Checking for NULL MDL Pointers(驱动安全设计)

本文探讨了在处理IRP_MJ_READ和IRP_MJ_WRITE请求时使用DIRECT方式的安全细节。通过分析一个示例代码,揭示了在特定条件下可能发生的MDL空指针问题,并强调了检查MDL空指针的重要性。

by diyhack

分享一点小细节---Checking for NULL MDL Pointers

先说几句:
作为成熟的安全产品,稳定性是非常重要的,就算有些技术非常厉害,如果稳定性、兼容性不好的,安全公司宁愿放弃是用该技术。某人喜欢针对某安全工具开刀,须知人家需要顾及到稳定性等诸多因素,还有就是安全工具在明处,你在暗处,如果你的程序暴露给安全工具,相信安全工具也会轻而易举Kill你的程序(对某人无恶意)建议某人不要搞什么大杂烩破环,不如写个安全工具,看你的安全工具能在多少电脑上长期使用。

好了,分享一点小细节:

当响应 IRP_MJ_READ and IRP_MJ_WRITE 请求时使用 DIRECT 方式(METHOD_IN_DIRECT or METHOD_OUT_DIRECT),或者在AddDevice 中使用 fdo->Flags |= DO_DIRECT_IO;
这样IO管理器会构造一个MDL用于读写请求。看下面的代码:

NTSTATUS DispatchRead(PDEVICE_OBJECT fdo, PIRP Irp)
  {
  PULONG p = (PULONG) MmGetSystemAddressForMdlSafe(Irp->MdlAddress, NormalPagePriority);
  *p = 42;
  Irp->IoStatus.Status = STATUS_SUCCESS;
  Irp->IoStatus.Information = sizeof(ULONG);
  IoCompleteRequest(Irp, IO_NO_INCREMENT);
  return STATUS_SUCCESS;
  }

看出来有BUG了么?

当用户模式这样调用:
char inbuf[50];
ReadFile(hDevice, &inbuf, 0);
虽然提供了一个有效的Buffer地址,但数据长度指定为0导致IO管理器并没有构造 MDL !

所以为了防止恶意程序对你的产品进行破坏,请注意这个细节----检查MDL空指针。。。
内容概要:本文档系统性地介绍了2024年最新提出的两种智能优化算法——青蒿素优化算法与霜冰优化算法(RIME)的原理、实现方法及其性能对比分析,并提供了完整的Matlab代码实现。文档不仅聚焦于核心算法的仿真与验证,还整合了大量前沿科研资源,涵盖微电网优化、风电功率预测、无人机三维路径规划、电动汽车调度、图像融合、负荷预测、通信信号处理、电力系统故障恢复等多个高价值应用场景。所有案例均基于Matlab/Simulink平台进行建模与仿真,强调算法在复杂工程系统中的实际应用能力,旨在为科研人员提供一套从理论到代码再到应用的完整复现体系。; 适合人群:具备一定编程基础和科研背景的研究生、高校教师及工程技术人员,尤其适合从事智能优化算法研究、新能源系统优化、自动化控制、电力系统调度、无人机导航与路径规划等相关领域的研究人员。; 使用场景及目标:①用于高水平学术论文的复现与创新性研究,提升科研效率与成果产出;②应用于复杂工程系统的建模仿真与智能优化设计,如多能互补系统调度、无人机避障路径规划、微电网能量管理等;③作为智能优化算法的教学与学习资料,深入理解现代元启发式算法的设计思想与实现机制。; 阅读建议:建议读者结合文档中提供的Matlab代码与Simulink仿真模型,按照目录结构循序渐进地学习与实践,优先选择与自身研究方向契合的案例进行代码复现,重点关注算法参数设置、收敛曲线分析与多算法对比实验部分,以全面提升算法应用与科研创新能力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值