通过do_execve源码分析程序的执行(下)(基于linux0.11)

2024-03-27 21:38

本文主要是介绍通过do_execve源码分析程序的执行(下)(基于linux0.11),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

上篇讲了程序的加载。然后设置了eip,这一篇分析一下开始执行第一条指令的时候。会发生什么。
我们先看一下这时候的内存布局。
在这里插入图片描述
当cpu通过cs:eip执行第一条指令的时候。首先通过cs的值,在ldt中找到代码段的基地址,然后加上eip,得到线性地址,然后通过线性地址到页目录和页表项里找是否已经映射到物理地址了。这时候发现,还没有对应的物理地址,然后就触发缺页中断。
我们看一下缺页中断的处理。

// 缺页处理,进程的内容还没有加载到内存,访问的时候导致缺页异常
void do_no_page(unsigned long error_code,unsigned long address)
{int nr[4];unsigned long tmp;unsigned long page;int block,i;// 取得线性地址对应页的页首地址,与0xfffff000即减去页偏移 address &= 0xfffff000;// 算出离代码段首地址的偏移tmp = address - current->start_code;// tmp大于等于end_data说明是访问堆或者栈的空间时发生的缺页,直接申请一页if (!current->executable || tmp >= current->end_data) {get_empty_page(address);return;}// 是否有进程已经使用了if (share_page(tmp))return;// 获取一页,4kbif (!(page = get_free_page()))oom();
/* remember that 1 block is used for header *//*算出要读的硬盘块号,但是最多读四块。tmp/BLOCK_SIZE算出线性地址对应页的页首地址离代码块距离了多少块,然后读取页首地址对应的块号,所以需要加一。比如距离2块的距离,则需要读取的块是第三块*/block = 1 + tmp/BLOCK_SIZE;// 查找文件前4块对应的硬盘号for (i=0 ; i<4 ; block++,i++)// bmap算出逻辑块号对应的物理块号nr[i] = bmap(current->executable,block);// 从硬盘读四块数据进来,并且复制到物理页中bread_page(page,current->executable->i_dev,nr);/*tmp是小于end_data的,因为从tmp开始加载了4kb的数据,所以tmp+4kb(4096)后大于end_data,所以大于的部分需要清0,i即超出的字节数*/i = tmp + 4096 - current->end_data;// page是物理页首地址,加上4kb,从后往前清0tmp = page + 4096;while (i-- > 0) {tmp--;*(char *)tmp = 0;}// 建立线性地址和物理地址的映射if (put_page(page,address))return;// 失败则是否刚才申请的物理页free_page(page);oom();
}

我们发现缺页中断有一句代码是

// 算出离代码段首地址的偏移tmp = address - current->start_code

start_code的值就是cs对应的基地址。即进程号*64MB。address就是刚才我们通过cs:eip算出来的值。两个相减得到线性地址离代码段基址的距离,即硬盘中,在代码section中的偏移。然后算出这个偏移在硬盘中相对代码section首地址块偏移。因为代码块不是可执行文件的第一块。所以还需要做一个处理。

/* remember that 1 block is used for header *//*算出要读的硬盘块号,但是最多读四块。tmp/BLOCK_SIZE算出线性地址对应页的页首地址离代码块距离了多少块,然后读取页首地址对应的块号,所以需要加一。比如距离2块的距离,则需要读取的块是第三块*/block = 1 + tmp/BLOCK_SIZE;

就是加上可执行文件头占据的那一块,这样就得出了cs:eip在硬盘中绝对偏移,最后把这块数据读进来。并且建立线性地址到物理地址的映射。然后重新执行cs:eip对应的指令,这时候就能找到对应的指令执行了。同理,当我们通过ds访问数据段的时候也是这样,在指令里,访问数据的时候,用的地址是相对数据段的偏移,通过地址的转换,会落到数据段对应的线性地址里。然后通过缺页中断加载进来。堆和栈缺页中断时候直接分配一页物理内存就行。因为他的数据不在硬盘里。

这篇关于通过do_execve源码分析程序的执行(下)(基于linux0.11)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/853471

相关文章

Python实现无痛修改第三方库源码的方法详解

《Python实现无痛修改第三方库源码的方法详解》很多时候,我们下载的第三方库是不会有需求不满足的情况,但也有极少的情况,第三方库没有兼顾到需求,本文将介绍几个修改源码的操作,大家可以根据需求进行选择... 目录需求不符合模拟示例 1. 修改源文件2. 继承修改3. 猴子补丁4. 追踪局部变量需求不符合很

Spring定时任务只执行一次的原因分析与解决方案

《Spring定时任务只执行一次的原因分析与解决方案》在使用Spring的@Scheduled定时任务时,你是否遇到过任务只执行一次,后续不再触发的情况?这种情况可能由多种原因导致,如未启用调度、线程... 目录1. 问题背景2. Spring定时任务的基本用法3. 为什么定时任务只执行一次?3.1 未启用

Spring 中 BeanFactoryPostProcessor 的作用和示例源码分析

《Spring中BeanFactoryPostProcessor的作用和示例源码分析》Spring的BeanFactoryPostProcessor是容器初始化的扩展接口,允许在Bean实例化前... 目录一、概览1. 核心定位2. 核心功能详解3. 关键特性二、Spring 内置的 BeanFactory

grom设置全局日志实现执行并打印sql语句

《grom设置全局日志实现执行并打印sql语句》本文主要介绍了grom设置全局日志实现执行并打印sql语句,包括设置日志级别、实现自定义Logger接口以及如何使用GORM的默认logger,通过这些... 目录gorm中的自定义日志gorm中日志的其他操作日志级别Debug自定义 Loggergorm中的

JavaScript中的reduce方法执行过程、使用场景及进阶用法

《JavaScript中的reduce方法执行过程、使用场景及进阶用法》:本文主要介绍JavaScript中的reduce方法执行过程、使用场景及进阶用法的相关资料,reduce是JavaScri... 目录1. 什么是reduce2. reduce语法2.1 语法2.2 参数说明3. reduce执行过程

在MySQL执行UPDATE语句时遇到的错误1175的解决方案

《在MySQL执行UPDATE语句时遇到的错误1175的解决方案》MySQL安全更新模式(SafeUpdateMode)限制了UPDATE和DELETE操作,要求使用WHERE子句时必须基于主键或索引... mysql 中遇到的 Error Code: 1175 是由于启用了 安全更新模式(Safe Upd

Spring Boot 整合 ShedLock 处理定时任务重复执行的问题小结

《SpringBoot整合ShedLock处理定时任务重复执行的问题小结》ShedLock是解决分布式系统中定时任务重复执行问题的Java库,通过在数据库中加锁,确保只有一个节点在指定时间执行... 目录前言什么是 ShedLock?ShedLock 的工作原理:定时任务重复执行China编程的问题使用 Shed

Go中sync.Once源码的深度讲解

《Go中sync.Once源码的深度讲解》sync.Once是Go语言标准库中的一个同步原语,用于确保某个操作只执行一次,本文将从源码出发为大家详细介绍一下sync.Once的具体使用,x希望对大家有... 目录概念简单示例源码解读总结概念sync.Once是Go语言标准库中的一个同步原语,用于确保某个操

详解如何在React中执行条件渲染

《详解如何在React中执行条件渲染》在现代Web开发中,React作为一种流行的JavaScript库,为开发者提供了一种高效构建用户界面的方式,条件渲染是React中的一个关键概念,本文将深入探讨... 目录引言什么是条件渲染?基础示例使用逻辑与运算符(&&)使用条件语句列表中的条件渲染总结引言在现代

Java汇编源码如何查看环境搭建

《Java汇编源码如何查看环境搭建》:本文主要介绍如何在IntelliJIDEA开发环境中搭建字节码和汇编环境,以便更好地进行代码调优和JVM学习,首先,介绍了如何配置IntelliJIDEA以方... 目录一、简介二、在IDEA开发环境中搭建汇编环境2.1 在IDEA中搭建字节码查看环境2.1.1 搭建步