HIT_OS_LAB2 调试分析 Linux 0.00 多任务切换

操作系统实验二

2.1 实验目的

  1. 通过调试一个简单的多任务内核实例,使大家可以熟练的掌握调试系统内核的方法;
  2. 掌握Bochs虚拟机的调试技巧;
  3. 通过调试和记录,理解操作系统及应用程序在内存中是如何进行分配与管理的;

2.2 实验内容

通过调试一个简单的多任务内核实例,使大家可以熟练的掌握调试系统内核的方法。 这个内核示例中包含两个特权级 3 的用户任务和一个系统调用中断过程。我们首先说明这个简单内核的基本结构和加载运行的基本原理,然后描述它是如何被加载进机器 RAM 内存中以及两个任务是如何进行切换运行的。

2.2.1 掌握Bochs虚拟机的调试技巧

  • 设置断点 (b): 可以在指定的内存地址处设置断点,当程序执行到该地址时,会中断执行,方便用户进行调试。

  • 显示断点状态 (blist): 可以查看当前所有断点的状态,包括断点地址和是否启用。

  • 读/写断点 (unwatch/watch): 可以设置或清除读或写的断点,当指定内存地址被读取或写入时,会触发断点中断。

  • 显示寄存器状态 (trace-reg on): 在单步调试时,会显示每个寄存器的状态,帮助用户了解程序执行的过程。

  • 打印当前堆栈 (print-stack): 可以打印当前的堆栈信息,帮助用户跟踪函数调用和返回。

  • 继续向下执行 ( c): 用于继续执行程序,直到遇到下一个断点或程序结束。

  • 单步执行 (s): 逐步执行程序,一次执行一条指令,方便用户逐行跟踪代码执行流程。

  • 查看寄存器信息 (info cpu/r/sreg/creg): 可以查看CPU寄存器、段寄存器和控制寄存器的信息,帮助用户了解当前的CPU状态。

  • 查看内存内容 (xp /nuf): 可以查看指定内存地址处的内容,用户可以指定显示的单元数量、单元大小和显示格式。支持十六进制、十进制、无符号十进制、八进制和二进制等不同的显示格式。

  • 反汇编指定范围的内存 (u): 可以对指定范围的内存进行反汇编,帮助用户查看内存中的指令内容。

2.3. 实验报告

1.当执行完 system_interrupt 函数,执行 153 行 iret 时,记录栈的变化情况。

若从task1中调用int 0x80 进入 system_interrupt,执行iret之前,栈底地址为0x10e0,即目前使用krn_stk1

在这里插入图片描述

栈中的内容:

地址意义
0x10CC0x10ff代码指针(即eip)
0x10D00x000f当前局部空间代码段选择符(即cs)
0x10D40x0202标志寄存器值(即eflags)
0x10D80x1308堆栈指针(即esp)
0x10DC0x0017当前局部空间数据段(堆栈段)选择符(即ds)
0x10e00x17b8栈底

若从task1中调用int 0x80 进入 system_interrupt,执行iret之后,栈底指针为0x1308,即目前使用usr_stk1。同时,栈底指针与执行iret前栈内0x10D8处的值相等,证明此处存储堆栈指针。

在这里插入图片描述

栈中的内容:

地址意义
0x13080x0000栈底

若从task0中调用int 0x80 进入 system_interrupt,执行iret之前,栈底指针为0x0E60,即目前使用krn_stk0

在这里插入图片描述

栈中的内容:

地址意义
0x0E4C0x10eb代码指针(即eip)
0x0E500x000f当前局部空间代码段选择符(即cs)
0x0E540x0246标志寄存器值(即eflags)
0x0E580x0bd8堆栈指针(即esp)
0x0E5C0x0017当前局部空间数据段(堆栈段)选择符(即ds)
0x0E600x0000栈底

若从task0中调用int 0x80 进入 system_interrupt,执行iret之后,栈底指针为0x0BD8,即目前使用init_stack。同时,栈底指针与执行iret前栈内0x0E58处的值相等,证明此处存储堆栈指针。

在这里插入图片描述

栈中的内容:

地址意义
0x0BD80x0bd8栈底

2.当进入和退出 system_interrupt 时,都发生了模式切换,请总结模式切换时,特权级是如何改变的?栈切换吗?如何进行切换的?

请添加图片描述

  • 特权级的切换: 通过调用中断,修改程序运行时的cs。在进入中断前,程序当前的特权级为3,即用户模式。而触发int 0x80中断后,程序会进入内核模式,特权级变为0。在返回中断前,特权级又从0变为3,从而完成特权级的切换。
  • 栈的切换: 在进入中断时,程序会自动将当前的一些寄存器的值压入栈内,以确保能够正确地返回原程序。然后,在执行iret指令前,程序会将之前压入栈内的信息弹出,覆盖掉现有的cs,使程序的特权级从0变为3。同时,堆栈指针(即esp)也会发生变化,当前使用的栈会从一个内核栈(krn_stk0或krn_stk1)变成用户栈(usr_stk1)。

因此,通过int指令和iret指令完成的模式切换和特权级的切换。此外,这种切换也是为了确保程序的正确执行和系统的稳定运行。

3.当时钟中断发生,进入到 timer_interrupt 程序,请详细记录从任务 0 切换到任务 1 的过程。

  • **将1存入currnt: **这个操作通常是为了标记当前正在执行的任务,以便在后续的处理中能够正确地切换到任务 1。
  • 通过ljmp指令从任务0切换至任务1: 在 timer_interrupt 程序内,使用 ljmp 指令进行任务切换。ljmp 是一个汇编指令,它用于在任务之间进行切换。在进行切换之前,需要先将当前任务的各寄存器状态和值保存到 tss0 内。这个操作是为了保存当前任务的上下文,以便在需要时可以正确地恢复。

imer_interrupt 处理程序内,执行ljmp指令从任务0切换至任务1之前,tss0的状态。

在这里插入图片描述

timer_interrupt 处理程序内,执行ljmp指令从任务0切换至任务1之后,tss0的状态。

在这里插入图片描述

  • 查找得到tss1的地址并加载各寄存器的值: 在切换到任务 1 之前,需要通过 $TSS1_SEL 选择符从 gdt 中查找得到 tss1 的地址。然后从 tss1 中获取任务 1 的各寄存器值,并将这些值加载进各寄存器中。这个操作是为了恢复任务 1 的上下文。

    timer_interrupt 处理程序内,执行ljmp指令从任务0切换至任务1之前,tss1以及当前各个寄存器的状态。

    在这里插入图片描述

timer_interrupt 处理程序内,执行ljmp指令从任务0切换至任务1之后,tss1以及当前各个寄存器的状态。

在这里插入图片描述

  • **执行任务1: **最后,根据新加载进来的 cs:eip 以及各寄存器的状态和值,执行任务 1。cs:eip 是代码段寄存器和偏移量寄存器,它们用于确定下一条要执行的指令。这个步骤是真正执行任务 1 的开始。

4.又过了 10ms ,从任务1切换回到任务 0 ,整个流程是怎样的? TSS 是如何变化的?各个寄存器的值是如何变化的?

  • 将0存入currnt: 使下次执行时钟中断处理函数时,执行ljmp时选择的是$TSS1_SEL。
  • 通过 ljmp 指令从任务0切换至任务1: 确保再从任务0切换回任务1时,可以正常进行,将当前各寄存器的状态和值存入tss1内。

在 timer_interrupt 处理程序内,执行ljmp指令从任务1切换至任务0之前,tss1的状态。(注:0xe78至0xedf为tss1)

在这里插入图片描述

在 timer_interrupt 处理程序内,执行ljmp指令从任务1切换至任务0之后,tss1的状态。

在这里插入图片描述

  • 将任务0的各寄存器状态和值从 tss0 中加载到各寄存器中: 通过 $TSS0_SEL 选择符从gdt中查找得到tss0的地址,进而在tss0内得到各寄存器的值,将其加载进各寄存器中。

在 timer_interrupt 处理程序内,执行ljmp指令从任务1切换至任务0之前,tss0以及当前各个寄存器的状态。(注:0xbf8至0xc5f为tss0)

在这里插入图片描述

在 timer_interrupt 处理程序内,执行ljmp指令从任务1切换至任务0之后,tss0以及当前各个寄存器的状态。

在这里插入图片描述

  • 执行任务0: 按照新加载进来的cs:eip,以及各寄存器值和状态,执行任务0。

5.请详细总结任务切换的过程。

  • 在时钟中断处理函数中,首先根据current的值判断执行ljmp时应该使用哪个tss的选择符作为参数。current的值通常指向当前正在执行的任务的tss。
  • 在执行ljmp指令之前,需要将当前任务的各寄存器状态和值保存到当前的tss内。这个操作是为了保存当前任务的上下文,以便在需要时可以正确地恢复。
  • 执行ljmp指令进行任务切换。这个指令会根据参数中的tss选择符去gdt表内查找对应的tss地址。然后,通过这个地址获取到新的tss内容,并将这些内容加载到各寄存器中。
  • 此时,已经恢复到了上次进行任务切换时的状态,并开始执行导致切换的那条指令的下一条指令。

任务切换过程是通过保存和恢复任务的上下文来实现的。在保存上下文时,需要将各寄存器的状态和值存储到tss中。在恢复上下文时,需要从tss中获取各寄存器的值并将其加载到相应的寄存器中。这样就可以实现在一个任务执行过程中,能够在不同任务之间进行切换。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/130027.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

配置OpenCV

Open CV中包含很多图像处理的算法,因此学会正确使用Open CV也是人脸识别研究的一项重要工作。在 VS2017中应用Open CV,需要进行手动配置,下面给出在VS2017中配置Open CV的详细步骤。 1.下载并安装OpenCV3.4.1与VS2017的软件。 2.配置Open CV环…

经典文献阅读之--DLIO(基于连续时间运动校正的轻量级激光雷达惯性导航系统)

0. 简介 一般来说,当系统经过不规则的地形时候,机器人自身会存在激烈运动会导致激光雷达扫描中的运动畸变,从而可能降低状态估计和建图的精度。虽然已经有一些方法用于缓解这种影响,但它们仍然过于简单或计算成本过高&#xff0c…

01-单节点部署clickhouse及简单使用

1、下载rpm安装包: 官网:https://packages.clickhouse.com/rpm/stable/ clickhouse19.4版本之后只需下载3个rpm安装包,上传到节点目录即可 2、rpm包安装: 安装顺序为conmon->server->client 执行 rpm -ivh ./clickhouse-…

美团面试:Redis 除了缓存还能做什么?可以做消息队列吗?

这是一道面试中常见的 Redis 基础面试题,主要考察求职者对于 Redis 应用场景的了解。 即使不准备面试也建议看看,实际开发中也能够用到。 内容概览: Redis 除了做缓存,还能做什么? 分布式锁:通过 Redis 来做分布式锁是一种比较常见的方式。通常情况下,我们都是基于 Re…

JMeter的使用——傻瓜式学习【下】

目录 前言 1、自动录制脚本 1.1、原理 1.2、JMeter脚本录制 2、JMeter直连数据库 2.1、直连数据库的作用 2.2、JMeter直连数据库的步骤 案例: 3、JMeter的逻辑控制器 3.1、if控制器 案例: 3.2、循环控制器 案例: 3.3、ForEach控…

22吉林大学软件需求分析与规范(Software Requirements Analysis Specification)

写在前面: 4w多字笔记,可能显示有问题,带图片完整pdf版暂定10r一份,需要的同学可以加wx:fanaobo,备注软件需求笔记。 chapter 0 课程简介 课程简介: ◼ 软件工程专业核心课程之一 ◼ 软件工程课程体系最…

大数据毕业设计选题推荐-热门旅游景点数据分析-Hadoop-Spark-Hive

✨作者主页:IT研究室✨ 个人简介:曾从事计算机专业培训教学,擅长Java、Python、微信小程序、Golang、安卓Android等项目实战。接项目定制开发、代码讲解、答辩教学、文档编写、降重等。 ☑文末获取源码☑ 精彩专栏推荐⬇⬇⬇ Java项目 Python…

基于蜜獾算法的无人机航迹规划-附代码

基于蜜獾算法的无人机航迹规划 文章目录 基于蜜獾算法的无人机航迹规划1.蜜獾搜索算法2.无人机飞行环境建模3.无人机航迹规划建模4.实验结果4.1地图创建4.2 航迹规划 5.参考文献6.Matlab代码 摘要:本文主要介绍利用蜜獾算法来优化无人机航迹规划。 1.蜜獾搜索算法 …

HTTPS的加密方式超详细解读

在了解https的加密方式之前,我们需要先行了解两个特别经典的传统加密方式: 1、对称加密 1.1、定义 需要对加密和解密使用相同密钥的加密算法。所谓对称,就是采用这种加密方法的双方使用方式用同样的密钥进行加密和解密。密钥是控制加密及解…

二叉树采用二叉链表存储:编写计算二叉树最大宽度的算法(二叉树的最大宽度是指二叉树所有层中结点个数的最大值)

二叉树采用二叉链表存储:编写计算二叉树最大宽度的算法 (二叉树的最大宽度是指二叉树所有层中结点个数的最大值) 和二叉树有关的代码,基本都逃不过“先中后层”,这四种遍历 而我们这里是让你计算最大宽度&#xff0c…

如何使用Selenium处理Cookie,今天彻底学会了

📢专注于分享软件测试干货内容,欢迎点赞 👍 收藏 ⭐留言 📝 如有错误敬请指正!📢交流讨论:欢迎加入我们一起学习!📢资源分享:耗时200小时精选的「软件测试」资…

【Linux】Nignx的入门使用负载均衡动静分离(前后端项目部署)---超详细

一,Nignx入门 1.1 Nignx是什么 Nginx是一个高性能的开源Web服务器和反向代理服务器。它使用事件驱动的异步框架,可同时处理大量请求,支持负载均衡、反向代理、HTTP缓存等常见Web服务场景。Nginx可以作为一个前端的Web服务器,也可…

VUE2和VUE3思维导图知识体系总结大对比

VUE2知识体系 VUE3知识体系 思维导图原件下载地址

前端难学还是后端难学?系统安全,web安全,网络安全是什么区别?

系统安全,web安全,网络安全是什么区别?三无纬度安全问题 系统安全,可以说是电脑软件的安全问题,比如windows经常提示修复漏洞,是一个安全问题 网页安全,网站安全,比如,…

【t5 pytorch版源码学习】t5-pegasus-pytorch源码学习

0. 项目来源 中文生成式预训练模型,以mT5为基础架构和初始权重,通过类似PEGASUS的方式进行预训练。 bert4keras版:t5-pegasus pytorch版:t5-pegasus-pytorch 本次主要学习pytorch版的代码解读。 项目结构: train…

Unity地面交互效果——3、曲面细分基础知识

大家好,我是阿赵。   之前介绍了使用动态法线贴图混合的方式模拟轨迹的凹凸感,这次来讲一下更真实的凹凸感制作。不过在说这个内容之前,这一篇先要介绍一下曲面细分着色器(Tessellation Shader)的用法。 一、为什么要做曲面细分 之前通过法…

canal+es+kibana+springboot

1、环境准备 服务器:Centos7 Jdk版本:1.8 Mysql版本:5.7.44 Canal版本:1.17 Es版本:7.12.1 kibana版本:7.12.1 软件包下载地址:链接:https://pan.baidu.com/s/1jRpCJP0-hr9aI…

【计算机网络】网络层:数据平面

一.网络层概述 每台路由器的数据平面的主要功能时从其输入链路向其输出链路转发数据报,控制平面的主要功能是协调这些本地的每路由转发动作,使得数据报沿着源和目的地主机之间的路由器路径最终进行端到端传送。 网络层不运行运输层和应用层协议。 转发是…

Pytorch网络模型训练

现有网络模型的使用与修改 vgg16_false torchvision.models.vgg16(pretrainedFalse) # 加载一个未预训练的模型 vgg16_true torchvision.models.vgg16(pretrainedTrue) # 把数据分为了1000个类别print(vgg16_true) 以下是vgg16预训练模型的输出 VGG((features): S…

FFmpeg直播能力更新计划与新版本发布

// 编者按:客户端作为直接面向用户大众的接口,随着技术的发展进化与时俱进,实现更好的服务是十分必要的。FFmpeg作为最受欢迎的视频和图像处理开源软件,被相关行业的大量用户青睐,而随着HEVC标准的发布到广泛使用&am…