ext2 文件系统详解,最终实现利用c语言绕过操作linux系统,直接操作 ext2

原帖:向日葵智能


前言


这一系列文章,主要介绍一下 linux 原生经典文件系统 ext2,诸如该文件系统多好多差的话,咱说的不多,网上很多大牛分析的非常透彻。在学习 ext2 过程中,收集和整理了一些资料,但是在实际操作中,发现网上的资料很多都是不准确的,甚至错误的,也是很多坑。所以决定写这些文章,希望能帮助到大家。

写代码时,为了快,很多都是 demo 级的,当然,这样应该对初学者来说,更加容易看懂吧。

内容和结构


咱们直接上干货,这一系列主要分 3 大部分:

  • 首先,介绍 ext2 文件的基本组成和运作原理。

  • 然后,根据 linux 系统内部的一些实际文件,对着 ext2 文件系统原理,分析其运行过程。

  • 最后,用 C 语言绕过 linux 操作系统,直接操作 ext2 做一些常规操作,比如格式化,新建文件,写入数据,读出文件等。

具体包含以下部分:

ext2 文件系统的结构
ext2 文件属性分析
ext2 实例剖析,详解文件的存储方式
ext2 数据块寻址方式
ext2 相关系统函数
绕过操作系统,c语言直接读写ext2
c读取ext2表和位图信息
ext2 被系统保留的部分分析
c 写 ext2 的格式化工具
c 生成 ext2 文件(直接寻址) – 1
c 生成 ext2 文件(直接寻址) – 2
c 生成 ext2 文件(间接寻址) – 3


推荐阅读方式

将鼠标停在目录项上,就会按顺序弹出各个文章,如下图。

ext2 文件系统的结构

总体存储布局

  • 我们知道,一个磁盘可以划分成多个分区,每个分区必须先用格式化工具(例如某种mkfs命令)格式化成某种格式的文件系统,然后才能存储文件,格式化的过程会在磁盘上写一些管理存储布局的信息。下图是一个磁盘分区格式化成ext2文件系统后的存储布局。

  • 文件系统中存储的最小单位是块(Block),一个块究竟多大是在格式化时确定的,例如mke2fs的-b选项可以设定块大小为1024、2048或4096字节。而上图中启动块(Boot Block)的大小是确定的,就是1KB,启动块是由PC标准规定的,用来存储磁盘分区信息和启动信息,任何文件系统都不能使用启动块。启动块之后才是ext2文件系统的开始,ext2文件系统将整个分区划成若干个同样大小的块组(Block Group),每个块组都由以下部分组成。
超级块(Super Block)

  • 描述整个分区的文件系统信息,例如块大小、文件系统版本号、上次mount的时间等等。在 ext2 早期版本中,超级块在每个块组的开头都有一份拷贝。(超级快占 1KB)

  • 为了节约空间,ext2 文件系统后来的版本只在编号为 0,1,以及3、5、7的幂的块组有备份(如:0、1、3、5、7、9、25、49等),就是所谓的稀疏超级块。测试两种方式,都能被linux正确识别和使用。

块组描述符表(GDT,Group Descriptor Table)

  • 由很多块组描述符组成,整个分区分成多少个块组就对应有多少个块组描述符。每个块组描述符(Group Descriptor)存储一个块组的描述信息,例如在这个块组中从哪里开始是inode表,从哪里开始是数据块,空闲的inode和数据块还有多少个等等。和超级块类似,块组描述符表在每个块组的开头也都有一份拷贝,这些信息是非常重要的,一旦超级块意外损坏就会丢失整个分区的数据,一旦块组描述符意外损坏就会丢失整个块组的数据,因此它们都有多份拷贝。通常内核只用到第0个块组中的拷贝,当执行e2fsck检查文件系统一致性时,第0个块组中的超级块和块组描述符表就会拷贝到其它块组,这样当第0个块组的开头意外损坏时就可以用其它拷贝来恢复,从而减少损失。

  • 启动块,超级块和块组描述符都占 1KB,但是即使启动快和超级块填不满所在块,块组描述符也不使用该块。

· 如果块大小为 1KB,那么显然第 0 块是启动快,第 1 块是超级块,块组描述符在第 2 块,地址为 2 * 0x400 = 0x800
· 如果块大小为 2 KB,那么启动快和超级块均在第 0 块,块组描述符在第 1 块,地址为 1 * 0x800 = 0x800
· 如果块大小为 4 KB,启动快和超级块在第 0 块,但是虽然第 0 块仍然有空间,块组描述符也不在此块,而在下一块,地址为 1 * 0x1000 = 0x1000
块位图(Block Bitmap)

  • 一个块组中的块是这样利用的:数据块(Data Block)存储所有文件的数据,比如某个分区的块大小是1024字节,某个文件是2049字节,那么就需要三个数据块来存,即使第三个块只存了一个字节也需要占用一个整块;超级块、块组描述符表、块位图、inode位图、inode表这几部分存储该块组的描述信息。那么如何知道哪些块已经用来存储文件数据或其它描述信息,哪些块仍然空闲可用呢?块位图就是用来描述整个块组中哪些块已用哪些块空闲的,它本身占一个块,其中的每个bit代表本块组中的一个块,这个bit为1表示该块已用,这个bit为0表示该块空闲可用。

  • 为什么用 df 命令统计整个磁盘的已用空间非常快呢?因为只需要查看每个块组的块位图即可,而不需要搜遍整个分区。相反,用 du 命令查看一个较大目录的已用空间就非常慢,因为不可避免地要搜遍整个目录的所有文件。

  • 与此相联系的另一个问题是:在格式化一个分区时究竟会划出多少个块组呢?主要的限制在于块位图本身必须只占一个块。用 mke2fs 格式化时默认块大小是 1024 字节,可以用 -b 参数指定块大小,现在设块大小指定为 b 字节,那么一个块可以有 8b 个bit,这样大小的一个块位图就可以表示 8b 个块的占用情况,因此一个块组最多可以有 8b 个块,如果整个分区有 s 个块,那么就可以有 s/(8b) 个块组。格式化时可以用 -g 参数指定一个块组有多少个块,但是通常不需要手动指定,mke2fs 工具会计算出最优的数值。

inode位图(inode Bitmap)

  • 和块位图类似,本身占一个块,其中每个bit表示一个inode是否空闲可用。
inode表(inode Table)

  • 我们知道,一个文件除了数据需要存储之外,一些描述信息也需要存储,例如文件类型(常规、目录、符号链接等),权限,文件大小,创建/修改/访问时间等,也就是 ls -l 命令看到的那些信息,这些信息存在 inode 中而不是数据块中。每个文件都有一个 inode ,一个块组中的所有 inode 组成了 inode 表。

  • inode 表占多少个块在格式化时就要决定并写入块组描述符中, mke2fs 格式化工具的默认策略是一个块组有多少个 8KB 就分配多少个 inode。由于数据块占了整个块组的绝大部分,也可以近似认为数据块有多少个 8KB 就分配多少个inode,换句话说,如果平均每个文件的大小是 8KB,当分区存满的时候 inode 表会得到比较充分的利用,数据块也不浪费。如果这个分区存的都是很大的文件(比如电影),则数据块用完的时候 inode 会有一些浪费,如果这个分区存的都是很小的文件(比如源代码),则有可能数据块还没用完 inode 就已经用完了,数据块可能有很大的浪费。如果用户在格式化时能够对这个分区以后要存储的文件大小做一个预测,也可以用 mke2fs 的 -i 参数手动指定每多少个字节分配一个inode。

数据块

根据不同的文件类型有以下几种情况:

  • 对于常规文件,文件的数据存储在数据块中。
  • 对于目录,该目录下的所有文件名和目录名存储在数据块中,注意文件名保存在它所在目录的数据块中,除文件名之外,ls -l 命令看到的其它信息都保存在该文件的 inode 中。

注意这个概念:目录也是一种文件,是一种特殊类型的文件。 
  • 对于符号链接,如果目标路径名较短则直接保存在 inode 中以便更快地查找,如果目标路径名较长则分配一个数据块来保存。

  • 设备文件、FIFO 和 socket等特殊文件没有数据块,设备文件的主设备号和次设备号保存在 inode 中。

原帖地址:https://www.xrkzn.cn/ext2-file-system/ext2-file-system-structure/
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值