加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

linux – 每次从内核模块读取时,为什么CR3寄存器内容会有所不同

发布时间:2020-12-13 23:07:00 所属栏目:Linux 来源:网络整理
导读:我正在编写一个内核驱动程序,旨在剖析 Linux内核页表. 我发现,每当我从驱动程序内部读取CR3寄存器时,CR3的内容每次读取都会有所不同! 为什么会这样?如果驱动程序在内核模式下执行,CR3需要指向内核页面目录(对吗?),那为什么CR3每次都在变化? 如果CR3不断
我正在编写一个内核驱动程序,旨在剖析 Linux内核页表.
我发现,每当我从驱动程序内部读取CR3寄存器时,CR3的内容每次读取都会有所不同!

为什么会这样?如果驱动程序在内核模式下执行,CR3需要指向内核页面目录(对吗?),那为什么CR3每次都在变化?

如果CR3不断变化,驱动程序的内存访问将如何正确发生,如预期的那样?

解决方法

正如其他人所提到的,您正在看到当前流程的“页面表”.使用x86,输入低于3的权限级别不会更改页表.这就是为什么大多数操作系统为内核保留虚拟地址空间的部分.该空间中的内存映射到每个进程.通过将页框中的u / s标志设置为“0”,可以从用户模式代码中隐藏内核地址空间中的内存.这标志着它是“系统”内存而不是用户内存.

更改页表通常在转换内核模式后完成,这就是为什么内核内存需要成为进程地址空间的一部分.它不知道在哪里可以找到它的数据结构.一个例外是“系统管理模式”,它可以透明地切换地址空间.但是,这只能在响应“系统管理中断”时发生,需要来自主板的特殊硬件支持,并且设计不能被操作系统抑制或响应.

另外,在保护模式下,在转换到内核模式之后,操作系统总是完成对页表的操作.这是“模式切换”比完整上下文切换更快的部分原因.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读