内核启动流程

前言

写文章的目的是想通过记录自己的学习过程,以便以后使用到相关的知识点可以回顾和参考。

启动流程分析

一、寻找入口函数

在分析uboot启动流程时,是通过链接脚本找到入口函数的,内核也一样,在 arch/arm/kernel中找到 vmlinux.lds 链接脚本,vmlinux.lds有以下代码:

OUTPUT_ARCH(arm)
ENTRY(stext)
jiffies = jiffies_64;
SECTIONS

可以知道Linux内核入口,入口为stext,stext定义在arch/arm/kernel/head.S 中。

二、入口函数test

在head.S的顶部注释中有以下内容

/*
 * Kernel startup entry point.
 * ---------------------------
 *
 * This is normally called from the decompressor code.  The requirements
 * are: MMU = off, D-cache = off, I-cache = dont care, r0 = 0,
 * r1 = machine nr, r2 = atags or dtb pointer.
 * /

内核启动之前要求如下:
1、关闭 MMU。
2、关闭 D-cache。
3、I-Cache 无所谓。
4、r0=0。
5、r1=machine nr(也就是机器 ID)。
6、r2=atags 或者设备树(dtb)首地址。

text简化后的代码如下:

ENTRY(stext)
	setmode	PSR_F_BIT | PSR_I_BIT | SVC_MODE, r9 @ ensure svc mode	@ and irqs disabled
	mrc	p15, 0, r9, c0, c0		@ get processor id
	bl	__lookup_processor_type		@ r5=procinfo r9=cpuid
	movs	r10, r5				@ invalid processor (r5=0)?
 THUMB( it	eq )		@ force fixup-able long branch encoding
	beq	__error_p			@ yes, error 'p'

	ldr	r8, =PHYS_OFFSET		@ always constant in this case
	
	/*
	 * r1 = machine no, r2 = atags or dtb,
	 * r8 = phys_offset, r9 = cpuid, r10 = procinfo
	 */
	bl	__vet_atags
	bl	__create_page_tables

	/*
	 * The following calls CPU specific code in a position independent
	 * manner.  See arch/arm/mm/proc-*.S for details.  r10 = base of
	 * xxx_proc_info structure selected by __lookup_processor_type
	 * above.  On return, the CPU will be ready for the MMU to be
	 * turned on, and r0 will hold the CPU control register value.
	 */
	ldr	r13, =__mmap_switched		@ address to jump to after
						@ mmu has been enabled
	adr	lr, BSYM(1f)			@ return (PIC) address
	mov	r8, r4				@ set TTBR1 to swapper_pg_dir
 ARM(	add	pc, r10, #PROCINFO_INITFUNC	)
 THUMB(	add	r12, r10, #PROCINFO_INITFUNC	)
 THUMB(	mov	pc, r12				)
1:	b	__enable_mmu
ENDPROC(stext)

这段代码主要做了以下工作:
1、确保CPU处于SVC模式并关闭所有中断
2、函数__lookup_processor_type 检查当前系统是否支持此 CPU
3、函数__vet_atags 验证 atags 或设备树(dtb)的合法性
4、函数__create_page_tables 创建页表
5、函数__mmap_switched 的地址保存到 r13寄存器中,__mmap_switched 最终会调用 start_kernel 函数
6、函数__enable_mmu 使能MMU,__enable_mmu 最终会通过调用__turn_mmu_on 来打开 MMU,__turn_mmu_on 最后会执行 r13里面保存的__mmap_switched 函数

三、函数__mmap_switched

__mmap_switched 定义在arch/arm/kernel/head-common.S 中,代码如下:

__mmap_switched:
	adr	r3, __mmap_switched_data

	ldmia	r3!, {r4, r5, r6, r7}
	cmp	r4, r5				@ Copy data segment if needed
1:	cmpne	r5, r6
	ldrne	fp, [r4], #4
	strne	fp, [r5], #4
	bne	1b

	mov	fp, #0				@ Clear BSS (and zero fp)
1:	cmp	r6, r7
	strcc	fp, [r6],#4
	bcc	1b

 ARM(	ldmia	r3, {r4, r5, r6, r7, sp})
 THUMB(	ldmia	r3, {r4, r5, r6, r7}	)
 THUMB(	ldr	sp, [r3, #16]		)
	str	r9, [r4]			@ Save processor ID
	str	r1, [r5]			@ Save machine type
	str	r2, [r6]			@ Save atags pointer
	cmp	r7, #0
	strne	r0, [r7]			@ Save control register values
	b	start_kernel		//启动内核
ENDPROC(__mmap_switched)

可以看到__mmap_switched做的工作有:
复制数据段、清BSS、保存处理器ID、保存机器类型、保存atags指针,保存cp15控制寄存器的值,最后调用函数 start_kernel 来启动内核。

三、函数start_kernel

start_kernel 函数定义在文件 init/main.c 中,内容如下:

asmlinkage __visible void __init start_kernel(void)
{
	char *command_line;
	char *after_dashes;

	lockdep_init();
	set_task_stack_end_magic(&init_task);
	smp_setup_processor_id();
	debug_objects_early_init();

	boot_init_stack_canary();
	cgroup_init_early();
	local_irq_disable();
	early_boot_irqs_disabled = true;

	boot_cpu_init();
	page_address_init();
	pr_notice("%s", linux_banner);
	setup_arch(&command_line);
	mm_init_cpumask(&init_mm);
	setup_command_line(command_line);
	setup_nr_cpu_ids();
	setup_per_cpu_areas();
	smp_prepare_boot_cpu();	/* arch-specific boot-cpu hooks */

	build_all_zonelists(NULL, NULL);
	page_alloc_init();
	
	.........

	/* Do the rest non-__init'ed, we're now alive */
	rest_init();
}

上面是start_kernel 函数的部分代码,它主要通过调用众多的子函数来完成 Linux 启动之前的一些初始化工作,最后调用了 rest_init 函数。

四、函数rest_init

rest_init 函数定义在文件 init/main.c 中,代码如下:

static noinline void __init_refok rest_init(void)
{
	int pid;

	rcu_scheduler_starting();
	smpboot_thread_init();
	/*
	 * We need to spawn init first so that it obtains pid 1, however
	 * the init task will end up wanting to create kthreads, which, if
	 * we schedule it before we create kthreadd, will OOPS.
	 */
	kernel_thread(kernel_init, NULL, CLONE_FS);	//创建内核init进程
	numa_default_policy();
	pid = kernel_thread(kthreadd, NULL, CLONE_FS | CLONE_FILES);
	rcu_read_lock();
	kthreadd_task = find_task_by_pid_ns(pid, &init_pid_ns);
	rcu_read_unlock();
	complete(&kthreadd_done);

	/*
	 * The boot idle thread must execute schedule()
	 * at least once to get things moving:
	 */
	init_idle_bootup_task(current);
	schedule_preempt_disabled();
	/* Call into cpu_idle with preempt disabled */
	cpu_startup_entry(CPUHP_ONLINE);
}

rest_init 函数的主要工作是:
1、函数 kernel_thread 创建 kernel_init 进程,也就是 init 内核进程,PID为1,它是跟根文件系统打交道的。
2、用函数 kernel_thread 创建 kthreadd 内核进程,PID为2,负责所有内核进程调度和管理
3、最后调用函数 cpu_startup_entry 来进入 idle 进程,PID为0,idle进程叫做空闲进程

五、init进程

kernel_init 函数就是 init 进程具体做的工作,定义在文件 init/main.c 中,代码如下:

static int __ref kernel_init(void *unused)
{
	int ret;

	kernel_init_freeable();
	/* need to finish all async __init code before freeing the memory */
	async_synchronize_full();
	free_initmem();
	mark_rodata_ro();
	system_state = SYSTEM_RUNNING;
	numa_default_policy();

	flush_delayed_fput();

	if (ramdisk_execute_command) {
		ret = run_init_process(ramdisk_execute_command);
		if (!ret)
			return 0;
		pr_err("Failed to execute %s (error %d)\n",
		       ramdisk_execute_command, ret);
	}

	/*
	 * We try each of these until one succeeds.
	 *
	 * The Bourne shell can be used instead of init if we are
	 * trying to recover a really broken machine.
	 */
	if (execute_command) {
		ret = run_init_process(execute_command);
		if (!ret)
			return 0;
		panic("Requested init %s failed (error %d).",
		      execute_command, ret);
	}
	if (!try_to_run_init_process("/sbin/init") ||
	    !try_to_run_init_process("/etc/init") ||
	    !try_to_run_init_process("/bin/init") ||
	    !try_to_run_init_process("/bin/sh"))
		return 0;

	panic("No working init found.  Try passing init= option to kernel. "
	      "See Linux Documentation/init.txt for guidance.");
}

kernel_init函数主要的工作是:
1、kernel_init_freeable 函数用于完成 init 进程的一些其他初始化工作
·
2、依次判断 ramdisk_execute_command 和 execute_command 变量是否为空,如果随便一个不为空,即找到 init 程序,然后调用函数 run_init_process 来运行此程序。

ramdisk_execute_command 的值可以通过 uboot 传递,在 bootargs 中使用“rdinit=xxx”即可,xxx 为具体的 init 程序名字。
execute_command 的值也可通过uboot 传递,在bootargs 中使用“init=xxxx”就可以了,比如“init=/linuxrc”表示根文件系统中的 linuxrc就是要执行的用户空间init 程序。

·
3、若 ramdisk_execute_command 和 execute_command 都为空,则依次查找“/sbin/init”、“/etc/init”、“/bin/init”和“/bin/sh”,这四个相当于备用 init 程序,如果这四
个也不存在,那么 Linux 启动失败!

六、函数kernel_init_freeable

kernel_init_freeable定义在文件 init/main.c 中,函数内容如下:

static noinline void __init kernel_init_freeable(void)
{
	wait_for_completion(&kthreadd_done);
	gfp_allowed_mask = __GFP_BITS_MASK;
	set_mems_allowed(node_states[N_MEMORY]);
	set_cpus_allowed_ptr(current, cpu_all_mask);
	cad_pid = task_pid(current);
	smp_prepare_cpus(setup_max_cpus);
	do_pre_smp_initcalls();
	lockup_detector_init();
	smp_init();
	sched_init_smp();
	do_basic_setup();
	if (sys_open((const char __user *) "/dev/console", O_RDWR, 0) < 0)
		pr_err("Warning: unable to open an initial console.\n");

	(void) sys_dup(0);
	(void) sys_dup(0);

	if (!ramdisk_execute_command)
		ramdisk_execute_command = "/init";

	if (sys_access((const char __user *) ramdisk_execute_command, 0) != 0) {
		ramdisk_execute_command = NULL;
		prepare_namespace();
	}
	integrity_load_keys();
	load_default_modules();
}

kernel_init_freeable的主要工作:

1、函数 do_basic_setup 用于完成 Linux 下设备驱动初始化工作
2、打开设备“/dev/console”,用作标准输入/输出,console就是在uboot 的 bootargs 环境变量设置的串口信息。
3、函数 prepare_namespace 下的 mount_root() 挂载根文件系统,根文件系统也是 uboot 的 bootargs 环境变量 “root”指定的。

最后,内核启动过程就差不多是这样了,先是做是否支持此CPU的检查->启动前的初始化工作->通过uboot传递过来的参数挂载根文件系统->执行根文件系统的init程序

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值