Linux系统调用的“三层皮”:API,中断服务程序,内核服务程序

黄志恒
原创作品欢迎转载请注明出处
《Linux内核分析》MOOC课程http://mooc.study.163.com/course/USTC-1000029000

一、用户态与内核态
在了解系统调用之前,必须先明白Linux系统的用户态和内核态这两个概念。
用户态:对应低级别执行状态,代码的掌控范围会受到限制,只能对应级别允许的范围活动。
内核态:高执行级别,代码可以执行特权指令,访问任意的地址空间。
用户态和内核态的切换大部分是由中断来完成的。
Intel x86 CPU提供了四种不同执行级别0-3,Linux只使用了其中的0级和3级来表示内核态和用户态。
这个机制很好理解,那些很触及底层的功能和关键区域的内存必须保护起来,如果都开放给开发者,不难想象编程菜鸟和编程大神都会通过不同的方式把这个操作系统玩坏的。所以,为了操作系统稳定安全的运行,分一下权限还是很有必要的。
二、系统调用的“三层皮”
问:系统调用是什么?
答:例如printf(),time()函数。
错!!!
printf(),time()那叫API (Application Programming Interface),是应用程序接口。是人家系统调用包装好的供你方便使用的函数。真正的系统调用指令怎么可能会这么简单就让你用了。
OK,那系统调用的流程是怎么样的呢?
下面这张图可以很好的解释:
这里写图片描述

图的解释
从左向右看图。第一幅图中的一行代码调用xyz()这个函数,这个函数就是一个API。
然后第二幅图中的一行代码 int 0x80。这个int 是interrupt的意思,即中断。所以这条指令的意思就是做中断,进入中断处理程序。
第三幅图中的system_call是中断服务程序在做系统调用。一个中断服务程序里会用很多系统调用。本例中sys_xyz()将会做xyz()的具体功能。
第四幅图就是sys_xyz()这个系统调用在做具体的功能。
整个事情做完之后中断返回。这样就完成xyx()这个API的功能。

从这里可以很清晰的看到系统调用的三层皮:API,中断服务程序,内核服务程序它们的相互联系。

按照往常惯例,我贴出一个可以实际运行的代码和这个代码运行的结果,来说明我说的是怎么在代码中操作的。
代码 getid.c 这个程序的功能是输出目前进程的组识别码。用到了getgid()这个API。
这里写图片描述

代码很简单,运行结果如下:
这里写图片描述

可以看到输出是 gid is 1000 。说明当前的组识别码是1000

下面是利用C语言嵌入式汇编编程来实现相同的功能。即:自己手工输出中断指令,手工输入getgid()的系统调用号。
Linux系统的getgid()这个函数的对应的系统调用号是47,转换成16进制是0x2f。在下图中的代码中可以看到这些代码。
这里写图片描述

上图的解释:
第9行:将0x2f存入eax寄存器。Linux系统规定要用eax寄存器来存储系统调用号。
第10行:执行 int 0x80指令,即执行中断指令,进入中断服务。
第11行:将0x2f的运行结果返回到i这个变量中。这里的细节:1,eax寄存器存储着结果。2,”=m”(i)的意思是将getgid()结果
放入i这个变量在内存中的位置。
最后输出。输出结果如图
这里写图片描述

可以看到,在上图的输出中git 仍然是1000。
这里给出系统调用号和系统调用的映射关系的说明 http://codelab.shiyanlou.com/xref/linux-3.18.6/arch/x86/syscalls/syscall_32.tbl
上面的运行环境是由实验楼提供的Linux虚拟机环境http://www.shiyanlou.com/courses/195

三、总结
从上面的内容,我们可以很清楚的看到:我们平常在自己代码中使用的一些系统调用是由这么三步来完成的。
记得有位计算机大师曾说过:计算机中的任何问题都可以通过增加中间层来解决。这里又是一次验证。操作系统为了维护自己的稳定但又要将自己的功能提供给用户使用。于是它(做操作系统的大神们)选择了增加中断,增加API这两层来达到这个目的。从这里一斑窥豹,操作系统之所以复杂是因为它有太多的细节要考虑,有太多的安全需要考虑,有太多的用户需求要考虑。当这些考虑融合在一起,操作系统为了实现这些需求,它就将自己设计的非常复杂。而我么,将一点一点的来理顺它。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值