIC_INFORMATION, *PSECTION_BASIC_INFORMATION;
如此古老的定义(与DWORD
第一个成员 - 是错误的,将不适用于64位代码)。
在第二次调用NtQuerySection
部分句柄必须有SECTION_QUERY
访问,否则将是STATUS_ACCESS_DENIED
- 所以行:
OpenFileMapping(FILE_MAP_READ | FILE_MAP_WRITE, FALSE, strSharedMemName);
是错的。一定是
OpenFileMapping(SECTION_QUERY|FILE_MAP_READ|FILE_MAP_WRITE, FALSE, strSharedMemName);
或任何访问,包括SECTION_QUERY
请注意,如果使用OpenFileMapping
并将dwDesiredAccess
完全设置为SECTION_QUERY
OpenFileMapping
由于未知原因将其更改为SECTION_MAP_READ
- 这是api中的下一行代码。 if (dwDesiredAccess == SECTION_QUERY) dwDesiredAccess = SECTION_MAP_READ;
所以需要添加一些访问SECTION_QUERY
。当然,我们可以使用SECTION_QUERY
与ZwOpenSection
完全一致
接下来 - 为什么叫DuplicateHandle
?!?这在任务上下文调用中是绝对无意义的。我们通过OpenFileMappingW
或ZwOpenSection
处理了部分。
最后为什么GetModuleHandle
+ GetProcAddress
为ZwQuerySection
?我们如何有趣地调用没有OpenFileMappingW
+ GetModuleHandle
的GetProcAddress
? GetProcAddress
怎么称呼?以同样的方式我们可以调用ZwQuerySection
- 只需通过ntdll.lib链接到ntdll.dll,它存在于每个wdk lib文件夹中。所以最终代码必须是:
if (HANDLE hMap = OpenFileMappingW(SECTION_QUERY|SECTION_MAP_READ, FALSE, name))
{
SECTION_BASIC_INFORMATION sbi;
if (0 <= ZwQuerySection(hMap, SectionBasicInformation, &sbi, sizeof(sbi), 0))
{
DbgPrint("section size = %I64x\n", sbi.Size.QuadPart);
}
CloseHandle(hMap);
}
要么
HANDLE hMap;
if (0 <= ZwOpenSection(&hMap, SECTION_QUERY, &oa))
{
SECTION_BASIC_INFORMATION sbi;
if (0 <= ZwQuerySection(hMap, SectionBasicInformation, &sbi, sizeof(sbi), 0))
{
DbgPrint("section size = %I64x\n", sbi.Size.QuadPart);
}
CloseHandle(hMap);
}