6.828 操作系統(tǒng) lab1: 閱讀main.c


  • ELF文件
    "Executable and Linkable Format" 的簡(jiǎn)稱碰缔。當(dāng)編譯和鏈接一個(gè) C 程序的時(shí)候考余,編譯器將每個(gè) C 源碼文件 (.c) 轉(zhuǎn)為一個(gè)對(duì)象文件 (.o) 羔挡,對(duì)象文件中存放的是機(jī)器能理解的二進(jìn)制格式的匯編語(yǔ)言指令来庭。然后愕秫,鏈接器 (linker) 將所有對(duì)象文件結(jié)合為一個(gè)二進(jìn)制映像 (image) 文件承疲,即ELF文件。
  • 硬盤布局
    bootloader (boot.S and main.c) 存放在啟動(dòng)盤的第一個(gè) sector
    kernel (必須為 elf 文件)存放在第二個(gè) sector
  • 啟動(dòng)步驟
  • 將BIOS讀入內(nèi)存并執(zhí)行
  • BIOS將初始化設(shè)備冲呢,設(shè)置好中斷舍败,將設(shè)備的第一個(gè)sector讀入內(nèi)存并跳轉(zhuǎn)。
  • 執(zhí)行到bootloader時(shí)敬拓,boot.S將開啟保護(hù)模式邻薯,并設(shè)置好棧指針使得系統(tǒng)可以執(zhí)行 C 程序。然后執(zhí)行bootmain()乘凸。
  • main.c中的bootmain會(huì)讀入 kernel 并且跳轉(zhuǎn)厕诡。


用到了在 inc/elf.h 中定義的兩個(gè)結(jié)構(gòu)體

struct Elf {   // ELF文件頭
    uint32_t e_magic;   // must equal ELF_MAGIC
    uint8_t e_elf[12];
    uint16_t e_type;
    uint16_t e_machine;
    uint32_t e_version;
    uint32_t e_entry;
    uint32_t e_phoff;   // program header起始位置
    uint32_t e_shoff;   // section header起始位置
    uint32_t e_flags;
    uint16_t e_ehsize;   // ELF文件頭本身大小
    uint16_t e_phentsize;
    uint16_t e_phnum;   // program header個(gè)數(shù)
    uint16_t e_shentsize;
    uint16_t e_shnum;
    uint16_t e_shstrndx;

struct Proghdr {   // 程序頭表
    uint32_t p_type;
    uint32_t p_offset;   // 段相對(duì)于ELF文件開頭的偏移
    uint32_t p_va;
    uint32_t p_pa;   // 物理地址
    uint32_t p_filesz;
    uint32_t p_memsz;   // 在內(nèi)存中的大小
    uint32_t p_flags;   // 讀,寫营勤,執(zhí)行權(quán)限
    uint32_t p_align;

本文關(guān)注執(zhí)行司恳,結(jié)構(gòu)體Proghdr是用于描述段 (segment) 的 program header途乃,可有多個(gè)。


#include <inc/x86.h>
#include <inc/elf.h>

 * This a dirt simple boot loader, whose sole job is to boot
 * an ELF kernel image from the first IDE hard disk.
 *  * This program(boot.S and main.c) is the bootloader.  It should
 *    be stored in the first sector of the disk.
 *  * The 2nd sector onward holds the kernel image.
 *  * The kernel image must be in ELF format.
 *  * when the CPU boots it loads the BIOS into memory and executes it
 *  * the BIOS intializes devices, sets of the interrupt routines, and
 *    reads the first sector of the boot device(e.g., hard-drive)
 *    into memory and jumps to it.
 *  * Assuming this boot loader is stored in the first sector of the
 *    hard-drive, this code takes over...
 *  * control starts in boot.S -- which sets up protected mode,
 *    and a stack so C code then run, then calls bootmain()
 *  * bootmain() in this file takes over, reads in the kernel and jumps to it.
// 扇區(qū)(sector)大小512
#define SECTSIZE    512   
// 將0x10000設(shè)為內(nèi)核起始地址
#define ELFHDR      ((struct Elf *) 0x10000) // scratch space

void readsect(void*, uint32_t);
void readseg(uint32_t, uint32_t, uint32_t);

    struct Proghdr *ph, *eph;

    // read 1st page off disk
    // 從 0 開始讀取 8*512 = 4096 byte 的內(nèi)容到 ELFHDR
    readseg((uint32_t) ELFHDR, SECTSIZE*8, 0);

    // is this a valid ELF?
    if (ELFHDR->e_magic != ELF_MAGIC)
        goto bad;

    // load each program segment (ignores ph flags)
    // 獲得程序頭表的起始位置 ph
    ph = (struct Proghdr *) ((uint8_t *) ELFHDR + ELFHDR->e_phoff);
    // 獲取程序頭表結(jié)束的位置 eph
    eph = ph + ELFHDR->e_phnum;
    for (; ph < eph; ph++)
        // p_pa is the load address of this segment (as well
        // as the physical address)
        // 根據(jù)每個(gè) program header 讀取 segment
        // 從 p_offset 開始拷貝 p_memsz 個(gè) byte 到 p_pa
        readseg(ph->p_pa, ph->p_memsz, ph->p_offset);

    // call the entry point from the ELF header
    // note: does not return!
    ((void (*)(void)) (ELFHDR->e_entry))();

    outw(0x8A00, 0x8A00);
    outw(0x8A00, 0x8E00);
    while (1)
        /* do nothing */;


  • ph = (struct Proghdr *) ((uint8_t *) ELFHDR + ELFHDR->e_phoff);
    首先將ELFHDR轉(zhuǎn)為 uint8_t 型指針扔傅,做加法的時(shí)候按照 byte 加耍共,獲得程序頭表的起始位置,再將這個(gè)位置轉(zhuǎn)為 Proghdr 型指針 ph猎塞。

  • ((void (*)(void)) (ELFHDR->e_entry))();



// Read 'count' bytes at 'offset' from kernel into physical address 'pa'.
// Might copy more than asked
readseg(uint32_t pa, uint32_t count, uint32_t offset)
    uint32_t end_pa;

    end_pa = pa + count;

    // round down to sector boundary
    // 將pa按扇區(qū)對(duì)齊
    pa &= ~(SECTSIZE - 1);

    // translate from bytes to sectors, and kernel starts at sector 1
    // 將以byte為單位的offset轉(zhuǎn)為以sector為單位
    offset = (offset / SECTSIZE) + 1;

    // If this is too slow, we could read lots of sectors at a time.
    // We'd write more to memory than asked, but it doesn't matter --
    // we load in increasing order.
    while (pa < end_pa) {
        // Since we haven't enabled paging yet and we're using
        // an identity segment mapping (see boot.S), we can
        // use physical addresses directly.  This won't be the
        // case once JOS enables the MMU.
        // 此時(shí),offset已經(jīng)被轉(zhuǎn)為以扇區(qū)(sector)為單位
        // 始終是以一個(gè) sector 為單位讀取
        readsect((uint8_t*) pa, offset);
        pa += SECTSIZE;

    // wait for disk reaady
    while ((inb(0x1F7) & 0xC0) != 0x40)
        /* do nothing */;

readsect(void *dst, uint32_t offset)
    // wait for disk to be ready

    outb(0x1F2, 1);     // count = 1
    outb(0x1F3, offset);
    outb(0x1F4, offset >> 8);
    outb(0x1F5, offset >> 16);
    outb(0x1F6, (offset >> 24) | 0xE0);
    outb(0x1F7, 0x20);  // cmd 0x20 - read sectors

    // wait for disk to be ready

    // read a sector
    insl(0x1F0, dst, SECTSIZE/4);


  • pa &= ~(SECTSIZE - 1);
=> 0x7cf1:  and    $0xfffffe00,%ebx
0x00007cf1 in ?? ()

uint32_t 512的十六進(jìn)制表示為0x00000200铝量,減1后為0x000001ff倘屹,按位取反得0xfffffe00,可以看出作用是將pa的后9 bit全部置0慢叨。

附錄1. main.c生成的匯編代碼

為了分析exercise 3纽匙,有必要對(duì)各個(gè)函數(shù)的匯編碼進(jìn)行一個(gè)review。

// 調(diào)用 bootmain()
=> 0x7c45:  call   0x7d15
=> 0x7d15:  push   %ebp
=> 0x7d16:  mov    %esp,%ebp
=> 0x7d18:  push   %esi
=> 0x7d19:  push   %ebx

// 從右向左壓入?yún)?shù)
=> 0x7d1a:  push   $0x0
=> 0x7d1c:  push   $0x1000
=> 0x7d21:  push   $0x10000
// 調(diào)用 readseg((uint32_t) ELFHDR, SECTSIZE*8, 0)
=> 0x7d26:  call   0x7cdc
=> 0x7cdc:  push   %ebp
=> 0x7cdd:  mov    %esp,%ebp
=> 0x7cdf:  push   %edi
=> 0x7ce0:  push   %esi
// 利用偏移獲取各參數(shù)
// ebp+8 位置是arg1
// ebp+12 位置是arg2
// ebp+16 位置是arg3
=> 0x7ce1:  mov    0x10(%ebp),%edi
=> 0x7ce4:  push   %ebx
=> 0x7ce5:  mov    0xc(%ebp),%esi
=> 0x7ce8:  mov    0x8(%ebp),%ebx
=> 0x7ceb:  shr    $0x9,%edi    // (offset / SECTSIZE)
=> 0x7cee:  add    %ebx,%esi
=> 0x7cf0:  inc    %edi
=> 0x7cf1:  and    $0xfffffe00,%ebx
=> 0x7cf7:  cmp    %esi,%ebx    // while 語(yǔ)句比較 pa 和 end_pa
=> 0x7cf9:  jae    0x7d0d    // 大于等于則跳轉(zhuǎn)
=> 0x7cfb:  push   %edi
=> 0x7cfc:  push   %ebx
=> 0x7cfd:  inc    %edi    // offset++
=> 0x7cfe:  add    $0x200,%ebx    // pa += SECTSIZE
// 調(diào)用 readsect((uint8_t*) pa, offset)
=> 0x7d04:  call   0x7c7c
=> 0x7c7c:  push   %ebp
=> 0x7c7d:  mov    %esp,%ebp
=> 0x7c7f:  push   %edi
=> 0x7c80:  mov    0xc(%ebp),%ecx
// 調(diào)用 waitdisk(void)
=> 0x7c83:  call   0x7c6a
=> 0x7c6a:  push   %ebp
=> 0x7c6b:  mov    $0x1f7,%edx
=> 0x7c70:  mov    %esp,%ebp
=> 0x7c72:  in     (%dx),%al
=> 0x7c73:  and    $0xffffffc0,%eax
=> 0x7c76:  cmp    $0x40,%al
=> 0x7c78:  jne    0x7c72
=> 0x7c7a:  pop    %ebp
=> 0x7c7b:  ret
// waitdisk 結(jié)束拍谐,返回 readsect 函數(shù)繼續(xù)執(zhí)行
=> 0x7c88:  mov    $0x1f2,%edx
=> 0x7c8d:  mov    $0x1,%al
=> 0x7c8f:  out    %al,(%dx)
=> 0x7c90:  mov    $0x1f3,%edx
=> 0x7c95:  mov    %cl,%al
=> 0x7c97:  out    %al,(%dx)
=> 0x7c98:  mov    %ecx,%eax
=> 0x7c9a:  mov    $0x1f4,%edx
=> 0x7c9f:  shr    $0x8,%eax
=> 0x7ca2:  out    %al,(%dx)
=> 0x7ca3:  mov    %ecx,%eax
=> 0x7ca5:  mov    $0x1f5,%edx
=> 0x7caa:  shr    $0x10,%eax
=> 0x7cad:  out    %al,(%dx)
=> 0x7cae:  mov    %ecx,%eax
=> 0x7cb0:  mov    $0x1f6,%edx
=> 0x7cb5:  shr    $0x18,%eax
=> 0x7cb8:  or     $0xffffffe0,%eax
=> 0x7cbb:  out    %al,(%dx)
=> 0x7cbc:  mov    $0x1f7,%edx
=> 0x7cc1:  mov    $0x20,%al
=> 0x7cc3:  out    %al,(%dx)
// 調(diào)用 waitdisk(void)
=> 0x7cc4:  call   0x7c6a
=> 0x7c6a:  push   %ebp
=> 0x7c6b:  mov    $0x1f7,%edx
=> 0x7c70:  mov    %esp,%ebp
=> 0x7c72:  in     (%dx),%al
=> 0x7c73:  and    $0xffffffc0,%eax
=> 0x7c76:  cmp    $0x40,%al
=> 0x7c78:  jne    0x7c72
=> 0x7c7a:  pop    %ebp
=> 0x7c7b:  ret
=> 0x7cc9:  mov    0x8(%ebp),%edi
=> 0x7ccc:  mov    $0x80,%ecx
=> 0x7cd1:  mov    $0x1f0,%edx
=> 0x7cd6:  cld
=> 0x7cd7:  repnz insl (%dx),%es:(%edi)  //repeats instruction while Z flag is cleared
=> 0x7cd9:  pop    %edi
=> 0x7cda:  pop    %ebp
=> 0x7cdb:  ret    // 退出 readsect 函數(shù)
=> 0x7d09:  pop    %eax
=> 0x7d0a:  pop    %edx
// 返回 while 語(yǔ)句判斷
=> 0x7d0b:  jmp    0x7cf7
... // 重復(fù)直到跳出 while 循環(huán)
=> 0x7d0d:  lea    -0xc(%ebp),%esp
=> 0x7d10:  pop    %ebx
=> 0x7d11:  pop    %esi
=> 0x7d12:  pop    %edi
=> 0x7d13:  pop    %ebp
=> 0x7d14:  ret    // 退出 readseg 函數(shù)
=> 0x7d2b:  add    $0xc,%esp
=> 0x7d2e:  cmpl   $0x464c457f,0x10000    // 判斷 e_magic
=> 0x7d38:  jne    0x7d71
=> 0x7d3a:  mov    0x1001c,%eax
=> 0x7d3f:  movzwl 0x1002c,%esi
=> 0x7d46:  lea    0x10000(%eax),%ebx
=> 0x7d4c:  shl    $0x5,%esi
=> 0x7d4f:  add    %ebx,%esi    // ebx存放ph烛缔,esi存放eph
=> 0x7d51:  cmp    %esi,%ebx    // for 語(yǔ)句中比較 ph 與 eph
=> 0x7d53:  jae    0x7d6b    // 大于等于則跳轉(zhuǎn)
// 壓入?yún)?shù)
=> 0x7d55:  pushl  0x4(%ebx)
=> 0x7d58:  pushl  0x14(%ebx)
=> 0x7d5b:  add    $0x20,%ebx
=> 0x7d5e:  pushl  -0x14(%ebx)
//  調(diào)用 readseg(ph->p_pa, ph->p_memsz, ph->p_offset)
=> 0x7d61:  call   0x7cdc
... // 重復(fù)直到跳出for循環(huán)

附錄2. ELF詳細(xì)介紹

  • ELF executable
    可看作包含加載信息的文件頭 (header) 以及一些程序段 (program section)。每個(gè)程序段是相鄰的代碼塊或數(shù)據(jù)塊赠尾,需要被加載到內(nèi)存的特定位置力穗。boot loader 不更改代碼或數(shù)據(jù)毅弧,只是加載到內(nèi)存并且執(zhí)行气嫁。
  • ELF binary
    以一個(gè)定長(zhǎng) ELF header 開頭,然后是變長(zhǎng)的 program header够坐,包含了所有需要加載的程序段寸宵。
  • program section
  • .text
  • .rodata
    只讀數(shù)據(jù)梯影。例如 C 編譯器產(chǎn)生的 ASCII 字符串常量。
  • .data
    保存程序的初始數(shù)據(jù)庶香。例如某個(gè)有初始值的全局變量 int x = 5;甲棍。
~/OS/lab/obj/kern$ objdump -h kernel
kernel:     file format elf32-i386
Idx Name          Size      VMA       LMA       File off  Algn
  0 .text         00001871  f0100000  00100000  00001000  2**4
  1 .rodata       00000714  f0101880  00101880  00002880  2**5
  2 .stab         000038d1  f0101f94  00101f94  00002f94  2**2
  3 .stabstr      000018bb  f0105865  00105865  00006865  2**0
  4 .data         0000a300  f0108000  00108000  00009000  2**12
                  CONTENTS, ALLOC, LOAD, DATA
  5 .bss          00000644  f0112300  00112300  00013300  2**5
  6 .comment      00000034  00000000  00000000  00013300  2**0
                  CONTENTS, READONLY

重點(diǎn)關(guān)注的是 .text 部分的 VMA (link address) 和 LMA (load address)。link address 是開始執(zhí)行該 section 的內(nèi)存地址赶掖。而 load address 則顧名思義感猛,是加載該 section 的內(nèi)存地址七扰。一般而言這兩者是相同的。
boot loader 利用 ELF program header 來(lái)決定如何加載 section陪白,而 program header 指定應(yīng)該讀取 ELF 對(duì)象的哪個(gè)部分進(jìn)內(nèi)存颈走,以及應(yīng)該放在哪里。

  • 序言:七十年代末咱士,一起剝皮案震驚了整個(gè)濱河市立由,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌序厉,老刑警劉巖锐膜,帶你破解...
    沈念sama閱讀 211,265評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異弛房,居然都是意外死亡枣耀,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門庭再,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)捞奕,“玉大人,你說(shuō)我怎么就攤上這事拄轻÷В” “怎么了?”我有些...
    開封第一講書人閱讀 156,852評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵恨搓,是天一觀的道長(zhǎng)院促。 經(jīng)常有香客問我,道長(zhǎng)斧抱,這世上最難降的妖魔是什么常拓? 我笑而不...
    開封第一講書人閱讀 56,408評(píng)論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮辉浦,結(jié)果婚禮上弄抬,老公的妹妹穿的比我還像新娘。我一直安慰自己宪郊,他們只是感情好掂恕,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評(píng)論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著弛槐,像睡著了一般懊亡。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上乎串,一...
    開封第一講書人閱讀 49,772評(píng)論 1 290
  • 那天店枣,我揣著相機(jī)與錄音,去河邊找鬼。 笑死鸯两,一個(gè)胖子當(dāng)著我的面吹牛坏瞄,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播甩卓,決...
    沈念sama閱讀 38,921評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼鸠匀,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了逾柿?” 一聲冷哼從身側(cè)響起缀棍,我...
    開封第一講書人閱讀 37,688評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎机错,沒想到半個(gè)月后爬范,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,130評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡弱匪,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評(píng)論 2 325
  • 正文 我和宋清朗相戀三年青瀑,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片萧诫。...
    茶點(diǎn)故事閱讀 38,617評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡斥难,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出帘饶,到底是詐尸還是另有隱情哑诊,我是刑警寧澤,帶...
    沈念sama閱讀 34,276評(píng)論 4 329
  • 正文 年R本政府宣布及刻,位于F島的核電站镀裤,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏缴饭。R本人自食惡果不足惜暑劝,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評(píng)論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望颗搂。 院中可真熱鬧担猛,春花似錦、人聲如沸峭火。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)卖丸。三九已至,卻和暖如春盏道,著一層夾襖步出監(jiān)牢的瞬間稍浆,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留衅枫,地道東北人嫁艇。 一個(gè)月前我還...
    沈念sama閱讀 46,315評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像弦撩,于是被迫代替她去往敵國(guó)和親步咪。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評(píng)論 2 348
