针对好多Linux 爱好者对内核很有兴趣却无从下口,本文旨在介绍一种解读linux内核源码的入门方法,而不是解说linux复杂的内核机制; vi[ sM3
6KaVve7
一.核心源程序的文件组织: =sRg 2GlgM
>? n(U7;c
1.Linux核心源程序通常都安装在/usr/src/linux下,而且它有一个非常简单的编号约定:任何偶数的核心(例如2.0.30)都是一个稳定地发行的核心,而任何奇数的核心(例如2.1.42)都是一个开发中的核心。 ~k"yZ7k
joLVj
本文基于稳定的2.2.5源代码,第二部分的实现平台为 Redhat Linux 6.0。 N.%_j BOm0
Eve[`/T3Pl
2.核心源程序的文件按树形结构进行组织,在源程序树的最上层你会看到这样一些目录: ^WQn98I
.s M>Y(
●Arch :arch子目录包括了所有和体系结构相关的核心代码。它的每一个子目录都代表一种支持的体系结构,例如i386就是关于intel cpu及与之相兼容体系结构的子目录。PC机一般都基于此目录; jc}; \k^
7KM Xek66
●Include: include子目录包括编译核心所需要的大部分头文件。与平台无关的头文件在 include/linux子目录下,与 intel cpu相关的头文件在include/asm-i386子目录下,而include/scsi目录则是有关scsi设备的头文件目录; 3f4.*ujz
&'=g
●Init: 这个目录包含核心的初始化代码(注:不是系统的引导代码),包含两个文件main.c和Version.c,这是研究核心如何工作的一个非常好的起点。 PBzbD
c {Y/sB
●Mm :这个目录包括所有独立于 cpu 体系结构的内存管理代码,如页式存储管理内存的分配和释放等;而和体系结构相关的内存管理代码则位于arch/*/mm/,例如arch/i386/mm/Fault.c yZc?{n1.
\9J\nCm r
●Kernel:主要的核心代码,此目录下的文件实现了大多数linux系统的内核函数,其中最重要的文件当属sched.c;同样,和体系结构相关的代码在arch/*/kernel中; E@Of 2tx
C5pMVxIMq
●Drivers: 放置系统所有的设备驱动程序;每种驱动程序又各占用一个子目录:如,/block 下为块设备驱动程序,比如ide(ide.c)。如果你希望查看所有可能包含文件系统的设备是如何初始化的,你可以看drivers/block/genhd.c中的device_setup()。它不仅初始化硬盘,也初始化网络,因为安装nfs文件系统的时候需要网络其他: 如, Lib放置核心的库代码; Net,核心与网络相关的代码; Ipc,这个目录包含核心的进程间通讯的代码; Fs ,所有的文件系统代码和各种类型的文件操作代码,它的每一个子目录支持一个文件系统,例如fat和ext2; !GoO2vm
1N/R*G
Scripts, 此目录包含用于配置核心的脚本文件等。 (ER +_I
ch<b [y
一般,在每个目录下,都有一个 .depend 文件和一个 Makefile 文件,这两个文件都是编译时使用的辅助文件,仔细阅读这两个文件对弄清各个文件这间的联系和依托关系很有帮助;而且,在有的目录下还有Readme 文件,它是对该目录下的文件的一些说明,同样有利于我们对内核源码的理解; C16gy`f
JE\|tz:?
7=3?MD'Z
二.解读实战:为你的内核增加一个系统调用 }C. ?$i_
B!gq5mY
虽然,Linux 的内核源码用树形结构组织得非常合理、科学,把功能相关联的文件都放在同一个子目录下,这样使得程序更具可读性。然而,Linux 的内核源码实在是太大而且非常复杂,即便采用了很合理的文件组织方法,在不同目录下的文件之间还是有很多的关联,分析核心的一部分代码通常会要查看其它的几个相关的文件,而且可能这些文件还不在同一个子目录下。 n^c3\F~xg
Be_e-dc\3r
体系的庞大复杂和文件之间关联的错综复杂,可能就是很多人对其望而生畏的主要原因。当然,这种令人生畏的劳动所带来的回报也是非常令人着迷的:你不仅可以从中学到很多的计算机的底层的知识(如下面将讲到的系统的引导),体会到整个操作系统体系结构的精妙和在解决某个具体细节问题时,算法的巧妙;而且更重要的是:在源码的分析过程中,你就会被一点一点地、潜移默化地专业化;甚至,只要分析十分之一的代码后,你就会深刻地体会到,什么样的代码才是一个专业的程序员写的,什么样的代码是一个业余爱好者写的。 %|YcG$$}E
yIZc#,o}
为了使读者能更好的体会到这一特点,下面举了一个具体的内核分析实例,希望能通过这个实例,使读者对 Linux的内核的组织有些具体的认识,从中读者也可以学到一些对内核的分析方法。 2 a1Ov@
z!%uBoZk>
以下即为分析实例: g>ws0'W#|
;C\{[\?2
【一】操作平台: rZu8-(:]
$}mz|.3bc2
硬件:cpu intel Pentium II ; 3XbDm^
1Q=\j3s
软件:Redhat Linux 6.0; 内核版本2.2.5【二】相关内核源代码分析: UUX~p[D+
#u,.Y[|c
1.系统的引导和初始化:Linux 系统的引导有好几种方式:常见的有 Lilo, Loadin引导和Linux的自举引导(bootsect-loader),而后者所对应源程序为arch/i386/boot/bootsect.S,它为实模式的汇编程序,限于篇幅在此不做分析;无论是哪种引导方式,最后都要跳转到 arch/i386/Kernel/setup.S, setup.S主要是进行时模式下的初始化,为系统进入保护模式做准备;此后,系统执行 arch/i386/kernel/head.S (对经压缩后存放的内核要先执行 arch/i386/boot/compressed/head.S); head.S 中定义的一段汇编程序setup_idt ,它负责建立一张256项的 idt 表(Interrupt Descriptor Table),此表保存着所有自陷和中断的入口地址;其中包括系统调用总控程序 system_call 的入口地址;当然,除此之外,head.S还要做一些其他的初始化工作; mv[/10f
x Ij, \j
2.系统初始化后运行的第一个内核程序asmlinkage void __init start_kernel(void) 定义在 ./Nt &v
G5/ZwQ0
/usr/src/linux/init/main.c中,它通过调用usr/src/linux/arch/i386/kernel/traps.c 中的一个函数 UT \k3r?
~uRtP8w
void __init trap_init(void) 把各自陷和中断服务程序的入口地址设置到 idt 表中,其中系统调用总控程序system_cal就是中断服务程序之一;void __init trap_init(void) 函数则通过调用一个宏 dEYatF
!rRPfDeCA
set_system_gate(SYSCALL_VECTOR,&system_call); 把系统调用总控程序的入口挂在中断0x80上; !G1[Q]^bA
=a-d7v[=
其中SYSCALL_VECTOR是定义在 /usr/src/linux/arch/i386/kernel/irq.h中的一个常量0x80; 而 system_call 即为中断总控程序的入口地址;中断总控程序用汇编语言定义在/usr/src/linux/arch/i386/kernel/entry.S中; p^.TLXt(
TWofl*k.
3.中断总控程序主要负责保存处理机执行系统调用前的状态,检验当前调用是否合法, 并根据系统调用向量,使处理机跳转到保存在 sys_call_table 表中的相应系统服务例程的入口; 从系统服务例程返回后恢复处理机状态退回用户程序; 9hMm%P$kGb
?=. {;n5
而系统调用向量则定义在/usr/src/linux/include/asm-386/unistd.h 中;sys_call_table 表定义在/usr/src/linux/arch/i386/kernel/entry.S 中; 同时在 /usr/src/linux/include/asm-386/unistd.h 中也定义了系统调用的用户编程接口; kdFx}@h+k
{Bm]?/i.
4.由此可见 , linux 的系统调用也象 dos 系统的 int 21h 中断服务, 它把0x80 中断作为总的入口, 然后转到保存在 sys_call_table 表中的各种中断服务例程的入口地址 , 形成各种不同的中断服务; PQ|U 2wT
/<ztCLO '
由以上源代码分析可知, 要增加一个系统调用就必须在 sys_call_table 表中增加一项 , 并在其中保存好自己的系统服务例程的入口地址,然后重新编译内核,当然,系统服务例程是必不可少的。 rlY}FrG)
mO+K!
由此可知在此版linux内核源程序中,与系统调用相关的源程序文件就包括以下这些: 3R'[o M
Xy@v[B
1.arch/i386/boot/bootsect.S hkf<uZa9
; a^F
2.arch/i386/Kernel/setup.S z6$nGMCc
) LKy/-R
3.arch/i386/boot/compressed/head.S I$6*`yBM
]~ D_ WY
4.arch/i386/kernel/head.S 4yOzP8lmk
V[n0"_v)6S
5.init/main.c MA QW}I
]wWqZ1#:
6.arch/i386/kernel/traps.c 5~.4Y={`d
t:\iw
7.arch/i386/kernel/entry.S tl5 9a92
Doi[rnd
8.arch/i386/kernel/irq.h dYCt^BU
!`XMaYX1
9.include/asm-386/unistd.h -kpYg k
-+H'c UO}
当然,这只是涉及到的几个主要文件。而事实上,增加系统调用真正要修改文件只有include/asm-386/unistd.h和arch/i386/kernel/entry.S两个; M _i *5
xfuF?f
【三】 对内核源码的修改: ,bR!CU;/P@
#9pKv]r
1.在kernel/sys.c中增加系统服务例程如下: m4(ZE +
aV++OJ;
asmlinkage int sys_addtotal(int numdata) sy-## F[
n?Lr\B
{ EKUY-\TJ
5JJSKA
int i=0,enddata=0; 6= Jay
Lkn053c<
while(i<=numdata) 87j$F=
ks-D\7M
enddata+=i++; K9`V)WEf
T< sU&
return enddata; 27Y 9-K
xd!,A?
} ,7{pUz#
zx [cbo&
该函数有一个 int 型入口参数 numdata , 并返回从 0 到 numdata 的累加值; 当然也可以把系统服务例程放在一个自己定义的文件或其他文件中,只是要在相应文件中作必要的说明; Kiuf0[{R\
">&1h~
2.把 asmlinkage int sys_addtotal( int) 的入口地址加到sys_call_table表中: lO> ?s7ZHh
Q3up(nu y
arch/i386/kernel/entry.S 中的最后几行源代码修改前为: |/1LJ54&
_xYxn>
... ... ~mY[N) R-
_5yn+v{
.long SYMBOL_NAME(sys_sendfile) <P11]}*ky
KSlr Z^cBu
.long SYMBOL_NAME(sys_ni_syscall) /* streams1 */ .'Y(N:
T4q}mpS 5
.long SYMBOL_NAME(sys_ni_syscall) /* streams2 */ g<9I[$2U
hdHnfg94 [
.long SYMBOL_NAME(sys_vfork) /* 190 */ HDp*hXA4
M }YW7c**
.rept NR_syscalls-190 ?a</5a1>
5;&)
.long SYMBOL_NAME(sys_ni_syscall) v&8dM-A8@
[Jy,3Qs
.endr wKU9 1*ae
_;w .8n
修改后为: ... ... `P6TE7d
rj7 9z
.long SYMBOL_NAME(sys_sendfile) =kOT%#TN
zy$Z\5e
.long SYMBOL_NAME(sys_ni_syscall) /* streams1 */ M}<V$w|
6X7[vb<
.long SYMBOL_NAME(sys_ni_syscall) /* streams2 */ 4DFrT\"[+
j)P+.yX7
.long SYMBOL_NAME(sys_vfork) /* 190 */ yj%=~!c/
s> jwxq<
/* add by I */ **yE+:}e
**D@>A1}
.long SYMBOL_NAME(sys_addtotal) Y`ys^1Et
kNMbXfCe
.rept NR_syscalls-191 39;ZlTug
"wBBO}
.long SYMBOL_NAME(sys_ni_syscall) q0gf>*dT@
C7|:@>r
.endr c#DG?,n
b2S7]^NR;l
3. 把增加的 sys_call_table 表项所对应的向量,在include/asm-386/unistd.h 中进行必要申明,以供用户进程和其他系统进程查询或调用: o _W kB
W\]r HB|
增加后的部分 /usr/src/linux/include/asm-386/unistd.h 文件如下: ~Z("J1$i
? :Fm8[raa
... ... T1]7fRf hF
07!,/e %
#define __NR_sendfile 187 L8#p0j i,
A}{,\Y3
#define __NR_getpmsg 188 }CVIhC>9^V
g8kFu!3
#define __NR_putpmsg 189 JprE'}P.X
:$L2$I NK
#define __NR_vfork 190 Adtjg|rn6
%x"/-y%
/* add by I */ L_je'& F
B/i W8
#define __NR_addtotal 191 x13R%Rh
iQ|t0*\
4.测试程序(test.c)如下: |3F%8?/G;
)y~W:xjw
#include 4fPi:35s
FLF@,7z
#include u6rg|^|
Qf17!/"
_syscall1(int,addtotal,int, num) &?iT
{ :VjW
main() w(3N&kGS
@>; MtG4Jq
{ tx}Fm4qr
}o_ q(Gql
int i,j; %%f:kV
md+hfN<*}
-N.QJ?[,W{
do _SiVZwzP
ce=Z4uZA
printf("Please input a number\n"); 1^#)Ru)t
y_05PV0~n
while(scanf("%d",&i)==EOF); s#KI\$Y7
q?>9XOa@
if((j=addtotal(i))==-1) j;U'0B= ?
DwO%Xx2K
printf("Error occurred in syscall-addtotal();\n"); HlhB+3 m
5I^8dR1E&
printf("Total from 0 to %d is %d \n",i,j); o9C< n.iI
s'E=zP?SX
} WVxqSgP
n~}/" V
对修改后的新的内核进行编译,并引导它作为新的操作系统,运行几个程序后可以发现一切正常;在新的系统下对测试程序进行编译(*注:由于原内核并未提供此系统调用,所以只有在编译后的新内核下,此测试程序才能可能被编译通过),运行情况如下: [ayZ]n!F
`7$,M|o68
$gcc -o test test.c (!I!K4ut
'[BBNma ;
$./test 89AHf/
2c%4 9_ 9
Please input a number O\lUe
Qq^U*,
36 f%@&>S(
Xhvs<
Total from 0 to 36 is 666 q -pGv
7N)As7D
可见,修改成功; JUHJve
+I]1yA6=\
而且,对相关源码的进一步分析可知,在此版本的内核中,从/usr/src/linux/arch/i386/kernel/entry.S E}Bt!xmH9p
`3e`|WSjR'
文件中对 sys_call_table 表的设置可以看出,有好几个系统调用的服务例程都是定义在/usr/src/linux/kernel/sys.c 中的同一个函数: gRm92l
!P17 <
asmlinkage int sys_ni_syscall(void) 1"2IbiP<5]
6,G~`PKf
{ MT:~hOHK>
H]qPr^g9E
return -ENOSYS; jlp;P6#
xcD@hm ji
} #02v6F7
E_kX|P(
例如第188项和第189项就是如此: }G.qvPKN8
u xa?"L
... ... F0ki! ox4
K_u2nP$d!
.long SYMBOL_NAME(sys_sendfile) (7>5/j
ABRRh$2Q
.long SYMBOL_NAME(sys_ni_syscall) /* streams1 */ fO:]?)"v
R*caQE]q
.long SYMBOL_NAME(sys_ni_syscall) /* streams2 */ x{,Ts2Xg
=d4p G&
.long SYMBOL_NAME(sys_vfork) /* 190 */ X-0~d;
{`kw_
... ... &W?I[j[T
o|Oh_Hf
而这两项在文件 /usr/src/linux/include/asm-386/unistd.h 中却申明如下: br/%Myp)
t8H-/R
... ... JSQg2 T
G3(7dm2
#define __NR_sendfile 187 C`['bI"%5
vs& )oHf4
#define __NR_getpmsg 188 /* some people actually want streams */ D Tc {z
/Vr'^c7Sv
#define __NR_putpmsg 189 /* some people actually want streams */ 1ftvZ}q
GM=$j%2
#define __NR_vfork 190 <e|X<Y ?u
TP7j&7
由此可见,在此版本的内核源代码中,由于asmlinkage int sys_ni_syscall(void) 函数并不进行任何操作,所以包括 getpmsg, putpmsg 在内的好几个系统调用都是不进行任何操作的,即有待扩充的空调用; 但它们却仍然占用着sys_call_table表项,估计这是设计者们为了方便扩充系统调用而安排的; 所以只需增加相应服务例程(如增加服务例程getmsg或putpmsg),就可以达到增加系统调用的作用。 &yU4NKj
>Sx6.*
结语:当然对于庞大复杂的 linux 内核而言,一篇文章远远不够,而且与系统调用相关的代码也只是内核中极其微小的一部分;但重要的是方法、掌握好的分析方法;所以上的分析只是起个引导的作用,而正真的分析还有待于读者自己的努力。:)