ioctl系统调用过程(深入Linux(ARM)内核源码)

2023-10-31

1. 系统调用过程简述

图1-1 系统调用过程图

探究系统调用过程,以ioctl为例,通俗来说,其实就是探究操作系统实现应用程序的ioctl对应上特定驱动程序的ioctl的过程。由于应用程序的ioctl处于用户空间,驱动程序的ioctl处于内核空间,所以这两者之间不属于简单的函数调用关系;在者,考虑到内核空间操作的安全性,系统调用过程大量的安全性处理,进而使得系统调用看起来十分复杂,但是了解系统调用过程是十分必要的。不仅仅在你的开发过程中更好地找到问题所在,更加深你对Linux系统工作原理的理解!

2. 系统调用过程深入

2.0 提出问题,应用程序的ioctl怎么对应驱动程序的ioctl

首先我们来看看驱动程序中ioctl的设计代码:

图2-2 驱动程序ioctl设计代码截图

然后我们来看看应用程序的ioctl的设计代码:

图2-2 应用程序ioctl设计代码截图

那么,我们就有这样的疑问了,驱动程序和应用程序虽说都是ioctl,但是具体的函数名称或者函数指针的名称各不相同,那么他们之间是如何关联起来的呢?也就是回到标题 应用程序的ioctl怎么对应驱动程序的ioctl的呢?

2.1 应用程序ioctl

图2-3 应用程序ioctl设计代码截图

应用程序上的 ioctl 是Linux系统提供的系统调用接口,使用 man 工具查询ioctl介绍:

图2-4 ioctl介绍

ioctl属于可变参数函数,对于如上应用程序中的ioctl,第一个为文件描述符,对应的是驱动文件;第二个是操作命令,这个命令是自行定义,但是具有一套规则;第三个属于外加参数,我这里是没啥意义的。

2.2 中断过程

驱动程序中的ioctl属于内核空间,然而应用程序属于用户空间,没有权限访问内核空间,那么需要系统需要从用户态转为内核态,在系统调用中,是通过SWI(Software Interrupt)的方式陷入内核态的。(但是我并不清楚如何去窥探这个过程,希望知道的同学们在下面留言交流!)

2.3 根据系统调用号查找系统调用表

在讲这部分内容之前,由于接下来要涉及阅览linux内核源代码,简单介绍一下,使用的是linux内核版本是 3.4.39 ,使用的代码阅览工具是 source Insight。

首先我们得寻找ioctl的系统调用号,这个系统调用号会在中断过程中由相对应的寄存器传递给内核(对于x86平台,是eax寄存器,对于ARM平台,好像是R7传递的)。

图2-4 查看ioctl系统调用号操作图

找到系统调用表中对应的54号系统调用号对应的操作:

图2-5 查看系统调用表操作图

系统调用过程,中断陷入内核态之后,会根据寄存器传递过来的系统调用号(54),执行系统调用表中的(54)操作,就是调用sys_ioctl()函数。

2.4 解析sys_ioctl()一步一步找到驱动程序led_ioctl()

2.4.1 sys_ioctl声明

source Insight在代码阅览时非常好用,他会生成代码关联,实现代码跳转,这对于我们预览代码量非常大的工程是必要的。跳转 sys_ioctl 声明:

图2-6 sys_ioctl函数声明
asmlinkage long sys_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg);

从函数原型来看,和驱动程序函数的原型十分相似,那么它和驱动函数的ioctl有什么联系呢,我们应该看看函数的定义!

2.4.2 sys_ioctl定义

"奇怪"的是,在整个linux内核源码中,都没有找到sys_ioctl的定义。其实,由于 CVE-2010-3301 漏洞的存在,系统在函数定义上又做了一层分装,过程也显得繁琐,后续我会另开一篇博文分析,也可以先看看下面这个博文:

linux内核SYSCALL_DEFINE分析

现在我们只需明白,SYSCALL_DEFINE3(ioctl, unsigned int, fd, unsigned int, cmd, unsigned long, arg)就是sys_ioctl的定义:

图2-7 sys_ioctl定义

从函数源代码来看,fget_light() 以及 security_file_ioctl() 就是检验可操作安全性,所以sys_ioctl更多是调用更深一层接口 do_vfs_ioctl()。

2.4.3 分析do_vfs_ioctl

图2-8 分析do_vfs_ioctl

所以这一步也是调用更深一层接口 vfs_ioctl()。

2.4.4 分析vfs_ioctl

图2-9 分析vfs_ioctl
图2-2 驱动程序ioctl设计代码截图

到这里,我们发现应用程序 ioctl() 和驱动程序的 led_ioctl() 也算是"牵手成功"。

总结

其实,总的来说,因为内核操作的敏感性,才会有系统调用这么一个概念,系统调用总结为下列几个步骤

1. 应用程序调用系统调用接口;

2. 程序由用户态通过中断陷入内核态,同时传递系统调用号;

3. 查找系统调用表对应的操作

4. 一系列封装找到底层的已设计好的接口函数。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

ioctl系统调用过程(深入Linux(ARM)内核源码) 的相关文章

  • 数据分析利器:pandas库的奥秘与代码示例

    pandas是Python中一款强大的数据分析库 它提供了数据清洗 数据操作 数据可视化等功能 使得数据分析与处理变得更加高效和便捷 本文将从基本概念 基础知识 高级特性 实战案例和总结五个方面 深入介绍pandas库的用法和技巧 一 基本
  • 用Power BI来进行移动网络质量可视化分析

    如果我们有一些按照时间顺序发生的无线网络测量数据 每个测量数据有一个对应的坐标点 那么我们如何利用Power BI来进行可视化分析呢 这里记录一下我的作法 我的原始数据如下 Datetime Latitude Longitude CellI
  • 【vue3】:全局搜索解决方案

    全局搜索解决方案 需求 用户通过搜索框进行全局搜索 与当前系统路由进行匹配 用户点击匹配结果 可以跳转到该路径下的页面 原理 根据用户输入内容在数据源中进行 模糊搜索 获取数据源 根据匹配结果 将其渲染到下拉框组件中 点击下拉框选项 跳转到
  • ant-design:Upload组件上传图片组件封装

    将Upload组件放入src components下成为全局组件 调用时通过子组件向父组件传值实现的 这里的子组件为全局组件下的Upload上传组件 父组件指的是调用时的路由组件 上传图片一般为是为了得到上传到服务器后的图片路径 具体配置如
  • React:阻止组件渲染

    使用return null ReactDOM render
  • Vue elementui中el-select获取选中label的值

    针对控件el select中的option一个是label一个是value 在控件中change方法或者v model我们只能拿到value 下面是获取到label的方法
  • 用python发邮件、添加附件

    python 发邮件 两个内置模块 smtplib email 需要了解附件以什么形式添加到邮件中 open方法 二进制 字节 什么是授权码 能够看懂邮件发送过程中的发送编码 发送成功 发送失败 垃圾邮件等编码编号 什么是smtp协议 SM
  • 本地docker注册证书docker login连接到harbor仓库、利用shell脚本将大量镜像pull、tag、push到私有harbor仓库

    1 本地docker注册证书docker login连接到harbor仓库 我们使用docker login push pull去与Harbor打交道 上传下载镜像等 但是可能会出现x509 certificate signed by un
  • 【送面试题】Linux中grep和find的区别及全面使用指南

    AI绘画关于SD MJ GPT SDXL百科全书 面试题分享点我直达 2023Python面试题 2023最新面试合集链接 2023大厂面试题PDF 面试题PDF版本 java python面试题 项目实战 AI文本 OCR识别最佳实践 A
  • 常见测试用例设计方法2---边界值划分

    目录 二 边界值的基本思想 三 边界值的作用 四 边界值点的定义 五 边界值和等价类的联系 六 上点 离点 内点的确定 1 闭区间 2 开区间 3 半开半闭区间 总结 七 常见边界值 字符 整数 八 边界值分析案例优化建议 九 开闭区间的区
  • matlab 点云粗配准(8)——RANSAC算法实现点云粗配准(方法一)

    RANSAC 一 算法原理 1 算法概述 2 实现流程 二 代码实现 三 结果展示 一 算法原理 1 算法概述 基本思想是通过随机采样一定数量的点对 计算变换矩阵 然后用该变换矩阵将源点云变换到目标点云坐标系下 计算变换后的点云与目标点云之
  • Java开发:如何将model对象与json互相转换?

    model javabean 与json相互转换 文章声明 model对象与json之间互转网上有很多方法 此处只记录一种常用的 并且比较安全便捷的转换方法 使用gson 一 model转换json 1 首先创建一个model实体类 pac
  • 详解OpenCV中的Lucas Kanade稀疏光流单应追踪器

    详解OpenCV中的Lucas Kanade稀疏光流单应追踪器 1 效果图 2 源码 参考 这篇博客将详细介绍OpenCV中的Lucas Kanade稀疏光流单应追踪器 光流是由物体或相机的运动引起的图像物体在连续两帧之间的明显运动的模式

随机推荐

  • 比cat更好用的命令!

    大家好 我是良许 作为程序员 大家一定对 cat 这个命令不陌生 它主要的功能就是用来显示文本文件的具体内容 但 cat 命令两个很重大的缺陷 1 不能语法高亮输出 2 文本太长的话无法翻页输出 正是这两个不足 使得 cat 只能用来查看行
  • 记录一次报错:Error, operation time out. RESULT_OPERATION_TIMEO[rplidarNode-2] process has died [pid 22745,

    当Rplidar雷达突然报错 Error operation time out RESULT OPERATION TIMEOUT rplidarNode 2 process has died pid 22745 exit code 255
  • udev原理及使用方法

    本文参考以下两篇文章结合自己的理解总结 https blog csdn net huangminilong article details 83782142 https blog csdn net chituhuan article det
  • 性能调优疑问: IO操作消耗CPU吗?

    操作系统 中的IO章节都会说 IO设备发送中断 CPU收到中断后 挂起当前的进程 然后处理中断 处理完后 回到之前的进程 如果IO都需要CPU参与 那么IO很频繁的时候 会大量占用CPU吗 https www cs uic edu jbel
  • 静态路由实验

    思科 计算机网络实验 静态路由仿真实验 实验目的 掌握静态路由的配置和使用方法 熟悉交换机端口镜像的方法以及如何用于监视端口 文章目录 思科 计算机网络实验 静态路由仿真实验 一 静态路由是什么 二 实验步骤 实验 一 总结 一 静态路由是
  • jQuery 中的 each()

    通过它 你可以遍历对象 数组的属性值并进行处理 使用说明 each函数根据参数的类型实现的效果不完全一致 1 遍历对象 有附加参数 each Object function p1 p2 this 这里的this指向每次遍历中Object的当
  • 电脑优化导致打印机无法使用的问题

    使用打印机需要一些服务和端口 我经常看到因系统优化导致无法使用打印机的问题 主要有以下两种情况 一 sploov服务被关闭 sploov服务是打印机服务 必须开启 二 139或445端口被关闭 进行文件共享和打印机共享等实际通信 Windo
  • Android安全扫描提示未使用编译器堆栈保护技术的解决方法

    前言 目前市面上不少安全扫描apk并评估的公司会针对以下这项进行扫描 防御原理和攻击原理 看最下面的参考 别人写的很好 我就没必要再累述了 未使用编译器堆栈保护技术 风险描述 为了检测栈中的溢出引入了Stack Canaries漏洞缓解技术
  • 两数相加 代码实现和思路

    两数相加 代码实现和思路 做这个题目之前必须要了解链表是什么 还有指针是什么 不然很容易看不懂代码 class Solution public ListNode addTwoNumbers ListNode l1 ListNode l2 首
  • Vue中全局事件总线使用

    Vue中全局事件总线是实现任意组件间通信的的一种方式 1 定义全局事件总线 new Vue beforeCreate Vue prototype bus this 2 使用全局事件总线 2 1 接受数据 A组件想接收数据 则在A组件中给 b
  • 问题PYQT

    def combo box change self row col text item QTableWidgetItem text self ui tableWidget setItem row col item changedata se
  • 几个比较好用的爬虫库

    一 类似 Requests 的库 为什么要推荐类似 Requests 的库呢 Requests 不够好吗 虽然 Requests 对于新手很容易上手 但它是同步的 并不是异步设计的 在 HTTP 请求的时候是需要 IO 等待的 比如说 当你
  • image target behaviour 和image target的关系_图片分析软件Image-Pro Plus的基础操作

    Image Pro Plus是一款功能强大的图片分析软件 可以根据要求自动识别图像内容 对其尺寸数量等信息进行测量 在本文中 作者将根据自己的经验对此软件的一些入门操作进行介绍 希望能给读者提供帮助 一 标尺的输入 Image Pro Pl
  • gitlab--基础--07--CICD--问题

    gitlab 基础 07 CICD 问题 1 Fetching git代码失败 1 1 问题 fatal git fetch pack expected shallow list fatal The remote end hung up u
  • 设置系统时间为-东八区

    1 查看系统服务器时区 a date R b cat etc sysconfig clock 下面针对东八区设置 root localhost cat etc sysconfig clock ZONE America New York ZO
  • 从数字人直播到虚拟代言人,企业如何才能抓住虚拟数字人的风口?

    虚拟数字人的热度仍在持续高涨 ChatGPT 的出现让数字人应用场景进行了新一轮的革新和升级 给品牌的营销与发展指明了新方向 市场上关于 虚拟数字人 的产品服务也层出不穷 从虚拟偶像 虚拟代言人到虚拟主播 虚拟员工 虚拟数字人已经变成了一个
  • 使用post请求将数据发送到服务器后端

    如何使用post向后台发送数据 import requests url 后台api地址 data 一般是表单值 files file open name txt rb read 文件地址 r requests post url data f
  • Telink BLE 开发环境搭建

    接上章 下载Telink IDE后 本章讲解搭建编译环境 安装IDE 导入工程并编译 1 安装IDE 集成开发环境 解压下载后的Telink IDE zip 双击TelinkSDKv1 x x exe 一直点击next即可 安装路径最好默认
  • 三个Python入门小项目

    一 经典冒泡排序算法 1 冒泡排序 小的排前面 大的排后面 2 排序 最终使得数组中的这几个数字按照从小到大的顺序排序 3 冒泡排序的概念 关系到下来怎么写程序 重要概念 相邻的两个元素 依次比较 利用for循环 完成 a 2 9 5 76
  • ioctl系统调用过程(深入Linux(ARM)内核源码)

    1 系统调用过程简述 图1 1 系统调用过程图 探究系统调用过程 以ioctl为例 通俗来说 其实就是探究操作系统实现应用程序的ioctl对应上特定驱动程序的ioctl的过程 由于应用程序的ioctl处于用户空间 驱动程序的ioctl处于内