通过进程2加载shell进程,详解execve,这篇文章,最后shell程序开始执行的线性地址是128MB,由于free_page_tables,已经释放了第32位页目录项。所以会产生缺页异常。程序会执行,如下代码:
do_no_page
void do_no_page(unsigned long error_code,unsigned long address)//address为128MB
{
int nr[4];
unsigned long tmp;
unsigned long page;
int block,i;
address &= 0xfffff000;
tmp = address - current->start_code;//tmp为0
if (!current->executable || tmp >= current->end_data) {
get_empty_page(address);
return;
}
if (share_page(tmp))
return;
if (!(page = get_free_page()))//获取一页内存
oom();
/* remember that 1 block is used for header */
block = 1 + tmp/BLOCK_SIZE;// /bin/sh的第1个节点是文件头,开始执行的代码在第二个节点
for (i=0 ; i<4 ; block++,i++)
nr[i] = bmap(current->executable,block);//得到执行的代码所在的块号
bread_page(page,current->executable->i_dev,nr);//把可执行的代码放到了page所指向的页面中
.....
if (put_page(page,address))
return;
free_page(page);
oom();
put_page我们已经讲过了,在第32位页目录项指向一个页表,在该页表的第一项,指向了可执行代码所在的页面。由于是异常,程序返回后还会执行线性地址(cs:eip)为128MB(刚刚产生缺页异常的地址)的程序,经过分页机制,就映射到最终的物理地址开始执行自己的程序了。