余星光 + 原创作品转载请注明出处 + 《Linux内核分析》MOOC课程http://mooc.study.163.com/course/USTC-1000029000
一、实验目的
使用库函数API和C代码中嵌入汇编代码两种方式使用同一个系统调用
二、预备知识
2.1 什么是系统调用:
操作系统为用户态进程与硬件设备进行交互提供了一组接口
2.2 系统调用的意义:
1)把用户从底层的硬件编程中解放出来
2)极大的提高了系统的安全性
3)使用户程序具有可移植性
2.3 API和系统调用
1)应用程序接口(API)和系统调用是不同的,API只是一个函数定义;系统调用时通过向内核发出一个明确的请求
2)libc库定义的一些API引用了封装例程,一般每个系统调用对应一个封装例程,库再用这些封装例程定义出给用户的API
3)不是每个API都对应一个特定的系统调用,API可能直接提供用户态的服务;一个单独的API可能调用几个系统调用;不同的API可能调用了同一个系统调用。
4)返回值:大部分封装例程返回一个整数,其值得含义依赖于相应的系统调用;-1在大多数情况下表示内核不能满足进程的请求;libc中定义的errno变量包含特定的出错码
2.4 系统调用程序及服务例程
1)当用户态进程调用一个系统调用时,cpu切换到内核态并开始执行一个内核函数。
在Linux中是通过int $0x80来执行系统调用的,这条汇编指令产生向量为128的编程异常
2)传参:内核实现了很多不同的系统调用,进程必须指明需要哪个系统调用,这需要传递一个名为系统调用号的参数(使用eax寄存器)
3)系统调用也需要输入输出参数,例如:实际的值、用户态进程地址空间的变量的地址、包含指向用户态函数的指针的数据结构的地址
4)system_call是Linux中所有系统调用的入口点,每个系统调用至少有一个参数,即由eax传递的系统调用号。
三、实验过程
3.1 使用库函数API使用系统调用
3.2 C代码中嵌入汇编代码使用系统调用
系统调用号放在eax中,系统调用的参数按照顺序分别放在ebx、ecx、edx、esi、edi及ebp中,返回值使用eax传递。中断是用户态进入内核态的唯一方式,使用int 0x80触发中断,然后中断处理程序保存现场,进程陷入内核态。
3.3 运行截图
四、总结
系统调用是用户态与内核态的桥梁,通过本次实验,我明白了系统调用的整个工作机制是怎样的:应用程序在用户态调用API函数,该函数将对应的系统调用号及参数保存,触发软中断,然后陷入内核态,system_call根据系统调用号调用对应的内核函数,内核函数执行完毕后将结果存放的eax中并返回给程序,程序返回的用户态。