14

我正在学习 Linux 内核,但我不明白如何在 Linux 中从用户模式切换到内核模式。它是如何工作的?你能给我一些建议或给我一些链接来参考或一些关于这方面的书吗?

4

3 回答 3

18

用户空间应用程序可以在正常操作期间显式启动切换到内核模式的唯一方法是进行系统调用,例如openreadwrite等。

每当用户应用程序使用适当的参数调用这些系统调用 API 时,就会触发软件中断/异常 (SWI)。

作为该 SWI 的结果,代码执行的控制从用户应用程序跳转到操作系统提供的中断向量表 [IVT] 中的预定义位置。

此 IVT 包含 SWI 异常处理程序例程的地址,该例程执行将用户应用程序切换到内核模式所需的所有必要步骤,并代表用户进程开始执行内核指令。

于 2012-08-10T17:35:16.323 回答
8

要从用户模式切换到内核模式,您需要执行系统调用。

如果你只是想看看幕后发生了什么,去TLDP 是你的新朋友并查看代码(它有很好的文档记录,不需要额外的知识来理解汇编代码)。

你对。。。感兴趣:

  movl    $len,%edx           # third argument: message length
  movl    $msg,%ecx           # second argument: pointer to message to write
  movl    $1,%ebx             # first argument: file handle (stdout)
  movl    $4,%eax             # system call number (sys_write)
  int     $0x80               # call kernel

如您所见,系统调用只是汇编代码的包装器,它执行中断(0x80),因此将调用此系统调用的处理程序。

让我们欺骗一下,在这里使用 C 预处理器来构建一个可执行文件(foo.S 是一个文件,您可以在其中放置来自下面链接的代码):

gcc -o foo -nostdlib foo.S

通过 strace 运行它以确保我们将得到我们所写的内容:

$ strace -t ./foo 
09:38:28 execve("./foo", ["./foo"], 0x7ffeb5b771d8 /* 57 vars */) = 0
09:38:28 stat(NULL, Hello, world!
 NULL)               = 14
09:38:28 write(0, NULL, 14)      
于 2017-08-18T06:40:16.783 回答
3

我刚刚通读了这个,这是一个很好的资源。它解释了用户模式和内核模式,为什么会发生变化,它们有多昂贵,并提供了一些有趣的相关阅读。

http://www.codinghorror.com/blog/2008/01/understanding-user-and-kernel-mode.html

这是一个简短的摘录:

内核模式

在内核模式下,执行代码可以完全且不受限制地访问底层硬件。它可以执行任何 CPU 指令并引用任何内存地址。内核模式通常保留给操作系统的最低级别、最受信任的功能。内核模式下的崩溃是灾难性的;他们将停止整个 PC。

用户模式

在用户模式下,执行代码无法直接访问硬件或参考内存。在用户模式下运行的代码必须委托给系统 API 来访问硬件或内存。由于这种隔离提供的保护,用户模式下的崩溃总是可以恢复的。在您的计算机上运行的大部分代码都将在用户模式下执行。

于 2012-08-10T16:49:34.717 回答