3

我正在尝试为我的操作系统类扩展 xv6 内核,但我遇到了一个奇怪的错误,它占用了我 5 个小时的时间却无济于事。我实现了一个信号处理系统,该系统将信号处理函数和参数手动插入到指令指针中,现在我试图通过将易失性寄存器值推送到用户堆栈中来保存它们,然后在信号处理程序之后将它们弹出到它们的原始寄存器中返回。

这是我设置堆栈框架的方式:

  void handle_signal(int signo, struct trapframe *tf){
         *((uint*)(tf->esp-4)) = tf->eip;
         *((uint*)(tf->esp-8)) = proc->tf->eax;
         *((uint*)(tf->esp-12)) = proc->tf->ecx;
         *((uint*)(tf->esp-16)) = proc->tf->edx;
         *((uint*)(tf->esp-20)) = signo;
         *((uint*)(tf->esp-24)) =(uint)proc->pop;
         tf->esp = tf->esp-24;
         tf->eip = (uint)(proc->sigHandlers[signo]);
  }

所以我将堆栈底部设置为旧指令指针,推送易失性寄存器,推送信号处理程序参数,推送将弹出寄存器的函数,然后最后将 eip(指令指针)设置为等于信号处理程序的地址。

void
popregs(void){
    sleep(5);

    __asm__ (
    "add $16, %esp;"
    "pop %edx;"
    "pop %ecx;"
    "pop %eax;"
    "ret");
}

这是我用来弹出寄存器的函数。真正奇怪的是,如果我在内联汇编之前有 sleep(5) 或 printf() 语句,我的程序会做正确的事情(正确保存寄存器的值),但如果我删除它,我会得到我假设的“越界代码”语句是分段错误的 xv6 等效项。即使它确实正确保存了寄存器的值,我也可以说堆栈正在变得混乱,因为处理程序在以后的信号处理调用中失败了。

我正在努力解决这个问题,因为我真的不知道如何很好地调试程序集 - 有人知道可能会发生什么吗?

4

1 回答 1

4

进入过程(如popregs)时,编译器通常会通过修改 esp. 因此,如果add $16,%esp正确,取决于编译器是否从 esp 中减去 8。如果您删除 sleep(5),编译器可能不会生成修改 esp 的代码,因为该过程是叶过程,因此您需要一个add $8,%esp代替。

于 2016-03-10T19:32:48.817 回答