<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:΢ÈíÑźÚ
}
--></style></head>
<body class='hmmessage'><div dir='ltr'>
i don't know why you want to corrupt kernel stack&nbsp;by using this method, stack usually grow from high address to low address, <BR>if you allocate a buff in a function then&nbsp;use memset(), it is&nbsp;writing data from low address to high address.<BR>in your implementation, you allocate an array with 8000*4=32000 bytes (&nbsp;int arr[8000]; ), then you try to corrupt stack by using memset(), which operate memory by bytes, rather than by int. so this memset() only corrupt the first 8192 bytes of the buffer, which is far away from your current task stack. <BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; thread_info locates at the bottom of current task's stack, please reference the source code of current_thread_info() function of your platform. i think it is true for X86 or ARM.<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; if you really want to corrupt current kernel task's stack, please try below code, i did't test it but i think it should work, at least you can find something from the log:<BR>&nbsp;<BR>&nbsp;char *sp_addr;<br>&nbsp;struct thread_info *thread = current_thread_info();<BR>&nbsp;sp_addr = (char*)thread;<br>&nbsp;<br>&nbsp;printk("sp_addr==thread:%p, task:%p\n", thread, thread-&gt;task);<br>&nbsp;<br>&nbsp;memset (sp_addr, 0x0, 1024);<br>&nbsp;<br>&nbsp;printk("after corrupt, task:%p, it is dying...\n", thread-&gt;task);<br><br>&nbsp;<BR><div><div id="SkyDrivePlaceholder"></div>&gt; Date: Thu, 13 Sep 2012 15:32:05 +0530<br>&gt; Subject: Re: kernel stack memory<br>&gt; From: mujeeb.adil@gmail.com<br>&gt; To: getarunks@gmail.com<br>&gt; CC: shubham20006@gmail.com; kernelnewbies@kernelnewbies.org<br>&gt; <br>&gt; Hi,<br>&gt; <br>&gt; On Thu, Sep 13, 2012 at 1:59 PM, Arun KS &lt;getarunks@gmail.com&gt; wrote:<br>&gt; &gt; Hello Shubham,<br>&gt; &gt;<br>&gt; &gt; On Thu, Sep 13, 2012 at 12:15 PM, shubham sharma &lt;shubham20006@gmail.com&gt;<br>&gt; &gt; wrote:<br>&gt; &gt;&gt;<br>&gt; &gt;&gt; Hi,<br>&gt; &gt;&gt;<br>&gt; &gt;&gt; As far as i know, the size of stack allocated in the kernel space is<br>&gt; &gt;&gt; 8Kb for each process. But in case i use more than 8Kb of memory from<br>&gt; &gt;&gt; the stack then what will happen? I think that in that case the system<br>&gt; &gt;&gt; would crash because i am accessing an illegal memory area. I wrote<br>&gt; &gt;&gt; kernel module in which i defined an integer array whose size was 8000.<br>&gt; &gt;&gt; But still it did not crash my system. Why?<br>&gt; &gt;&gt;<br>&gt; &gt;&gt; The module i wrote was as follows:<br>&gt; &gt;&gt;<br>&gt; &gt;&gt; #include &lt;linux/kernel.h&gt;<br>&gt; &gt;&gt; #include &lt;linux/module.h&gt;<br>&gt; &gt;&gt;<br>&gt; &gt;&gt; int __init init_my_module(void)<br>&gt; &gt;&gt; {<br>&gt; &gt;&gt;         int arr[8000];<br>&gt; &gt;&gt;         printk("%s:%d\tmodule initilized\n", __func__, __LINE__);<br>&gt; &gt;&gt;         arr[1] = 1;<br>&gt; &gt;&gt;         arr[4000] = 1;<br>&gt; &gt;&gt;         arr[7999] = 1;<br>&gt; &gt;<br>&gt; &gt; Instead do a memset.<br>&gt; &gt; memset(arr, 0, 8192);<br>&gt; &gt;<br>&gt; &gt; If you do this the current calling process thread_info will be set to zero.<br>&gt; &gt; This should cause a crash.<br>&gt; <br>&gt; I tried and this is also not causing any crash.<br>&gt; <br>&gt; Thanks,<br>&gt; Adil<br>&gt; &gt;<br>&gt; &gt; Thanks,<br>&gt; &gt; Arun<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;         printk("%s:%d\tarr[1]:%d, arr[4000]:%d, arr[7999]:%d\n", __func__,<br>&gt; &gt;&gt; __LINE__, arr[1], arr[4000], arr[7999]);<br>&gt; &gt;&gt;         return 0;<br>&gt; &gt;&gt; }<br>&gt; &gt;&gt;<br>&gt; &gt;&gt; void __exit cleanup_my_module(void)<br>&gt; &gt;&gt; {<br>&gt; &gt;&gt;         printk("exiting\n");<br>&gt; &gt;&gt;         return;<br>&gt; &gt;&gt; }<br>&gt; &gt;&gt;<br>&gt; &gt;&gt; module_init(init_my_module);<br>&gt; &gt;&gt; module_exit(cleanup_my_module);<br>&gt; &gt;&gt;<br>&gt; &gt;&gt; MODULE_LICENSE("GPL");<br>&gt; &gt;&gt;<br>&gt; &gt;&gt; _______________________________________________<br>&gt; &gt;&gt; Kernelnewbies mailing list<br>&gt; &gt;&gt; Kernelnewbies@kernelnewbies.org<br>&gt; &gt;&gt; http://lists.kernelnewbies.org/mailman/listinfo/kernelnewbies<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; _______________________________________________<br>&gt; &gt; Kernelnewbies mailing list<br>&gt; &gt; Kernelnewbies@kernelnewbies.org<br>&gt; &gt; http://lists.kernelnewbies.org/mailman/listinfo/kernelnewbies<br>&gt; &gt;<br>&gt; <br>&gt; _______________________________________________<br>&gt; Kernelnewbies mailing list<br>&gt; Kernelnewbies@kernelnewbies.org<br>&gt; http://lists.kernelnewbies.org/mailman/listinfo/kernelnewbies<br></div>                                               </div></body>
</html>