Task State Segment
在上一篇文章中我们学习了Rust内嵌汇编并编写了常用的寄存器操作,在本章中我们开始学习TSS的知识
一些理论知识
任务(Task)
在计算机中,任务是处理器用于调度,执行和挂起的工作单元。它可以用于执行程序,任务或进程,操作系统服务程序,中断或异常处理程序或内核程序。
在IA-32e模式中提供了在调度执行任务时保存任务状态,可以从一个任务切换到另一个任务的机制,在保护模式中,所有处理器都需要任务才能执行,最简单的系统需要至少一个任务。在一些复杂的系统中,会使用任务管理程序来管理任务
任务管理的数据结构
处理器使用了5中数据结构来完成任务的管理他们是:
- Task-state segment (TSS)
- 任务门
- TSS描述符
- TR寄存器
- EFLAGS中的NT位
当系统进入保护模式后,TSS描述符以及TSS必须被创建,TSS选择子必须加载TR寄存器(使用LTR
指令)
TSS
保护模式TSS的结构
处理的状态信息需要通过TSS来恢复,下图表示了32位TSS的结构
TSS的字段分为两个主要类别:动态字段和静态字段。
在任务切换期间被挂起时,处理器会更新动态字段
动态字段如下:
- 通用寄存器字段:在任务切换前会保存
EAX, ECX, EDX, EBX, ESP, EBP, ESI
和EDI
寄存器状态 - 段选择子字段:在任务切换前会将段选择子保存在
ES, CS, SS, DS, FS, GS
- 状态标志寄存器(EFLAGS):在任务切换前会保存EFLAGS状态
- 指令指针寄存器(EIP):在任务切换前会保存EIP的状态
- 前一个任务链接字段:包含上一个任务的TSS选择子(在发生调用,异常,中断时会更新)该字段可以使用
IRET
指令将任务切换回上一个任务。
处理器只会读取静态字段(通常情况下不会修改他们),这些字段在任务创建时设置
静态字段如下:
- LDT段选择子字段:包含任务的LDT段选择子
- CR3控制寄存器字段: 包含用于任务的页目录的物理地址(CR3又称页目录基地址寄存器(page-directory base register,PDBR))
- 特权级别0,1和2堆栈指针字段:这些堆栈指针由一个逻辑地址组成,该逻辑地址由堆栈段的段选择器组成(SS0,SS1,SS2)以及堆栈的偏移量,注意,这些字段中的值对于特定任务是静态的,如果任务中发生堆栈切换,则SS和ESP值将更改。
- T标志(Debug Trap):置位时,T标志使处理器在发生任务切换到该任务时引发调试异常
- IO许可位图:包含从TSS的底部到I / O权限位图和中断重定向位图的16位偏移,当被置位时,这些位图将会存储在TSS的高位上,IO映射的基地址指向I / O许可位图的开头和中断重定向位图的结尾
- 堆栈影子指针(Shadow Stack Pointer,SSP):该字段包含了任务的堆栈影子指针
IA-32e的TSS结构
在IA-32e模式中TSS不需要保存和还原任务的执行现场,它只需要负责不同的特权级间栈的切换工作
以下为IA-32e模式中的TSS结构
TSS位功能跟保护模式的TS