使用库函数API和C代码中嵌入汇编代码两种方式使用同一个系统调用

余星光 + 原创作品转载请注明出处 + 《Linux内核分析》MOOC课程http://mooc.study.163.com/course/USTC-1000029000


一、实验目的

使用库函数API和C代码中嵌入汇编代码两种方式使用同一个系统调用


二、预备知识

2.1 什么是系统调用:

操作系统为用户态进程与硬件设备进行交互提供了一组接口


2.2 系统调用的意义:

1)把用户从底层的硬件编程中解放出来

2)极大的提高了系统的安全性

3)使用户程序具有可移植性


2.3 API和系统调用

1)应用程序接口(API)和系统调用是不同的,API只是一个函数定义;系统调用时通过向内核发出一个明确的请求

2)libc库定义的一些API引用了封装例程,一般每个系统调用对应一个封装例程,库再用这些封装例程定义出给用户的API

3)不是每个API都对应一个特定的系统调用,API可能直接提供用户态的服务;一个单独的API可能调用几个系统调用;不同的API可能调用了同一个系统调用。

4)返回值:大部分封装例程返回一个整数,其值得含义依赖于相应的系统调用;-1在大多数情况下表示内核不能满足进程的请求;libc中定义的errno变量包含特定的出错码


2.4 系统调用程序及服务例程

使用库函数API和C代码中嵌入汇编代码两种方式使用同一个系统调用_第1张图片

1)当用户态进程调用一个系统调用时,cpu切换到内核态并开始执行一个内核函数。

在Linux中是通过int $0x80来执行系统调用的,这条汇编指令产生向量为128的编程异常

2)传参:内核实现了很多不同的系统调用,进程必须指明需要哪个系统调用,这需要传递一个名为系统调用号的参数(使用eax寄存器)

3)系统调用也需要输入输出参数,例如:实际的值、用户态进程地址空间的变量的地址、包含指向用户态函数的指针的数据结构的地址

4)system_call是Linux中所有系统调用的入口点,每个系统调用至少有一个参数,即由eax传递的系统调用号。


三、实验过程

3.1 使用库函数API使用系统调用

使用库函数API和C代码中嵌入汇编代码两种方式使用同一个系统调用_第2张图片


3.2 C代码中嵌入汇编代码使用系统调用


系统调用号放在eax中,系统调用的参数按照顺序分别放在ebx、ecx、edx、esi、edi及ebp中,返回值使用eax传递。中断是用户态进入内核态的唯一方式,使用int 0x80触发中断,然后中断处理程序保存现场,进程陷入内核态。


3.3 运行截图

使用库函数API和C代码中嵌入汇编代码两种方式使用同一个系统调用_第3张图片

四、总结

系统调用是用户态与内核态的桥梁,通过本次实验,我明白了系统调用的整个工作机制是怎样的:应用程序在用户态调用API函数,该函数将对应的系统调用号及参数保存,触发软中断,然后陷入内核态,system_call根据系统调用号调用对应的内核函数,内核函数执行完毕后将结果存放的eax中并返回给程序,程序返回的用户态。



你可能感兴趣的:(linux)