- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想创建一个演示,向学生解释处理器振铃和系统调用。我在一个演示文稿中正在考虑做这样的事情:
编写一些汇编代码,以尝试执行只能在环0中运行的某些代码(例如,直接访问磁盘)
查看失败的代码,然后将其重写以使用系统调用(例如,使用系统调用读取文件)
如果不是那么难:在环0中运行初始代码
我可以使用Linux或Windows,更容易
关于在哪里可以找到有助于我的代码的任何想法?
我可以使用哪些受保护的说明?
谢谢!
最佳答案
一个引人注目的演示可能是关闭计算机电源。
不幸的是,电源管理是一件很复杂的事情,它涉及到ACPI specification,它相当抽象且冗长,并且进一步they are not the first attempt。
ACPI很复杂,因为不同的供应商需要不同的操作来管理计算机的各个方面,无论如何,如果您碰巧拥有Intel芯片组(建议使用200系列,但其他系列也应该工作),我们可以跳过大部分ACPI层并使用数据表代替。
在课堂上使用它之前,应在最终硬件上检查该程序。
ACPI定义了四个全局系统状态G0-G3,其中G3处于机械关闭状态(即拔下插头,取出电池),G2处于软断开状态。
该软件只能输入G2,这可以通过进入S5睡眠状态来完成。
睡眠状态由PCH(英特尔芯片组)通过IO寄存器(PM1a_CNT_BLK
)控制,该寄存器位于设备31功能2(PM控制器)的PCI配置空间中定义的ACPI块中。
一个应该读取该块的基地址,然后加四(4)以获取感兴趣的寄存器的地址。
我不会以编程方式执行此操作,而是汇编程序期望带有该地址的符号。
要检索寄存器PM1a_CNT_BLK
的地址,可以使用/proc/ioports
,如下所示:
sudo cat /proc/ioports | grep 'PM1a_CNT_BLK' | cut -f3 -d' ' | cut -f1 -d'-'
1804
。
SLP_TYP
)和位13(
SLP_EN
)控制。
SLP_TYP
是3位值,用于选择要进入的状态(S5为7),而位13是使能位。
in
和
out
指令。
in
和
out
,值
X
表示所有
X
或更小的环都可以使用。
IOPL
):
BITS 64
GLOBAL _start
SECTION .text
_start:
;Set the IOPL, only if greater than 0 (since 0 is the default)
%if IOPL > 0
lea rsi, [rsp-80h] ;We don't care about the pt_regs struct and we use the RED ZONE
mov edi, IOPL ;IOPL to set
mov eax, 172
syscall ;Set iopl
and eax, 0fh ;Just keep the last nibble, it can be 0 (success), 10 (invalid IOPL) or 15 (insufficient OS permissions)
test eax, eax ;Test for errors
mov edi, eax ;We exit with status 10 or 15 if the iopl syscall failed
jnz .exit
%endif
;Power off the PC
mov dx, PM1a_CNT_BLK
in eax, dx ;Read the current value
and eax, 0ffffc003h ;Clear SLP_TYP and SLP_EN
or eax, (7 << 10) | (1 << 13) ;Set SLP_TYP to 7 and SLP_EN to 1
out dx, eax ;Power off
;This is just for safety, execution should STOP BEFORE arriving here. This exits the process with status
;0
xor edi, edi
;Exit the process with a numerical status as specified in RDI
.exit:
mov eax, 60
syscall
nasm po.asm -DPM1a_CNT_BLK=$1 -DIOPL=$2 -felf64 -o po.o
组装在一起,其中
$1
是如上所示的
PM1a_CNT_BLK
的端口地址,但前缀为0x(在我的情况下为
0x1804
),而
$2
是一个数字(0-3)将IOPL设置为。
in
和
out
)
in
,该程序将在#GP下崩溃。
in
,它将以#GP身份运行。
built.sh
,可用于构建和运行该程序的不同版本。
po
的退出状态转换为用户友好的字符串,适合进行实验。
PM1a_CNT_BLK
地址作为第一个参数(带有
0x
前缀),而IOPL作为第二个参数。
./build.sh 0x1804 0
./build.sh 0x1804 3
sudo ./build.sh 0x1804 2
sudo ./build.sh 0x1804 4
sudo ./build.sh 0x1804 3
#include <linux/module.h> /* Needed by all modules */
#include <linux/kernel.h> /* Needed for KERN_INFO */
#include <linux/fs.h> /* Needed for KERN_INFO */
#include <asm/io.h> /* Needed for inl and outl */
#define PM1a_CNT_BLK 0x1804
unsigned char bytes[10];
int __init lkm_init(void)
{
unsigned int pm1a;
printk(KERN_INFO "I'm going to power the computer off");
pm1a = inl(PM1a_CNT_BLK);
pm1a = ( pm1a & 0xffffc003 ) | ( 7 << 10 ) | ( 1 << 13 );
outl(pm1a, PM1a_CNT_BLK);
printk(KERN_WARNING "Powering off failed");
return 0;
}
static void __exit lkm_exit(void)
{
}
module_init(lkm_init);
module_exit(lkm_exit);
MODULE_LICENSE("Dual BSD/GPL");
MODULE_AUTHOR("M.Bloom");
MODULE_DESCRIPTION("Attempt to power down the computer");
PM1a_CNT_BLK
定义,然后在同一目录中运行
make
(您将需要内核头文件),
Makefile
是LKM的标准名称。
insmod po
作为根目录(这是一种操作系统安全机制)。
dmesg
检查模块的输出。
sync
,如果愿意,请切换到运行级别1(systemd为
systemctl isolate rescue
)或至少停止所有关键服务。
关于assembly - 演示处理器环-运行环0指令的汇编代码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56761733/
我正在尝试在现有指令的基础上构建一个新指令,但我在我的过程中停止了。加载页面时,我面临以下错误: Multiple directives [directive#1, directive#2] aski
我是 angularjs 世界的新手,我只需要在数字类型的输入中输入从 1 到 10 的数字。不使用 HTML5 的 min 和 max 属性 我在 Jquery 中找到了一个示例,能否帮我将其转换为
我想使用 ionic与 Material 设计。我被困在使用带有自定义 CSS 的 ionic 指令和 angular-material 之间。 我读过使用 ionic 指令我们得到了很多高效的特性,
我创建了以下代码: var node = document.getElementById('TreeList'); var keys = Object.keys(model[0]); var trac
在 AngularJs 中没有提供 ng-enabled 指令。是否有任何适当的理由不在框架中提供该指令,因为当您可以使用 ng- 时,我们同时拥有 ng-show 和 ng-hide隐藏来实现我们的
我最近制作的程序有问题。基本上,它是 John Conway 人生游戏的简单版本,但它运行不正常。问题出在读取单元格及其邻居的状态并决定该单元格的 future 状态的代码中。这是代码的一部分(有点长
Dockerfile reference关于 FROM 指令的内容如下: FROM can appear multiple times within a single Dockerfile in or
我一直在尝试理解指令中孤立作用域和继承作用域之间的区别。这是我准备让自己理解的一个例子: HTML Inside isolated scope directive: {{m
知道如何从指令内部访问属性值吗? angular.module('portal.directives', []) .directive('languageFlag', ['$r
我正在通过将 c 程序与其等价的汇编程序进行比较来学习汇编。 这是代码。 .file "ex3.c" .section .rodata .LC0: .string "I am %d
我正在尝试写一个 Jenkinsfile并行执行一系列步骤。目标是拥有两个 agents (又名。 nodes )。一个应该进行 Windows 构建,另一个应该进行 linux 构建。但是,我不希望
我想知道为什么指令 FYL2XP1在 x86 架构上精确计算数学公式 y · log2(x + 1)。 这个公式有什么特别之处? 最佳答案 y操作数通常是编译时常量,暂时忘记 x + 1 . 自 lo
这个问题已经有答案了: Parameterize an SQL IN clause (41 个回答) 已关闭 8 年前。 第一个声明: Select GroupMember FROM Group 结果
我从 this question fork 并编辑了一个 plunker 我想做的是在数据加载后更新/填充 SELECT 元素(组合框),但有些事情不对劲。我检索数据,它位于 SELECT 元素的范围
我想创建一个简单的 markdown 指令,它接受元素中的一些内容,解析它并用 html 替换它。 所以这样: #Heading 或这个(其中 $scope.heading = '#Heading';
我对 Ansible 还很陌生,对于我对 local_action 指令的理解有一个简单的问题。 这是否意味着该命令完全在本地执行?假设你有这样的东西: local_action: command w
我有以下 HTML: ... ... 以及以下指令: myApp.directive('specialInput', ['$timeout', function($timeout)
如何在 .htaccess 中创建 Apache 指令强制文件 .mp4和 .pdf去下载?目前它们出现在浏览器窗口中。相反,我希望出现一个下载文件对话框。 最佳答案 将以下内容添加到 .htacce
我的问题是关于 C 中的 fork() 指令。我有以下程序: void main(){ int result, status; result = fork(); if(result=
我想要一个类似于 ng-model 的属性指令。我只想另外将一个输入字段值绑定(bind)到一个范围变量(只是在一个方向输入字段 ->范围变量)。所以我刚刚尝试了这个指令,但无论如何我都无法调用该指令
我是一名优秀的程序员,十分优秀!