gdi32: Add more font substitution tests, make them pass under Wine.
[wine] / dlls / ntdll / virtual.c
1 /*
2  * Win32 virtual memory functions
3  *
4  * Copyright 1997, 2002 Alexandre Julliard
5  *
6  * This library is free software; you can redistribute it and/or
7  * modify it under the terms of the GNU Lesser General Public
8  * License as published by the Free Software Foundation; either
9  * version 2.1 of the License, or (at your option) any later version.
10  *
11  * This library is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
14  * Lesser General Public License for more details.
15  *
16  * You should have received a copy of the GNU Lesser General Public
17  * License along with this library; if not, write to the Free Software
18  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
19  */
20
21 #include "config.h"
22 #include "wine/port.h"
23
24 #include <assert.h>
25 #include <errno.h>
26 #ifdef HAVE_SYS_ERRNO_H
27 #include <sys/errno.h>
28 #endif
29 #include <fcntl.h>
30 #ifdef HAVE_UNISTD_H
31 # include <unistd.h>
32 #endif
33 #include <stdarg.h>
34 #include <stdlib.h>
35 #include <stdio.h>
36 #include <string.h>
37 #include <sys/types.h>
38 #ifdef HAVE_SYS_STAT_H
39 # include <sys/stat.h>
40 #endif
41 #ifdef HAVE_SYS_MMAN_H
42 # include <sys/mman.h>
43 #endif
44 #ifdef HAVE_VALGRIND_MEMCHECK_H
45 # include <valgrind/memcheck.h>
46 #endif
47
48 #define NONAMELESSUNION
49 #define NONAMELESSSTRUCT
50 #include "ntstatus.h"
51 #define WIN32_NO_STATUS
52 #include "windef.h"
53 #include "winternl.h"
54 #include "wine/library.h"
55 #include "wine/server.h"
56 #include "wine/list.h"
57 #include "wine/debug.h"
58 #include "ntdll_misc.h"
59
60 WINE_DEFAULT_DEBUG_CHANNEL(virtual);
61 WINE_DECLARE_DEBUG_CHANNEL(module);
62
63 #ifndef MS_SYNC
64 #define MS_SYNC 0
65 #endif
66
67 #ifndef MAP_NORESERVE
68 #define MAP_NORESERVE 0
69 #endif
70
71 /* File view */
72 typedef struct file_view
73 {
74     struct list   entry;       /* Entry in global view list */
75     void         *base;        /* Base address */
76     size_t        size;        /* Size in bytes */
77     HANDLE        mapping;     /* Handle to the file mapping */
78     BYTE          flags;       /* Allocation flags (VFLAG_*) */
79     BYTE          protect;     /* Protection for all pages at allocation time */
80     BYTE          prot[1];     /* Protection byte for each page */
81 } FILE_VIEW;
82
83 /* Per-view flags */
84 #define VFLAG_SYSTEM     0x01  /* system view (underlying mmap not under our control) */
85 #define VFLAG_VALLOC     0x02  /* allocated by VirtualAlloc */
86
87 /* Conversion from VPROT_* to Win32 flags */
88 static const BYTE VIRTUAL_Win32Flags[16] =
89 {
90     PAGE_NOACCESS,              /* 0 */
91     PAGE_READONLY,              /* READ */
92     PAGE_READWRITE,             /* WRITE */
93     PAGE_READWRITE,             /* READ | WRITE */
94     PAGE_EXECUTE,               /* EXEC */
95     PAGE_EXECUTE_READ,          /* READ | EXEC */
96     PAGE_EXECUTE_READWRITE,     /* WRITE | EXEC */
97     PAGE_EXECUTE_READWRITE,     /* READ | WRITE | EXEC */
98     PAGE_WRITECOPY,             /* WRITECOPY */
99     PAGE_WRITECOPY,             /* READ | WRITECOPY */
100     PAGE_WRITECOPY,             /* WRITE | WRITECOPY */
101     PAGE_WRITECOPY,             /* READ | WRITE | WRITECOPY */
102     PAGE_EXECUTE_WRITECOPY,     /* EXEC | WRITECOPY */
103     PAGE_EXECUTE_WRITECOPY,     /* READ | EXEC | WRITECOPY */
104     PAGE_EXECUTE_WRITECOPY,     /* WRITE | EXEC | WRITECOPY */
105     PAGE_EXECUTE_WRITECOPY      /* READ | WRITE | EXEC | WRITECOPY */
106 };
107
108 static struct list views_list = LIST_INIT(views_list);
109
110 static RTL_CRITICAL_SECTION csVirtual;
111 static RTL_CRITICAL_SECTION_DEBUG critsect_debug =
112 {
113     0, 0, &csVirtual,
114     { &critsect_debug.ProcessLocksList, &critsect_debug.ProcessLocksList },
115       0, 0, { (DWORD_PTR)(__FILE__ ": csVirtual") }
116 };
117 static RTL_CRITICAL_SECTION csVirtual = { &critsect_debug, -1, 0, 0, 0, 0 };
118
119 #ifdef __i386__
120 /* These are always the same on an i386, and it will be faster this way */
121 # define page_mask  0xfff
122 # define page_shift 12
123 # define page_size  0x1000
124 /* Note: these are Windows limits, you cannot change them. */
125 # define ADDRESS_SPACE_LIMIT  ((void *)0xc0000000)  /* top of the total available address space */
126 # define USER_SPACE_LIMIT     ((void *)0x7fff0000)  /* top of the user address space */
127 #else
128 static UINT page_shift;
129 static UINT page_size;
130 static UINT_PTR page_mask;
131 # define ADDRESS_SPACE_LIMIT  0   /* no limit needed on other platforms */
132 # define USER_SPACE_LIMIT     0   /* no limit needed on other platforms */
133 #endif  /* __i386__ */
134
135 #define ROUND_ADDR(addr,mask) \
136    ((void *)((UINT_PTR)(addr) & ~(UINT_PTR)(mask)))
137
138 #define ROUND_SIZE(addr,size) \
139    (((UINT)(size) + ((UINT_PTR)(addr) & page_mask) + page_mask) & ~page_mask)
140
141 #define VIRTUAL_DEBUG_DUMP_VIEW(view) \
142     do { if (TRACE_ON(virtual)) VIRTUAL_DumpView(view); } while (0)
143
144 static void *user_space_limit = USER_SPACE_LIMIT;
145 static void *preload_reserve_start;
146 static void *preload_reserve_end;
147 static int use_locks;
148 static int force_exec_prot;  /* whether to force PROT_EXEC on all PROT_READ mmaps */
149
150
151 /***********************************************************************
152  *           VIRTUAL_GetProtStr
153  */
154 static const char *VIRTUAL_GetProtStr( BYTE prot )
155 {
156     static char buffer[6];
157     buffer[0] = (prot & VPROT_COMMITTED) ? 'c' : '-';
158     buffer[1] = (prot & VPROT_GUARD) ? 'g' : '-';
159     buffer[2] = (prot & VPROT_READ) ? 'r' : '-';
160     buffer[3] = (prot & VPROT_WRITECOPY) ? 'W' : ((prot & VPROT_WRITE) ? 'w' : '-');
161     buffer[4] = (prot & VPROT_EXEC) ? 'x' : '-';
162     buffer[5] = 0;
163     return buffer;
164 }
165
166
167 /***********************************************************************
168  *           VIRTUAL_GetUnixProt
169  *
170  * Convert page protections to protection for mmap/mprotect.
171  */
172 static int VIRTUAL_GetUnixProt( BYTE vprot )
173 {
174     int prot = 0;
175     if ((vprot & VPROT_COMMITTED) && !(vprot & VPROT_GUARD))
176     {
177         if (vprot & VPROT_READ) prot |= PROT_READ;
178         if (vprot & VPROT_WRITE) prot |= PROT_WRITE;
179         if (vprot & VPROT_WRITECOPY) prot |= PROT_WRITE;
180         if (vprot & VPROT_EXEC) prot |= PROT_EXEC;
181     }
182     if (!prot) prot = PROT_NONE;
183     return prot;
184 }
185
186
187 /***********************************************************************
188  *           VIRTUAL_DumpView
189  */
190 static void VIRTUAL_DumpView( FILE_VIEW *view )
191 {
192     UINT i, count;
193     char *addr = view->base;
194     BYTE prot = view->prot[0];
195
196     TRACE( "View: %p - %p", addr, addr + view->size - 1 );
197     if (view->flags & VFLAG_SYSTEM)
198         TRACE( " (system)\n" );
199     else if (view->flags & VFLAG_VALLOC)
200         TRACE( " (valloc)\n" );
201     else if (view->mapping)
202         TRACE( " %p\n", view->mapping );
203     else
204         TRACE( " (anonymous)\n");
205
206     for (count = i = 1; i < view->size >> page_shift; i++, count++)
207     {
208         if (view->prot[i] == prot) continue;
209         TRACE( "      %p - %p %s\n",
210                  addr, addr + (count << page_shift) - 1, VIRTUAL_GetProtStr(prot) );
211         addr += (count << page_shift);
212         prot = view->prot[i];
213         count = 0;
214     }
215     if (count)
216         TRACE( "      %p - %p %s\n",
217                  addr, addr + (count << page_shift) - 1, VIRTUAL_GetProtStr(prot) );
218 }
219
220
221 /***********************************************************************
222  *           VIRTUAL_Dump
223  */
224 #if WINE_VM_DEBUG
225 static void VIRTUAL_Dump(void)
226 {
227     sigset_t sigset;
228     struct file_view *view;
229
230     TRACE( "Dump of all virtual memory views:\n" );
231     server_enter_uninterrupted_section( &csVirtual, &sigset );
232     LIST_FOR_EACH_ENTRY( view, &views_list, FILE_VIEW, entry )
233     {
234         VIRTUAL_DumpView( view );
235     }
236     server_leave_uninterrupted_section( &csVirtual, &sigset );
237 }
238 #endif
239
240
241 /***********************************************************************
242  *           VIRTUAL_FindView
243  *
244  * Find the view containing a given address. The csVirtual section must be held by caller.
245  *
246  * PARAMS
247  *      addr  [I] Address
248  *
249  * RETURNS
250  *      View: Success
251  *      NULL: Failure
252  */
253 static struct file_view *VIRTUAL_FindView( const void *addr )
254 {
255     struct file_view *view;
256
257     LIST_FOR_EACH_ENTRY( view, &views_list, struct file_view, entry )
258     {
259         if (view->base > addr) break;
260         if ((const char*)view->base + view->size > (const char*)addr) return view;
261     }
262     return NULL;
263 }
264
265
266 /***********************************************************************
267  *           get_mask
268  */
269 static inline UINT_PTR get_mask( ULONG zero_bits )
270 {
271     if (!zero_bits) return 0xffff;  /* allocations are aligned to 64K by default */
272     if (zero_bits < page_shift) zero_bits = page_shift;
273     return (1 << zero_bits) - 1;
274 }
275
276
277 /***********************************************************************
278  *           find_view_range
279  *
280  * Find the first view overlapping at least part of the specified range.
281  * The csVirtual section must be held by caller.
282  */
283 static struct file_view *find_view_range( const void *addr, size_t size )
284 {
285     struct file_view *view;
286
287     LIST_FOR_EACH_ENTRY( view, &views_list, struct file_view, entry )
288     {
289         if ((const char *)view->base >= (const char *)addr + size) break;
290         if ((const char *)view->base + view->size > (const char *)addr) return view;
291     }
292     return NULL;
293 }
294
295
296 /***********************************************************************
297  *           find_free_area
298  *
299  * Find a free area between views inside the specified range.
300  * The csVirtual section must be held by caller.
301  */
302 static void *find_free_area( void *base, void *end, size_t size, size_t mask, int top_down )
303 {
304     struct list *ptr;
305     void *start;
306
307     if (top_down)
308     {
309         start = ROUND_ADDR( (char *)end - size, mask );
310         if (start >= end || start < base) return NULL;
311
312         for (ptr = views_list.prev; ptr != &views_list; ptr = ptr->prev)
313         {
314             struct file_view *view = LIST_ENTRY( ptr, struct file_view, entry );
315
316             if ((char *)view->base + view->size <= (char *)start) break;
317             if ((char *)view->base >= (char *)start + size) continue;
318             start = ROUND_ADDR( (char *)view->base - size, mask );
319             /* stop if remaining space is not large enough */
320             if (!start || start >= end || start < base) return NULL;
321         }
322     }
323     else
324     {
325         start = ROUND_ADDR( (char *)base + mask, mask );
326         if (start >= end || (char *)end - (char *)start < size) return NULL;
327
328         for (ptr = views_list.next; ptr != &views_list; ptr = ptr->next)
329         {
330             struct file_view *view = LIST_ENTRY( ptr, struct file_view, entry );
331
332             if ((char *)view->base >= (char *)start + size) break;
333             if ((char *)view->base + view->size <= (char *)start) continue;
334             start = ROUND_ADDR( (char *)view->base + view->size + mask, mask );
335             /* stop if remaining space is not large enough */
336             if (!start || start >= end || (char *)end - (char *)start < size) return NULL;
337         }
338     }
339     return start;
340 }
341
342
343 /***********************************************************************
344  *           add_reserved_area
345  *
346  * Add a reserved area to the list maintained by libwine.
347  * The csVirtual section must be held by caller.
348  */
349 static void add_reserved_area( void *addr, size_t size )
350 {
351     TRACE( "adding %p-%p\n", addr, (char *)addr + size );
352
353     if (addr < user_space_limit)
354     {
355         /* unmap the part of the area that is below the limit */
356         assert( (char *)addr + size > (char *)user_space_limit );
357         munmap( addr, (char *)user_space_limit - (char *)addr );
358         size -= (char *)user_space_limit - (char *)addr;
359         addr = user_space_limit;
360     }
361     /* blow away existing mappings */
362     wine_anon_mmap( addr, size, PROT_NONE, MAP_NORESERVE | MAP_FIXED );
363     wine_mmap_add_reserved_area( addr, size );
364 }
365
366
367 /***********************************************************************
368  *           is_beyond_limit
369  *
370  * Check if an address range goes beyond a given limit.
371  */
372 static inline int is_beyond_limit( const void *addr, size_t size, const void *limit )
373 {
374     return (limit && (addr >= limit || (const char *)addr + size > (const char *)limit));
375 }
376
377
378 /***********************************************************************
379  *           unmap_area
380  *
381  * Unmap an area, or simply replace it by an empty mapping if it is
382  * in a reserved area. The csVirtual section must be held by caller.
383  */
384 static inline void unmap_area( void *addr, size_t size )
385 {
386     if (wine_mmap_is_in_reserved_area( addr, size ))
387         wine_anon_mmap( addr, size, PROT_NONE, MAP_NORESERVE | MAP_FIXED );
388     else if (is_beyond_limit( addr, size, user_space_limit ))
389         add_reserved_area( addr, size );
390     else
391         munmap( addr, size );
392 }
393
394
395 /***********************************************************************
396  *           delete_view
397  *
398  * Deletes a view. The csVirtual section must be held by caller.
399  */
400 static void delete_view( struct file_view *view ) /* [in] View */
401 {
402     if (!(view->flags & VFLAG_SYSTEM)) unmap_area( view->base, view->size );
403     list_remove( &view->entry );
404     if (view->mapping) NtClose( view->mapping );
405     free( view );
406 }
407
408
409 /***********************************************************************
410  *           create_view
411  *
412  * Create a view. The csVirtual section must be held by caller.
413  */
414 static NTSTATUS create_view( struct file_view **view_ret, void *base, size_t size, BYTE vprot )
415 {
416     struct file_view *view;
417     struct list *ptr;
418     int unix_prot = VIRTUAL_GetUnixProt( vprot );
419
420     assert( !((UINT_PTR)base & page_mask) );
421     assert( !(size & page_mask) );
422
423     /* Create the view structure */
424
425     if (!(view = malloc( sizeof(*view) + (size >> page_shift) - 1 ))) return STATUS_NO_MEMORY;
426
427     view->base    = base;
428     view->size    = size;
429     view->flags   = 0;
430     view->mapping = 0;
431     view->protect = vprot;
432     memset( view->prot, vprot & ~VPROT_IMAGE, size >> page_shift );
433
434     /* Insert it in the linked list */
435
436     LIST_FOR_EACH( ptr, &views_list )
437     {
438         struct file_view *next = LIST_ENTRY( ptr, struct file_view, entry );
439         if (next->base > base) break;
440     }
441     list_add_before( ptr, &view->entry );
442
443     /* Check for overlapping views. This can happen if the previous view
444      * was a system view that got unmapped behind our back. In that case
445      * we recover by simply deleting it. */
446
447     if ((ptr = list_prev( &views_list, &view->entry )) != NULL)
448     {
449         struct file_view *prev = LIST_ENTRY( ptr, struct file_view, entry );
450         if ((char *)prev->base + prev->size > (char *)base)
451         {
452             TRACE( "overlapping prev view %p-%p for %p-%p\n",
453                    prev->base, (char *)prev->base + prev->size,
454                    base, (char *)base + view->size );
455             assert( prev->flags & VFLAG_SYSTEM );
456             delete_view( prev );
457         }
458     }
459     if ((ptr = list_next( &views_list, &view->entry )) != NULL)
460     {
461         struct file_view *next = LIST_ENTRY( ptr, struct file_view, entry );
462         if ((char *)base + view->size > (char *)next->base)
463         {
464             TRACE( "overlapping next view %p-%p for %p-%p\n",
465                    next->base, (char *)next->base + next->size,
466                    base, (char *)base + view->size );
467             assert( next->flags & VFLAG_SYSTEM );
468             delete_view( next );
469         }
470     }
471
472     *view_ret = view;
473     VIRTUAL_DEBUG_DUMP_VIEW( view );
474
475     if (force_exec_prot && (unix_prot & PROT_READ) && !(unix_prot & PROT_EXEC))
476     {
477         TRACE( "forcing exec permission on %p-%p\n", base, (char *)base + size - 1 );
478         mprotect( base, size, unix_prot | PROT_EXEC );
479     }
480     return STATUS_SUCCESS;
481 }
482
483
484 /***********************************************************************
485  *           VIRTUAL_GetWin32Prot
486  *
487  * Convert page protections to Win32 flags.
488  */
489 static DWORD VIRTUAL_GetWin32Prot( BYTE vprot )
490 {
491     DWORD ret = VIRTUAL_Win32Flags[vprot & 0x0f];
492     if (vprot & VPROT_NOCACHE) ret |= PAGE_NOCACHE;
493     if (vprot & VPROT_GUARD) ret |= PAGE_GUARD;
494     return ret;
495 }
496
497
498 /***********************************************************************
499  *           VIRTUAL_GetProt
500  *
501  * Build page protections from Win32 flags.
502  *
503  * PARAMS
504  *      protect [I] Win32 protection flags
505  *
506  * RETURNS
507  *      Value of page protection flags
508  */
509 static BYTE VIRTUAL_GetProt( DWORD protect )
510 {
511     BYTE vprot;
512
513     switch(protect & 0xff)
514     {
515     case PAGE_READONLY:
516         vprot = VPROT_READ;
517         break;
518     case PAGE_READWRITE:
519         vprot = VPROT_READ | VPROT_WRITE;
520         break;
521     case PAGE_WRITECOPY:
522         /* MSDN CreateFileMapping() states that if PAGE_WRITECOPY is given,
523          * that the hFile must have been opened with GENERIC_READ and
524          * GENERIC_WRITE access.  This is WRONG as tests show that you
525          * only need GENERIC_READ access (at least for Win9x,
526          * FIXME: what about NT?).  Thus, we don't put VPROT_WRITE in
527          * PAGE_WRITECOPY and PAGE_EXECUTE_WRITECOPY.
528          */
529         vprot = VPROT_READ | VPROT_WRITECOPY;
530         break;
531     case PAGE_EXECUTE:
532         vprot = VPROT_EXEC;
533         break;
534     case PAGE_EXECUTE_READ:
535         vprot = VPROT_EXEC | VPROT_READ;
536         break;
537     case PAGE_EXECUTE_READWRITE:
538         vprot = VPROT_EXEC | VPROT_READ | VPROT_WRITE;
539         break;
540     case PAGE_EXECUTE_WRITECOPY:
541         /* See comment for PAGE_WRITECOPY above */
542         vprot = VPROT_EXEC | VPROT_READ | VPROT_WRITECOPY;
543         break;
544     case PAGE_NOACCESS:
545     default:
546         vprot = 0;
547         break;
548     }
549     if (protect & PAGE_GUARD) vprot |= VPROT_GUARD;
550     if (protect & PAGE_NOCACHE) vprot |= VPROT_NOCACHE;
551     return vprot;
552 }
553
554
555 /***********************************************************************
556  *           VIRTUAL_SetProt
557  *
558  * Change the protection of a range of pages.
559  *
560  * RETURNS
561  *      TRUE: Success
562  *      FALSE: Failure
563  */
564 static BOOL VIRTUAL_SetProt( FILE_VIEW *view, /* [in] Pointer to view */
565                              void *base,      /* [in] Starting address */
566                              size_t size,     /* [in] Size in bytes */
567                              BYTE vprot )     /* [in] Protections to use */
568 {
569     int unix_prot = VIRTUAL_GetUnixProt(vprot);
570
571     TRACE("%p-%p %s\n",
572           base, (char *)base + size - 1, VIRTUAL_GetProtStr( vprot ) );
573
574     /* if setting stack guard pages, store the permissions first, as the guard may be
575      * triggered at any point after mprotect and change the permissions again */
576     if ((vprot & VPROT_GUARD) &&
577         ((char *)base >= (char *)NtCurrentTeb()->DeallocationStack) &&
578         ((char *)base < (char *)NtCurrentTeb()->Tib.StackBase))
579     {
580         memset( view->prot + (((char *)base - (char *)view->base) >> page_shift),
581                 vprot, size >> page_shift );
582         mprotect( base, size, unix_prot );
583         VIRTUAL_DEBUG_DUMP_VIEW( view );
584         return TRUE;
585     }
586
587     if (force_exec_prot && (unix_prot & PROT_READ) && !(unix_prot & PROT_EXEC))
588     {
589         TRACE( "forcing exec permission on %p-%p\n", base, (char *)base + size - 1 );
590         if (!mprotect( base, size, unix_prot | PROT_EXEC )) goto done;
591         /* exec + write may legitimately fail, in that case fall back to write only */
592         if (!(unix_prot & PROT_WRITE)) return FALSE;
593     }
594
595     if (mprotect( base, size, unix_prot )) return FALSE;  /* FIXME: last error */
596
597 done:
598     memset( view->prot + (((char *)base - (char *)view->base) >> page_shift),
599             vprot, size >> page_shift );
600     VIRTUAL_DEBUG_DUMP_VIEW( view );
601     return TRUE;
602 }
603
604
605 /***********************************************************************
606  *           unmap_extra_space
607  *
608  * Release the extra memory while keeping the range starting on the granularity boundary.
609  */
610 static inline void *unmap_extra_space( void *ptr, size_t total_size, size_t wanted_size, size_t mask )
611 {
612     if ((ULONG_PTR)ptr & mask)
613     {
614         size_t extra = mask + 1 - ((ULONG_PTR)ptr & mask);
615         munmap( ptr, extra );
616         ptr = (char *)ptr + extra;
617         total_size -= extra;
618     }
619     if (total_size > wanted_size)
620         munmap( (char *)ptr + wanted_size, total_size - wanted_size );
621     return ptr;
622 }
623
624
625 struct alloc_area
626 {
627     size_t size;
628     size_t mask;
629     int    top_down;
630     void  *result;
631 };
632
633 /***********************************************************************
634  *           alloc_reserved_area_callback
635  *
636  * Try to map some space inside a reserved area. Callback for wine_mmap_enum_reserved_areas.
637  */
638 static int alloc_reserved_area_callback( void *start, size_t size, void *arg )
639 {
640     static void * const address_space_start = (void *)0x110000;
641     struct alloc_area *alloc = arg;
642     void *end = (char *)start + size;
643
644     if (start < address_space_start) start = address_space_start;
645     if (user_space_limit && end > user_space_limit) end = user_space_limit;
646     if (start >= end) return 0;
647
648     /* make sure we don't touch the preloader reserved range */
649     if (preload_reserve_end >= start)
650     {
651         if (preload_reserve_end >= end)
652         {
653             if (preload_reserve_start <= start) return 0;  /* no space in that area */
654             if (preload_reserve_start < end) end = preload_reserve_start;
655         }
656         else if (preload_reserve_start <= start) start = preload_reserve_end;
657         else
658         {
659             /* range is split in two by the preloader reservation, try first part */
660             if ((alloc->result = find_free_area( start, preload_reserve_start, alloc->size,
661                                                  alloc->mask, alloc->top_down )))
662                 return 1;
663             /* then fall through to try second part */
664             start = preload_reserve_end;
665         }
666     }
667     if ((alloc->result = find_free_area( start, end, alloc->size, alloc->mask, alloc->top_down )))
668         return 1;
669
670     return 0;
671 }
672
673
674 /***********************************************************************
675  *           map_view
676  *
677  * Create a view and mmap the corresponding memory area.
678  * The csVirtual section must be held by caller.
679  */
680 static NTSTATUS map_view( struct file_view **view_ret, void *base, size_t size, size_t mask,
681                           int top_down, BYTE vprot )
682 {
683     void *ptr;
684     NTSTATUS status;
685
686     if (base)
687     {
688         if (is_beyond_limit( base, size, ADDRESS_SPACE_LIMIT ))
689             return STATUS_WORKING_SET_LIMIT_RANGE;
690
691         switch (wine_mmap_is_in_reserved_area( base, size ))
692         {
693         case -1: /* partially in a reserved area */
694             return STATUS_CONFLICTING_ADDRESSES;
695
696         case 0:  /* not in a reserved area, do a normal allocation */
697             if ((ptr = wine_anon_mmap( base, size, VIRTUAL_GetUnixProt(vprot), 0 )) == (void *)-1)
698             {
699                 if (errno == ENOMEM) return STATUS_NO_MEMORY;
700                 return STATUS_INVALID_PARAMETER;
701             }
702             if (ptr != base)
703             {
704                 /* We couldn't get the address we wanted */
705                 if (is_beyond_limit( ptr, size, user_space_limit )) add_reserved_area( ptr, size );
706                 else munmap( ptr, size );
707                 return STATUS_CONFLICTING_ADDRESSES;
708             }
709             break;
710
711         default:
712         case 1:  /* in a reserved area, make sure the address is available */
713             if (find_view_range( base, size )) return STATUS_CONFLICTING_ADDRESSES;
714             /* replace the reserved area by our mapping */
715             if ((ptr = wine_anon_mmap( base, size, VIRTUAL_GetUnixProt(vprot), MAP_FIXED )) != base)
716                 return STATUS_INVALID_PARAMETER;
717             break;
718         }
719     }
720     else
721     {
722         size_t view_size = size + mask + 1;
723         struct alloc_area alloc;
724
725         alloc.size = size;
726         alloc.mask = mask;
727         alloc.top_down = top_down;
728         if (wine_mmap_enum_reserved_areas( alloc_reserved_area_callback, &alloc, top_down ))
729         {
730             ptr = alloc.result;
731             TRACE( "got mem in reserved area %p-%p\n", ptr, (char *)ptr + size );
732             if (wine_anon_mmap( ptr, size, VIRTUAL_GetUnixProt(vprot), MAP_FIXED ) != ptr)
733                 return STATUS_INVALID_PARAMETER;
734             goto done;
735         }
736
737         for (;;)
738         {
739             if ((ptr = wine_anon_mmap( NULL, view_size, VIRTUAL_GetUnixProt(vprot), 0 )) == (void *)-1)
740             {
741                 if (errno == ENOMEM) return STATUS_NO_MEMORY;
742                 return STATUS_INVALID_PARAMETER;
743             }
744             TRACE( "got mem with anon mmap %p-%p\n", ptr, (char *)ptr + size );
745             /* if we got something beyond the user limit, unmap it and retry */
746             if (is_beyond_limit( ptr, view_size, user_space_limit )) add_reserved_area( ptr, view_size );
747             else break;
748         }
749         ptr = unmap_extra_space( ptr, view_size, size, mask );
750     }
751 done:
752     status = create_view( view_ret, ptr, size, vprot );
753     if (status != STATUS_SUCCESS) unmap_area( ptr, size );
754     return status;
755 }
756
757
758 /***********************************************************************
759  *           unaligned_mmap
760  *
761  * Linux kernels before 2.4.x can support non page-aligned offsets, as
762  * long as the offset is aligned to the filesystem block size. This is
763  * a big performance gain so we want to take advantage of it.
764  *
765  * However, when we use 64-bit file support this doesn't work because
766  * glibc rejects unaligned offsets. Also glibc 2.1.3 mmap64 is broken
767  * in that it rounds unaligned offsets down to a page boundary. For
768  * these reasons we do a direct system call here.
769  */
770 static void *unaligned_mmap( void *addr, size_t length, unsigned int prot,
771                              unsigned int flags, int fd, off_t offset )
772 {
773 #if defined(linux) && defined(__i386__) && defined(__GNUC__)
774     if (!(offset >> 32) && (offset & page_mask))
775     {
776         int ret;
777
778         struct
779         {
780             void        *addr;
781             unsigned int length;
782             unsigned int prot;
783             unsigned int flags;
784             unsigned int fd;
785             unsigned int offset;
786         } args;
787
788         args.addr   = addr;
789         args.length = length;
790         args.prot   = prot;
791         args.flags  = flags;
792         args.fd     = fd;
793         args.offset = offset;
794
795         __asm__ __volatile__("push %%ebx\n\t"
796                              "movl %2,%%ebx\n\t"
797                              "int $0x80\n\t"
798                              "popl %%ebx"
799                              : "=a" (ret)
800                              : "0" (90), /* SYS_mmap */
801                                "q" (&args)
802                              : "memory" );
803         if (ret < 0 && ret > -4096)
804         {
805             errno = -ret;
806             ret = -1;
807         }
808         return (void *)ret;
809     }
810 #endif
811     return mmap( addr, length, prot, flags, fd, offset );
812 }
813
814
815 /***********************************************************************
816  *           map_file_into_view
817  *
818  * Wrapper for mmap() to map a file into a view, falling back to read if mmap fails.
819  * The csVirtual section must be held by caller.
820  */
821 static NTSTATUS map_file_into_view( struct file_view *view, int fd, size_t start, size_t size,
822                                     off_t offset, BYTE vprot, BOOL removable )
823 {
824     void *ptr;
825     int prot = VIRTUAL_GetUnixProt( vprot );
826     BOOL shared_write = (vprot & VPROT_WRITE) != 0;
827
828     assert( start < view->size );
829     assert( start + size <= view->size );
830
831     /* only try mmap if media is not removable (or if we require write access) */
832     if (!removable || shared_write)
833     {
834         int flags = MAP_FIXED | (shared_write ? MAP_SHARED : MAP_PRIVATE);
835
836         if (unaligned_mmap( (char *)view->base + start, size, prot, flags, fd, offset ) != (void *)-1)
837             goto done;
838
839         /* mmap() failed; if this is because the file offset is not    */
840         /* page-aligned (EINVAL), or because the underlying filesystem */
841         /* does not support mmap() (ENOEXEC,ENODEV), we do it by hand. */
842         if ((errno != ENOEXEC) && (errno != EINVAL) && (errno != ENODEV)) return FILE_GetNtStatus();
843         if (shared_write)  /* we cannot fake shared write mappings */
844         {
845             if (errno == EINVAL) return STATUS_INVALID_PARAMETER;
846             ERR( "shared writable mmap not supported, broken filesystem?\n" );
847             return STATUS_NOT_SUPPORTED;
848         }
849     }
850
851     /* Reserve the memory with an anonymous mmap */
852     ptr = wine_anon_mmap( (char *)view->base + start, size, PROT_READ | PROT_WRITE, MAP_FIXED );
853     if (ptr == (void *)-1) return FILE_GetNtStatus();
854     /* Now read in the file */
855     pread( fd, ptr, size, offset );
856     if (prot != (PROT_READ|PROT_WRITE)) mprotect( ptr, size, prot );  /* Set the right protection */
857 done:
858     memset( view->prot + (start >> page_shift), vprot, ROUND_SIZE(start,size) >> page_shift );
859     return STATUS_SUCCESS;
860 }
861
862
863 /***********************************************************************
864  *           decommit_view
865  *
866  * Decommit some pages of a given view.
867  * The csVirtual section must be held by caller.
868  */
869 static NTSTATUS decommit_pages( struct file_view *view, size_t start, size_t size )
870 {
871     if (wine_anon_mmap( (char *)view->base + start, size, PROT_NONE, MAP_FIXED ) != (void *)-1)
872     {
873         BYTE *p = view->prot + (start >> page_shift);
874         size >>= page_shift;
875         while (size--) *p++ &= ~VPROT_COMMITTED;
876         return STATUS_SUCCESS;
877     }
878     return FILE_GetNtStatus();
879 }
880
881
882 /***********************************************************************
883  *           map_image
884  *
885  * Map an executable (PE format) image into memory.
886  */
887 static NTSTATUS map_image( HANDLE hmapping, int fd, char *base, SIZE_T total_size, SIZE_T mask,
888                            SIZE_T header_size, int shared_fd, HANDLE dup_mapping, PVOID *addr_ptr )
889 {
890     IMAGE_DOS_HEADER *dos;
891     IMAGE_NT_HEADERS *nt;
892     IMAGE_SECTION_HEADER *sec;
893     IMAGE_DATA_DIRECTORY *imports;
894     NTSTATUS status = STATUS_CONFLICTING_ADDRESSES;
895     int i;
896     off_t pos;
897     sigset_t sigset;
898     struct stat st;
899     struct file_view *view = NULL;
900     char *ptr, *header_end;
901
902     /* zero-map the whole range */
903
904     server_enter_uninterrupted_section( &csVirtual, &sigset );
905
906     if (base >= (char *)0x110000)  /* make sure the DOS area remains free */
907         status = map_view( &view, base, total_size, mask, FALSE,
908                            VPROT_COMMITTED | VPROT_READ | VPROT_EXEC | VPROT_WRITECOPY | VPROT_IMAGE );
909
910     if (status == STATUS_CONFLICTING_ADDRESSES)
911         status = map_view( &view, NULL, total_size, mask, FALSE,
912                            VPROT_COMMITTED | VPROT_READ | VPROT_EXEC | VPROT_WRITECOPY | VPROT_IMAGE );
913
914     if (status != STATUS_SUCCESS) goto error;
915
916     ptr = view->base;
917     TRACE_(module)( "mapped PE file at %p-%p\n", ptr, ptr + total_size );
918
919     /* map the header */
920
921     if (fstat( fd, &st ) == -1)
922     {
923         status = FILE_GetNtStatus();
924         goto error;
925     }
926     status = STATUS_INVALID_IMAGE_FORMAT;  /* generic error */
927     if (!st.st_size) goto error;
928     header_size = min( header_size, st.st_size );
929     if (map_file_into_view( view, fd, 0, header_size, 0, VPROT_COMMITTED | VPROT_READ | VPROT_WRITECOPY,
930                             !dup_mapping ) != STATUS_SUCCESS) goto error;
931     dos = (IMAGE_DOS_HEADER *)ptr;
932     nt = (IMAGE_NT_HEADERS *)(ptr + dos->e_lfanew);
933     header_end = ptr + ROUND_SIZE( 0, header_size );
934     memset( ptr + header_size, 0, header_end - (ptr + header_size) );
935     if ((char *)(nt + 1) > header_end) goto error;
936     sec = (IMAGE_SECTION_HEADER*)((char*)&nt->OptionalHeader+nt->FileHeader.SizeOfOptionalHeader);
937     if ((char *)(sec + nt->FileHeader.NumberOfSections) > header_end) goto error;
938
939     imports = nt->OptionalHeader.DataDirectory + IMAGE_DIRECTORY_ENTRY_IMPORT;
940     if (!imports->Size || !imports->VirtualAddress) imports = NULL;
941
942     /* check the architecture */
943
944     if (nt->FileHeader.Machine != IMAGE_FILE_MACHINE_I386)
945     {
946         MESSAGE("Trying to load PE image for unsupported architecture (");
947         switch (nt->FileHeader.Machine)
948         {
949         case IMAGE_FILE_MACHINE_UNKNOWN: MESSAGE("Unknown"); break;
950         case IMAGE_FILE_MACHINE_I860:    MESSAGE("I860"); break;
951         case IMAGE_FILE_MACHINE_R3000:   MESSAGE("R3000"); break;
952         case IMAGE_FILE_MACHINE_R4000:   MESSAGE("R4000"); break;
953         case IMAGE_FILE_MACHINE_R10000:  MESSAGE("R10000"); break;
954         case IMAGE_FILE_MACHINE_ALPHA:   MESSAGE("Alpha"); break;
955         case IMAGE_FILE_MACHINE_POWERPC: MESSAGE("PowerPC"); break;
956         case IMAGE_FILE_MACHINE_IA64:    MESSAGE("IA-64"); break;
957         case IMAGE_FILE_MACHINE_ALPHA64: MESSAGE("Alpha-64"); break;
958         case IMAGE_FILE_MACHINE_AMD64:   MESSAGE("AMD-64"); break;
959         case IMAGE_FILE_MACHINE_ARM:     MESSAGE("ARM"); break;
960         default: MESSAGE("Unknown-%04x", nt->FileHeader.Machine); break;
961         }
962         MESSAGE(")\n");
963         goto error;
964     }
965
966     /* check for non page-aligned binary */
967
968     if (nt->OptionalHeader.SectionAlignment <= page_mask)
969     {
970         /* unaligned sections, this happens for native subsystem binaries */
971         /* in that case Windows simply maps in the whole file */
972
973         if (map_file_into_view( view, fd, 0, total_size, 0, VPROT_COMMITTED | VPROT_READ,
974                                 !dup_mapping ) != STATUS_SUCCESS) goto error;
975
976         /* check that all sections are loaded at the right offset */
977         if (nt->OptionalHeader.FileAlignment != nt->OptionalHeader.SectionAlignment) goto error;
978         for (i = 0; i < nt->FileHeader.NumberOfSections; i++)
979         {
980             if (sec[i].VirtualAddress != sec[i].PointerToRawData)
981                 goto error;  /* Windows refuses to load in that case too */
982         }
983
984         /* set the image protections */
985         VIRTUAL_SetProt( view, ptr, total_size,
986                          VPROT_COMMITTED | VPROT_READ | VPROT_WRITECOPY | VPROT_EXEC );
987
988         /* no relocations are performed on non page-aligned binaries */
989         goto done;
990     }
991
992
993     /* map all the sections */
994
995     for (i = pos = 0; i < nt->FileHeader.NumberOfSections; i++, sec++)
996     {
997         static const SIZE_T sector_align = 0x1ff;
998         SIZE_T map_size, file_start, file_size, end;
999
1000         if (!sec->Misc.VirtualSize)
1001             map_size = ROUND_SIZE( 0, sec->SizeOfRawData );
1002         else
1003             map_size = ROUND_SIZE( 0, sec->Misc.VirtualSize );
1004
1005         /* file positions are rounded to sector boundaries regardless of OptionalHeader.FileAlignment */
1006         file_start = sec->PointerToRawData & ~sector_align;
1007         file_size = (sec->SizeOfRawData + (sec->PointerToRawData & sector_align) + sector_align) & ~sector_align;
1008         if (file_size > map_size) file_size = map_size;
1009
1010         /* a few sanity checks */
1011         end = sec->VirtualAddress + ROUND_SIZE( sec->VirtualAddress, map_size );
1012         if (sec->VirtualAddress > total_size || end > total_size || end < sec->VirtualAddress)
1013         {
1014             WARN_(module)( "Section %.8s too large (%x+%lx/%lx)\n",
1015                            sec->Name, sec->VirtualAddress, map_size, total_size );
1016             goto error;
1017         }
1018
1019         if ((sec->Characteristics & IMAGE_SCN_MEM_SHARED) &&
1020             (sec->Characteristics & IMAGE_SCN_MEM_WRITE))
1021         {
1022             TRACE_(module)( "mapping shared section %.8s at %p off %x (%x) size %lx (%lx) flags %x\n",
1023                             sec->Name, ptr + sec->VirtualAddress,
1024                             sec->PointerToRawData, (int)pos, file_size, map_size,
1025                             sec->Characteristics );
1026             if (map_file_into_view( view, shared_fd, sec->VirtualAddress, map_size, pos,
1027                                     VPROT_COMMITTED | VPROT_READ | VPROT_WRITE,
1028                                     FALSE ) != STATUS_SUCCESS)
1029             {
1030                 ERR_(module)( "Could not map shared section %.8s\n", sec->Name );
1031                 goto error;
1032             }
1033
1034             /* check if the import directory falls inside this section */
1035             if (imports && imports->VirtualAddress >= sec->VirtualAddress &&
1036                 imports->VirtualAddress < sec->VirtualAddress + map_size)
1037             {
1038                 UINT_PTR base = imports->VirtualAddress & ~page_mask;
1039                 UINT_PTR end = base + ROUND_SIZE( imports->VirtualAddress, imports->Size );
1040                 if (end > sec->VirtualAddress + map_size) end = sec->VirtualAddress + map_size;
1041                 if (end > base)
1042                     map_file_into_view( view, shared_fd, base, end - base,
1043                                         pos + (base - sec->VirtualAddress),
1044                                         VPROT_COMMITTED | VPROT_READ | VPROT_WRITECOPY,
1045                                         FALSE );
1046             }
1047             pos += map_size;
1048             continue;
1049         }
1050
1051         TRACE_(module)( "mapping section %.8s at %p off %x size %x virt %x flags %x\n",
1052                         sec->Name, ptr + sec->VirtualAddress,
1053                         sec->PointerToRawData, sec->SizeOfRawData,
1054                         sec->Misc.VirtualSize, sec->Characteristics );
1055
1056         if (!sec->PointerToRawData || !file_size) continue;
1057
1058         /* Note: if the section is not aligned properly map_file_into_view will magically
1059          *       fall back to read(), so we don't need to check anything here.
1060          */
1061         end = file_start + file_size;
1062         if (sec->PointerToRawData >= st.st_size ||
1063             end > ((st.st_size + sector_align) & ~sector_align) ||
1064             end < file_start ||
1065             map_file_into_view( view, fd, sec->VirtualAddress, file_size, file_start,
1066                                 VPROT_COMMITTED | VPROT_READ | VPROT_WRITECOPY,
1067                                 !dup_mapping ) != STATUS_SUCCESS)
1068         {
1069             ERR_(module)( "Could not map section %.8s, file probably truncated\n", sec->Name );
1070             goto error;
1071         }
1072
1073         if (file_size & page_mask)
1074         {
1075             end = ROUND_SIZE( 0, file_size );
1076             if (end > map_size) end = map_size;
1077             TRACE_(module)("clearing %p - %p\n",
1078                            ptr + sec->VirtualAddress + file_size,
1079                            ptr + sec->VirtualAddress + end );
1080             memset( ptr + sec->VirtualAddress + file_size, 0, end - file_size );
1081         }
1082     }
1083
1084
1085     /* perform base relocation, if necessary */
1086
1087     if (ptr != base &&
1088         ((nt->FileHeader.Characteristics & IMAGE_FILE_DLL) ||
1089           !NtCurrentTeb()->Peb->ImageBaseAddress) )
1090     {
1091         int delta = ptr - base;
1092         IMAGE_BASE_RELOCATION *rel, *end;
1093         const IMAGE_DATA_DIRECTORY *relocs;
1094
1095         if (nt->FileHeader.Characteristics & IMAGE_FILE_RELOCS_STRIPPED)
1096         {
1097             WARN_(module)( "Need to relocate module from %p to %p, but there are no relocation records\n",
1098                            base, ptr );
1099             status = STATUS_CONFLICTING_ADDRESSES;
1100             goto error;
1101         }
1102
1103         TRACE_(module)( "relocating from %p-%p to %p-%p\n",
1104                         base, base + total_size, ptr, ptr + total_size );
1105
1106         relocs = &nt->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_BASERELOC];
1107         rel = (IMAGE_BASE_RELOCATION *)(ptr + relocs->VirtualAddress);
1108         end = (IMAGE_BASE_RELOCATION *)(ptr + relocs->VirtualAddress + relocs->Size);
1109
1110         while (rel < end && rel->SizeOfBlock)
1111         {
1112             rel = LdrProcessRelocationBlock( ptr + rel->VirtualAddress,
1113                                              (rel->SizeOfBlock - sizeof(*rel)) / sizeof(USHORT),
1114                                              (USHORT *)(rel + 1), delta );
1115             if (!rel) goto error;
1116         }
1117     }
1118
1119     /* set the image protections */
1120
1121     VIRTUAL_SetProt( view, ptr, ROUND_SIZE( 0, header_size ), VPROT_COMMITTED | VPROT_READ );
1122
1123     sec = (IMAGE_SECTION_HEADER*)((char *)&nt->OptionalHeader+nt->FileHeader.SizeOfOptionalHeader);
1124     for (i = 0; i < nt->FileHeader.NumberOfSections; i++, sec++)
1125     {
1126         SIZE_T size;
1127         BYTE vprot = VPROT_COMMITTED;
1128
1129         if (sec->Misc.VirtualSize)
1130             size = ROUND_SIZE( sec->VirtualAddress, sec->Misc.VirtualSize );
1131         else
1132             size = ROUND_SIZE( sec->VirtualAddress, sec->SizeOfRawData );
1133
1134         if (sec->Characteristics & IMAGE_SCN_MEM_READ)    vprot |= VPROT_READ;
1135         if (sec->Characteristics & IMAGE_SCN_MEM_WRITE)   vprot |= VPROT_READ|VPROT_WRITECOPY;
1136         if (sec->Characteristics & IMAGE_SCN_MEM_EXECUTE) vprot |= VPROT_EXEC;
1137
1138         /* Dumb game crack lets the AOEP point into a data section. Adjust. */
1139         if ((nt->OptionalHeader.AddressOfEntryPoint >= sec->VirtualAddress) &&
1140             (nt->OptionalHeader.AddressOfEntryPoint < sec->VirtualAddress + size))
1141             vprot |= VPROT_EXEC;
1142
1143         VIRTUAL_SetProt( view, ptr + sec->VirtualAddress, size, vprot );
1144     }
1145
1146  done:
1147     view->mapping = dup_mapping;
1148     server_leave_uninterrupted_section( &csVirtual, &sigset );
1149
1150     *addr_ptr = ptr;
1151     return STATUS_SUCCESS;
1152
1153  error:
1154     if (view) delete_view( view );
1155     server_leave_uninterrupted_section( &csVirtual, &sigset );
1156     if (dup_mapping) NtClose( dup_mapping );
1157     return status;
1158 }
1159
1160
1161 /***********************************************************************
1162  *           virtual_init
1163  */
1164 void virtual_init(void)
1165 {
1166     const char *preload;
1167 #ifndef page_mask
1168     page_size = getpagesize();
1169     page_mask = page_size - 1;
1170     /* Make sure we have a power of 2 */
1171     assert( !(page_size & page_mask) );
1172     page_shift = 0;
1173     while ((1 << page_shift) != page_size) page_shift++;
1174 #endif  /* page_mask */
1175     if ((preload = getenv("WINEPRELOADRESERVE")))
1176     {
1177         unsigned long start, end;
1178         if (sscanf( preload, "%lx-%lx", &start, &end ) == 2)
1179         {
1180             preload_reserve_start = (void *)start;
1181             preload_reserve_end = (void *)end;
1182         }
1183     }
1184 }
1185
1186
1187 /***********************************************************************
1188  *           virtual_init_threading
1189  */
1190 void virtual_init_threading(void)
1191 {
1192     use_locks = 1;
1193 }
1194
1195
1196 /***********************************************************************
1197  *           virtual_alloc_thread_stack
1198  */
1199 NTSTATUS virtual_alloc_thread_stack( void *base, SIZE_T size )
1200 {
1201     FILE_VIEW *view;
1202     NTSTATUS status;
1203     sigset_t sigset;
1204
1205     server_enter_uninterrupted_section( &csVirtual, &sigset );
1206
1207     if (base)  /* already allocated, create a system view */
1208     {
1209         size = ROUND_SIZE( base, size );
1210         base = ROUND_ADDR( base, page_mask );
1211         if ((status = create_view( &view, base, size,
1212                                    VPROT_READ | VPROT_WRITE | VPROT_COMMITTED )) != STATUS_SUCCESS)
1213             goto done;
1214         view->flags |= VFLAG_VALLOC | VFLAG_SYSTEM;
1215     }
1216     else
1217     {
1218         size = (size + 0xffff) & ~0xffff;  /* round to 64K boundary */
1219         if ((status = map_view( &view, NULL, size, 0xffff, 0,
1220                                 VPROT_READ | VPROT_WRITE | VPROT_COMMITTED )) != STATUS_SUCCESS)
1221             goto done;
1222         view->flags |= VFLAG_VALLOC;
1223 #ifdef VALGRIND_STACK_REGISTER
1224     /* no need to de-register the stack as it's the one of the main thread */
1225         VALGRIND_STACK_REGISTER( view->base, (char *)view->base + view->size );
1226 #endif
1227     }
1228
1229     /* setup no access guard page */
1230     VIRTUAL_SetProt( view, view->base, page_size, VPROT_COMMITTED );
1231     VIRTUAL_SetProt( view, (char *)view->base + page_size, page_size,
1232                      VPROT_READ | VPROT_WRITE | VPROT_COMMITTED | VPROT_GUARD );
1233
1234     /* note: limit is lower than base since the stack grows down */
1235     NtCurrentTeb()->DeallocationStack = view->base;
1236     NtCurrentTeb()->Tib.StackBase     = (char *)view->base + view->size;
1237     NtCurrentTeb()->Tib.StackLimit    = (char *)view->base + 2 * page_size;
1238
1239 done:
1240     server_leave_uninterrupted_section( &csVirtual, &sigset );
1241     return status;
1242 }
1243
1244
1245 /***********************************************************************
1246  *           VIRTUAL_HandleFault
1247  */
1248 NTSTATUS VIRTUAL_HandleFault( LPCVOID addr )
1249 {
1250     FILE_VIEW *view;
1251     NTSTATUS ret = STATUS_ACCESS_VIOLATION;
1252     sigset_t sigset;
1253
1254     server_enter_uninterrupted_section( &csVirtual, &sigset );
1255     if ((view = VIRTUAL_FindView( addr )))
1256     {
1257         void *page = ROUND_ADDR( addr, page_mask );
1258         BYTE vprot = view->prot[((const char *)page - (const char *)view->base) >> page_shift];
1259         if (vprot & VPROT_GUARD)
1260         {
1261             VIRTUAL_SetProt( view, page, page_size, vprot & ~VPROT_GUARD );
1262             ret = STATUS_GUARD_PAGE_VIOLATION;
1263         }
1264     }
1265     server_leave_uninterrupted_section( &csVirtual, &sigset );
1266     return ret;
1267 }
1268
1269
1270
1271 /***********************************************************************
1272  *           virtual_handle_stack_fault
1273  *
1274  * Handle an access fault inside the current thread stack.
1275  * Called from inside a signal handler.
1276  */
1277 BOOL virtual_handle_stack_fault( void *addr )
1278 {
1279     FILE_VIEW *view;
1280     BOOL ret = FALSE;
1281
1282     RtlEnterCriticalSection( &csVirtual );  /* no need for signal masking inside signal handler */
1283     if ((view = VIRTUAL_FindView( addr )))
1284     {
1285         void *page = ROUND_ADDR( addr, page_mask );
1286         BYTE vprot = view->prot[((const char *)page - (const char *)view->base) >> page_shift];
1287         if (vprot & VPROT_GUARD)
1288         {
1289             VIRTUAL_SetProt( view, page, page_size, vprot & ~VPROT_GUARD );
1290             if ((char *)page + page_size == NtCurrentTeb()->Tib.StackLimit)
1291                 NtCurrentTeb()->Tib.StackLimit = page;
1292             ret = TRUE;
1293         }
1294     }
1295     RtlLeaveCriticalSection( &csVirtual );
1296     return ret;
1297 }
1298
1299
1300 /***********************************************************************
1301  *           VIRTUAL_SetForceExec
1302  *
1303  * Whether to force exec prot on all views.
1304  */
1305 void VIRTUAL_SetForceExec( BOOL enable )
1306 {
1307     struct file_view *view;
1308     sigset_t sigset;
1309
1310     server_enter_uninterrupted_section( &csVirtual, &sigset );
1311     if (!force_exec_prot != !enable)  /* change all existing views */
1312     {
1313         force_exec_prot = enable;
1314
1315         LIST_FOR_EACH_ENTRY( view, &views_list, struct file_view, entry )
1316         {
1317             UINT i, count;
1318             int unix_prot;
1319             char *addr = view->base;
1320             BYTE prot = view->prot[0];
1321
1322             for (count = i = 1; i < view->size >> page_shift; i++, count++)
1323             {
1324                 if (view->prot[i] == prot) continue;
1325                 unix_prot = VIRTUAL_GetUnixProt( prot );
1326                 if ((unix_prot & PROT_READ) && !(unix_prot & PROT_EXEC))
1327                 {
1328                     TRACE( "%s exec prot for %p-%p\n",
1329                            force_exec_prot ? "enabling" : "disabling",
1330                            addr, addr + (count << page_shift) - 1 );
1331                     mprotect( addr, count << page_shift,
1332                               unix_prot | (force_exec_prot ? PROT_EXEC : 0) );
1333                 }
1334                 addr += (count << page_shift);
1335                 prot = view->prot[i];
1336                 count = 0;
1337             }
1338             if (count)
1339             {
1340                 unix_prot = VIRTUAL_GetUnixProt( prot );
1341                 if ((unix_prot & PROT_READ) && !(unix_prot & PROT_EXEC))
1342                 {
1343                     TRACE( "%s exec prot for %p-%p\n",
1344                            force_exec_prot ? "enabling" : "disabling",
1345                            addr, addr + (count << page_shift) - 1 );
1346                     mprotect( addr, count << page_shift,
1347                               unix_prot | (force_exec_prot ? PROT_EXEC : 0) );
1348                 }
1349             }
1350         }
1351     }
1352     server_leave_uninterrupted_section( &csVirtual, &sigset );
1353 }
1354
1355
1356 /***********************************************************************
1357  *           VIRTUAL_UseLargeAddressSpace
1358  *
1359  * Increase the address space size for apps that support it.
1360  */
1361 void VIRTUAL_UseLargeAddressSpace(void)
1362 {
1363     /* no large address space on win9x */
1364     if (NtCurrentTeb()->Peb->OSPlatformId != VER_PLATFORM_WIN32_NT) return;
1365     user_space_limit = ADDRESS_SPACE_LIMIT;
1366 }
1367
1368
1369 /***********************************************************************
1370  *             NtAllocateVirtualMemory   (NTDLL.@)
1371  *             ZwAllocateVirtualMemory   (NTDLL.@)
1372  */
1373 NTSTATUS WINAPI NtAllocateVirtualMemory( HANDLE process, PVOID *ret, ULONG zero_bits,
1374                                          SIZE_T *size_ptr, ULONG type, ULONG protect )
1375 {
1376     void *base;
1377     BYTE vprot;
1378     SIZE_T size = *size_ptr;
1379     SIZE_T mask = get_mask( zero_bits );
1380     NTSTATUS status = STATUS_SUCCESS;
1381     struct file_view *view;
1382     sigset_t sigset;
1383
1384     TRACE("%p %p %08lx %x %08x\n", process, *ret, size, type, protect );
1385
1386     if (!size) return STATUS_INVALID_PARAMETER;
1387
1388     if (process != NtCurrentProcess())
1389     {
1390         apc_call_t call;
1391         apc_result_t result;
1392
1393         memset( &call, 0, sizeof(call) );
1394
1395         call.virtual_alloc.type      = APC_VIRTUAL_ALLOC;
1396         call.virtual_alloc.addr      = *ret;
1397         call.virtual_alloc.size      = *size_ptr;
1398         call.virtual_alloc.zero_bits = zero_bits;
1399         call.virtual_alloc.op_type   = type;
1400         call.virtual_alloc.prot      = protect;
1401         status = NTDLL_queue_process_apc( process, &call, &result );
1402         if (status != STATUS_SUCCESS) return status;
1403
1404         if (result.virtual_alloc.status == STATUS_SUCCESS)
1405         {
1406             *ret      = result.virtual_alloc.addr;
1407             *size_ptr = result.virtual_alloc.size;
1408         }
1409         return result.virtual_alloc.status;
1410     }
1411
1412     /* Round parameters to a page boundary */
1413
1414     if (size > 0x7fc00000) return STATUS_WORKING_SET_LIMIT_RANGE; /* 2Gb - 4Mb */
1415
1416     if (*ret)
1417     {
1418         if (type & MEM_RESERVE) /* Round down to 64k boundary */
1419             base = ROUND_ADDR( *ret, mask );
1420         else
1421             base = ROUND_ADDR( *ret, page_mask );
1422         size = (((UINT_PTR)*ret + size + page_mask) & ~page_mask) - (UINT_PTR)base;
1423
1424         /* disallow low 64k, wrap-around and kernel space */
1425         if (((char *)base < (char *)0x10000) ||
1426             ((char *)base + size < (char *)base) ||
1427             is_beyond_limit( base, size, ADDRESS_SPACE_LIMIT ))
1428             return STATUS_INVALID_PARAMETER;
1429     }
1430     else
1431     {
1432         base = NULL;
1433         size = (size + page_mask) & ~page_mask;
1434     }
1435
1436     /* Compute the alloc type flags */
1437
1438     if (!(type & MEM_SYSTEM))
1439     {
1440         if (!(type & (MEM_COMMIT | MEM_RESERVE)) ||
1441             (type & ~(MEM_COMMIT | MEM_RESERVE | MEM_TOP_DOWN | MEM_WRITE_WATCH | MEM_RESET)))
1442         {
1443             WARN("called with wrong alloc type flags (%08x) !\n", type);
1444             return STATUS_INVALID_PARAMETER;
1445         }
1446         if (type & MEM_WRITE_WATCH)
1447         {
1448             FIXME("MEM_WRITE_WATCH type not supported\n");
1449             return STATUS_NOT_SUPPORTED;
1450         }
1451     }
1452     vprot = VIRTUAL_GetProt( protect );
1453     if (type & MEM_COMMIT) vprot |= VPROT_COMMITTED;
1454
1455     /* Reserve the memory */
1456
1457     if (use_locks) server_enter_uninterrupted_section( &csVirtual, &sigset );
1458
1459     if (type & MEM_SYSTEM)
1460     {
1461         if (type & MEM_IMAGE) vprot |= VPROT_IMAGE;
1462         status = create_view( &view, base, size, vprot | VPROT_COMMITTED );
1463         if (status == STATUS_SUCCESS)
1464         {
1465             view->flags |= VFLAG_VALLOC | VFLAG_SYSTEM;
1466             base = view->base;
1467         }
1468     }
1469     else if ((type & MEM_RESERVE) || !base)
1470     {
1471         status = map_view( &view, base, size, mask, type & MEM_TOP_DOWN, vprot );
1472         if (status == STATUS_SUCCESS)
1473         {
1474             view->flags |= VFLAG_VALLOC;
1475             base = view->base;
1476         }
1477     }
1478     else  /* commit the pages */
1479     {
1480         if (!(view = VIRTUAL_FindView( base )) ||
1481             ((char *)base + size > (char *)view->base + view->size)) status = STATUS_NOT_MAPPED_VIEW;
1482         else if (!VIRTUAL_SetProt( view, base, size, vprot )) status = STATUS_ACCESS_DENIED;
1483     }
1484
1485     if (use_locks) server_leave_uninterrupted_section( &csVirtual, &sigset );
1486
1487     if (status == STATUS_SUCCESS)
1488     {
1489         *ret = base;
1490         *size_ptr = size;
1491     }
1492     return status;
1493 }
1494
1495
1496 /***********************************************************************
1497  *             NtFreeVirtualMemory   (NTDLL.@)
1498  *             ZwFreeVirtualMemory   (NTDLL.@)
1499  */
1500 NTSTATUS WINAPI NtFreeVirtualMemory( HANDLE process, PVOID *addr_ptr, SIZE_T *size_ptr, ULONG type )
1501 {
1502     FILE_VIEW *view;
1503     char *base;
1504     sigset_t sigset;
1505     NTSTATUS status = STATUS_SUCCESS;
1506     LPVOID addr = *addr_ptr;
1507     SIZE_T size = *size_ptr;
1508
1509     TRACE("%p %p %08lx %x\n", process, addr, size, type );
1510
1511     if (process != NtCurrentProcess())
1512     {
1513         apc_call_t call;
1514         apc_result_t result;
1515
1516         memset( &call, 0, sizeof(call) );
1517
1518         call.virtual_free.type      = APC_VIRTUAL_FREE;
1519         call.virtual_free.addr      = addr;
1520         call.virtual_free.size      = size;
1521         call.virtual_free.op_type   = type;
1522         status = NTDLL_queue_process_apc( process, &call, &result );
1523         if (status != STATUS_SUCCESS) return status;
1524
1525         if (result.virtual_free.status == STATUS_SUCCESS)
1526         {
1527             *addr_ptr = result.virtual_free.addr;
1528             *size_ptr = result.virtual_free.size;
1529         }
1530         return result.virtual_free.status;
1531     }
1532
1533     /* Fix the parameters */
1534
1535     size = ROUND_SIZE( addr, size );
1536     base = ROUND_ADDR( addr, page_mask );
1537
1538     /* avoid freeing the DOS area when a broken app passes a NULL pointer */
1539     if (!base && !(type & MEM_SYSTEM)) return STATUS_INVALID_PARAMETER;
1540
1541     server_enter_uninterrupted_section( &csVirtual, &sigset );
1542
1543     if (!(view = VIRTUAL_FindView( base )) ||
1544         (base + size > (char *)view->base + view->size) ||
1545         !(view->flags & VFLAG_VALLOC))
1546     {
1547         status = STATUS_INVALID_PARAMETER;
1548     }
1549     else if (type & MEM_SYSTEM)
1550     {
1551         /* return the values that the caller should use to unmap the area */
1552         *addr_ptr = view->base;
1553         if (!wine_mmap_is_in_reserved_area( view->base, view->size )) *size_ptr = view->size;
1554         else *size_ptr = 0;  /* make sure we don't munmap anything from a reserved area */
1555         view->flags |= VFLAG_SYSTEM;
1556         delete_view( view );
1557     }
1558     else if (type == MEM_RELEASE)
1559     {
1560         /* Free the pages */
1561
1562         if (size || (base != view->base)) status = STATUS_INVALID_PARAMETER;
1563         else
1564         {
1565             delete_view( view );
1566             *addr_ptr = base;
1567             *size_ptr = size;
1568         }
1569     }
1570     else if (type == MEM_DECOMMIT)
1571     {
1572         status = decommit_pages( view, base - (char *)view->base, size );
1573         if (status == STATUS_SUCCESS)
1574         {
1575             *addr_ptr = base;
1576             *size_ptr = size;
1577         }
1578     }
1579     else
1580     {
1581         WARN("called with wrong free type flags (%08x) !\n", type);
1582         status = STATUS_INVALID_PARAMETER;
1583     }
1584
1585     server_leave_uninterrupted_section( &csVirtual, &sigset );
1586     return status;
1587 }
1588
1589
1590 /***********************************************************************
1591  *             NtProtectVirtualMemory   (NTDLL.@)
1592  *             ZwProtectVirtualMemory   (NTDLL.@)
1593  */
1594 NTSTATUS WINAPI NtProtectVirtualMemory( HANDLE process, PVOID *addr_ptr, SIZE_T *size_ptr,
1595                                         ULONG new_prot, ULONG *old_prot )
1596 {
1597     FILE_VIEW *view;
1598     sigset_t sigset;
1599     NTSTATUS status = STATUS_SUCCESS;
1600     char *base;
1601     UINT i;
1602     BYTE vprot, *p;
1603     ULONG prot;
1604     SIZE_T size = *size_ptr;
1605     LPVOID addr = *addr_ptr;
1606
1607     TRACE("%p %p %08lx %08x\n", process, addr, size, new_prot );
1608
1609     if (process != NtCurrentProcess())
1610     {
1611         apc_call_t call;
1612         apc_result_t result;
1613
1614         memset( &call, 0, sizeof(call) );
1615
1616         call.virtual_protect.type = APC_VIRTUAL_PROTECT;
1617         call.virtual_protect.addr = addr;
1618         call.virtual_protect.size = size;
1619         call.virtual_protect.prot = new_prot;
1620         status = NTDLL_queue_process_apc( process, &call, &result );
1621         if (status != STATUS_SUCCESS) return status;
1622
1623         if (result.virtual_protect.status == STATUS_SUCCESS)
1624         {
1625             *addr_ptr = result.virtual_protect.addr;
1626             *size_ptr = result.virtual_protect.size;
1627             if (old_prot) *old_prot = result.virtual_protect.prot;
1628         }
1629         return result.virtual_protect.status;
1630     }
1631
1632     /* Fix the parameters */
1633
1634     size = ROUND_SIZE( addr, size );
1635     base = ROUND_ADDR( addr, page_mask );
1636
1637     server_enter_uninterrupted_section( &csVirtual, &sigset );
1638
1639     if (!(view = VIRTUAL_FindView( base )) || (base + size > (char *)view->base + view->size))
1640     {
1641         status = STATUS_INVALID_PARAMETER;
1642     }
1643     else
1644     {
1645         /* Make sure all the pages are committed */
1646
1647         p = view->prot + ((base - (char *)view->base) >> page_shift);
1648         prot = VIRTUAL_GetWin32Prot( *p );
1649         for (i = size >> page_shift; i; i--, p++)
1650         {
1651             if (!(*p & VPROT_COMMITTED))
1652             {
1653                 status = STATUS_NOT_COMMITTED;
1654                 break;
1655             }
1656         }
1657         if (!i)
1658         {
1659             if (old_prot) *old_prot = prot;
1660             vprot = VIRTUAL_GetProt( new_prot ) | VPROT_COMMITTED;
1661             if (!VIRTUAL_SetProt( view, base, size, vprot )) status = STATUS_ACCESS_DENIED;
1662         }
1663     }
1664     server_leave_uninterrupted_section( &csVirtual, &sigset );
1665
1666     if (status == STATUS_SUCCESS)
1667     {
1668         *addr_ptr = base;
1669         *size_ptr = size;
1670     }
1671     return status;
1672 }
1673
1674 #define UNIMPLEMENTED_INFO_CLASS(c) \
1675     case c: \
1676         FIXME("(process=%p,addr=%p) Unimplemented information class: " #c "\n", process, addr); \
1677         return STATUS_INVALID_INFO_CLASS
1678
1679 /***********************************************************************
1680  *             NtQueryVirtualMemory   (NTDLL.@)
1681  *             ZwQueryVirtualMemory   (NTDLL.@)
1682  */
1683 NTSTATUS WINAPI NtQueryVirtualMemory( HANDLE process, LPCVOID addr,
1684                                       MEMORY_INFORMATION_CLASS info_class, PVOID buffer,
1685                                       SIZE_T len, SIZE_T *res_len )
1686 {
1687     FILE_VIEW *view;
1688     char *base, *alloc_base = 0;
1689     struct list *ptr;
1690     SIZE_T size = 0;
1691     MEMORY_BASIC_INFORMATION *info = buffer;
1692     sigset_t sigset;
1693
1694     if (info_class != MemoryBasicInformation)
1695     {
1696         switch(info_class)
1697         {
1698             UNIMPLEMENTED_INFO_CLASS(MemoryWorkingSetList);
1699             UNIMPLEMENTED_INFO_CLASS(MemorySectionName);
1700             UNIMPLEMENTED_INFO_CLASS(MemoryBasicVlmInformation);
1701
1702             default:
1703                 FIXME("(%p,%p,info_class=%d,%p,%ld,%p) Unknown information class\n", 
1704                       process, addr, info_class, buffer, len, res_len);
1705                 return STATUS_INVALID_INFO_CLASS;
1706         }
1707     }
1708     if (ADDRESS_SPACE_LIMIT && addr >= ADDRESS_SPACE_LIMIT)
1709         return STATUS_WORKING_SET_LIMIT_RANGE;
1710
1711     if (process != NtCurrentProcess())
1712     {
1713         NTSTATUS status;
1714         apc_call_t call;
1715         apc_result_t result;
1716
1717         memset( &call, 0, sizeof(call) );
1718
1719         call.virtual_query.type = APC_VIRTUAL_QUERY;
1720         call.virtual_query.addr = addr;
1721         status = NTDLL_queue_process_apc( process, &call, &result );
1722         if (status != STATUS_SUCCESS) return status;
1723
1724         if (result.virtual_query.status == STATUS_SUCCESS)
1725         {
1726             info->BaseAddress       = result.virtual_query.base;
1727             info->AllocationBase    = result.virtual_query.alloc_base;
1728             info->RegionSize        = result.virtual_query.size;
1729             info->State             = result.virtual_query.state;
1730             info->Protect           = result.virtual_query.prot;
1731             info->AllocationProtect = result.virtual_query.alloc_prot;
1732             info->Type              = result.virtual_query.alloc_type;
1733             if (res_len) *res_len = sizeof(*info);
1734         }
1735         return result.virtual_query.status;
1736     }
1737
1738     base = ROUND_ADDR( addr, page_mask );
1739
1740     /* Find the view containing the address */
1741
1742     server_enter_uninterrupted_section( &csVirtual, &sigset );
1743     ptr = list_head( &views_list );
1744     for (;;)
1745     {
1746         if (!ptr)
1747         {
1748             /* make the address space end at the user limit, except if
1749              * the last view was mapped beyond that */
1750             if (alloc_base <= (char *)user_space_limit)
1751             {
1752                 if (user_space_limit && base >= (char *)user_space_limit)
1753                 {
1754                     server_leave_uninterrupted_section( &csVirtual, &sigset );
1755                     return STATUS_WORKING_SET_LIMIT_RANGE;
1756                 }
1757                 size = (char *)user_space_limit - alloc_base;
1758             }
1759             else size = (char *)ADDRESS_SPACE_LIMIT - alloc_base;
1760             view = NULL;
1761             break;
1762         }
1763         view = LIST_ENTRY( ptr, struct file_view, entry );
1764         if ((char *)view->base > base)
1765         {
1766             size = (char *)view->base - alloc_base;
1767             view = NULL;
1768             break;
1769         }
1770         if ((char *)view->base + view->size > base)
1771         {
1772             alloc_base = view->base;
1773             size = view->size;
1774             break;
1775         }
1776         alloc_base = (char *)view->base + view->size;
1777         ptr = list_next( &views_list, ptr );
1778     }
1779
1780     /* Fill the info structure */
1781
1782     if (!view)
1783     {
1784         info->State             = MEM_FREE;
1785         info->Protect           = PAGE_NOACCESS;
1786         info->AllocationBase    = 0;
1787         info->AllocationProtect = 0;
1788         info->Type              = 0;
1789     }
1790     else
1791     {
1792         BYTE vprot = view->prot[(base - alloc_base) >> page_shift];
1793         info->State = (vprot & VPROT_COMMITTED) ? MEM_COMMIT : MEM_RESERVE;
1794         info->Protect = VIRTUAL_GetWin32Prot( vprot );
1795         info->AllocationBase = alloc_base;
1796         info->AllocationProtect = VIRTUAL_GetWin32Prot( view->protect );
1797         if (view->protect & VPROT_IMAGE) info->Type = MEM_IMAGE;
1798         else if (view->flags & VFLAG_VALLOC) info->Type = MEM_PRIVATE;
1799         else info->Type = MEM_MAPPED;
1800         for (size = base - alloc_base; size < view->size; size += page_size)
1801             if (view->prot[size >> page_shift] != vprot) break;
1802     }
1803     server_leave_uninterrupted_section( &csVirtual, &sigset );
1804
1805     info->BaseAddress    = base;
1806     info->RegionSize     = size - (base - alloc_base);
1807     if (res_len) *res_len = sizeof(*info);
1808     return STATUS_SUCCESS;
1809 }
1810
1811
1812 /***********************************************************************
1813  *             NtLockVirtualMemory   (NTDLL.@)
1814  *             ZwLockVirtualMemory   (NTDLL.@)
1815  */
1816 NTSTATUS WINAPI NtLockVirtualMemory( HANDLE process, PVOID *addr, SIZE_T *size, ULONG unknown )
1817 {
1818     NTSTATUS status = STATUS_SUCCESS;
1819
1820     if (process != NtCurrentProcess())
1821     {
1822         apc_call_t call;
1823         apc_result_t result;
1824
1825         memset( &call, 0, sizeof(call) );
1826
1827         call.virtual_lock.type = APC_VIRTUAL_LOCK;
1828         call.virtual_lock.addr = *addr;
1829         call.virtual_lock.size = *size;
1830         status = NTDLL_queue_process_apc( process, &call, &result );
1831         if (status != STATUS_SUCCESS) return status;
1832
1833         if (result.virtual_lock.status == STATUS_SUCCESS)
1834         {
1835             *addr = result.virtual_lock.addr;
1836             *size = result.virtual_lock.size;
1837         }
1838         return result.virtual_lock.status;
1839     }
1840
1841     *size = ROUND_SIZE( *addr, *size );
1842     *addr = ROUND_ADDR( *addr, page_mask );
1843
1844     if (mlock( *addr, *size )) status = STATUS_ACCESS_DENIED;
1845     return status;
1846 }
1847
1848
1849 /***********************************************************************
1850  *             NtUnlockVirtualMemory   (NTDLL.@)
1851  *             ZwUnlockVirtualMemory   (NTDLL.@)
1852  */
1853 NTSTATUS WINAPI NtUnlockVirtualMemory( HANDLE process, PVOID *addr, SIZE_T *size, ULONG unknown )
1854 {
1855     NTSTATUS status = STATUS_SUCCESS;
1856
1857     if (process != NtCurrentProcess())
1858     {
1859         apc_call_t call;
1860         apc_result_t result;
1861
1862         memset( &call, 0, sizeof(call) );
1863
1864         call.virtual_unlock.type = APC_VIRTUAL_UNLOCK;
1865         call.virtual_unlock.addr = *addr;
1866         call.virtual_unlock.size = *size;
1867         status = NTDLL_queue_process_apc( process, &call, &result );
1868         if (status != STATUS_SUCCESS) return status;
1869
1870         if (result.virtual_unlock.status == STATUS_SUCCESS)
1871         {
1872             *addr = result.virtual_unlock.addr;
1873             *size = result.virtual_unlock.size;
1874         }
1875         return result.virtual_unlock.status;
1876     }
1877
1878     *size = ROUND_SIZE( *addr, *size );
1879     *addr = ROUND_ADDR( *addr, page_mask );
1880
1881     if (munlock( *addr, *size )) status = STATUS_ACCESS_DENIED;
1882     return status;
1883 }
1884
1885
1886 /***********************************************************************
1887  *             NtCreateSection   (NTDLL.@)
1888  *             ZwCreateSection   (NTDLL.@)
1889  */
1890 NTSTATUS WINAPI NtCreateSection( HANDLE *handle, ACCESS_MASK access, const OBJECT_ATTRIBUTES *attr,
1891                                  const LARGE_INTEGER *size, ULONG protect,
1892                                  ULONG sec_flags, HANDLE file )
1893 {
1894     NTSTATUS ret;
1895     BYTE vprot;
1896     DWORD len = (attr && attr->ObjectName) ? attr->ObjectName->Length : 0;
1897     struct security_descriptor *sd = NULL;
1898     struct object_attributes objattr;
1899
1900     /* Check parameters */
1901
1902     if (len > MAX_PATH*sizeof(WCHAR)) return STATUS_NAME_TOO_LONG;
1903
1904     objattr.rootdir = attr ? attr->RootDirectory : 0;
1905     objattr.sd_len = 0;
1906     objattr.name_len = len;
1907     if (attr)
1908     {
1909         ret = NTDLL_create_struct_sd( attr->SecurityDescriptor, &sd, &objattr.sd_len );
1910         if (ret != STATUS_SUCCESS) return ret;
1911     }
1912
1913     vprot = VIRTUAL_GetProt( protect );
1914     if (sec_flags & SEC_RESERVE)
1915     {
1916         if (file) return STATUS_INVALID_PARAMETER;
1917     }
1918     else vprot |= VPROT_COMMITTED;
1919     if (sec_flags & SEC_NOCACHE) vprot |= VPROT_NOCACHE;
1920     if (sec_flags & SEC_IMAGE) vprot |= VPROT_IMAGE;
1921
1922     /* Create the server object */
1923
1924     SERVER_START_REQ( create_mapping )
1925     {
1926         req->access      = access;
1927         req->attributes  = (attr) ? attr->Attributes : 0;
1928         req->file_handle = file;
1929         req->size        = size ? size->QuadPart : 0;
1930         req->protect     = vprot;
1931         wine_server_add_data( req, &objattr, sizeof(objattr) );
1932         if (objattr.sd_len) wine_server_add_data( req, sd, objattr.sd_len );
1933         if (len) wine_server_add_data( req, attr->ObjectName->Buffer, len );
1934         ret = wine_server_call( req );
1935         *handle = reply->handle;
1936     }
1937     SERVER_END_REQ;
1938
1939     NTDLL_free_struct_sd( sd );
1940
1941     return ret;
1942 }
1943
1944
1945 /***********************************************************************
1946  *             NtOpenSection   (NTDLL.@)
1947  *             ZwOpenSection   (NTDLL.@)
1948  */
1949 NTSTATUS WINAPI NtOpenSection( HANDLE *handle, ACCESS_MASK access, const OBJECT_ATTRIBUTES *attr )
1950 {
1951     NTSTATUS ret;
1952     DWORD len = attr->ObjectName->Length;
1953
1954     if (len > MAX_PATH*sizeof(WCHAR)) return STATUS_NAME_TOO_LONG;
1955
1956     SERVER_START_REQ( open_mapping )
1957     {
1958         req->access  = access;
1959         req->attributes = (attr) ? attr->Attributes : 0;
1960         req->rootdir = attr ? attr->RootDirectory : 0;
1961         wine_server_add_data( req, attr->ObjectName->Buffer, len );
1962         if (!(ret = wine_server_call( req ))) *handle = reply->handle;
1963     }
1964     SERVER_END_REQ;
1965     return ret;
1966 }
1967
1968
1969 /***********************************************************************
1970  *             NtMapViewOfSection   (NTDLL.@)
1971  *             ZwMapViewOfSection   (NTDLL.@)
1972  */
1973 NTSTATUS WINAPI NtMapViewOfSection( HANDLE handle, HANDLE process, PVOID *addr_ptr, ULONG zero_bits,
1974                                     SIZE_T commit_size, const LARGE_INTEGER *offset_ptr, SIZE_T *size_ptr,
1975                                     SECTION_INHERIT inherit, ULONG alloc_type, ULONG protect )
1976 {
1977     NTSTATUS res;
1978     ULONGLONG full_size;
1979     SIZE_T size = 0;
1980     SIZE_T mask = get_mask( zero_bits );
1981     int unix_handle = -1, needs_close;
1982     int prot;
1983     void *base;
1984     struct file_view *view;
1985     DWORD header_size;
1986     HANDLE dup_mapping, shared_file;
1987     LARGE_INTEGER offset;
1988     sigset_t sigset;
1989
1990     offset.QuadPart = offset_ptr ? offset_ptr->QuadPart : 0;
1991
1992     TRACE("handle=%p process=%p addr=%p off=%x%08x size=%lx access=%x\n",
1993           handle, process, *addr_ptr, offset.u.HighPart, offset.u.LowPart, size, protect );
1994
1995     /* Check parameters */
1996
1997     if ((offset.u.LowPart & mask) || (*addr_ptr && ((UINT_PTR)*addr_ptr & mask)))
1998         return STATUS_INVALID_PARAMETER;
1999
2000     if (process != NtCurrentProcess())
2001     {
2002         apc_call_t call;
2003         apc_result_t result;
2004
2005         memset( &call, 0, sizeof(call) );
2006
2007         call.map_view.type        = APC_MAP_VIEW;
2008         call.map_view.handle      = handle;
2009         call.map_view.addr        = *addr_ptr;
2010         call.map_view.size        = *size_ptr;
2011         call.map_view.offset      = offset.QuadPart;
2012         call.map_view.zero_bits   = zero_bits;
2013         call.map_view.alloc_type  = alloc_type;
2014         call.map_view.prot        = protect;
2015         res = NTDLL_queue_process_apc( process, &call, &result );
2016         if (res != STATUS_SUCCESS) return res;
2017
2018         if (result.map_view.status == STATUS_SUCCESS)
2019         {
2020             *addr_ptr = result.map_view.addr;
2021             *size_ptr = result.map_view.size;
2022         }
2023         return result.map_view.status;
2024     }
2025
2026     SERVER_START_REQ( get_mapping_info )
2027     {
2028         req->handle = handle;
2029         res = wine_server_call( req );
2030         prot        = reply->protect;
2031         base        = reply->base;
2032         full_size   = reply->size;
2033         header_size = reply->header_size;
2034         dup_mapping = reply->mapping;
2035         shared_file = reply->shared_file;
2036     }
2037     SERVER_END_REQ;
2038     if (res) return res;
2039
2040     size = full_size;
2041     if (sizeof(size) < sizeof(full_size) && (size != full_size))
2042         ERR( "Sizes larger than 4Gb (%x%08x) not supported on this platform\n",
2043              (DWORD)(full_size >> 32), (DWORD)full_size );
2044
2045     if ((res = server_get_unix_fd( handle, 0, &unix_handle, &needs_close, NULL, NULL ))) goto done;
2046
2047     if (prot & VPROT_IMAGE)
2048     {
2049         if (shared_file)
2050         {
2051             int shared_fd, shared_needs_close;
2052
2053             if ((res = server_get_unix_fd( shared_file, FILE_READ_DATA|FILE_WRITE_DATA,
2054                                            &shared_fd, &shared_needs_close, NULL, NULL ))) goto done;
2055             res = map_image( handle, unix_handle, base, size, mask, header_size,
2056                              shared_fd, dup_mapping, addr_ptr );
2057             if (shared_needs_close) close( shared_fd );
2058             NtClose( shared_file );
2059         }
2060         else
2061         {
2062             res = map_image( handle, unix_handle, base, size, mask, header_size,
2063                              -1, dup_mapping, addr_ptr );
2064         }
2065         if (needs_close) close( unix_handle );
2066         if (!res) *size_ptr = size;
2067         return res;
2068     }
2069
2070     if ((offset.QuadPart >= size) || (*size_ptr > size - offset.QuadPart))
2071     {
2072         res = STATUS_INVALID_PARAMETER;
2073         goto done;
2074     }
2075     if (*size_ptr) size = ROUND_SIZE( offset.u.LowPart, *size_ptr );
2076     else size = size - offset.QuadPart;
2077
2078     switch(protect)
2079     {
2080     case PAGE_NOACCESS:
2081         break;
2082     case PAGE_READWRITE:
2083     case PAGE_EXECUTE_READWRITE:
2084         if (!(prot & VPROT_WRITE))
2085         {
2086             res = STATUS_INVALID_PARAMETER;
2087             goto done;
2088         }
2089         /* fall through */
2090     case PAGE_READONLY:
2091     case PAGE_WRITECOPY:
2092     case PAGE_EXECUTE:
2093     case PAGE_EXECUTE_READ:
2094     case PAGE_EXECUTE_WRITECOPY:
2095         if (prot & VPROT_READ) break;
2096         /* fall through */
2097     default:
2098         res = STATUS_INVALID_PARAMETER;
2099         goto done;
2100     }
2101
2102     /* FIXME: If a mapping is created with SEC_RESERVE and a process,
2103      * which has a view of this mapping commits some pages, they will
2104      * appear committed in all other processes, which have the same
2105      * view created. Since we don't support this yet, we create the
2106      * whole mapping committed.
2107      */
2108     prot |= VPROT_COMMITTED;
2109
2110     /* Reserve a properly aligned area */
2111
2112     server_enter_uninterrupted_section( &csVirtual, &sigset );
2113
2114     res = map_view( &view, *addr_ptr, size, mask, FALSE, prot );
2115     if (res)
2116     {
2117         server_leave_uninterrupted_section( &csVirtual, &sigset );
2118         goto done;
2119     }
2120
2121     /* Map the file */
2122
2123     TRACE("handle=%p size=%lx offset=%x%08x\n",
2124           handle, size, offset.u.HighPart, offset.u.LowPart );
2125
2126     res = map_file_into_view( view, unix_handle, 0, size, offset.QuadPart, prot, !dup_mapping );
2127     if (res == STATUS_SUCCESS)
2128     {
2129         *addr_ptr = view->base;
2130         *size_ptr = size;
2131         view->mapping = dup_mapping;
2132         dup_mapping = 0;  /* don't close it */
2133     }
2134     else
2135     {
2136         ERR( "map_file_into_view %p %lx %x%08x failed\n",
2137              view->base, size, offset.u.HighPart, offset.u.LowPart );
2138         delete_view( view );
2139     }
2140
2141     server_leave_uninterrupted_section( &csVirtual, &sigset );
2142
2143 done:
2144     if (dup_mapping) NtClose( dup_mapping );
2145     if (needs_close) close( unix_handle );
2146     return res;
2147 }
2148
2149
2150 /***********************************************************************
2151  *             NtUnmapViewOfSection   (NTDLL.@)
2152  *             ZwUnmapViewOfSection   (NTDLL.@)
2153  */
2154 NTSTATUS WINAPI NtUnmapViewOfSection( HANDLE process, PVOID addr )
2155 {
2156     FILE_VIEW *view;
2157     NTSTATUS status = STATUS_INVALID_PARAMETER;
2158     sigset_t sigset;
2159     void *base = ROUND_ADDR( addr, page_mask );
2160
2161     if (process != NtCurrentProcess())
2162     {
2163         apc_call_t call;
2164         apc_result_t result;
2165
2166         memset( &call, 0, sizeof(call) );
2167
2168         call.unmap_view.type = APC_UNMAP_VIEW;
2169         call.unmap_view.addr = addr;
2170         status = NTDLL_queue_process_apc( process, &call, &result );
2171         if (status == STATUS_SUCCESS) status = result.unmap_view.status;
2172         return status;
2173     }
2174
2175     server_enter_uninterrupted_section( &csVirtual, &sigset );
2176     if ((view = VIRTUAL_FindView( base )) && (base == view->base))
2177     {
2178         delete_view( view );
2179         status = STATUS_SUCCESS;
2180     }
2181     server_leave_uninterrupted_section( &csVirtual, &sigset );
2182     return status;
2183 }
2184
2185
2186 /***********************************************************************
2187  *             NtFlushVirtualMemory   (NTDLL.@)
2188  *             ZwFlushVirtualMemory   (NTDLL.@)
2189  */
2190 NTSTATUS WINAPI NtFlushVirtualMemory( HANDLE process, LPCVOID *addr_ptr,
2191                                       SIZE_T *size_ptr, ULONG unknown )
2192 {
2193     FILE_VIEW *view;
2194     NTSTATUS status = STATUS_SUCCESS;
2195     sigset_t sigset;
2196     void *addr = ROUND_ADDR( *addr_ptr, page_mask );
2197
2198     if (process != NtCurrentProcess())
2199     {
2200         apc_call_t call;
2201         apc_result_t result;
2202
2203         memset( &call, 0, sizeof(call) );
2204
2205         call.virtual_flush.type = APC_VIRTUAL_FLUSH;
2206         call.virtual_flush.addr = addr;
2207         call.virtual_flush.size = *size_ptr;
2208         status = NTDLL_queue_process_apc( process, &call, &result );
2209         if (status != STATUS_SUCCESS) return status;
2210
2211         if (result.virtual_flush.status == STATUS_SUCCESS)
2212         {
2213             *addr_ptr = result.virtual_flush.addr;
2214             *size_ptr = result.virtual_flush.size;
2215         }
2216         return result.virtual_flush.status;
2217     }
2218
2219     server_enter_uninterrupted_section( &csVirtual, &sigset );
2220     if (!(view = VIRTUAL_FindView( addr ))) status = STATUS_INVALID_PARAMETER;
2221     else
2222     {
2223         if (!*size_ptr) *size_ptr = view->size;
2224         *addr_ptr = addr;
2225         if (msync( addr, *size_ptr, MS_SYNC )) status = STATUS_NOT_MAPPED_DATA;
2226     }
2227     server_leave_uninterrupted_section( &csVirtual, &sigset );
2228     return status;
2229 }
2230
2231
2232 /***********************************************************************
2233  *             NtReadVirtualMemory   (NTDLL.@)
2234  *             ZwReadVirtualMemory   (NTDLL.@)
2235  */
2236 NTSTATUS WINAPI NtReadVirtualMemory( HANDLE process, const void *addr, void *buffer,
2237                                      SIZE_T size, SIZE_T *bytes_read )
2238 {
2239     NTSTATUS status;
2240
2241     SERVER_START_REQ( read_process_memory )
2242     {
2243         req->handle = process;
2244         req->addr   = (void *)addr;
2245         wine_server_set_reply( req, buffer, size );
2246         if ((status = wine_server_call( req ))) size = 0;
2247     }
2248     SERVER_END_REQ;
2249     if (bytes_read) *bytes_read = size;
2250     return status;
2251 }
2252
2253
2254 /***********************************************************************
2255  *             NtWriteVirtualMemory   (NTDLL.@)
2256  *             ZwWriteVirtualMemory   (NTDLL.@)
2257  */
2258 NTSTATUS WINAPI NtWriteVirtualMemory( HANDLE process, void *addr, const void *buffer,
2259                                       SIZE_T size, SIZE_T *bytes_written )
2260 {
2261     NTSTATUS status;
2262
2263     SERVER_START_REQ( write_process_memory )
2264     {
2265         req->handle     = process;
2266         req->addr       = addr;
2267         wine_server_add_data( req, buffer, size );
2268         if ((status = wine_server_call( req ))) size = 0;
2269     }
2270     SERVER_END_REQ;
2271     if (bytes_written) *bytes_written = size;
2272     return status;
2273 }
2274
2275
2276 /***********************************************************************
2277  *             NtAreMappedFilesTheSame   (NTDLL.@)
2278  *             ZwAreMappedFilesTheSame   (NTDLL.@)
2279  */
2280 NTSTATUS WINAPI NtAreMappedFilesTheSame(PVOID addr1, PVOID addr2)
2281 {
2282     TRACE("%p %p\n", addr1, addr2);
2283
2284     return STATUS_NOT_SAME_DEVICE;
2285 }