一、clone调用
这里选择clone作为例子来描述这个问题,是因为它的确有比较明显的特征,这个特征就是它的实现比较复杂。
首先,用户态的clone并不和内核的sys_clone直接对应,而其它的大部分用户态API和内核的sys_XXX接口的参数是一一对应的,例如select、open等。在glibc中,每个体系结构都有自己的一个clone.S文件,它将会封装用户APP调用的clone函数,在这个文件中,不同的体系结构会有不同的特殊操作。
其次,clone关系到执行体(线程)的创建,而线程是操作系统中的一个重要的基本概念。
最后,对于i386体系结构的处理器,它的参数是一个结构struct pt_regs(注意,不是指针),所以这里也可以结合这个特征看一下386系统调用参数如何实现以及C语言如何处理结构类型参数。
二、用户态syscall函数
这是一个C库封装的函数,可以比较方便的以系统调用号来进入内核,执行内核的系统调用,Linux下man手册关于该函数的说明为
#define _GNU_SOURCE /* or _BSD_SOURCE or _SVID_SOURCE */
#include
#include /* For SYS_xxx definitions */
int syscall(int number, ...);
可以看到,它是一个变参函数,并且不用指定系统调用参数的个数,只需要把系统调用的参数依次放在number参数之后就可以,所以用起来比较顺手(当然比较顺手的东西一般容易出错)。
例如可以通过
sycall(__NR_exit_group,12);
来退出任务,
sycall(__NR_mkdir,"/home/tsecer/Codetest",0777);
来创建一个文件夹。
既然sycall函数不知道用户传入了多少个参数,那么它就要根据“宁滥勿缺”的原则,要把所有的可能用到的参数全部准备好。对于386来说,这个“所有可能参数”包括除了ESP之外的七个通用寄存器(其中eax作为系统调用号)。
glibc-2.7sysdepsunixsysvlinuxi386syscall.S
.text
ENTRY (syscall)
PUSHARGS_6 /* Save register contents. */
_DOARGS_6(44) /* Load arguments. */
movl 20(%esp), %eax /* Load syscall number into %eax. */
ENTER_KERNEL /* Do the system call. */
POPARGS_6 /* Restore register contents. */
cmpl $-4095, %eax /* Check