【特權(quán)級分析】

cs, ds、es丸凭、ss的值钙蒙,段選擇子

段選擇子的值

段選擇子16位:索引號13位茵瀑,T1(1位):T1=0時指向GDT,T1=1時指向LDT躬厌,RPL(2位)請求特權(quán)級
[cs: 8] 0000 0000 0000 1000 索引號:1马昨,T1:0,RPL:0
[ds:16] 0000 0000 0001 0000 索引號:2扛施,T1:0鸿捧,RPL:0
[es:16]
[ss:16]

RPL:請求特權(quán)級

在訪問一個段的時候,CPU有兩個必須執(zhí)行的檢查疙渣。
只有在以下兩種情況都是正確的情況下匙奴,才能訪問:
CPL <= DPL
RPL <= DPL

CPL是代碼本身的訪問權(quán)限級別
DPL是數(shù)據(jù)的保密級別

1、當(dāng)前特權(quán)CPL(Current Privilege Level)CPL是當(dāng)前進(jìn)程的權(quán)限級別妄荔,是當(dāng)前正在執(zhí)行的代碼所在的段的特權(quán)級泼菌,存在于cs寄存器的低兩位;
2啦租、描述符特權(quán)級DPL(Descriptor Privilege Level)哗伯,DPL存儲在段描述符中,規(guī)定該段的權(quán)限級別篷角,每個段的DPL固定焊刹。
3、RPL的值由程序員自己來自由的設(shè)置恳蹲,并不一定RPL>=CPL虐块,但是當(dāng)RPL<CPL時,實際器作用的就是CPL了阱缓。

因此訪問時的特權(quán)檢查時判斷:
EPL = max(RPL, CPL) <= DPL是否成立非凌,
RPL=0時附加限制最小,
RPL=3時附加限制最大荆针。

https://blog.csdn.net/MOOD/article/details/4623763?utm_medium=distribute.wap_relevant_bbs_down.none-task-other-baidujs-1.nonecase&depth_1-utm_source=distribute.wap_relevant_bbs_down.none-task-other-baidujs-1.nonecase

打印DPL

/* 存儲段描述符/系統(tǒng)段描述符 */
typedef struct s_descriptor {       /* 共 8 個字節(jié) */
    uint16  limit_low;              /* Limit */
    uint16  base_low;               /* Base */
    uint8   base_mid;               /* Base */
    uint8   attr1;                  /* P(1) DPL(2) DT(1) TYPE(4) */
    uint8   limit_high_attr2;       /* G(1) D(1) 0(1) AVL(1) LimitHigh(4) */
    uint8   base_high;              /* Base */
} __attribute__((packed)) DESCRIPTOR;

P(1) DPL(2) DT(1) TYPE(4)


DPL

153 = 10011001 DPL是0
147 = 10010011 DPL是0

所以都在r0特權(quán)級敞嗡!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末颁糟,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子喉悴,更是在濱河造成了極大的恐慌棱貌,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,454評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件箕肃,死亡現(xiàn)場離奇詭異婚脱,居然都是意外死亡,警方通過查閱死者的電腦和手機勺像,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評論 3 385
  • 文/潘曉璐 我一進(jìn)店門障贸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人吟宦,你說我怎么就攤上這事篮洁。” “怎么了殃姓?”我有些...
    開封第一講書人閱讀 157,921評論 0 348
  • 文/不壞的土叔 我叫張陵箕宙,是天一觀的道長蔬崩。 經(jīng)常有香客問我踪蹬,道長搬瑰,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,648評論 1 284
  • 正文 為了忘掉前任踏幻,我火速辦了婚禮枷颊,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘该面。我一直安慰自己偷卧,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,770評論 6 386
  • 文/花漫 我一把揭開白布吆倦。 她就那樣靜靜地躺著,像睡著了一般坐求。 火紅的嫁衣襯著肌膚如雪蚕泽。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,950評論 1 291
  • 那天桥嗤,我揣著相機與錄音须妻,去河邊找鬼。 笑死泛领,一個胖子當(dāng)著我的面吹牛荒吏,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播渊鞋,決...
    沈念sama閱讀 39,090評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼绰更,長吁一口氣:“原來是場噩夢啊……” “哼瞧挤!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起儡湾,我...
    開封第一講書人閱讀 37,817評論 0 268
  • 序言:老撾萬榮一對情侶失蹤特恬,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后徐钠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體癌刽,經(jīng)...
    沈念sama閱讀 44,275評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,592評論 2 327
  • 正文 我和宋清朗相戀三年尝丐,在試婚紗的時候發(fā)現(xiàn)自己被綠了显拜。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,724評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡爹袁,死狀恐怖远荠,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情呢簸,我是刑警寧澤矮台,帶...
    沈念sama閱讀 34,409評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站根时,受9級特大地震影響瘦赫,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜蛤迎,卻給世界環(huán)境...
    茶點故事閱讀 40,052評論 3 316
  • 文/蒙蒙 一确虱、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧替裆,春花似錦校辩、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至把鉴,卻和暖如春故黑,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背庭砍。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評論 1 266
  • 我被黑心中介騙來泰國打工场晶, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人怠缸。 一個月前我還...
    沈念sama閱讀 46,503評論 2 361
  • 正文 我出身青樓诗轻,卻偏偏與公主長得像,于是被迫代替她去往敵國和親揭北。 傳聞我的和親對象是個殘疾皇子扳炬,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,627評論 2 350

推薦閱讀更多精彩內(nèi)容