資料介紹
大家都知道如何產生一個新的進程。
通過sys_fork,之后再調用sys_execve
系統初啟后(核心態)的第一個用戶態進程是init。
這要涉及到內層(特權級高)向外層(特權級低)轉移的問題。
通常情況下,內核是不會調用用戶層的代碼,要想實現這逆向的轉移,一般做法是在用戶進程的核心棧(tss-》esp0)壓入用戶態的SS,ESP,EFLAGS,CS,EIP,偽裝成用戶進程是通過陷阱門進入核心態,之后通過iret返回用戶態。
那么linux 2.2.14中的用戶態進程init是如何實現的?
首先在kernel_thread(init.。.)函數中,利用系統調用sys_clone fork出一個內核級進程(此時要給該進程分配核心棧《-esp0),之后call init函數,init函數還會再起幾個kernel_thread,然后會加載/sbin/init(通過execve調用)
在sys_execve中,要完成內核態到用戶態的轉移。
大體流程是sys_execve--》do_execve--》load_elf_binary()
--》do_load_elf_binary()--》do_mmap()
start_thread(reg,newip,newsp) (processor.h)
請大家關注do_mmap()及start_thread()很重要哦
do_mmap完成從文件虛擬空間到內存虛擬空間的映射。
而start_thread就是要在進程核心棧中的相應位置填入進程用戶態的xss,esp and xcs,eip.
最后進程從ret_from_sys_call返回,iret指令從核心棧pop出xcs, eip完成特權及指令的轉移, pop出 xss,esp,完成堆棧的切換。
以上我也是剛看代碼悟出的,如有不對之處,還望高手指出。
?
通過sys_fork,之后再調用sys_execve
系統初啟后(核心態)的第一個用戶態進程是init。
這要涉及到內層(特權級高)向外層(特權級低)轉移的問題。
通常情況下,內核是不會調用用戶層的代碼,要想實現這逆向的轉移,一般做法是在用戶進程的核心棧(tss-》esp0)壓入用戶態的SS,ESP,EFLAGS,CS,EIP,偽裝成用戶進程是通過陷阱門進入核心態,之后通過iret返回用戶態。
那么linux 2.2.14中的用戶態進程init是如何實現的?
首先在kernel_thread(init.。.)函數中,利用系統調用sys_clone fork出一個內核級進程(此時要給該進程分配核心棧《-esp0),之后call init函數,init函數還會再起幾個kernel_thread,然后會加載/sbin/init(通過execve調用)
在sys_execve中,要完成內核態到用戶態的轉移。
大體流程是sys_execve--》do_execve--》load_elf_binary()
--》do_load_elf_binary()--》do_mmap()
start_thread(reg,newip,newsp) (processor.h)
請大家關注do_mmap()及start_thread()很重要哦
do_mmap完成從文件虛擬空間到內存虛擬空間的映射。
而start_thread就是要在進程核心棧中的相應位置填入進程用戶態的xss,esp and xcs,eip.
最后進程從ret_from_sys_call返回,iret指令從核心棧pop出xcs, eip完成特權及指令的轉移, pop出 xss,esp,完成堆棧的切換。
以上我也是剛看代碼悟出的,如有不對之處,還望高手指出。
?
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 從 NCP1631 切換到 NCP1632 驅動的交錯式 PFC
- 解析基于ARM64的init用戶進程究竟如何啟動?
- Linux用戶態開發驅動教程及基礎知識 7次下載
- 分層遠程量子態制備應用綜述 5次下載
- LTC4416演示電路-PowerPath自動從備用電源切換到備用電源
- 三維單粒子態雙向受控隱形傳態協議 11次下載
- 中興4G-5G異系統互操作(空閑態移動性+連接態移動性)資料下載
- 數字電路常見術語:高阻態,三態門資料下載
- 鴻蒙內核源碼分析:進程是內核的資源管理單元 23次下載
- HarmonyOS 內核設計程序文檔 9次下載
- 一個內核態Key-Value存儲系統 0次下載
- linux進程的深入理解 2次下載
- 進程間通信之Linux下進程間通信概述 0次下載
- 基于Fuse的用戶態文件系統的設計
- 基于內核態JVM的Linux設備驅動程序
- 三態邏輯電路的工作原理及其四種三態緩沖器介紹 441次閱讀
- Versal HDIO OBUFT和IOBUF三態時序影響 612次閱讀
- 微服務如何讓用戶切換到新的版本 486次閱讀
- OpenHarmony系統如何使用gdb調試init 854次閱讀
- 淺談OpenHarmony LiteOS-A內核之基礎硬件——中斷控制器GIC400 2051次閱讀
- linux內核啟動過程會執行用戶空間的init進程 953次閱讀
- 三態模型/五態模型/七態模型說明 Linux操作系統的進程狀態轉換 4711次閱讀
- 鴻蒙內核源碼之線程環境下的任務切換 1371次閱讀
- 鴻蒙內核源碼:進程是內核的資源管理單元 1420次閱讀
- OpenHarmony內核標準庫與Linux標準庫有何區別 3241次閱讀
- 用戶態得到虛擬地址對應的物理地址 2383次閱讀
- Linux進程調度時機概念分析 2682次閱讀
- 什么是微內核_微內核的發展歷史 1.1w次閱讀
- 三態門有哪三態_三態門有什么特點 12.8w次閱讀
- 三態緩沖器介紹_三態緩沖器邏輯符號 1.4w次閱讀
下載排行
本周
- 1TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 2開關電源基礎知識
- 5.73 MB | 6次下載 | 免費
- 3100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 4嵌入式linux-聊天程序設計
- 0.60 MB | 3次下載 | 免費
- 5基于FPGA的光纖通信系統的設計與實現
- 0.61 MB | 2次下載 | 免費
- 6基于FPGA的C8051F單片機開發板設計
- 0.70 MB | 2次下載 | 免費
- 751單片機窗簾控制器仿真程序
- 1.93 MB | 2次下載 | 免費
- 8基于51單片機的RGB調色燈程序仿真
- 0.86 MB | 2次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33564次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關電源設計實例指南
- 未知 | 21548次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動電路設計》 溫德爾著
- 0.00 MB | 6653次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537796次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191185次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183278次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多