上一篇文章学习了如何进入保护模式,以及如何在保护模式下进行内存访问。点击链接查看上一篇文章:进入保护模式与在保护模式下访问内存
首先说明本片文章有对应的汇编代码,点击链接查看:点击查看
本篇文章接着学习。我们已经知道了在保护模式下的内存访问的步骤:包括创建GDT,安装段描述符,然后访问GDT从中取得描述符的索引传送给段寄存器的段选择器从而形成段选择子,然后根据段选择子找到位于GDT中的描述符进行段的访问。那么第一次找到段描述符后就将其缓存到段寄存器的描述符高速缓存器中,在这之后的访问中,直接从段寄存器的描述符高速缓存器中获取描述符的基地址即可。
上述的步骤是我们之前学过的内容。那么处理器是如何在这个过程中保证对内存的访问是安全的呢?如何确保访问各个段的时候不会超出各个段的范围?如何确定代码段是不可写的?如何确定要访问的地址是否是有效的等这些问题,就是本文的学习目标。
本文大概学习以下几种保护:
-
修改段寄存器时的保护
-
地址变换时的保护
- 代码段执行时的保护
- 栈操作时的保护
- 数据访问时的保护
以及使用别名段来实现对代码段的读写控制。
1、修改段寄存器时的保护
随着程序的执行,经常会对段寄存器进行修改。尤其是类似于jmp , call ,ret , iret这样的指令就会隐式的修改段寄存器。
比如 jmp dword 0x0010:flush
这条指令就会修改段寄存器(这条指令在下一篇文章中的55行)。
在完成以上指令的时候,处理器会将指令中给出的段选择子传给段寄存器的段选择器。但是在传送之前,寄存器会检查段选择子的正确性,并且需要确定该选择子所对应的描述符也是合法的。
假设我们的描述符就在GDT中(后面还会有LDT)。那么我们的段选择子所对应的描述符应该完全位于GDT中。什么意思呢?看下图:
我们可以看到,描述符位于GDT中,而且描述符的上边界也要位于GDT 的上边界内。条件就是:索引号X8+7<= 边界
这就是处理器做的检查,如果这个条件不满足,处理器就会产生一个异常中断13,同时段寄存器中的原来的值不变。
以上仅仅是检查的第一步。要是通过了上述检查,并从GDT中获取描述符后,紧接着还要对描述符的类别进行确认。如果描述符是只执行代码,则不允许加载到除CS之外的其他段寄存器中。
具体描述符的属性,前几篇文章已经介绍,可以参考这篇文章中关于描述符的TYPE字段的含义:段描述符
在根据以上检测出来该描述符所描述的段的属性后,再检查是否与我们要使用的段的用途匹配。具体规则如下表:
最后,除了检查段的类别外,还要检查描述符中的P位。如果P=0,表明虽然描述符已经被定义,但是该段实际上并没有存在于物理内存中。此时,处理器终止处理,引发异常中断11。中断处理程序会把把该描述符所对应的段从硬盘的调入内存,然后置P为。 如果P=1,则处理器将描述符加载到段寄存器的的描述高速缓存器,同时置A位。
一旦上述规则全部通过,处理器就将选择子加载到段寄存器的段选择器。
2、地址变换时的保护
2.1 代码段执行时的保护
在32位模式下,尽管段的信息在描述符表中,但是,一旦相应的描述符被加载到段寄存器的描述符高速缓存器后,则处理器取指令和执行指令时,将不再访问描述符表,而是直接使用段寄存器的描述符高速缓存寄存器,从中取出段的线性基地址,与EIP指针寄存器相加,得到最终的物理地址,从而取得指令。
不过,在正式开始执行指令之前,处理器必须检查这个地址的有效性,以防止执行超出允许范围的指令。
这个检查与段的界限有关。访问的指令不超过段的界限即可(与上面不超过GDT的界限一样)。需要访问的内存地址加上指令的长度-1不超过段的界限。假设现在有如下图的一个代码段,地址范围如下,那么EIP+指令长度-1要在下属代码段的地址范围之内:
2.2 、栈操作时的保护
同上所述,在访问栈段的时候,也是需要检查指令是否合法。只不过与上述代码段不同的是栈段一般是向下扩展的段,所以在计算范围的时候有一定区别:
2.3 数据访问时的保护
与上述代码段类似,在数据段访问数据的时候,也是需要检查地址的范围是否合法。我们大概明白这其中的道理即可,不再赘述。
3、使用别名访问代码段
众所周知,代码段是不可写的。那么如果我们想要写代码段,如何实现呢?
我们知道,访问代码段是使用CS寄存器保存段基地址,加上EIP寄存器存的值,就形成最终的物理地址,即可。
如果我们非要想写代码段的内容,可以建立代码段的别名。比如让DS指向CS,那么当我们操作DS寄存器的时候,虽然看上去是在操作数据段,实际上我们是在操作代码段。比如我们下一篇文章就有对CS的别名DS,最后我们操作DS来修改代码段的内容!!!
4、总结
- 学习处理器是如何对内存进行保护
- 了解别名的意义与作用
笔记记得不是很全,如果有不懂的可以加我联系方式一起交流。
学习探讨加个人:
qq:1126137994
微信:liu1126137994