]> git.saurik.com Git - apple/xnu.git/blobdiff - bsd/sys/sysctl.h
xnu-1228.15.4.tar.gz
[apple/xnu.git] / bsd / sys / sysctl.h
index 4f18cd64a0089b728c0470bd3f7b26ccbda59887..6b72d6bd5d4930f34c31ad5d425a5bb7c9d0f1fb 100644 (file)
@@ -1,16 +1,19 @@
 /*
- * Copyright (c) 2000-2003 Apple Computer, Inc. All rights reserved.
+ * Copyright (c) 2000-2006 Apple Computer, Inc. All rights reserved.
  *
- * @APPLE_LICENSE_HEADER_START@
- * 
- * Copyright (c) 1999-2003 Apple Computer, Inc.  All Rights Reserved.
+ * @APPLE_OSREFERENCE_LICENSE_HEADER_START@
  * 
  * This file contains Original Code and/or Modifications of Original Code
  * as defined in and that are subject to the Apple Public Source License
  * Version 2.0 (the 'License'). You may not use this file except in
- * compliance with the License. Please obtain a copy of the License at
- * http://www.opensource.apple.com/apsl/ and read it before using this
- * file.
+ * compliance with the License. The rights granted to you under the License
+ * may not be used to create, or enable the creation or redistribution of,
+ * unlawful or unlicensed copies of an Apple operating system, or to
+ * circumvent, violate, or enable the circumvention or violation of, any
+ * terms of an Apple operating system software license agreement.
+ * 
+ * Please obtain a copy of the License at
+ * http://www.opensource.apple.com/apsl/ and read it before using this file.
  * 
  * The Original Code and all software distributed under the License are
  * distributed on an 'AS IS' basis, WITHOUT WARRANTY OF ANY KIND, EITHER
@@ -20,7 +23,7 @@
  * Please see the License for the specific language governing rights and
  * limitations under the License.
  * 
- * @APPLE_LICENSE_HEADER_END@
+ * @APPLE_OSREFERENCE_LICENSE_HEADER_END@
  */
 /* Copyright (c) 1995 NeXT Computer, Inc. All Rights Reserved */
 /*
  *
  *     @(#)sysctl.h    8.1 (Berkeley) 6/2/93
  */
+/*
+ * NOTICE: This file was modified by SPARTA, Inc. in 2005 to introduce
+ * support for mandatory and extensible security protections.  This notice
+ * is included in support of clause 2.2 (b) of the Apple Public License,
+ * Version 2.0.
+ */
 
 #ifndef _SYS_SYSCTL_H_
 #define        _SYS_SYSCTL_H_
 /*
  * These are for the eproc structure defined below.
  */
+#include <sys/cdefs.h>
+
 #include <sys/appleapiopts.h>
 #ifndef KERNEL
 #include <sys/time.h>
 #include <sys/ucred.h>
+#else
+#include <libkern/sysctl.h>
 #endif
-
-#include <sys/vm.h>
 #include <sys/proc.h>
+#include <sys/vm.h>
+
+#ifdef XNU_KERNEL_PRIVATE
 #include <sys/linker_set.h>
+#endif
 
 /*
  * Definitions for sysctl call.  The sysctl call uses a hierarchical name
  * levels defined below it, or it is a leaf of some particular
  * type given below. Each sysctl level defines a set of name/type
  * pairs to be used by sysctl(1) in manipulating the subsystem.
+ *
+ * When declaring new sysctl names, please use the CTLFLAG_LOCKED
+ * flag in the type to indicate that all necessary locking will
+ * be handled within the sysctl. Any sysctl defined without
+ * CTLFLAG_LOCKED is considered legacy and will be protected by
+ * both the kernel funnel and the sysctl memlock. This is not
+ * optimal, so it is best to handle locking yourself.
  */
 struct ctlname {
        char    *ctl_name;      /* subsystem name */
@@ -117,36 +139,71 @@ struct ctlname {
 #define CTLFLAG_MASKED 0x04000000      /* deprecated variable, do not display */
 #define CTLFLAG_NOAUTO 0x02000000      /* do not auto-register */
 #define CTLFLAG_KERN   0x01000000      /* valid inside the kernel */
+#define CTLFLAG_LOCKED 0x00800000      /* node will handle locking itself (highly encouraged) */
 
 /*
  * USE THIS instead of a hardwired number from the categories below
  * to get dynamically assigned sysctl entries using the linker-set
  * technology. This is the way nearly all new sysctl variables should
  * be implemented.
+ *
  * e.g. SYSCTL_INT(_parent, OID_AUTO, name, CTLFLAG_RW, &variable, 0, "");
- */ 
+ *
+ * Note that linker set technology will automatically register all nodes
+ * declared like this on kernel initialization, UNLESS they are defined
+ * in I/O-Kit. In this case, you have to call sysctl_register_oid()
+ * manually - just like in a KEXT.
+ */
 #define OID_AUTO       (-1)
+#define OID_AUTO_START 100 /* conventional */
 
 #ifdef KERNEL
-#ifdef __APPLE_API_UNSTABLE
 #define SYSCTL_HANDLER_ARGS (struct sysctl_oid *oidp, void *arg1, int arg2, \
        struct sysctl_req *req)
 
+/*
+ * Locking and stats
+ */
+struct sysctl_lock {
+       int     sl_lock;
+       int     sl_want;
+       int     sl_locked;
+};
+
+#define MEMLOCK_LOCK() \
+       do { \
+               while (memlock.sl_lock) { \
+                       memlock.sl_want = 1; \
+                       (void) tsleep((caddr_t)&memlock, PRIBIO+1, "sysctl", 0); \
+                       memlock.sl_locked++; \
+               } \
+               memlock.sl_lock = 1; \
+       } while(0)
+
+#define MEMLOCK_UNLOCK() \
+       do { \
+               memlock.sl_lock = 0; \
+               if (memlock.sl_want) { \
+                       memlock.sl_want = 0; \
+                       wakeup((caddr_t)&memlock); \
+               } \
+       }while(0)
+
 /*
  * This describes the access space for a sysctl request.  This is needed
  * so that we can use the interface from the kernel or from user-space.
  */
 struct sysctl_req {
        struct proc     *p;
-       int             lock;
-       void            *oldptr;
+       int         lock;
+       user_addr_t oldptr;
        size_t          oldlen;
        size_t          oldidx;
-       int             (*oldfunc)(struct sysctl_req *, const void *, size_t);
-       void            *newptr;
+       int                 (*oldfunc)(struct sysctl_req *, const void *, size_t);
+       user_addr_t newptr;
        size_t          newlen;
        size_t          newidx;
-       int             (*newfunc)(struct sysctl_req *, void *, size_t);
+       int                 (*newfunc)(struct sysctl_req *, void *, size_t);
 };
 
 SLIST_HEAD(sysctl_oid_list, sysctl_oid);
@@ -170,13 +227,21 @@ struct sysctl_oid {
 #define SYSCTL_IN(r, p, l) (r->newfunc)(r, p, l)
 #define SYSCTL_OUT(r, p, l) (r->oldfunc)(r, p, l)
 
+typedef int (* sysctl_handler_t) SYSCTL_HANDLER_ARGS;
+
+__BEGIN_DECLS
+
+/* old interface */
 int sysctl_handle_int SYSCTL_HANDLER_ARGS;
 int sysctl_handle_long SYSCTL_HANDLER_ARGS;
 int sysctl_handle_quad SYSCTL_HANDLER_ARGS;
 int sysctl_handle_int2quad SYSCTL_HANDLER_ARGS;
-/*int sysctl_handle_intptr SYSCTL_HANDLER_ARGS; XXX not implemented */
 int sysctl_handle_string SYSCTL_HANDLER_ARGS;
 int sysctl_handle_opaque SYSCTL_HANDLER_ARGS;
+/* new interface */
+int sysctl_io_number(struct sysctl_req *req, long long bigValue, size_t valueSize, void *pValue, int *changed);
+int sysctl_io_string(struct sysctl_req *req, char *pValue, size_t valueSize, int trunc, int *changed);
+int sysctl_io_opaque(struct sysctl_req *req, void *pValue, size_t valueSize, int *changed);
 
 /*
  * These functions are used to add/remove an oid from the mib.
@@ -184,16 +249,26 @@ int sysctl_handle_opaque SYSCTL_HANDLER_ARGS;
 void sysctl_register_oid(struct sysctl_oid *oidp);
 void sysctl_unregister_oid(struct sysctl_oid *oidp);
 
+/* Not exported */
+void sysctl_register_fixed(void);
+
+__END_DECLS
+
 /* Declare an oid to allow child oids to be added to it. */
 #define SYSCTL_DECL(name)                                      \
        extern struct sysctl_oid_list sysctl_##name##_children
 
+#ifdef XNU_KERNEL_PRIVATE
+#define SYSCTL_LINKER_SET_ENTRY LINKER_SET_ENTRY
+#else
+#define SYSCTL_LINKER_SET_ENTRY(a, b)
+#endif
 /* This constructs a "raw" MIB oid. */
 #define SYSCTL_OID(parent, nbr, name, kind, a1, a2, handler, fmt, descr) \
-       struct sysctl_oid sysctl_##parent##_##name = {           \
+       struct sysctl_oid sysctl_##parent##_##name = {                   \
                &sysctl_##parent##_children, { 0 },                      \
-               nbr, kind, a1, a2, #name, handler, fmt };
-
+               nbr, kind, a1, a2, #name, handler, fmt };                \
+       SYSCTL_LINKER_SET_ENTRY(__sysctl_set, sysctl_##parent##_##name)
 
 /* This constructs a node from which other oids can hang. */
 #define SYSCTL_NODE(parent, nbr, name, access, handler, descr)             \
@@ -227,11 +302,6 @@ void sysctl_unregister_oid(struct sysctl_oid *oidp);
        SYSCTL_OID(parent, nbr, name, CTLTYPE_QUAD|access, \
                ptr, 0, sysctl_handle_quad, "Q", descr)
 
-/* Oid for a int returned as quad.  The pointer must be non NULL. */
-#define SYSCTL_INT2QUAD(parent, nbr, name, access, ptr, descr) \
-       SYSCTL_OID(parent, nbr, name, CTLTYPE_QUAD|access, \
-               ptr, 0, sysctl_handle_int2quad, "Q", descr)
-
 /* Oid for an opaque object.  Specified by a pointer and a length. */
 #define SYSCTL_OPAQUE(parent, nbr, name, access, ptr, len, fmt, descr) \
        SYSCTL_OID(parent, nbr, name, CTLTYPE_OPAQUE|access, \
@@ -247,9 +317,30 @@ void sysctl_unregister_oid(struct sysctl_oid *oidp);
 #define SYSCTL_PROC(parent, nbr, name, access, ptr, arg, handler, fmt, descr) \
        SYSCTL_OID(parent, nbr, name, access, \
                ptr, arg, handler, fmt, descr)
-#endif /* __APPLE_API_UNSTABLE */
+               
+               
+extern struct sysctl_oid_list sysctl__children;
+SYSCTL_DECL(_kern);
+SYSCTL_DECL(_sysctl);
+SYSCTL_DECL(_vm);
+SYSCTL_DECL(_vfs);
+SYSCTL_DECL(_net);
+SYSCTL_DECL(_debug);
+SYSCTL_DECL(_hw);
+SYSCTL_DECL(_machdep);
+SYSCTL_DECL(_user);
+
 #endif /* KERNEL */
 
+#ifdef XNU_KERNEL_PRIVATE
+#define SYSCTL_DEF_ENABLED
+#else
+#ifndef KERNEL
+#define SYSCTL_DEF_ENABLED
+#endif
+#endif
+
+#ifdef SYSCTL_DEF_ENABLED
 /*
  * Top-level identifiers
  */
@@ -311,29 +402,84 @@ void sysctl_unregister_oid(struct sysctl_oid *oidp);
 #define        KERN_MAXFILESPERPROC    29      /* int: max open files per proc */
 #define        KERN_MAXPROCPERUID      30      /* int: max processes per uid */
 #define KERN_DUMPDEV           31      /* dev_t: device to dump on */
-#define        KERN_IPC                        32      /* node: anything related to IPC */
-#define        KERN_DUMMY                      33      /* unused */
-#define        KERN_PS_STRINGS         34      /* int: address of PS_STRINGS */
-#define        KERN_USRSTACK           35      /* int: address of USRSTACK */
-#define        KERN_LOGSIGEXIT         36      /* int: do we log sigexit procs? */
+#define        KERN_IPC                32      /* node: anything related to IPC */
+#define        KERN_DUMMY              33      /* unused */
+#define        KERN_PS_STRINGS 34      /* int: address of PS_STRINGS */
+#define        KERN_USRSTACK32 35      /* int: address of USRSTACK */
+#define        KERN_LOGSIGEXIT 36      /* int: do we log sigexit procs? */
 #define KERN_SYMFILE           37      /* string: kernel symbol filename */
 #define KERN_PROCARGS          38
-#define KERN_PCSAMPLES         39      /* node: pc sampling */
+                             /* 39 was KERN_PCSAMPLES... now deprecated */
 #define KERN_NETBOOT           40      /* int: are we netbooted? 1=yes,0=no */
 #define        KERN_PANICINFO          41      /* node: panic UI information */
-#define        KERN_SYSV                       42      /* node: panic UI information */
+#define        KERN_SYSV               42      /* node: System V IPC information */
 #define KERN_AFFINITY          43      /* xxx */
-#define KERN_CLASSIC           44      /* xxx */
-#define KERN_CLASSICHANDLER    45      /* xxx */
-#define        KERN_AIOMAX                     46      /* int: max aio requests */
+#define KERN_TRANSLATE         44      /* xxx */
+#define KERN_CLASSIC           KERN_TRANSLATE  /* XXX backwards compat */
+#define KERN_EXEC              45      /* xxx */
+#define KERN_CLASSICHANDLER    KERN_EXEC /* XXX backwards compatibility */
+#define        KERN_AIOMAX             46      /* int: max aio requests */
 #define        KERN_AIOPROCMAX         47      /* int: max aio requests per process */
 #define        KERN_AIOTHREADS         48      /* int: max aio worker threads */
 #ifdef __APPLE_API_UNSTABLE
-#define        KERN_PROCARGS2                  49      /* number of valid kern ids */
+#define        KERN_PROCARGS2          49
 #endif /* __APPLE_API_UNSTABLE */
-#define        KERN_MAXID                      50      /* number of valid kern ids */
+#define KERN_COREFILE          50      /* string: corefile format string */
+#define KERN_COREDUMP          51      /* int: whether to coredump at all */
+#define        KERN_SUGID_COREDUMP     52      /* int: whether to dump SUGID cores */
+#define        KERN_PROCDELAYTERM      53      /* int: set/reset current proc for delayed termination during shutdown */
+#define KERN_SHREG_PRIVATIZABLE        54      /* int: can shared regions be privatized ? */
+#define        KERN_PROC_LOW_PRI_IO    55      /* int: set/reset current proc for low priority I/O */
+#define        KERN_LOW_PRI_WINDOW     56      /* int: set/reset throttle window - milliseconds */
+#define        KERN_LOW_PRI_DELAY      57      /* int: set/reset throttle delay - milliseconds */
+#define        KERN_POSIX              58      /* node: posix tunables */
+#define        KERN_USRSTACK64         59      /* LP64 user stack query */
+#define KERN_NX_PROTECTION     60      /* int: whether no-execute protection is enabled */
+#define        KERN_TFP                61      /* Task for pid settings */
+#define        KERN_PROCNAME           62      /* setup process program  name(2*MAXCOMLEN) */
+#define        KERN_THALTSTACK         63      /* for compat with older x86 and does nothing */
+#define        KERN_SPECULATIVE_READS  64      /* int: whether speculative reads are disabled */
+#define        KERN_OSVERSION          65      /* for build number i.e. 9A127 */
+#define        KERN_SAFEBOOT           66      /* are we booted safe? */
+#define        KERN_LCTX               67      /* node: login context */
+#define KERN_RAGEVNODE         68
+#define KERN_TTY               69      /* node: tty settings */
+#define KERN_CHECKOPENEVT       70      /* spi: check the VOPENEVT flag on vnodes at open time */
+#define        KERN_MAXID              71      /* number of valid kern ids */
+/*
+ * Don't add any more sysctls like this.  Instead, use the SYSCTL_*() macros
+ * and OID_AUTO. This will have the added benefit of not having to recompile
+ * sysctl(8) to pick up your changes.
+ */
+
+#if COUNT_SYSCALLS && defined(KERNEL) 
+#define        KERN_COUNT_SYSCALLS (KERN_OSTYPE + 1000)        /* keep called count for each bsd syscall */
+#endif
+
+#if defined(__LP64__)
+#define        KERN_USRSTACK KERN_USRSTACK64
+#else
+#define        KERN_USRSTACK KERN_USRSTACK32
+#endif
 
 
+/* KERN_RAGEVNODE types */
+#define KERN_RAGE_PROC         1
+#define KERN_RAGE_THREAD       2
+#define KERN_UNRAGE_PROC       3
+#define KERN_UNRAGE_THREAD     4
+
+/* KERN_OPENEVT types */
+#define KERN_OPENEVT_PROC     1
+#define KERN_UNOPENEVT_PROC   2
+
+/* KERN_TFP types */
+#define KERN_TFP_POLICY                1
+
+/* KERN_TFP_POLICY values . All policies allow task port for self */
+#define KERN_TFP_POLICY_DENY           0       /* Deny Mode: None allowed except privileged */
+#define KERN_TFP_POLICY_DEFAULT        2       /* Default  Mode: related ones allowed and upcall authentication */
+
 /* KERN_KDEBUG types */
 #define KERN_KDEFLAGS          1
 #define KERN_KDDFLAGS          2
@@ -352,35 +498,9 @@ void sysctl_unregister_oid(struct sysctl_oid *oidp);
 #define KERN_KDSETRTCDEC        15
 #define KERN_KDGETENTROPY       16
 
-/* KERN_PCSAMPLES types */
-#define KERN_PCDISABLE         1
-#define KERN_PCSETBUF          2
-#define KERN_PCGETBUF          3
-#define KERN_PCSETUP           4
-#define KERN_PCREMOVE          5
-#define KERN_PCREADBUF         6
-#define KERN_PCSETREG           7
-#define KERN_PCCOMM             8
-
 /* KERN_PANICINFO types */
 #define        KERN_PANICINFO_MAXSIZE  1       /* quad: panic UI image size limit */
-#define        KERN_PANICINFO_IMAGE16  2       /* string: path to the panic UI (16 bit) */
-#define        KERN_PANICINFO_IMAGE32  3       /* string: path to the panic UI (32 bit) */
-
-/*
- * KERN_SYSV identifiers
- */
-#define KSYSV_SHMMAX           1       /* int: max shared memory segment size (bytes) */
-#define        KSYSV_SHMMIN            2       /* int: min shared memory segment size (bytes) */
-#define        KSYSV_SHMMNI            3       /* int: max number of shared memory identifiers */
-#define        KSYSV_SHMSEG            4       /* int: max shared memory segments per process */
-#define        KSYSV_SHMALL            5       /* int: max amount of shared memory (pages) */
-#define KSYSV_SEMMNI           6       /* int: max num of semaphore identifiers  */
-#define KSYSV_SEMMNS           7       /* int: max num of semaphores in system */
-#define KSYSV_SEMMNU           8       /* int: max num of undo structures in system  */
-#define KSYSV_SEMMSL           9       /* int: max num of semaphores per id  */
-#define KSYSV_SEMUNE           10      /* int: max num of undo entries per process */
-
+#define        KERN_PANICINFO_IMAGE    2       /* panic UI in 8-bit kraw format */
 
 #define CTL_KERN_NAMES { \
        { 0, 0 }, \
@@ -417,22 +537,43 @@ void sysctl_unregister_oid(struct sysctl_oid *oidp);
        { "dumpdev", CTLTYPE_STRUCT }, /* we lie; don't print as int */ \
        { "ipc", CTLTYPE_NODE }, \
        { "dummy", CTLTYPE_INT }, \
-       { "ps_strings", CTLTYPE_INT }, \
+       { "dummy", CTLTYPE_INT }, \
        { "usrstack", CTLTYPE_INT }, \
        { "logsigexit", CTLTYPE_INT }, \
        { "symfile",CTLTYPE_STRING },\
        { "procargs",CTLTYPE_STRUCT },\
-       { "pcsamples",CTLTYPE_STRUCT },\
+        { "dummy", CTLTYPE_INT },              /* deprecated pcsamples */ \
        { "netboot", CTLTYPE_INT }, \
        { "panicinfo", CTLTYPE_NODE }, \
        { "sysv", CTLTYPE_NODE }, \
        { "dummy", CTLTYPE_INT }, \
        { "dummy", CTLTYPE_INT }, \
-       { "dummy", CTLTYPE_INT }, \
+       { "exec", CTLTYPE_NODE }, \
        { "aiomax", CTLTYPE_INT }, \
        { "aioprocmax", CTLTYPE_INT }, \
        { "aiothreads", CTLTYPE_INT }, \
-       { "procargs2",CTLTYPE_STRUCT } \
+       { "procargs2",CTLTYPE_STRUCT }, \
+       { "corefile",CTLTYPE_STRING }, \
+       { "coredump", CTLTYPE_INT }, \
+       { "sugid_coredump", CTLTYPE_INT }, \
+       { "delayterm", CTLTYPE_INT }, \
+       { "shreg_private", CTLTYPE_INT }, \
+       { "proc_low_pri_io", CTLTYPE_INT }, \
+       { "low_pri_window", CTLTYPE_INT }, \
+       { "low_pri_delay", CTLTYPE_INT }, \
+       { "posix", CTLTYPE_NODE }, \
+       { "usrstack64", CTLTYPE_QUAD }, \
+       { "nx", CTLTYPE_INT }, \
+       { "tfp", CTLTYPE_NODE }, \
+       { "procname", CTLTYPE_STRING }, \
+       { "threadsigaltstack", CTLTYPE_INT }, \
+       { "speculative_reads_disabled", CTLTYPE_INT }, \
+       { "osversion", CTLTYPE_STRING }, \
+       { "safeboot", CTLTYPE_INT }, \
+       { "lctx", CTLTYPE_NODE }, \
+       { "rage_vnode", CTLTYPE_INT }, \
+       { "tty", CTLTYPE_NODE },        \
+       { "check_openevt", CTLTYPE_INT } \
 }
 
 /*
@@ -452,18 +593,43 @@ void sysctl_unregister_oid(struct sysctl_oid *oidp);
 #define        KERN_PROC_TTY           4       /* by controlling tty */
 #define        KERN_PROC_UID           5       /* by effective uid */
 #define        KERN_PROC_RUID          6       /* by real uid */
+#define        KERN_PROC_LCID          7       /* by login context id */
+
+/*
+ * KERN_LCTX subtypes
+ */
+#define        KERN_LCTX_ALL           0       /* everything */
+#define        KERN_LCTX_LCID          1       /* by login context id */
 
 /* 
  * KERN_PROC subtype ops return arrays of augmented proc structures:
  */
 #ifdef __APPLE_API_UNSTABLE
+
+struct _pcred {
+       char    pc_lock[72];            /* opaque content */
+       struct  ucred *pc_ucred;        /* Current credentials. */
+       uid_t   p_ruid;                 /* Real user id. */
+       uid_t   p_svuid;                /* Saved effective user id. */
+       gid_t   p_rgid;                 /* Real group id. */
+       gid_t   p_svgid;                /* Saved effective group id. */
+       int     p_refcnt;               /* Number of references. */
+};
+
+struct _ucred {
+       int32_t cr_ref;                 /* reference count */
+       uid_t   cr_uid;                 /* effective user id */
+       short   cr_ngroups;             /* number of groups */
+       gid_t   cr_groups[NGROUPS];     /* groups */
+};
+
 struct kinfo_proc {
        struct  extern_proc kp_proc;                    /* proc structure */
        struct  eproc {
                struct  proc *e_paddr;          /* address of proc */
                struct  session *e_sess;        /* session pointer */
-               struct  pcred e_pcred;          /* process credentials */
-               struct  ucred e_ucred;          /* current credentials */
+               struct  _pcred e_pcred;         /* process credentials */
+               struct  _ucred e_ucred;         /* current credentials */
                struct   vmspace e_vm;          /* address space */
                pid_t   e_ppid;                 /* parent process id */
                pid_t   e_pgid;                 /* process group id */
@@ -477,14 +643,79 @@ struct kinfo_proc {
                short   e_xrssize;              /* text rss */
                short   e_xccount;              /* text references */
                short   e_xswrss;
-               long    e_flag;
+               int32_t e_flag;
 #define        EPROC_CTTY      0x01    /* controlling tty vnode active */
 #define        EPROC_SLEADER   0x02    /* session leader */
 #define        COMAPT_MAXLOGNAME       12
                char    e_login[COMAPT_MAXLOGNAME];     /* short setlogin() name */
-               long    e_spare[4];
+#if CONFIG_LCTX
+               pid_t   e_lcid;
+               int32_t e_spare[3];
+#else
+               int32_t e_spare[4];
+#endif
+       } kp_eproc;
+};
+
+struct kinfo_lctx {
+       pid_t   id;     /* Login Context ID */
+       int     mc;     /* Member Count */
+};
+
+#ifdef BSD_KERNEL_PRIVATE
+#include <sys/proc_internal.h>
+
+/* LP64 version of _pcred.  all pointers 
+ * grow when we're dealing with a 64-bit process.
+ * WARNING - keep in sync with _pcred
+ */
+
+struct user_pcred {
+       char    pc_lock[72];            /* opaque content */
+       user_addr_t     pc_ucred;       /* Current credentials. */
+       uid_t   p_ruid;                 /* Real user id. */
+       uid_t   p_svuid;                /* Saved effective user id. */
+       gid_t   p_rgid;                 /* Real group id. */
+       gid_t   p_svgid;                /* Saved effective group id. */
+       int     p_refcnt __attribute((aligned(8)));             /* Number of references. */
+};
+
+/* LP64 version of kinfo_proc.  all pointers 
+ * grow when we're dealing with a 64-bit process.
+ * WARNING - keep in sync with kinfo_proc
+ */
+struct user_kinfo_proc {
+       struct  user_extern_proc kp_proc;       /* proc structure */
+       struct  user_eproc {
+               user_addr_t e_paddr;            /* address of proc */
+               user_addr_t e_sess;                     /* session pointer */
+               struct  user_pcred e_pcred;             /* process credentials */
+               struct  _ucred e_ucred;         /* current credentials */
+               struct   user_vmspace e_vm; /* address space */
+               pid_t   e_ppid;                 /* parent process id */
+               pid_t   e_pgid;                 /* process group id */
+               short   e_jobc;                 /* job control counter */
+               dev_t   e_tdev;                 /* controlling tty dev */
+               pid_t   e_tpgid;                /* tty process group id */
+               user_addr_t     e_tsess __attribute((aligned(8)));      /* tty session pointer */
+               char    e_wmesg[WMESGLEN+1];    /* wchan message */
+               segsz_t e_xsize;                /* text size */
+               short   e_xrssize;              /* text rss */
+               short   e_xccount;              /* text references */
+               short   e_xswrss;
+               int32_t e_flag;
+               char    e_login[COMAPT_MAXLOGNAME];     /* short setlogin() name */
+#if CONFIG_LCTX
+               pid_t   e_lcid;
+               int32_t e_spare[3];
+#else
+               int32_t e_spare[4];
+#endif
        } kp_eproc;
 };
+
+#endif /* BSD_KERNEL_PRIVATE */
+
 #endif /* __APPLE_API_UNSTABLE */
 
 /*
@@ -499,21 +730,59 @@ struct kinfo_proc {
 #define        KIPC_MAX_DATALEN        7       /* int: max length of data? */
 #define        KIPC_MBSTAT             8       /* struct: mbuf usage statistics */
 #define        KIPC_NMBCLUSTERS        9       /* int: maximum mbuf clusters */
+#define KIPC_SOQLIMITCOMPAT    10      /* int: socket queue limit */
 
 /*
  * CTL_VM identifiers
  */
 #define        VM_METER        1               /* struct vmmeter */
 #define        VM_LOADAVG      2               /* struct loadavg */
-#define        VM_MAXID        3               /* number of valid vm ids */
+/*
+ * Note: "3" was skipped sometime ago and should probably remain unused
+ * to avoid any new entry from being accepted by older kernels...
+ */ 
 #define        VM_MACHFACTOR   4               /* struct loadavg with mach factor*/
+#define VM_SWAPUSAGE   5               /* total swap usage */
+#define        VM_MAXID        6               /* number of valid vm ids */
 
 #define        CTL_VM_NAMES { \
        { 0, 0 }, \
        { "vmmeter", CTLTYPE_STRUCT }, \
-       { "loadavg", CTLTYPE_STRUCT } \
+       { "loadavg", CTLTYPE_STRUCT }, \
+       { 0, 0 }, /* placeholder for "3" (see comment above) */ \
+       { "dummy", CTLTYPE_INT }, \
+       { "swapusage", CTLTYPE_STRUCT } \
 }
 
+struct xsw_usage {
+       u_int64_t       xsu_total;
+       u_int64_t       xsu_avail;
+       u_int64_t       xsu_used;
+       u_int32_t       xsu_pagesize;
+       boolean_t       xsu_encrypted;
+};
+
+#ifdef __APPLE_API_PRIVATE
+/* Load average structure.  Use of fixpt_t assume <sys/types.h> in scope. */
+/* XXX perhaps we should protect fixpt_t, and define it here (or discard it) */
+struct loadavg {
+       fixpt_t ldavg[3];
+       long    fscale;
+};
+extern struct loadavg averunnable;
+#define LSCALE 1000            /* scaling for "fixed point" arithmetic */
+
+#ifdef BSD_KERNEL_PRIVATE
+
+struct user_loadavg {
+       fixpt_t ldavg[3];
+        user_long_t    fscale __attribute((aligned(8)));
+};
+
+#endif /* BSD_KERNEL_PRIVATE */
+#endif /* __APPLE_API_PRIVATE */
+
+
 /*
  * CTL_HW identifiers
  */
@@ -574,18 +843,26 @@ struct kinfo_proc {
 }
 
 /*
- * These are the support HW selectors for sysctlbyname.  Parameters that are byte count or frequencies are 64 bit numbers.
+ * XXX This information should be moved to the man page.
+ *
+ * These are the support HW selectors for sysctlbyname.  Parameters that are byte counts or frequencies are 64 bit numbers.
  * All other parameters are 32 bit numbers.
  *
  *   hw.memsize                - The number of bytes of physical memory in the system.
  *
- *   hw.ncpu                   - The number maximum number of processor that could be available this boot.
+ *   hw.ncpu                   - The maximum number of processors that could be available this boot.
  *                               Use this value for sizing of static per processor arrays; i.e. processor load statistics.
  *
- *   hw.activecpu              - The number of cpus currently available for executing threads.
+ *   hw.activecpu              - The number of processors currently available for executing threads.
  *                               Use this number to determine the number threads to create in SMP aware applications.
  *                               This number can change when power management modes are changed.
- *   
+ *
+ *   hw.physicalcpu            - The number of physical processors available in the current power management mode.
+ *   hw.physicalcpu_max        - The maximum number of physical processors that could be available this boot
+ *
+ *   hw.logicalcpu             - The number of logical processors available in the current power management mode.
+ *   hw.logicalcpu_max         - The maximum number of logical processors that could be available this boot
+ *
  *   hw.tbfrequency            - This gives the time base frequency used by the OS and is the basis of all timing services.
  *                               In general is is better to use mach's or higher level timing services, but this value
  *                               is needed to convert the PPC Time Base registers to real time.
@@ -602,6 +879,9 @@ struct kinfo_proc {
  *   hw.cpusubtype             - These values should be used to determine what processor family the running cpu is from so that
  *                               the best binary can be chosen, or the best dynamic code generated.  They should not be used
  *                               to determine if a given processor feature is available.
+ *   hw.cputhreadtype          - This value will be present if the processor supports threads.  Like hw.cpusubtype this selector
+ *                               should not be used to infer features, and only used to name the processors thread architecture.
+ *                               The values are defined in <mach/machine.h>
  *
  *   hw.byteorder              - Gives the byte order of the processor.  4321 for big endian, 1234 for little.
  *
@@ -616,10 +896,13 @@ struct kinfo_proc {
  *   hw.l2cachesize            -
  *   hw.l3cachesize            -
  *
+ *   hw.packages               - Gives the number of processor packages.
  *
- * These are the selectors for optional processor features.  Selectors that return errors are not support on the system.
- * Supported features will return 1 if they are recommended or 0 if they are supported but are not expected to help performance.
- * Future versions of these selectors may return larger values as necessary so it is best to test for non zero.
+ * These are the selectors for optional processor features for specific processors.  Selectors that return errors are not support 
+ * on the system.  Supported features will return 1 if they are recommended or 0 if they are supported but are not expected to help .
+ * performance.  Future versions of these selectors may return larger values as necessary so it is best to test for non zero.
+ *
+ * For PowerPC:
  *
  *   hw.optional.floatingpoint - Floating Point Instructions
  *   hw.optional.altivec       - AltiVec Instructions
@@ -631,6 +914,15 @@ struct kinfo_proc {
  *   hw.optional.datastreams   - Data Streams Instructions
  *   hw.optional.dcbtstreams   - Data Cache Block Touch Steams Instruction Form
  *
+ * For x86 Architecture:
+ * 
+ *   hw.optional.floatingpoint     - Floating Point Instructions
+ *   hw.optional.mmx               - Original MMX vector instructions
+ *   hw.optional.sse               - Streaming SIMD Extensions
+ *   hw.optional.sse2              - Streaming SIMD Extensions 2
+ *   hw.optional.sse3              - Streaming SIMD Extensions 3
+ *   hw.optional.supplementalsse3  - Supplemental Streaming SIMD Extensions 3
+ *   hw.optional.x86_64            - 64-bit support
  */
 
 
@@ -695,21 +987,13 @@ struct kinfo_proc {
 #define        CTL_DEBUG_VALUE         1       /* int: variable value */
 #define        CTL_DEBUG_MAXID         20
 
-#ifdef KERNEL
-#ifdef __APPLE_API_UNSTABLE
 
-extern struct sysctl_oid_list sysctl__children;
-SYSCTL_DECL(_kern);
-SYSCTL_DECL(_sysctl);
-SYSCTL_DECL(_vm);
-SYSCTL_DECL(_vfs);
-SYSCTL_DECL(_net);
-SYSCTL_DECL(_debug);
-SYSCTL_DECL(_hw);
-SYSCTL_DECL(_machdep);
-SYSCTL_DECL(_user);
+#if (CTL_MAXID != 9) || (KERN_MAXID != 71) || (VM_MAXID != 6) || (HW_MAXID != 26) || (USER_MAXID != 21) || (CTL_DEBUG_MAXID != 20)
+#error Use the SYSCTL_*() macros and OID_AUTO instead!
+#endif
 
 
+#ifdef KERNEL
 #ifdef DEBUG
 /*
  * CTL_DEBUG variables.
@@ -733,29 +1017,23 @@ extern struct ctldebug debug10, debug11, debug12, debug13, debug14;
 extern struct ctldebug debug15, debug16, debug17, debug18, debug19;
 #endif /* DEBUG */
 
+#ifdef BSD_KERNEL_PRIVATE
 extern char    machine[];
 extern char    osrelease[];
 extern char    ostype[];
+extern char    osversion[];
 
 struct linker_set;
 
-void   sysctl_register_set(struct linker_set *lsp);
-void   sysctl_unregister_set(struct linker_set *lsp);
-void   sysctl_mib_init(void);
+void   sysctl_register_set(const char *set);
+void   sysctl_unregister_set(const char *set);
+void   sysctl_mib_init(void) __attribute__((section("__TEXT, initcode")));
 int    kernel_sysctl(struct proc *p, int *name, u_int namelen, void *old,
                      size_t *oldlenp, void *newp, size_t newlen);
-int    userland_sysctl(struct proc *p, int *name, u_int namelen, void *old,
-                       size_t *oldlenp, int inkernel, void *newp, size_t newlen,
+int    userland_sysctl(struct proc *p, int *name, u_int namelen, user_addr_t old,
+                       size_t *oldlenp, int inkernel, user_addr_t newp, size_t newlen,
                        size_t *retval);
 
-/*
- * Sysctl handling within the kernel.
- *
- * May be called with either or no funnel held; will take and
- * switch funnels as required.
- */
-int    sysctlbyname __P((const char *, void *, size_t *, void *, size_t));
-
 /*
  * Internal sysctl function calling convention:
  *
@@ -766,24 +1044,36 @@ int      sysctlbyname __P((const char *, void *, size_t *, void *, size_t));
  * the name.
  */
 typedef int (sysctlfn)
-    __P((int *, u_int, void *, size_t *, void *, size_t, struct proc *));
+   (int *, u_int, user_addr_t, size_t *, user_addr_t, size_t, struct proc *);
 
-int sysctl_int __P((void *, size_t *, void *, size_t, int *));
-int sysctl_rdint __P((void *, size_t *, void *, int));
-int sysctl_quad __P((void *, size_t *, void *, size_t, quad_t *));
-int sysctl_rdquad __P((void *, size_t *, void *, quad_t));
-int sysctl_string __P((void *, size_t *, void *, size_t, char *, int));
-int sysctl_rdstring __P((void *, size_t *, void *, char *));
-int sysctl_rdstruct __P((void *, size_t *, void *, void *, int));
+int sysctl_int(user_addr_t, size_t *, user_addr_t, size_t, int *);
+int sysctl_rdint(user_addr_t, size_t *, user_addr_t, int);
+int sysctl_quad(user_addr_t, size_t *, user_addr_t, size_t, quad_t *);
+int sysctl_rdquad(user_addr_t, size_t *, user_addr_t, quad_t);
+int sysctl_string(user_addr_t, size_t *, user_addr_t, size_t, char *, int);
+int sysctl_trstring(user_addr_t, size_t *, user_addr_t, size_t, char *, int);
+int sysctl_rdstring(user_addr_t, size_t *, user_addr_t, char *);
+int sysctl_rdstruct(user_addr_t, size_t *, user_addr_t, void *, int);
 
-#endif /* __APPLE_API_UNSTABLE */
+/* XXX should be in <sys/sysproto.h>, but not a real system call */
+struct sysctl_args;
+int new_sysctl(struct proc *, struct sysctl_args *);
+
+void sysctl_register_all(void);
+
+#endif /* BSD_KERNEL_PRIVATE */
 #else  /* !KERNEL */
-#include <sys/cdefs.h>
 
 __BEGIN_DECLS
-int    sysctl __P((int *, u_int, void *, size_t *, void *, size_t));
-int    sysctlbyname __P((const char *, void *, size_t *, void *, size_t));
-int    sysctlnametomib __P((const char *, int *, size_t *));
+int    sysctl(int *, u_int, void *, size_t *, void *, size_t);
+int    sysctlbyname(const char *, void *, size_t *, void *, size_t);
+int    sysctlnametomib(const char *, int *, size_t *);
 __END_DECLS
+
 #endif /* KERNEL */
+
+
+#endif /* SYSCTL_DEF_ENABLED */
+
+
 #endif /* !_SYS_SYSCTL_H_ */