如何让指针的深层副本将内部结构发送到内核?

How to have deep copy of pointers send inside structure to kernel?

我在用户中有这种结构space:

struct foo {
    int* a;
    int aSize;
    int* b;
    int bSize;
};

我通过为它们分配内存来初始化指针。

在 windows 内核中,我在 IOCTL 中取消引用此结构,IRP_DEVICE_CONTROL 具有:

PVOID inBuf, outBuf; // pointer to struct
inBuf = pIoStackLocation->Parameters.DeviceIoControl.Type3InputBuffer;
inBufLength = pIoStackLocation->Parameters.DeviceIoControl.InputBufferLength;

然后锁定该内存,以便我可以从内核访问。问题是,如何使用指针指向内存的结构的深层副本,就目前而言,如果我只发送带有指针的结构,指针指向的内存不会发送到内核,所以我无法锁定它们.我希望能够在结构内部动态分配指针,然后让内核使用它们。

您必须使用您提供给设备驱动程序的指针地址访问用户模式进程的内存(从内核模式 - 然后您可以将数据复制到内核模式缓冲区)或存储结构中的实际整数值,而不是使用指针。

或者,如果您从内核模式附加到您的用户模式进程,那么您可以使用结构字段中的指针地址 read/write 无论如何(直接)指向它们指向的数据.还有 NtReadVirtualMemory(如果你做了一些工作通过 KeServiceDescriptorTable 或内存扫描找到地址)。