- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
您好,我是一名内核学习者,有一些关于 swapgs 的问题。
根据 AMD 的文档,它交换了 gs.base
隐藏寄存器和 KernelGSBase MSR。
此外,“gs:XXXX”的寻址计算为“gs.base + base + (scale*index) +位移”
现在我的第一个问题是:
swapgs
操作说明。
最佳答案
没有隐藏的“基数和尺度”,只有隐藏的gs.base
与正常寻址模式一起使用。 (以及 GS 寄存器本身的隐藏值。这是一个选择器值,如果您确实做了 mov gs, eax
而不是仅通过 MSR 或通过 wrgsbase
修改 GS 基数,它将充当 GDT 的索引。但是这与完整 gs:[base + index*scale]
寻址模式中偏移量的索引部分无关)。
您使用 swapgs
在内核的 syscall
入口点处理程序,然后像线程本地存储一样在某些加载和存储上使用 GS 段覆盖,因此以前隐藏的 gs.base
与 [base + idx*scale]
一起使用您在每个加载或存储指令中使用的寻址模式。例如类似 mov [gs:0x10], rsp
保存用户空间堆栈指针和 mov rsp, [gs:0x18]
加载内核堆栈指针。
swapgs
存在是因为 syscall
不会将 RSP 更改为指向内核堆栈 (并且不会在任何地方保存用户空间 RSP)。因此,您需要某种线程本地(或实际上是内核本地)存储,以便每个内核都可以为在该内核上运行的任务获取正确的内核堆栈指针。隐藏的 GS 基是那个隐藏指针的存储,是一种在不破坏任何架构寄存器值的情况下使用它的方法。
您不能只使用常规全局变量(绝对地址),因为它只能有一个所有内核都可以读取的值。您也没有任何备用寄存器(它们都包含您稍后需要恢复的宝贵用户空间状态),并且您没有内核堆栈来插入它们。并且您不能使用用户空间 RSP;运行 push
在内核模式下,使用用户空间 RSP 会使用户空间在运行之前将 RSP 指向无效的某个地方,从而使内核崩溃 syscall
.
当最初设计 x86-64 时(早在 2000 年,第一个硅片出现之前的几年),this mailing list message解释了 swapgs
的预期目的.它是 revised a day later在操作系统开发人员注意到 AMD 对其指定方式存在问题后,但原始电子邮件包含一个仍然适用的简单示例:
Example usage
At a kernel entry point the OS can use SwapGS to obtain a pointer to kernel data structures and simultaneously save theuser's GS base. Upon exit it can use SwapGS to restore the user's GSbase:SystemCallEntryPoint:
SwapGS ; set up kernel pointer, save user's GS base
mov gs:[SavedUserRSP], rsp ; save user's stack pointer
mov rsp, gs:[KernelStackPtr] ; set up kernel stack
push rax ; now that we have a stack, save user's GPRs
mov rax, gs:[CPUnumber] ; get CPU number < or whatever >
. ; perform system service
.
SwapGS ; restore user's GS, save kernel pointer
syscall
中使用它。入口点,最好在 Spectre/Meltdown 缓解使一切复杂化之前的旧内核中。例如
Linux 4.12's entry_64.S
有它的
ENTRY(entry_SYSCALL_64)
从
swapgs
开始,很像 AMD 的例子。
int 0x80
)。
swapgs
可能不方便。沿着内核之外的每条执行路径只运行一次。如果有两个操作码,一个用于“交换到用户 gs”,另一个用于“交换到内核 gs”,则更容易确保不会意外交换额外的时间。该错误会使下一个内核条目出现在错误的位置。 (并为用户空间提供错误的 gs,但在 GNU/Linux 中
fs
用于线程本地存储。)
关于assembly - 我应该在哪里使用 "swapgs"指令,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62546189/
我被告知“汇编”是您在文件中编写的内容,让您的“汇编程序”将其转换为二进制代码。 但我看到这两个术语在各种作品中混合搭配。我什至听说你编写了“汇编器”,然后“汇编器”使其可执行。 正确的用词是什么?
我在正确终止用 Assembly 编写的 16 位 DOS 程序时遇到问题。这是部分代码: .386P .model flat stack_s segment stack 'stack'
我需要多少档才能正确执行以下指令。我对我所做的事情有些困惑,所以我在这里看到专家的答案。 lw $1,0($2); beq $1,$2,Label; 请注意,检查是否会发生分支将在解码阶段完成。但是在
我正在尝试在汇编中进行简单的乘法运算,但是由于某些原因,当标记了MUL函数时,我看不到寄存器会发生变化。 mov bx, 5 mov cx, 10 mul cx 最佳答案 这些称为指令,它们指定
我正在尝试在 Assembly 中实现递归斐波那契程序。但是,我的程序崩溃了,出现了未处理的异常,我似乎无法找出问题所在。我不怀疑这涉及我对堆栈的不当使用,但我似乎无法指出哪里...... .386
我编写了以下代码: .386 .model small .stack 100h .data text db "Paper",0 .code start : lea dx ,
我有一个用汇编语言编写的裸机 ARM 的启动代码,我正在尝试了解它是如何工作的。该二进制文件被写入一些外部闪存中,并在启动时将其自身的一部分复制到 RAM 中。尽管我读过这篇文章wikipedia e
我在数据部分定义了一个二维数组和两个一维数组(一个用于列总和,一个用于行总和),并且我编写了一个函数,将二维数组求和到一维数组中。我使用 eax 和 ebx 作为二维数组的索引,但是当 eax 或 e
我正在开始组装,我正在使用 nasm 来组装代码,我正在尝试处理驻留在内存中的字符串并更改它,我想检查一个字节是否在某个范围内(ascii),这样我就可以决定如何处理它,我似乎不知道如何检查一个值是否
虽然您通常不希望将一个整体程序集用于小型项目以外的任何事情,但可能会将事物分离得太多。 组装分离过多的迹象/气味是什么? 最佳答案 第一个(明显的)是:在一个有很多项目的解决方案中,其中只有少数(比如
我正在尝试编写斐波那契的汇编代码版本,它给出第 n 个斐波那契数并返回它。 出于某种原因,它在存储斐波那契数的返回值和添加它们时遇到问题。 我希望它打印第 n 个斐波那契数。 我对我的代码做了一些修改
我有一个最小的、可重现的示例有两个问题,该示例具有三个针对 .NET Core 3.1 的项目。但我也想以 .NET Standard 2.0 为目标。 该示例适用于需要在运行时加载程序集并使用提供的
: 运算符在汇编中做什么?代码如下:DS:DX我还没有找到该运算符(operator)的任何文档。(我正在使用 NASM) 最佳答案 那实际上只是一个寄存器分隔符,而不是运算符。这意味着使用 DX 寄
我在哪里可以找到为 gmp-5.0.0 编写的程序的汇编代码我正在使用 UBUNTU 和 G++ 编译器..编译代码的命令是“g++ test.cc -o outp -lgmp” 实际上我想知道在 1
我是组装新手,我有一个关于如何表示负数的问题 我有三个 DWORDS 变量,比如说: result DWORD 0 i DWORD 3 j DWORD 5 我想计算这个公式:result = i -
我想编写我的第一个汇编程序。我在论文上做了一些程序,但这是我第一次使用编译器。我正在使用 ideone .我的程序很简单, 翻译 A = 5 - A到 assembly NEG A ADD A, 5
程序集,masm 嘿,我写了宏来打印存储在 dane1 段中的 1 字节值。 我将值除以 16,然后将提醒推送到堆栈,直到值==0。然后我弹出提醒将它们转换为 ASCII 码,并打印它们。 有人可以看
我正在研究 nasm 的一个大学项目。唯一的问题是我无法生成 162 和 278 之间的偶数随机数。我尝试了很多算法,但似乎无法限制范围内的数字。 是否有一个小技巧或调整来获得所需的范围内的数字?目的
终于在无数次错误的漫长 session 之后,希望这是最后一个。 没有编译或运行时错误,只是一个逻辑错误。 编辑:(固定伪代码) 我的伪代码: first = 1; second = 1; thir
我知道在程序集r0中调用函数时,包含第一个参数,直到r3是第四个。我知道,当它超过四个时,将使用堆栈指针,但是我不太确定具体细节。 r0-r3仍然保持前四个,其余的进入堆栈吗?我正在看下面的程序集,试
我是一名优秀的程序员,十分优秀!