http://blog.163.com/ecy_fu/blog/static/4445126200921512556887/

GDT,LDT,TSS,调用门......  

2009-03-15 13:25:56|  分类:Linux|字号 订阅

于渊兄这个程序是学习这些概念的绝好示例,刚开始看,可能感觉有点混乱,所以我想注释一下。

; ==========================================
; pmtest5.asm
; 编译方法:nasm pmtest5.asm -o pmtest5.com
; ==========================================
 
%include    "pm.inc"    ; 常量, 宏, 以及一些说明
 
org    0100h
    jmp    LABEL_BEGIN
 
[SECTION .gdt]
; GDT
;                                         段基址,         段界限     , 属性
;每个段描述符占8个字节,这里使用了nasm宏,作者在"pm.inc"文件中定义好了Descriptor,这里每个段描述符
;除了基地址没有初始化以外,断界限和属性都已经初始化好了。
LABEL_GDT:        Descriptor           0,                   0, 0            ; 空描述符, GDT表要求0号描述符为空
LABEL_DESC_NORMAL:    Descriptor           0,              0ffffh, DA_DRW            ; Normal 描述符
LABEL_DESC_CO
DE32:    Descriptor           0,    SegCode32Len - 1, DA_C + DA_32        ; 非一致代码段, 32
LABEL_DESC_CO DE16:    Descriptor           0,              0ffffh, DA_C            ; 非一致代码段, 16

;这个断描述符是这个程序中的门描述符的目的段,它是非一致性代码断,运行于Ring0
LABEL_DESC_CO DE_DEST:    Descriptor           0,  SegCodeDestLen - 1, DA_C + DA_32        ; 非一致代码段, 32
;运行于Ring 3的低特权级代码断
LABEL_DESC_CO DE_RING3:    Descriptor           0, SegCodeRing3Len - 1, DA_C + DA_32 + DA_DPL3    ; 非一致代码段, 32
LABEL_DESC_DA TA:    Descriptor           0,      DataLen - 1, DA_DRW            ; Da ta
LABEL_DESC_STACK:    Descriptor           0,          TopOfStack, DA_DRWA + DA_32        ; Stack, 32 位
LABEL_DESC_STACK3:    Descriptor           0,         TopOfStack3, DA_DRWA + DA_32 + DA_DPL3; Stack, 32 位
LABEL_DESC_LDT:        Descriptor           0,          LDTLen - 1, DA_LDT            ; LDT
LABEL_DESC_TSS:        Descriptor           0,          TSSLen - 1, DA_386TSS        ; TSS
LABEL_DESC_VIDEO:    Descriptor     0B8000h,              0ffffh, DA_DRW + DA_DPL3        ; 显存首地址
 
; 门                                            目标选择子,       偏移, DCount, 属性
LABEL_CALL_GATE_TEST:    Gate          SelectorCodeDest,          0,      0, DA_386CGate + DA_DPL3
; GDT 结束
 
GdtLen        equ    $ - LABEL_GDT    ; GDT长度
GdtPtr        dw    GdtLen - 1    ; GDT界限
        dd    0        ; GDT基地址
 
; GDT 选择子
SelectorNormal        equ    LABEL_DESC_NORMAL    - LABEL_GDT
SelectorCode32        equ    LABEL_DESC_CO DE32    - LABEL_GDT
SelectorCode16        equ    LABEL_DESC_CO DE16    - LABEL_GDT
SelectorCodeDest    equ    LABEL_DESC_CO DE_DEST    - LABEL_GDT
SelectorCodeRing3    equ    LABEL_DESC_CO DE_RING3    - LABEL_GDT + SA_RPL3
SelectorData        equ    LABEL_DESC_DA TA        - LABEL_GDT
SelectorStack        equ    LABEL_DESC_STACK    - LABEL_GDT
SelectorStack3        equ    LABEL_DESC_STACK3    - LABEL_GDT + SA_RPL3
SelectorLDT        equ    LABEL_DESC_LDT        - LABEL_GDT
SelectorTSS        equ    LABEL_DESC_TSS        - LABEL_GDT
SelectorVideo        equ    LABEL_DESC_VIDEO    - LABEL_GDT
 
;这个程序中使用门从一个运行于Ring 3的非一致性代码段跳转到一个运行于Ring 0的非一致性代码断,
;这种情况下必须满足以下要求,调用才能成功:
;code section A->gate G->code section B
;CPL <= DPL_G, RPL <= DPL_G
;DPL_B <= CPL
;可以看到当前代码段的CPL特权级必须比门描述符的DPL高,而且该门对应的段选择子的RPL也要比门的DPL特权级高。如果将上面LABEL_CALL_GATE_TEST这个门描述符“+DA_DPL3”注释掉,运行这个程序将会导致DOS崩溃,这就是因为没有满足必须的条件,SelectorCallGateTest这个断选择子的特权级SA_RPL3就小于DPL_G了。
SelectorCallGateTest    equ    LABEL_CALL_GATE_TEST    - LABEL_GDT + SA_RPL3
; END of [SECTION .gdt]
 
[SECTION .da ta1]     ; 数据段
ALIGN    32
[BITS    32]
LABEL_DA TA:
SPValueInRealMode    dw    0
; 字符串
PMMessage:        db    "In Protect Mode now. ^-^", 0    ; 进入保护模式后显示此字符串
OffsetPMMessage        equ    PMMessage - $$
StrTest:        db    "ABCDEFGHIJKLMNOPQRSTUVWXYZ", 0
OffsetStrTest        equ    StrTest - $$
DataLen            equ    $ - LABEL_DA TA
; END of [SECTION .da ta1]
 
 
; 全局堆栈段
[SECTION .gs]
ALIGN    32
[BITS    32]
LABEL_STACK:
    times 512 db 0
TopOfStack    equ    $ - LABEL_STACK - 1
; END of [SECTION .gs]
 
 
; 堆栈段ring3
[SECTION .s3]
ALIGN    32
[BITS    32]
LABEL_STACK3:
    times 512 db 0
TopOfStack3    equ    $ - LABEL_STACK3 - 1
; END of [SECTION .s3]
 
 
; TSS ---------------------------------------------------------------------------------------------
[SECTION .tss]
ALIGN    32
[BITS    32]
LABEL_TSS:
        DD    0            ; Back
        DD    TopOfStack        ; 0 级堆栈
        DD    SelectorStack        ; 
        DD    0            ; 1 级堆栈
        DD    0            ; 
        DD    0            ; 2 级堆栈
        DD    0            ; 
        DD    0            ; CR3
        DD    0            ; EIP
        DD    0            ; EFLAGS
        DD    0            ; EAX
        DD    0            ; ECX
        DD    0            ; EDX
        DD    0            ; EBX
        DD    0            ; ESP
        DD    0            ; EBP
        DD    0            ; ESI
        DD    0            ; EDI
        DD    0            ; ES
        DD    0            ; CS
        DD    0            ; SS
        DD    0            ; DS
        DD    0            ; FS
        DD    0            ; GS
        DD    0            ; LDT
        DW    0            ; 调试陷阱标志
        DW    $ - LABEL_TSS + 2    ; I/O位图基址
        DB    0ffh            ; I/O位图结束标志, 这个程序中没有I/O位图,直接用0ffh结束
TSSLen        equ    $ - LABEL_TSS
; TSS ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
 
 
[SECTION .s16]
[BITS    16]
LABEL_BEGIN:
    mov    ax, cs
    mov    ds, ax
    mov    es, ax
    mov    ss, ax
    mov    sp, 0100h
 
    mov    [LABEL_GO_BACK_TO_REAL+3], ax
    mov    [SPValueInRealMode], sp
 
    ; 初始化 16 位代码段描述符
    mov    ax, cs
    movzx    eax, ax
    shl    eax, 4
    add    eax, LABEL_SEG_CO DE16
    mov    word [LABEL_DESC_CO DE16 + 2], ax
    shr    eax, 16
    mov    byte [LABEL_DESC_CO DE16 + 4], al
    mov    byte [LABEL_DESC_CO DE16 + 7], ah
 
    ; 初始化 32 位代码段描述符
    ;这里所做的都是初始化段描述符的基地址,基地址的位置在段描述符的第2,4,7个字节处(从0开始计数)
    ;把LABEL_SEG_CODE32加上当前cs的地址,cs之所以要左移4位是因为它现在用的是16的地址,左移4位就是
    ;实模式下的真实地址了。似乎这个程序在未进入保护模式之前只有一个代码段,这些LABEL也都是针对这个
    ;段基址的偏移,还需要研究下nasm中SECTION的意思。
    xor    eax, eax
    mov    ax, cs
    shl    eax, 4
    add    eax, LABEL_SEG_CO DE32
    mov    word [LABEL_DESC_CO DE32 + 2], ax
    shr    eax, 16
    mov    byte [LABEL_DESC_CO DE32 + 4], al
    mov    byte [LABEL_DESC_CO DE32 + 7], ah
 
    ; 初始化测试调用门的代码段描述符
    xor    eax, eax
    mov    ax, cs
    shl    eax, 4
    add    eax, LABEL_SEG_CO DE_DEST
    mov    word [LABEL_DESC_CO DE_DEST + 2], ax
    shr    eax, 16
    mov    byte [LABEL_DESC_CO DE_DEST + 4], al
    mov    byte [LABEL_DESC_CO DE_DEST + 7], ah
 
    ; 初始化数据段描述符
    xor    eax, eax
    mov    ax, ds
    shl    eax, 4
    add    eax, LABEL_DA TA
    mov    word [LABEL_DESC_DA TA + 2], ax
    shr    eax, 16
    mov    byte [LABEL_DESC_DA TA + 4], al
    mov    byte [LABEL_DESC_DA TA + 7], ah
 
    ; 初始化堆栈段描述符
    xor    eax, eax
    mov    ax, ds
    shl    eax, 4
    add    eax, LABEL_STACK
    mov    word [LABEL_DESC_STACK + 2], ax
    shr    eax, 16
    mov    byte [LABEL_DESC_STACK + 4], al
    mov    byte [LABEL_DESC_STACK + 7], ah
 
    ; 初始化堆栈段描述符(ring3)
    xor    eax, eax
    mov    ax, ds
    shl    eax, 4
    add    eax, LABEL_STACK3
    mov    word [LABEL_DESC_STACK3 + 2], ax
    shr    eax, 16
    mov    byte [LABEL_DESC_STACK3 + 4], al
    mov    byte [LABEL_DESC_STACK3 + 7], ah
 
    ; 初始化 LDT 在 GDT 中的描述符
    xor    eax, eax
    mov    ax, ds
    shl    eax, 4
    add    eax, LABEL_LDT ; 该描述符指向LDT描述符表
    mov    word [LABEL_DESC_LDT + 2], ax
    shr    eax, 16
    mov    byte [LABEL_DESC_LDT + 4], al
    mov    byte [LABEL_DESC_LDT + 7], ah
 
    ; 初始化 LDT 中的描述符
    xor    eax, eax
    mov    ax, ds
    shl    eax, 4
    add    eax, LABEL_CO DE_A
    mov    word [LABEL_LDT_DESC_CODEA + 2], ax
    shr    eax, 16
    mov    byte [LABEL_LDT_DESC_CODEA + 4], al
    mov    byte [LABEL_LDT_DESC_CODEA + 7], ah
 
    ; 初始化Ring3描述符
    xor    eax, eax
    mov    ax, ds
    shl    eax, 4
    add    eax, LABEL_CO DE_RING3
    mov    word [LABEL_DESC_CO DE_RING3 + 2], ax
    shr    eax, 16
    mov    byte [LABEL_DESC_CO DE_RING3 + 4], al
    mov    byte [LABEL_DESC_CO DE_RING3 + 7], ah
 
    ; 初始化 TSS 描述符
    xor    eax, eax
    mov    ax, ds
    shl    eax, 4
    add    eax, LABEL_TSS
    mov    word [LABEL_DESC_TSS + 2], ax
    shr    eax, 16
    mov    byte [LABEL_DESC_TSS + 4], al
    mov    byte [LABEL_DESC_TSS + 7], ah
 
    ; 为加载 GDTR 作准备
    xor    eax, eax
    mov    ax, ds
    shl    eax, 4
    add    eax, LABEL_GDT        ; eax <- gdt 基地址
    ;这里GdtPtr加2是为了跳过前面的GDT界限占用的两个字节,后面的就是GDT的基地址了
    mov    dword [GdtPtr + 2], eax    ; [GdtPtr + 2] <- gdt 基地址
 
    ; 加载 GDTR
    lgdt    [GdtPtr]
 
    ; 关中断
    cli
 
    ; 打开地址线A20
    in    al, 92h
    or    al, 00000010b
    out    92h, al
 
    ; 准备切换到保护模式
    mov    eax, cr0
    or    eax, 1
    mov    cr0, eax
 
    ; 真正进入保护模式 进入到一个运行于Ring0级别的非一致性代码段中
    jmp    dword SelectorCode32:0    ; 执行这一句会把 SelectorCode32 装入 cs, 并跳转到 Co de32Selector:0  处
 
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
 
LABEL_REAL_ENTRY:        ; 从保护模式跳回到实模式就到了这里
    mov    ax, cs
    mov    ds, ax
    mov    es, ax
    mov    ss, ax
 
    mov    sp, [SPValueInRealMode]
 
    in    al, 92h        ; ┓
    and    al, 11111101b    ; ┣ 关闭 A20 地址线
    out    92h, al        ; ┛
 
    sti            ; 开中断
 
    mov    ax, 4c00h    ; ┓
    int    21h        ; ┛回到 DOS
; END of [SECTION .s16]
 
 
[SECTION .s32]; 32 位代码段. 由实模式跳入.
[BITS    32]
 
LABEL_SEG_CO DE32:
    mov    ax, SelectorData
    mov    ds, ax            ; 数据段选择子
    mov    ax, SelectorVideo
    mov    gs, ax            ; 视频段选择子
 
    mov    ax, SelectorStack
    mov    ss, ax            ; 堆栈段选择子
 
    mov    esp, TopOfStack
 
 
    ; 下面显示一个字符串
    mov    ah, 0Ch            ; 0000: 黑底    1100: 红字
    xor    esi, esi
    xor    edi, edi
    mov    esi, OffsetPMMessage    ; 源数据偏移
    mov    edi, (80 * 10 + 0) * 2    ; 目的数据偏移。屏幕第 10 行, 第 0 列。
    cld
.1:
    lodsb
    test    al, al
    jz    .2
    mov    [gs:edi], ax
    add    edi, 2
    jmp    .1
.2:    ; 显示完毕
 
    call    DispReturn
 
    ; Load TSS
    mov    ax, SelectorTSS
    ltr    ax    ; 在任务内发生特权级变换时要切换堆栈,而内层堆栈的指针存放在当前任务的TSS中,所以要设置
;任务状态段寄存器 TR。 这个设置的动作不知道可不可以在Ring3来做,我估计应该不运行吧。这样整的话会导致
;
DOS死掉,VirtualBox在这一块可能有缺陷,DOS死掉以后,VirtualBox接着也会死掉。
 
     ;依次压入Ring3代码段的ss,esp,cs,ip值
    push    SelectorStack3
    push    TopOfStack3
    push    SelectorCodeRing3
    push    0
    ;这个跳转是很有意思的,push好参数之后,下面的不是call却是一个返回指令,真实很奇妙的一种用法,retf
    ;会检查跳转后会不会导致运行级别的改变,如果改变了,它就会做相应的处理,比如切换堆栈。ret指令只会
    ;改变IP寄存器的值,而retf会改变CS和IP两个寄存器的值。

    retf                ; Ring0 -> Ring3,历史性转移!将打印数字 '3'。
 
; ------------------------------------------------------------------------
DispReturn:
    push    eax
    push    ebx
    mov    eax, edi
    mov    bl, 160
    div    bl
    and    eax, 0FFh
    inc    eax
    mov    bl, 160
    mul    bl
    mov    edi, eax
    pop    ebx
    pop    eax
 
    ret
; DispReturn 结束---------------------------------------------------------
 
SegCode32Len    equ    $ - LABEL_SEG_CO DE32
; END of [SECTION .s32]
 
 
[SECTION .sdest]; 调用门目标段
[BITS    32]
 
LABEL_SEG_CO DE_DEST:
    mov    ax, SelectorVideo
    mov    gs, ax            ; 视频段选择子(目的)
 
    mov    edi, (80 * 12 + 0) * 2    ; 屏幕第 12 行, 第 0 列。
    mov    ah, 0Ch            ; 0000: 黑底    1100: 红字
    mov    al, 'C'
    mov    [gs:edi], ax
 
    ; Load LDT
    mov    ax, SelectorLDT
    lldt    ax
 
    jmp    SelectorLDTCodeA:0    ; 跳入局部任务,将打印字母 'L'。
 
    ;retf
 
SegCodeDestLen    equ    $ - LABEL_SEG_CO DE_DEST
; END of [SECTION .sdest]
 
 
; 16 位代码段. 由 32 位代码段跳入, 跳出后到实模式
[SECTION .s16co de]
ALIGN    32
[BITS    16]
LABEL_SEG_CO DE16:
    ; 跳回实模式:
    mov    ax, SelectorNormal
    mov    ds, ax
    mov    es, ax
    mov    fs, ax
    mov    gs, ax
    mov    ss, ax
 
    mov    eax, cr0
    and    al, 11111110b
    mov    cr0, eax
 
LABEL_GO_BACK_TO_REAL:
    jmp    0:LABEL_REAL_ENTRY    ; 段地址会在程序开始处被设置成正确的值
 
Co de16Len    equ    $ - LABEL_SEG_CO DE16
 
; END of [SECTION .s16co de]
 
 
; LDT
[SECTION .ldt]
ALIGN    32
LABEL_LDT:
; LDT描述符表似乎并不要求第一项为空
;                                         段基址       段界限     ,   属性
LABEL_LDT_DESC_CODEA:    Descriptor           0,     CodeALen - 1,   DA_C + DA_32    ; Co de, 32 位
 
LDTLen        equ    $ - LABEL_LDT
 
; LDT 选择子
SelectorLDTCodeA    equ    LABEL_LDT_DESC_CODEA    - LABEL_LDT + SA_TIL
; END of [SECTION .ldt]
 
 
; CodeA (LDT, 32 位代码段)
[SECTION .la]
ALIGN    32
[BITS    32]
LABEL_CO DE_A:
    mov    ax, SelectorVideo
    mov    gs, ax            ; 视频段选择子(目的)
 
    mov    edi, (80 * 13 + 0) * 2    ; 屏幕第 13 行, 第 0 列。
    mov    ah, 0Ch            ; 0000: 黑底    1100: 红字
    mov    al, 'L'
    mov    [gs:edi], ax
 
    ; 准备经由16位代码段跳回实模式
    jmp    SelectorCode16:0
CodeALen    equ    $ - LABEL_CO DE_A
; END of [SECTION .la]
 
 
; CodeRing3
[SECTION .ring3]
ALIGN    32
[BITS    32]
LABEL_CO DE_RING3:
    mov    ax, SelectorVideo
    mov    gs, ax            ; 视频段选择子(目的)
 
    mov    edi, (80 * 14 + 0) * 2    ; 屏幕第 14 行, 第 0 列。
    mov    ah, 0Ch            ; 0000: 黑底    1100: 红字

    ;有些人可能会很奇怪屏幕上这几个字符显示的顺序居然是'C', 'L', '3',因为这同程序运行的时序不一致,呵呵,
    ;深受程序时序运行的思想影响,这里打印的时序其实是'3', 'C', 'L',只不过这个'3'打印在第14行,'C', 'L'却分
    ;别被打印在12行和13行,这可能是于渊故意开的一个玩笑吧~
    mov    al, '3'
    mov    [gs:edi], ax
 
    ;此时需要用到TSS段了,如果能打印本程序中不同级别代码段运行时的堆栈地址就好了,这样可以看得更清晰
    call    SelectorCallGateTest:0    ; 测试调用门(有特权级变换),将打印字母 'C'。
    jmp    $
SegCodeRing3Len    equ    $ - LABEL_CO DE_RING3
; END of [SECTION .ring3]

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
提供的源码资源涵盖了小程序应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 适合毕业设计、课程设计作业。这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。 所有源码均经过严格测试,可以直接运行,可以放心下载使用。有任何使用问题欢迎随时与博主沟通,第一时间进行解答!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值