HIT_OS_LAB2 调试分析 Linux 0.00 多任务切换

news2025/1/11 18:34:58

操作系统实验二

2.1 实验目的

  1. 通过调试一个简单的多任务内核实例,使大家可以熟练的掌握调试系统内核的方法;
  2. 掌握Bochs虚拟机的调试技巧;
  3. 通过调试和记录,理解操作系统及应用程序在内存中是如何进行分配与管理的;

2.2 实验内容

通过调试一个简单的多任务内核实例,使大家可以熟练的掌握调试系统内核的方法。 这个内核示例中包含两个特权级 3 的用户任务和一个系统调用中断过程。我们首先说明这个简单内核的基本结构和加载运行的基本原理,然后描述它是如何被加载进机器 RAM 内存中以及两个任务是如何进行切换运行的。

2.2.1 掌握Bochs虚拟机的调试技巧

  • 设置断点 (b): 可以在指定的内存地址处设置断点,当程序执行到该地址时,会中断执行,方便用户进行调试。

  • 显示断点状态 (blist): 可以查看当前所有断点的状态,包括断点地址和是否启用。

  • 读/写断点 (unwatch/watch): 可以设置或清除读或写的断点,当指定内存地址被读取或写入时,会触发断点中断。

  • 显示寄存器状态 (trace-reg on): 在单步调试时,会显示每个寄存器的状态,帮助用户了解程序执行的过程。

  • 打印当前堆栈 (print-stack): 可以打印当前的堆栈信息,帮助用户跟踪函数调用和返回。

  • 继续向下执行 ( c): 用于继续执行程序,直到遇到下一个断点或程序结束。

  • 单步执行 (s): 逐步执行程序,一次执行一条指令,方便用户逐行跟踪代码执行流程。

  • 查看寄存器信息 (info cpu/r/sreg/creg): 可以查看CPU寄存器、段寄存器和控制寄存器的信息,帮助用户了解当前的CPU状态。

  • 查看内存内容 (xp /nuf): 可以查看指定内存地址处的内容,用户可以指定显示的单元数量、单元大小和显示格式。支持十六进制、十进制、无符号十进制、八进制和二进制等不同的显示格式。

  • 反汇编指定范围的内存 (u): 可以对指定范围的内存进行反汇编,帮助用户查看内存中的指令内容。

2.3. 实验报告

1.当执行完 system_interrupt 函数,执行 153 行 iret 时,记录栈的变化情况。

若从task1中调用int 0x80 进入 system_interrupt,执行iret之前,栈底地址为0x10e0,即目前使用krn_stk1

在这里插入图片描述

栈中的内容:

地址意义
0x10CC0x10ff代码指针(即eip)
0x10D00x000f当前局部空间代码段选择符(即cs)
0x10D40x0202标志寄存器值(即eflags)
0x10D80x1308堆栈指针(即esp)
0x10DC0x0017当前局部空间数据段(堆栈段)选择符(即ds)
0x10e00x17b8栈底

若从task1中调用int 0x80 进入 system_interrupt,执行iret之后,栈底指针为0x1308,即目前使用usr_stk1。同时,栈底指针与执行iret前栈内0x10D8处的值相等,证明此处存储堆栈指针。

在这里插入图片描述

栈中的内容:

地址意义
0x13080x0000栈底

若从task0中调用int 0x80 进入 system_interrupt,执行iret之前,栈底指针为0x0E60,即目前使用krn_stk0

在这里插入图片描述

栈中的内容:

地址意义
0x0E4C0x10eb代码指针(即eip)
0x0E500x000f当前局部空间代码段选择符(即cs)
0x0E540x0246标志寄存器值(即eflags)
0x0E580x0bd8堆栈指针(即esp)
0x0E5C0x0017当前局部空间数据段(堆栈段)选择符(即ds)
0x0E600x0000栈底

若从task0中调用int 0x80 进入 system_interrupt,执行iret之后,栈底指针为0x0BD8,即目前使用init_stack。同时,栈底指针与执行iret前栈内0x0E58处的值相等,证明此处存储堆栈指针。

在这里插入图片描述

栈中的内容:

地址意义
0x0BD80x0bd8栈底

2.当进入和退出 system_interrupt 时,都发生了模式切换,请总结模式切换时,特权级是如何改变的?栈切换吗?如何进行切换的?

请添加图片描述

  • 特权级的切换: 通过调用中断,修改程序运行时的cs。在进入中断前,程序当前的特权级为3,即用户模式。而触发int 0x80中断后,程序会进入内核模式,特权级变为0。在返回中断前,特权级又从0变为3,从而完成特权级的切换。
  • 栈的切换: 在进入中断时,程序会自动将当前的一些寄存器的值压入栈内,以确保能够正确地返回原程序。然后,在执行iret指令前,程序会将之前压入栈内的信息弹出,覆盖掉现有的cs,使程序的特权级从0变为3。同时,堆栈指针(即esp)也会发生变化,当前使用的栈会从一个内核栈(krn_stk0或krn_stk1)变成用户栈(usr_stk1)。

因此,通过int指令和iret指令完成的模式切换和特权级的切换。此外,这种切换也是为了确保程序的正确执行和系统的稳定运行。

3.当时钟中断发生,进入到 timer_interrupt 程序,请详细记录从任务 0 切换到任务 1 的过程。

  • **将1存入currnt: **这个操作通常是为了标记当前正在执行的任务,以便在后续的处理中能够正确地切换到任务 1。
  • 通过ljmp指令从任务0切换至任务1: 在 timer_interrupt 程序内,使用 ljmp 指令进行任务切换。ljmp 是一个汇编指令,它用于在任务之间进行切换。在进行切换之前,需要先将当前任务的各寄存器状态和值保存到 tss0 内。这个操作是为了保存当前任务的上下文,以便在需要时可以正确地恢复。

imer_interrupt 处理程序内,执行ljmp指令从任务0切换至任务1之前,tss0的状态。

在这里插入图片描述

timer_interrupt 处理程序内,执行ljmp指令从任务0切换至任务1之后,tss0的状态。

在这里插入图片描述

  • 查找得到tss1的地址并加载各寄存器的值: 在切换到任务 1 之前,需要通过 $TSS1_SEL 选择符从 gdt 中查找得到 tss1 的地址。然后从 tss1 中获取任务 1 的各寄存器值,并将这些值加载进各寄存器中。这个操作是为了恢复任务 1 的上下文。

    timer_interrupt 处理程序内,执行ljmp指令从任务0切换至任务1之前,tss1以及当前各个寄存器的状态。

    在这里插入图片描述

timer_interrupt 处理程序内,执行ljmp指令从任务0切换至任务1之后,tss1以及当前各个寄存器的状态。

在这里插入图片描述

  • **执行任务1: **最后,根据新加载进来的 cs:eip 以及各寄存器的状态和值,执行任务 1。cs:eip 是代码段寄存器和偏移量寄存器,它们用于确定下一条要执行的指令。这个步骤是真正执行任务 1 的开始。

4.又过了 10ms ,从任务1切换回到任务 0 ,整个流程是怎样的? TSS 是如何变化的?各个寄存器的值是如何变化的?

  • 将0存入currnt: 使下次执行时钟中断处理函数时,执行ljmp时选择的是$TSS1_SEL。
  • 通过 ljmp 指令从任务0切换至任务1: 确保再从任务0切换回任务1时,可以正常进行,将当前各寄存器的状态和值存入tss1内。

在 timer_interrupt 处理程序内,执行ljmp指令从任务1切换至任务0之前,tss1的状态。(注:0xe78至0xedf为tss1)

在这里插入图片描述

在 timer_interrupt 处理程序内,执行ljmp指令从任务1切换至任务0之后,tss1的状态。

在这里插入图片描述

  • 将任务0的各寄存器状态和值从 tss0 中加载到各寄存器中: 通过 $TSS0_SEL 选择符从gdt中查找得到tss0的地址,进而在tss0内得到各寄存器的值,将其加载进各寄存器中。

在 timer_interrupt 处理程序内,执行ljmp指令从任务1切换至任务0之前,tss0以及当前各个寄存器的状态。(注:0xbf8至0xc5f为tss0)

在这里插入图片描述

在 timer_interrupt 处理程序内,执行ljmp指令从任务1切换至任务0之后,tss0以及当前各个寄存器的状态。

在这里插入图片描述

  • 执行任务0: 按照新加载进来的cs:eip,以及各寄存器值和状态,执行任务0。

5.请详细总结任务切换的过程。

  • 在时钟中断处理函数中,首先根据current的值判断执行ljmp时应该使用哪个tss的选择符作为参数。current的值通常指向当前正在执行的任务的tss。
  • 在执行ljmp指令之前,需要将当前任务的各寄存器状态和值保存到当前的tss内。这个操作是为了保存当前任务的上下文,以便在需要时可以正确地恢复。
  • 执行ljmp指令进行任务切换。这个指令会根据参数中的tss选择符去gdt表内查找对应的tss地址。然后,通过这个地址获取到新的tss内容,并将这些内容加载到各寄存器中。
  • 此时,已经恢复到了上次进行任务切换时的状态,并开始执行导致切换的那条指令的下一条指令。

任务切换过程是通过保存和恢复任务的上下文来实现的。在保存上下文时,需要将各寄存器的状态和值存储到tss中。在恢复上下文时,需要从tss中获取各寄存器的值并将其加载到相应的寄存器中。这样就可以实现在一个任务执行过程中,能够在不同任务之间进行切换。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1170661.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

0002Java安卓程序设计-基于Uniapp+springboot菜谱美食饮食健康管理App

文章目录 开发环境 《[含文档PPT源码等]精品基于Uniappspringboot饮食健康管理App》该项目含有源码、文档、PPT、配套开发软件、软件安装教程、项目发布教程、包运行成功 编程技术交流、源码分享、模板分享、网课教程 🐧裙:776871563 功能介绍&#xff…

javassmmysql爱心捐赠物资维护系统09536-计算机毕业设计项目选题推荐(附源码)

摘要 随着信息技术的快速发展,计算机应用已经进入成千上万的家庭。随着物资数量的增加,物资库存管理也存在许多问题。物资数据的处理量正在迅速增加,原来的手工管理模式不适合这种形式。使用计算机可以完成数据收集、处理和分析,减…

Mac苹果电脑分辨率修改管理 安装SwitchResX 完美解决

SwitchResX for Mac是一款Mac应用程序,可帮助您更好地管理和控制显示器分辨率和其他显示设置。使用SwitchResX,您可以创建自定义分辨率、旋转屏幕、调整显示器色彩配置等。 1. 自定义分辨率:SwitchResX允许用户创建自定义的屏幕分辨率&#…

【广州华锐互动】刑事纠纷3D模拟还原提高警方调查效率

随着科技的发展,刑事纠纷的调查和破解变得越来越依赖技术的支持。其中,3D模拟还原技术在刑事纠纷处理过程中发挥着越来越重要的作用。那么,刑事纠纷3D模拟还原的意义是什么呢? 首先,3D模拟还原技术可以帮助警方更真实、更准确地重…

2023最新版本 FreeRTOS教程 -4-队列集

队列集概述 解决任务读取多个队列的卡死问题的办法 如下图 如果队列1为空则任务挂起则不能再读取2 3 4队列 API函数(创建队列集) QueueSetHandle_t xQueueCreateSet( const UBaseType_t uxEventQueueLength )API函数(加入队列集) BaseType_t xQueueAddToSet( QueueSetMembe…

C#中LINQtoSQL只能在.NetFramework下使用,不能在.net 下使用

目录 一、在net7.0下无法实现LINQtoSQL 1.VS上建立数据库连接 2.VS上创建LINQtoSQL 二、在.NetFramework4.8下成功实现LINQtoSQL 1.VS上建立数据库连接 2.VS上创建LINQtoSQL 三、结论 四、理由 本文是个人观点,因为我百般努力在.net7.0下无法实现LINQtoSQL的…

自动化测试篇:Java+selenium+appium自动化测试详解

一、启动测试机或者Android模拟器(Genymotion俗称世界上最快的模拟器,可自行百度安装) 同时,我也准备了一份软件测试视频教程(含接口、自动化、性能等),需要的可以直接在下方观看,或…

JAVA智慧工地管理系统源码基于微服务

智慧工地是将互联网的理念和科技引入施工现场,从施工现场源头抓起,大程度的收集人员、安全、环境、质量等关键业务数据。通过结合物联网、大数据、互联网、云计算等技术建立云端大数据管理平台,形成端云大数据的体系与模式,这就是…

thinkphp漏洞复现

thinkphp漏洞复现 ThinkPHP 2.x 任意代码执行漏洞Thinkphp5 5.0.22/5.1.29 远程代码执行ThinkPHP5 5.0.23 远程代码执行ThinkPHP5 SQL Injection Vulnerability && Sensitive Information Disclosure VulnerabilityThinkPHP Lang Local File Inclusion ThinkPHP 2.x 任…

20.6 OpenSSL 套接字分发RSA公钥

通过上一节的学习读者应该能够更好的理解RSA加密算法在套接字传输中的使用技巧,但上述代码其实并不算完美的,因为我们的公钥和私钥都必须存储在本地文本中且公钥与私钥是固定的无法做到更好的保护效果,而一旦公钥与私钥泄密则整个传输流程都将…

开源检测数据库是否明文存储工具——OpenDLP的使用教程

前言 这些天Darren洋在做项目安全test调研的过程中,发现了一款非常不错的可自定义敏感数据类型的检测数据库是否明文存储工具。 OpenDLP 是一个开源项目,提供用于数据丢失预防(DLP)的工具。它允许自定义扫描规则,包括对…

一、Hadoop初始化配置(final+ubuntu保姆级教程)

1、配置虚拟机 三台虚拟机,分别为node1、node2、node3,内存分别为4G、2G、2G,现存最好为(>40G),如下: 2、修改主机名 分别打开三台虚拟机,root用户输入一下命令: no…

openLayers--绘制多边形、获取视图的中心点、获取当前地图等级、设置地图等级

openLayers绘制多边形、获取视图中心点 前言效果图1、导入LineString2、创建添加多边形3、定义多变形样式4、获取当前视图的中心点5、获取当前视图等级6、设置地图等级 前言 上一篇文章在vue项目中绘制了openlayers绘制了地图和标记点,本篇文章讲解openlayers绘制多…

Java医院HIS系统源码

Java医院HIS系统源码 项目描述 该项目是用springbootlayuishiro写的医院管理系统,该系统的业务比较复杂,数据库一共有36张表。项目的视频业务参考文档,都在百度云盘中。可以先看看视频和参考文档。 运行环境 jdk8mysqlIntelliJ IDEAmaven…

Docker学习——③

文章目录 1、Docker Registry(镜像仓库)1.1 什么是 Docker Registry?1.2 镜像仓库分类1.3 镜像仓库工作机制1.4 常用的镜像仓库 2、镜像仓库命令3、镜像命令[部分]4、容器命令[部分]4.1 docker run4.2 docker ps 5、CentOS 搭建一个 nginx 服…

英伟达显卡深度学习训练微调环境安装清单

可以考虑 安装完操作系统后,安装更新及其他基础软件如gcc cmake, 再安装英伟达几件套(这里列出了四个) 如果自带的python版本在3.8或以上,再安装python常用库。 python版本不能太低,看你要跑的代码的需求了…

Leetcode-70 爬楼梯

递归公式方法会出现超时(时间复杂度大于On^2) 方法一:依然使用递归思想,由于递归过程中会出现反复计算问题,所以定义两个变量分别记录f(n-1)和f(n-2)的值,避免重复计算,减小时间复杂度 class …

mysql索引深度学习

索引是什么? 索引是一种用于加快查询和索引的数据结构,其本质上就是一种排序好的数据结构,就类似书的目录。 索引的底层有多种实现的结构:b树,b树,Hash,红黑树。InnoDB和MyISAM的索引都是通过…

【安全】Java幂等性校验解决重复点击(6种实现方式)

目录 一、简介1.1 什么是幂等?1.2 为什么需要幂等性?1.3 接口超时,应该如何处理?1.4 幂等性对系统的影响 二、Restful API 接口的幂等性三、实现方式3.1 数据库层面,主键/唯一索引冲突3.2 数据库层面,乐观锁…

Flink SQL 窗口聚合详解

1.滚动窗⼝(TUMBLE) **滚动窗⼝定义:**滚动窗⼝将每个元素指定给指定窗⼝⼤⼩的窗⼝,滚动窗⼝具有固定⼤⼩,且不重叠。 例如,指定⼀个⼤⼩为 5 分钟的滚动窗⼝,Flink 将每隔 5 分钟开启⼀个新…