通过do_execve源码分析程序的执行(下)(基于linux0.11)

2024-03-27 21:38

本文主要是介绍通过do_execve源码分析程序的执行(下)(基于linux0.11),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

上篇讲了程序的加载。然后设置了eip,这一篇分析一下开始执行第一条指令的时候。会发生什么。
我们先看一下这时候的内存布局。
在这里插入图片描述
当cpu通过cs:eip执行第一条指令的时候。首先通过cs的值,在ldt中找到代码段的基地址,然后加上eip,得到线性地址,然后通过线性地址到页目录和页表项里找是否已经映射到物理地址了。这时候发现,还没有对应的物理地址,然后就触发缺页中断。
我们看一下缺页中断的处理。

// 缺页处理,进程的内容还没有加载到内存,访问的时候导致缺页异常
void do_no_page(unsigned long error_code,unsigned long address)
{int nr[4];unsigned long tmp;unsigned long page;int block,i;// 取得线性地址对应页的页首地址,与0xfffff000即减去页偏移 address &= 0xfffff000;// 算出离代码段首地址的偏移tmp = address - current->start_code;// tmp大于等于end_data说明是访问堆或者栈的空间时发生的缺页,直接申请一页if (!current->executable || tmp >= current->end_data) {get_empty_page(address);return;}// 是否有进程已经使用了if (share_page(tmp))return;// 获取一页,4kbif (!(page = get_free_page()))oom();
/* remember that 1 block is used for header *//*算出要读的硬盘块号,但是最多读四块。tmp/BLOCK_SIZE算出线性地址对应页的页首地址离代码块距离了多少块,然后读取页首地址对应的块号,所以需要加一。比如距离2块的距离,则需要读取的块是第三块*/block = 1 + tmp/BLOCK_SIZE;// 查找文件前4块对应的硬盘号for (i=0 ; i<4 ; block++,i++)// bmap算出逻辑块号对应的物理块号nr[i] = bmap(current->executable,block);// 从硬盘读四块数据进来,并且复制到物理页中bread_page(page,current->executable->i_dev,nr);/*tmp是小于end_data的,因为从tmp开始加载了4kb的数据,所以tmp+4kb(4096)后大于end_data,所以大于的部分需要清0,i即超出的字节数*/i = tmp + 4096 - current->end_data;// page是物理页首地址,加上4kb,从后往前清0tmp = page + 4096;while (i-- > 0) {tmp--;*(char *)tmp = 0;}// 建立线性地址和物理地址的映射if (put_page(page,address))return;// 失败则是否刚才申请的物理页free_page(page);oom();
}

我们发现缺页中断有一句代码是

// 算出离代码段首地址的偏移tmp = address - current->start_code

start_code的值就是cs对应的基地址。即进程号*64MB。address就是刚才我们通过cs:eip算出来的值。两个相减得到线性地址离代码段基址的距离,即硬盘中,在代码section中的偏移。然后算出这个偏移在硬盘中相对代码section首地址块偏移。因为代码块不是可执行文件的第一块。所以还需要做一个处理。

/* remember that 1 block is used for header *//*算出要读的硬盘块号,但是最多读四块。tmp/BLOCK_SIZE算出线性地址对应页的页首地址离代码块距离了多少块,然后读取页首地址对应的块号,所以需要加一。比如距离2块的距离,则需要读取的块是第三块*/block = 1 + tmp/BLOCK_SIZE;

就是加上可执行文件头占据的那一块,这样就得出了cs:eip在硬盘中绝对偏移,最后把这块数据读进来。并且建立线性地址到物理地址的映射。然后重新执行cs:eip对应的指令,这时候就能找到对应的指令执行了。同理,当我们通过ds访问数据段的时候也是这样,在指令里,访问数据的时候,用的地址是相对数据段的偏移,通过地址的转换,会落到数据段对应的线性地址里。然后通过缺页中断加载进来。堆和栈缺页中断时候直接分配一页物理内存就行。因为他的数据不在硬盘里。

这篇关于通过do_execve源码分析程序的执行(下)(基于linux0.11)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/853471

相关文章

JAVA智听未来一站式有声阅读平台听书系统小程序源码

智听未来,一站式有声阅读平台听书系统 🌟&nbsp;开篇:遇见未来,从“智听”开始 在这个快节奏的时代,你是否渴望在忙碌的间隙,找到一片属于自己的宁静角落?是否梦想着能随时随地,沉浸在知识的海洋,或是故事的奇幻世界里?今天,就让我带你一起探索“智听未来”——这一站式有声阅读平台听书系统,它正悄悄改变着我们的阅读方式,让未来触手可及! 📚&nbsp;第一站:海量资源,应有尽有 走进“智听

Java ArrayList扩容机制 (源码解读)

结论:初始长度为10,若所需长度小于1.5倍原长度,则按照1.5倍扩容。若不够用则按照所需长度扩容。 一. 明确类内部重要变量含义         1:数组默认长度         2:这是一个共享的空数组实例,用于明确创建长度为0时的ArrayList ,比如通过 new ArrayList<>(0),ArrayList 内部的数组 elementData 会指向这个 EMPTY_EL

如何在Visual Studio中调试.NET源码

今天偶然在看别人代码时,发现在他的代码里使用了Any判断List<T>是否为空。 我一般的做法是先判断是否为null,再判断Count。 看了一下Count的源码如下: 1 [__DynamicallyInvokable]2 public int Count3 {4 [__DynamicallyInvokable]5 get

工厂ERP管理系统实现源码(JAVA)

工厂进销存管理系统是一个集采购管理、仓库管理、生产管理和销售管理于一体的综合解决方案。该系统旨在帮助企业优化流程、提高效率、降低成本,并实时掌握各环节的运营状况。 在采购管理方面,系统能够处理采购订单、供应商管理和采购入库等流程,确保采购过程的透明和高效。仓库管理方面,实现库存的精准管理,包括入库、出库、盘点等操作,确保库存数据的准确性和实时性。 生产管理模块则涵盖了生产计划制定、物料需求计划、

maven 编译构建可以执行的jar包

💝💝💝欢迎莅临我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:「stormsha的主页」👈,「stormsha的知识库」👈持续学习,不断总结,共同进步,为了踏实,做好当下事儿~ 专栏导航 Python系列: Python面试题合集,剑指大厂Git系列: Git操作技巧GO

Spring 源码解读:自定义实现Bean定义的注册与解析

引言 在Spring框架中,Bean的注册与解析是整个依赖注入流程的核心步骤。通过Bean定义,Spring容器知道如何创建、配置和管理每个Bean实例。本篇文章将通过实现一个简化版的Bean定义注册与解析机制,帮助你理解Spring框架背后的设计逻辑。我们还将对比Spring中的BeanDefinition和BeanDefinitionRegistry,以全面掌握Bean注册和解析的核心原理。

音视频入门基础:WAV专题(10)——FFmpeg源码中计算WAV音频文件每个packet的pts、dts的实现

一、引言 从文章《音视频入门基础:WAV专题(6)——通过FFprobe显示WAV音频文件每个数据包的信息》中我们可以知道,通过FFprobe命令可以打印WAV音频文件每个packet(也称为数据包或多媒体包)的信息,这些信息包含该packet的pts、dts: 打印出来的“pts”实际是AVPacket结构体中的成员变量pts,是以AVStream->time_base为单位的显

kubelet组件的启动流程源码分析

概述 摘要: 本文将总结kubelet的作用以及原理,在有一定基础认识的前提下,通过阅读kubelet源码,对kubelet组件的启动流程进行分析。 正文 kubelet的作用 这里对kubelet的作用做一个简单总结。 节点管理 节点的注册 节点状态更新 容器管理(pod生命周期管理) 监听apiserver的容器事件 容器的创建、删除(CRI) 容器的网络的创建与删除

jenkins 插件执行shell命令时,提示“Command not found”处理方法

首先提示找不到“Command not found,可能我们第一反应是查看目标机器是否已支持该命令,不过如果相信能找到这里来的朋友估计遇到的跟我一样,其实目标机器是没有问题的通过一些远程工具执行shell命令是可以执行。奇怪的就是通过jenkinsSSH插件无法执行,经一番折腾各种搜索发现是jenkins没有加载/etc/profile导致。 【解决办法】: 需要在jenkins调用shell脚

red5-server源码

red5-server源码:https://github.com/Red5/red5-server