亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3352 | 回復: 6
打印 上一主題 下一主題

[內(nèi)核模塊] 掛載在NF_INET_LOCAL_OUT,為什么一調(diào)用 skb->csum就死機 [復制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-08-31 20:43 |只看該作者 |倒序瀏覽
如題:
為什么,掛載在NF_INET_LOCAL_OUT,為什么  skb->csum 一賦值就死機

另外利用下面的代碼也獲取不到mac地址,他和NF_INET_LOCAL_IN 有什么不同。
if((skb)->mac_header >= (skb)->head  && ((skb)->mac_header + ETH_HLEN) <= (skb)->data)
{
             eth_hdr1 = eth_hdr(skb);
            
          
           //獲得網(wǎng)卡
}

以下是測試代碼

#include <linux/init.h>
#include <linux/module.h>
#include <linux/netfilter.h>
#include <linux/socket.h>
#include <linux/netfilter_ipv4.h>
#include <linux/skbuff.h>
#include <linux/netdevice.h>
#include <linux/inet.h>
#include <net/ip.h>
#include <net/tcp.h>
#include <linux/if_ether.h>
#include <linux/string.h>

MODULE_LICENSE("GPL");
MODULE_AUTHOR("fqb");
static struct nf_hook_ops nfho;

unsigned int window(unsigned int hooknum,
                struct sk_buff *__skb,
                const struct net_device *in,
                const struct net_device *out,
                int (*okfn)(struct sk_buff *))
{
        struct sk_buff *skb;
        struct iphdr *iph;
        struct tcphdr *tcph;
        int tot_len;
        int iph_len;
        int tcph_len;

        skb = __skb;
        if(skb == NULL)
                return NF_ACCEPT;

        iph = ip_hdr(skb);
        if(iph == NULL)
                return NF_ACCEPT;

        tot_len = ntohs(iph->tot_len);
        iph_len = ip_hdrlen(skb);

        if(iph->protocol == IPPROTO_TCP)
        {
                skb_pull(skb,iph_len);
                skb_reset_transport_header(skb);
                tcph = tcp_hdr(skb);
                tcph_len = tcp_hdrlen(skb);
                printk("The origin window = %d\n",ntohs(tcph->window));
                tcph->window = htons(ntohs(tcph->window) >> 3);
                printk("The adjusted window = %u\n",ntohs(tcph->window));
                tcph->check = 0;
                skb->csum = csum_partial((unsigned char *)tcph, tot_len - iph_len,0);  //skb->csum=0 也會死機
                tcph->check = csum_tcpudp_magic(iph->saddr,
                                iph->daddr,
                                ntohs(iph->tot_len) - iph_len,iph->protocol,
                                skb->csum);
                iph->check = 0;
                iph->check = ip_fast_csum(iph,iph->ihl);
                skb_push(skb,iph_len);
                skb_reset_network_header(skb);
                return NF_ACCEPT;
        }
        return NF_ACCEPT;
}

static int __init modify_init(void)
{
        int ret;
        nfho.hook = window;
        nfho.pf = AF_INET;
        nfho.hooknum = NF_INET_LOCAL_OUT;
        nfho.priority = NF_IP_PRI_FIRST;

        ret = nf_register_hook(&nfho);
        if(ret < 0)
        {
                printk("%s\n", "can't modify skb hook!");
                return ret;
        }
        return 0;
}

static void modify_exit(void)
{
        nf_unregister_hook(&nfho);
}

module_init(modify_init);
module_exit(modify_exit);

論壇徽章:
0
2 [報告]
發(fā)表于 2014-08-31 21:11 |只看該作者
剛剛在cu找到關于NF_INET_LOCAL_OUT說明, 所以mac地址還獲取不到,現(xiàn)在的問題就是為什么 skb->csum 一賦值就死機



以下來自于cu的關于NF_INET_LOCAL_OUT說明

NF_INET_LOCAL_OUT 從本地發(fā)出的包
用tcp_hdr可以返回正確的tcp頭,MAC頭還沒有填。

論壇徽章:
0
3 [報告]
發(fā)表于 2014-09-02 11:18 |只看該作者
本帖最后由 mnipxh 于 2014-09-02 11:20 編輯

    以下是我的修改代碼。這是我第一次看skb的東西。。。
skb->csum 是個聯(lián)合體,如果skb->ip_summed == CHECKSUM_PARTIAL,那么就不用管csum,它存放的是offset。
之后lz自己解決吧。

    if (skb->ip_summed != CHECKSUM_PARTIAL)
                return NF_ACCEPT;              

        if(iph->protocol == IPPROTO_TCP)
        {
                skb_pull(skb,iph_len);         
                skb_reset_transport_header(skb);
                tcph = tcp_hdr(skb);           
                tcph_len = tcp_hdrlen(skb);   
                printk("The origin window = %d\n",ntohs(tcph->window));
                tcph->window = htons(ntohs(tcph->window) >> 3);
                printk("The adjusted window = %u\n",ntohs(tcph->window));
                tcph->check = 0;               
                tcph->check = ~csum_tcpudp_magic(iph->saddr,
                                iph->daddr,                    
                                ntohs(iph->tot_len) - iph_len,iph->protocol,
                                0);                           
                iph->check = 0;  

論壇徽章:
0
4 [報告]
發(fā)表于 2014-09-02 12:10 |只看該作者
謝謝回復, 這里的tcph->check 為什么要取反
tcph->check = ~csum_tcpudp_magic(iph->saddr,
                                iph->daddr,                    
                                ntohs(iph->tot_len) - iph_len,iph->protocol,
                                0);      

論壇徽章:
0
5 [報告]
發(fā)表于 2014-09-02 19:58 |只看該作者
本帖最后由 mnipxh 于 2014-09-02 19:59 編輯
napoleaon 發(fā)表于 2014-09-02 12:10
謝謝回復, 這里的tcph->check 為什么要取反
tcph->check = ~csum_tcpudp_magic(iph->saddr,
           ...


不好意思,我也不是很懂。我沒搞過網(wǎng)絡這塊。。
我也是在其他模塊搜出來的代碼。

論壇徽章:
0
6 [報告]
發(fā)表于 2016-04-19 12:08 |只看該作者
請問樓主你解決了嗎?..我也遇到這個問題...怎么都不明白

論壇徽章:
20
程序設計版塊每日發(fā)帖之星
日期:2015-08-17 06:20:00程序設計版塊每日發(fā)帖之星
日期:2016-07-16 06:20:00程序設計版塊每日發(fā)帖之星
日期:2016-07-18 06:20:00每日論壇發(fā)貼之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16賽季CBA聯(lián)賽之江蘇
日期:2017-06-26 11:05:5615-16賽季CBA聯(lián)賽之上海
日期:2017-07-21 18:12:5015-16賽季CBA聯(lián)賽之青島
日期:2017-09-04 17:32:0515-16賽季CBA聯(lián)賽之吉林
日期:2018-03-26 10:02:16程序設計版塊每日發(fā)帖之星
日期:2016-07-15 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2016-07-07 18:37:512015亞冠之薩濟拖拉機
日期:2015-08-17 12:21:08
7 [報告]
發(fā)表于 2016-04-22 10:39 |只看該作者
3樓的“skb->csum 是個聯(lián)合體,如果skb->ip_summed == CHECKSUM_PARTIAL,那么就不用管csum,它存放的是offset。",已經(jīng)說明問題了。

dev_hard_xmit里面,如果是PARTIAL類型,并且硬件不支持checksum offload,就由軟件模擬offload(skb_checksum_help)。

offload的約定是,由csum_start指定需要做校驗的起始位置,由csum_offset指定存放校驗結(jié)果的地方(比如tcp/udp的校驗和字段),注意最終有一個寫的操作。

而違背這個約定,人為對csum賦值,作為副作用,修改了start/offset的值,
要么導致start的值非常大,跑到了報文payload的范圍以外,導致計算checksum的時候產(chǎn)生讀越界;
要么導致offset非常大,最終checksum寫到了packet以外的區(qū)域(寫越界)。

您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP