—使用int 0x80
- 概念
系统调用是计算机程序请求操作系统内核服务的方式。
为进程和操作系统提供必要的接口。
-
分类
- 进程控制
- 文件管理
- 设备管理
- 信息维护
- 通信
-
过程
-系统调用个数:200多个
-区分入口函数(可以理解成处理不同调用的函数):用系统调用号
-
步骤
- 准备参数,发出请求
- 导入参数所对应的C语言库
- 执行系统调用
- 完成相应功能,返回值存到eax,返回中断函数
- 系统调用返回,还原环境。
-
从汇编代码上看系统调用
- 开始:把系统调用号存入eax
- 把函数参数存入其他寄存器(顺序ebx,ecx,edx,esi,edi)其他的可以放到栈中。
- 触发0x80(int 0x80)
demo: read()------> read(int fd,void * buffer,size_t nbytes)
mov eax,3 ;read的系统调用号为3,自己去查询
mov ebx,fd
mov ecx,buffer
mov edx,nbytes
int 0x80
参考链接:linux系统调用