實驗環境是 實驗樓的 地址
https://www.shiyanlou.com/courses/115
首先解壓oslab下的壓縮包 執行 tar zxvf +壓縮包名字
1.首先修改oslab/linux-0.11/include下的linux文件
添加兩個extern:
extern int sys_iaml extern int sys_whoami
添加sys_call_table表項:
sys_iam,sys_whoami
注:fn_ptr是函數類型指針
在include/linux/sched.h中定義
typedef int (fn_ptr*)();
sys_call_table是中斷服務程序調用系統調用要查的表。表項是函數指針,長度為4字節。中斷服務程序執行call來調用系統調用:
call _sys_call_table(,%eax,4) //a(,%eax,4)=a+4*eax , 每個表項4字節所以第i個系統調用的偏移是i*4
2.linux-0.11/kernel下的system_call.s,將nr_system_calls修改為74(添加了兩個系統調用)
3.修改kernel下的makefile文件,修改兩處
1)添加who.o
2)添加一行
who.s who.o: who.c ../include/linux/kernel.h ../include/unistd.h //圖錯了!!!! //圖中who.o后面少了個冒號!!!!
4.系統調用編號使用的宏定義,例如在unistd.g中 :
#define NR_CLOSE 6 //close是sys_call_table第7個
添加系統調用需要修改unistd.h文件,不能直接在機器中修改而是在虛擬機文件系統中修改
oslab下的hdc-0.11-new.img是0.11內核啟動后的根文件系統鏡像文件,相當於在bochs虛擬機里裝載的硬盤。在Ubuntu上訪問其內容的方法是
$ sudo ./mount-hdc
之后,hdc目錄下就是和0.11內核一模一樣的文件系統了,可以讀寫任何文件(可能有些文件要用sudo才能訪問),卸載這個文件系統:
$ sudo umount hdc
所以切換到oslab目錄下執行sudo ./mount-hdc,然后切換到hdc下就會看到和linux一樣的文件目錄結構了。
切換到hdc/usr/include下,vim unistd.h
Tip: 1.命令模式下/__NR ---->命令模式下 /+要查找的字符可以快速定位,n是下一個,N是上一個 2.' __NR '的_是shift加-,這里有兩個'_'
然后添加:
#define __NR_iam 72 #define __NR_whoami 73
然后在linux-0.11/kernel下添加who.c,包含兩個 系統調用
#define __LIBRARY__ #include <unistd.h> #include <errno.h>
#include <asm/segment.h> char temp[64]={0}; int sys_iam(const char* name) { int i=0; while(get_fs_byte(name+i)!='\0') i++; if(i>23){ return -EINVAL; } printk("%d\n",i); i=0; while((temp[i]=get_fs_byte(name+i))!='\0'){ i++; } return i; }
int sys_whoami(char* name,unsigned int size) { int i=0; while (temp[i]!='\0') i++; if (size<i) return -1; i=0; while(temp[i]!='\0'){ put_fs_byte(temp[i],(name+i)); i++; } return i; }
5.然后編寫iam.c和whoami.c 放在 hdc下的任意位置
1)whoami.c:
2)iam.c
然后執行 sudo umount hdc 解除掛載
最后切換到oslab下執行make
切換到oslab下執行./run運行虛擬機
切換到iam.c和whoami.c的目錄執行
gcc iam.c -o iam gcc whoami.c -o whoami
總結:

main將eax寄存器置72(系統調用編號),觸發int 0x80中斷 (實際是在庫函數中做的)
int 0x80指令查IDT表(中斷向量表,由內核初始化)發現DPL=3 ,而CPL = 3(用戶態)可以執行
於是將這個IDT表項的段選擇子CS 給CS寄存器(例如段選擇子為8H=1000,后兩位為CPL,特權級別CPL置0),入口函數偏移給IP寄存器
然后執行中斷服務程序,中斷服務程序調用sys_whoami
sys_whoami里此時可以訪問內核態數據(訪問100地址的數據)