要点回顾
- 段寄存器
ES、CS、SS、DS、FS、GS、LDTR、TR
- 段寄存器读写
除CS外,其他的段寄存器都可以通过:MOV、LES、LSS、LDS、LFS、LGS 指令进行修改。
- CS为什么不可以直接修改?
CS的改变意味着EIP的改变,改变CS的同时必须修改EIP,所以无法使用上面的指令来修改CS。
代码跨段
- 本质就是修改CS段寄存器。
代码间的跳转(段内跳转,非调用门之类)
段间跳转有2种情况,即要跳转的段是一致代码段还是非一致代码段(如何区分请参见前文)。
- 同时修改CS与EIP的指令
JMP FAR、CALL FAR、RETF、INT、IRETED。
- 注意
- 只改变EIP的指令
JMP、CALL、JCC、RET。
JMP FAR 指令格式
JMP 0x20:0x004183D7,CPU如何执行这行代码?
这种指令的格式后面跟的是一个指针,这个指针需要提供6个字节的数据,高2字节放在前面,剩下4个字节放在后面。
- 1.段选择子拆分
- 0x20 对应二进制形式:0000 0000 0010 0000
- RPL = 00
- TI = 0
- INDEX = 4
- 2.查表得到段描述符
- TI = 0,所以CPU查询的是GDT表。
- INDEX = 4,找到对应的段描述符(数据段不可以跳转)。
- 四种情况可以跳转:代码段、调用门、TSS任务段、任务门。
- 调用门、TSS任务段、任务门都是系统段描述符。
- 3.段权限检查
- 如果是非一致代码段,要求:CPL == DPL 并且 RPL <=DPL。
- 如果是一致代码段,要求:CPL >= DPL。
什么是非一致代码段和一致代码段?
- 如:操作系统提供了一段代码。
- 这段代码是提供一些通用的功能,这些功能并不会对系统的内核数据造成破坏。
- 如果希望这些功能是可以让应用层直接访问的,如果有这样的要求,就可以使用一致代码段来修饰这段数据。
- 如果不希望应用层代码可以直接访问,就可以使用非一致代码段来修饰。
一致代码段还有另一个名字:共享段。
共享段:这段代码就是给低权限使用的。
- 4.加载段描述符
- 通过上面的段权限检查后,CPU会将段描述符加载到CS段寄存器中。
- 5.代码执行
- CPU将新的 CS.Base + Offset 的值写入EIP,然后执行 CS:EIP 处的代码,段间跳转结束。
总结
- 对于一致代码段(共享代码段)
- 特权级别高的程序不允许访问特权级别低的数据:核心态不允许访问用户态的数据。
- 特权级别低的程序可以访问到特权级别高的数据,但是特权级别不会改变:用户态还是用户态,也就是CPL并不会发生变化。
- 对于非一致代码段(普通代码段)
- 只允许同级访问。
- 绝对禁止不同级别的访问:核心态不是用户态,用户态也不是核心态。
直接对代码段进行 JMP 或者 CALL 的操作,无论目标是一致代码段还是非一致代码段,CPL都不会发生改变。如果要提升CPL的权限,只能通过调用门。
练习
记住这个执行流程。