前言
在《x86/x64编程体系探索及编程》的第207页,其举了一个使用中断服务例程的例子,我们现在来分析其源码以及探究bochs是如何实现的(重点探究int指令)。
代码分析
其首先设置好调用set_user_interrupt_handler来调用中断向量,内容如下:
mov esi, SYSTEM_SERVICE_VECTOR // 0x40
mov edi, system_service // lib
call set_user_interrupt_handler
set_user_interrupt_handler 地址只有一个 jmp 指令,跳转到 __set_user_interrupt_handler,在该函数中先调用sidt来获取idt表地址,存储到 [___idt__pointer] 所指向的内存中,之后根据esi作为索引找到对应的值,将 system_service 存储进去,这很好理解的。
set_user_interrupt_handler: jmp DWORD __set_user_interrupt_handler
;------------------------------------------------------
; set_user_interrupt_handler(int vector, void(*)()handler)
; input:
; esi: vector, edi: handler
;------------------------------------------------------
__set_user_interrupt_handler:
sidt [__idt_pointer]
mov eax, [__idt_pointer + 2]
mov [eax + esi * 8 + 4], edi ; set offset [31:16]
mov [eax + esi * 8], di ; set offset [15:0]
mov DWORD [eax + esi * 8 + 2], kernel_code32_sel ; set selector
mov WORD [eax + esi * 8 + 5], 0E0h | INTERRUPT_GATE32 ; Type=interrupt gate, P=1, DPL=3
ret
system_service函数中存在一个__system_service函数,在这里直接从系统服务表中获取对应的值,然后直接call进去即可。
system_service: jmp DWORD __system_service
;-------------------------------------------------------
; system_service(): 系统服务例程,使用中断0x40号调用进入
; input:
; eax: 系统服务例程号
;--------------------------------------------------------
__system_service:
mov eax, [system_service_table + eax * 4]
call eax ; 调用系统服务例程
iret
;******** 系统服务例程函数表 ***************
system_service_table:
dd __puts ; 0 号
dd __read_gdt_descriptor ; 1 号
dd __write_gdt_descriptor ; 2 号
dd 0 ; 3 号
dd 0 ; 4 号
dd 0 ; 5 号
dd 0 ; 6 号
dd 0
dd 0
dd 0