标签:
通过进程2加载shell进程,详解execve,这篇文章,最后shell程序开始执行的线性地址是128MB,由于free_page_tables,已经释放了第32位页目录项。所以会产生缺页异常。程序会执行,如下代码:
do_no_page
void do_no_page(unsigned long error_code,unsigned long address)//address为128MB { int nr[4]; unsigned long tmp; unsigned long page; int block,i; address &= 0xfffff000; tmp = address - current->start_code;//tmp为0 if (!current->executable || tmp >= current->end_data) { get_empty_page(address); return; } if (share_page(tmp)) return; if (!(page = get_free_page()))//获取一页内存 oom(); /* remember that 1 block is used for header */ block = 1 + tmp/BLOCK_SIZE;// /bin/sh的第1个节点是文件头,开始执行的代码在第二个节点 for (i=0 ; i<4 ; block++,i++) nr[i] = bmap(current->executable,block);//得到执行的代码所在的块号 bread_page(page,current->executable->i_dev,nr);//把可执行的代码放到了page所指向的页面中 ..... if (put_page(page,address)) return; free_page(page); oom();put_page我们已经讲过了,在第32位页目录项指向一个页表,在该页表的第一项,指向了可执行代码所在的页面。由于是异常,程序返回后还会执行线性地址(cs:eip)为128MB(刚刚产生缺页异常的地址)的程序,经过分页机制,就映射到最终的物理地址开始执行自己的程序了。
标签:
原文地址:http://blog.csdn.net/jltxgcy/article/details/43603463