【2021.03.14】代码跨段

要点回顾

  • 段寄存器

ES、CS、SS、DS、FS、GS、LDTRTR

  • 段寄存器读写

除CS外,其他的段寄存器都可以通过:MOVLESLSSLDSLFSLGS 指令进行修改。

  • CS为什么不可以直接修改?

CS的改变意味着EIP的改变,改变CS的同时必须修改EIP,所以无法使用上面的指令来修改CS。

代码跨段

  • 本质就是修改CS段寄存器。

代码间的跳转(段内跳转,非调用门之类)

段间跳转有2种情况,即要跳转的段是一致代码段还是非一致代码段(如何区分请参见前文)。

  • 同时修改CS与EIP的指令

JMP FAR、CALL FAR、RETF、INT、IRETED。

  • 注意
  • 只改变EIP的指令

JMP、CALL、JCC、RET。

JMP FAR 指令格式

JMP 0x20:0x004183D7,CPU如何执行这行代码?

这种指令的格式后面跟的是一个指针,这个指针需要提供6个字节的数据,高2字节放在前面,剩下4个字节放在后面。

  • 1.段选择子拆分
  1. 0x20 对应二进制形式:0000 0000 0010 0000
  2. RPL = 00
  3. TI = 0
  4. INDEX = 4
  • 2.查表得到段描述符
  1. TI = 0,所以CPU查询的是GDT表。
  2. INDEX = 4,找到对应的段描述符(数据段不可以跳转)。
  3. 四种情况可以跳转:代码段、调用门、TSS任务段、任务门。
  4. 调用门、TSS任务段、任务门都是系统段描述符。
  • 3.段权限检查
  1. 如果是非一致代码段,要求:CPL == DPL 并且 RPL <=DPL
  2. 如果是一致代码段,要求:CPL >= DPL

什么是非一致代码段和一致代码段?

  • 如:操作系统提供了一段代码。
  1. 这段代码是提供一些通用的功能,这些功能并不会对系统的内核数据造成破坏。
  2. 如果希望这些功能是可以让应用层直接访问的,如果有这样的要求,就可以使用一致代码段来修饰这段数据。
  3. 如果不希望应用层代码可以直接访问,就可以使用非一致代码段来修饰。

一致代码段还有另一个名字:共享段

共享段:这段代码就是给低权限使用的。

  • 4.加载段描述符
  1. 通过上面的段权限检查后,CPU会将段描述符加载到CS段寄存器中。
  • 5.代码执行
  1. CPU将新的 CS.Base + Offset 的值写入EIP,然后执行 CS:EIP 处的代码,段间跳转结束。

总结

  • 对于一致代码段(共享代码段)
  1. 特权级别高的程序不允许访问特权级别低的数据:核心态不允许访问用户态的数据。
  2. 特权级别低的程序可以访问到特权级别高的数据,但是特权级别不会改变:用户态还是用户态,也就是CPL并不会发生变化。
  • 对于非一致代码段(普通代码段)
  1. 只允许同级访问。
  2. 绝对禁止不同级别的访问:核心态不是用户态,用户态也不是核心态。

直接对代码段进行 JMP 或者 CALL 的操作,无论目标是一致代码段还是非一致代码段,CPL都不会发生改变。如果要提升CPL的权限,只能通过调用门

练习

记住这个执行流程。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值