(第三章 8 )特权级——CPL、DPL、RPL

news/2024/4/15 8:13:52

      很久以后,等我大量翻阅关于“保护模式的特权级检查(DPL,RPL,CPL, 一致代码段,非一致代码段)”的资料后,我才发现这篇博客理解得太肤浅了,而且有错(但后面的实验步骤和代码还是可以凑合看一下的),因此特意写了另一篇(主要是转载),名为“(第三章 8 )特权级——保护模式的特权级检查(DPL,RPL,CPL, 一致代码段,非一致代码段)”。

 

      本节见书P48~49。在IA32的分段机制中,特权级共有4个特权级别,从高到低分别是0>1>2>3. 下面通过一个例子来说明CPL、DPL、RPL.

 

1. 先要明确CPL、DPL、RPL的概念,以及她们在哪里

      DPL ,Descriptor Privilege Level,表示段或门的特权级。它是一个静态的概念,包含于段描述符的属性字段部分(P32),只要代码写好了,每个段的特权级就定了。

      以本章第一个程序chapter3/a/pmtest1.asm(见P25~)为例,

      LABEL_DESC_CODE32:  Descriptor    0,    SegCode32Len-1,    DA_C+DA_32 中最后一个字段指定属性,这里采用默认的DPL特权级0(没有显式指定)

 

      RPL ,Requested Privilege Level,是“调用过程”的选择子的第0位和第1位(P32下面)。

      以本章第一个程序chapter3/a/pmtest1.asm为例,

      ...

      SelectorCode32    equ    LABEL_DESC_CODE32 - LABEL_GDT

      至此,如果SelectorCode32对应的代码段[SECTION .s32]被调用时(如执行jmp dword SelectorCode32:0),RPL就会被设置成SelectorCode32的第0位和第1位。此时执行jmp dword SelectorCode32:0的过程称“调用过程”,而[SECTION .s32]这个代码段称为“被调用过程”。

 

      CPL ,Current Privilege Level,是“被调用过程”(当前执行程序或任务)的特权级,它被存储在cs和ss的第0位和第1位上。

      以本章第一个程序chapter3/a/pmtest1.asm为例,在[SECTION .s16]最后,

      jmp dword SelectorCode32:0执行之前,CPL是[SECTION .s16]的DPL,此时为0;

      jmp dword SelectorCode32:0执行时,会将SelectorCode32装入cs(注:选择子和cs都是两个字节的,见P32),因为CPL是cs的第0位和第1位,所以CPL就变成了SelectorCode32对应段的DPL,此时也是0.

      CPL虽然直接由cs中的最低2位决定,但最终是由“jmp到被调用段时指定的选择子”(此处jmp dword SelectorCode32:0,被调用段的选择子SelectorCode32中最低2位为0,则跳转后CPL=0)决定的。

 

      对于数据的访问,特权级检验还是比较简单的,只要CPL和RPL都小于被访问的数据段的DPL就可以了。

 

2. 例子

执行方式如下:

 

1. asm生成com文件

[hadoop@sam1 c]$ pwd

/home/hadoop/Desktop/OSImpl/一个操作系统的实现/chapter3/c

[hadoop@sam1 c]$ nasm pmtest3.asm -o pmtest3.com

 

2. 将编译好的com文件复制到软盘b(镜像为pm.img)

[hadoop@sam1 bochs-2.6]$ pwd

/home/hadoop/Desktop/OSImpl/bochs-2.6

[hadoop@sam1 bochs-2.6]$ sudo mount -o loop pm.img /mnt/floppy/

[hadoop@sam1 bochs-2.6]$ sudo cp /home/hadoop/Desktop/OSImpl/一个操作系统的实现/chapter3/c/pmtest3.com /mnt/floppy/

[hadoop@sam1 bochs-2.6]$ sudo umount /mnt/floppy/

 

3. 启动freedos(软盘a:镜像freedos.img),加载软盘b(镜像pm.img)中的com文件

 

[hadoop@sam1 bochs-2.6]$ ./bochs

...
Please choose one: [6] 2
...
To cancel, type 'none'. [.bochsrc] 
...
Please choose one: [6]
...
<bochs:1> c


 

发现根本不能运行,这就对了

注意到这里涉及到特权级别的几个地方:

LABEL_DESC_DATA:   Descriptor       0,       DataLen - 1, DA_DRW+DA_DPL1; Data

...

SelectorDataequLABEL_DESC_DATA- LABEL_GDT + SA_RPL3

...

[SECTION .s32]; 32 位代码段. 由实模式跳入.

LABEL_SEG_CODE32:

movax, SelectorData

movds, ax; 数据段选择子

... 然后尝试访问Data段,就会失败,因为CPL=0 (当前段[SECTION .s32]的特权级),RPL=3(使用的段选择子SelectorData里面末两位),被访问数据段的DPL=1。不满足 CPL<DPL && RPL<DPL

 

 

    下面是完整代码:

; ==========================================

; pmtest3.asm

; 编译方法:nasm pmtest3.asm -o pmtest3.com

; ==========================================

 

%include"pm.inc"; 常量, 宏, 以及一些说明

 

org0100h

jmpLABEL_BEGIN

 

[SECTION .gdt]

; GDT

;                                         段基址,       段界限     , 属性

LABEL_GDT:         Descriptor       0,                 0, 0     ; 空描述符

LABEL_DESC_NORMAL: Descriptor       0,            0ffffh, DA_DRW; Normal 描述符

LABEL_DESC_CODE32: Descriptor       0,  SegCode32Len - 1, DA_C + DA_32; 非一致代码段, 32

LABEL_DESC_CODE16: Descriptor       0,            0ffffh, DA_C; 非一致代码段, 16

LABEL_DESC_DATA:   Descriptor       0,       DataLen - 1, DA_DRW+DA_DPL1; Data

LABEL_DESC_STACK:  Descriptor       0,        TopOfStack, DA_DRWA + DA_32; Stack, 32 位

LABEL_DESC_LDT:    Descriptor       0,        LDTLen - 1, DA_LDT; LDT

LABEL_DESC_VIDEO:  Descriptor 0B8000h,            0ffffh, DA_DRW; 显存首地址

; GDT 结束

 

GdtLenequ$ - LABEL_GDT; GDT长度

GdtPtrdwGdtLen - 1; GDT界限

dd0; GDT基地址

 

; GDT 选择子

SelectorNormalequLABEL_DESC_NORMAL- LABEL_GDT

SelectorCode32equLABEL_DESC_CODE32- LABEL_GDT

SelectorCode16equLABEL_DESC_CODE16- LABEL_GDT

SelectorDataequLABEL_DESC_DATA- LABEL_GDT + SA_RPL3

SelectorStackequLABEL_DESC_STACK- LABEL_GDT

SelectorLDTequLABEL_DESC_LDT- LABEL_GDT

SelectorVideoequLABEL_DESC_VIDEO- LABEL_GDT

; END of [SECTION .gdt]

 

[SECTION .data1] ; 数据段

ALIGN32

[BITS32]

LABEL_DATA:

SPValueInRealModedw0

; 字符串

PMMessage:db"In Protect Mode now. ^-^", 0; 进入保护模式后显示此字符串

OffsetPMMessageequPMMessage - $$

StrTest:db"ABCDEFGHIJKLMNOPQRSTUVWXYZ", 0

OffsetStrTestequStrTest - $$

DataLenequ$ - LABEL_DATA

; END of [SECTION .data1]

 

 

; 全局堆栈段

[SECTION .gs]

ALIGN32

[BITS32]

LABEL_STACK:

times 512 db 0

 

TopOfStackequ$ - LABEL_STACK - 1

 

; END of [SECTION .gs]

 

 

[SECTION .s16]

[BITS16]

LABEL_BEGIN:

movax, cs

movds, ax

moves, ax

movss, ax

movsp, 0100h

 

mov[LABEL_GO_BACK_TO_REAL+3], ax

mov[SPValueInRealMode], sp

 

; 初始化 16 位代码段描述符 ==> [LABEL_SEG_CODE16]在“GDT本段对应的全局描述符”中已经设置了“段长度”和“段属性”,这里实际上是把“段基址”混入进去,使得“GDT本段对应的全局描述符”完整了!!!

 

 

movax, cs

movzxeax, ax

shleax, 4

addeax, LABEL_SEG_CODE16

movword [LABEL_DESC_CODE16 + 2], ax

shreax, 16

movbyte [LABEL_DESC_CODE16 + 4], al

movbyte [LABEL_DESC_CODE16 + 7], ah

 

; 初始化 32 位代码段描述符

xoreax, eax

movax, cs

shleax, 4

addeax, LABEL_SEG_CODE32

movword [LABEL_DESC_CODE32 + 2], ax

shreax, 16

movbyte [LABEL_DESC_CODE32 + 4], al

movbyte [LABEL_DESC_CODE32 + 7], ah

 

; 初始化数据段描述符

xoreax, eax

movax, ds

shleax, 4

addeax, LABEL_DATA

movword [LABEL_DESC_DATA + 2], ax

shreax, 16

movbyte [LABEL_DESC_DATA + 4], al

movbyte [LABEL_DESC_DATA + 7], ah

 

; 初始化堆栈段描述符

xoreax, eax

movax, ds

shleax, 4

addeax, LABEL_STACK

movword [LABEL_DESC_STACK + 2], ax

shreax, 16

movbyte [LABEL_DESC_STACK + 4], al

movbyte [LABEL_DESC_STACK + 7], ah

 

; 初始化 LDT 在 GDT 中的描述符

xoreax, eax

movax, ds

shleax, 4

addeax, LABEL_LDT

movword [LABEL_DESC_LDT + 2], ax

shreax, 16

movbyte [LABEL_DESC_LDT + 4], al

movbyte [LABEL_DESC_LDT + 7], ah

 

; 初始化 LDT 中的描述符

xoreax, eax

movax, ds

shleax, 4

addeax, LABEL_CODE_A

movword [LABEL_LDT_DESC_CODEA + 2], ax

shreax, 16

movbyte [LABEL_LDT_DESC_CODEA + 4], al

movbyte [LABEL_LDT_DESC_CODEA + 7], ah

 

; 为加载 GDTR 作准备

xoreax, eax

movax, ds

shleax, 4

addeax, LABEL_GDT; eax <- gdt 基地址

movdword [GdtPtr + 2], eax; [GdtPtr + 2] <- gdt 基地址

 

; 加载 GDTR

lgdt[GdtPtr]

 

; 关中断

cli

 

; 打开地址线A20

inal, 92h

oral, 00000010b

out92h, al

 

; 准备切换到保护模式

moveax, cr0

oreax, 1

movcr0, eax

 

; 真正进入保护模式

jmpdword SelectorCode32:0; 执行这一句会把 SelectorCode32 装入 cs, 并跳转到 Code32Selector:0  处

 

;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;

 

LABEL_REAL_ENTRY:; 从保护模式跳回到实模式就到了这里

movax, cs

movds, ax

moves, ax

movss, ax

 

movsp, [SPValueInRealMode]

 

inal, 92h; ┓

andal, 11111101b; ┣ 关闭 A20 地址线

out92h, al; ┛

 

sti; 开中断

 

movax, 4c00h; ┓

int21h; ┛回到 DOS

; END of [SECTION .s16]

 

 

[SECTION .s32]; 32 位代码段. 由实模式跳入.

[BITS32]

 

LABEL_SEG_CODE32:

movax, SelectorData

movds, ax; 数据段选择子

movax, SelectorVideo

movgs, ax; 视频段选择子

 

movax, SelectorStack

movss, ax; 堆栈段选择子

 

movesp, TopOfStack

 

 

; 下面显示一个字符串

movah, 0Ch; 0000: 黑底    1100: 红字

xoresi, esi

xoredi, edi

movesi, OffsetPMMessage; 源数据偏移

movedi, (80 * 10 + 0) * 2; 目的数据偏移。屏幕第 10 行, 第 0 列。

cld

.1:

lodsb                            ;  [esi] --byte--> al

testal, al                     ;  若已经到达最后一个字符0,则结束循环显示每个字符

jz.2

 

mov[gs:edi], ax           ;  ax(ah: 黑底红字  al: ASCII字符) --2 bytes--> [gs:edi]

addedi, 2                    ;  [gs:edi] 向后跳两个字节  

jmp.1                           ;  显示下一个字符

.2:; 显示完毕

 

callDispReturn

 

; Load LDT

movax, SelectorLDT

lldtax

 

jmpSelectorLDTCodeA:0; 跳入局部任务

 

; ------------------------------------------------------------------------

DispReturn:

pusheax

pushebx

moveax, edi

movbl, 160

divbl

andeax, 0FFh

inceax

movbl, 160

mulbl

movedi, eax

popebx

popeax

 

ret

; DispReturn 结束---------------------------------------------------------

 

SegCode32Lenequ$ - LABEL_SEG_CODE32

; END of [SECTION .s32]

 

 

; 16 位代码段. 由 32 位代码段跳入, 跳出后到实模式

[SECTION .s16code]

ALIGN32

[BITS16]

LABEL_SEG_CODE16:

; 跳回实模式:

movax, SelectorNormal

movds, ax

moves, ax

movfs, ax

movgs, ax

movss, ax

 

moveax, cr0

andal, 11111110b

movcr0, eax

 

LABEL_GO_BACK_TO_REAL:

jmp0:LABEL_REAL_ENTRY; 段地址会在程序开始处被设置成正确的值

 

Code16Lenequ$ - LABEL_SEG_CODE16

 

; END of [SECTION .s16code]

 

 

; LDT

[SECTION .ldt]

ALIGN32

LABEL_LDT:

;                            段基址       段界限      属性

LABEL_LDT_DESC_CODEA: Descriptor 0, CodeALen - 1, DA_C + DA_32 ; Code, 32 位

 

LDTLenequ$ - LABEL_LDT

 

; LDT 选择子

SelectorLDTCodeAequLABEL_LDT_DESC_CODEA- LABEL_LDT + SA_TIL

; END of [SECTION .ldt]

 

 

; CodeA (LDT, 32 位代码段)

[SECTION .la]

ALIGN32

[BITS32]

LABEL_CODE_A:

movax, SelectorVideo

movgs, ax; 视频段选择子(目的)

 

movedi, (80 * 12 + 0) * 2; 屏幕第 10 行, 第 0 列。

movah, 0Ch; 0000: 黑底    1100: 红字

moval, 'L'

mov[gs:edi], ax

 

; 准备经由16位代码段跳回实模式

jmpSelectorCode16:0

CodeALenequ$ - LABEL_CODE_A

; END of [SECTION .la]

 

 

小结:

      理解“选择子”和DPL, RPL, CPL四者的转化和对应关系。


http://www.ppmy.cn/news/396958.html

相关文章

数通个人笔记

数通初级培训笔记 一&#xff0e; 1.HCIA R&S Routing&Switching 路由和交换 通信概念&#xff08;数据包&#xff09;请求 响应 转发&#xff08;网络作用&#xff09;转发设备 路由 交换 中间设备转发 网络的基本概念 网络的组成和构成 通信转发设备&#xff1a;交换…

CCNA网络笔记第三章——IP地址和子网划分

第三章&#xff1a;IP地址和子网划分 IP地址&#xff1a;32位二进制 子网掩码的作用&#xff1a;IP地址和子网掩码做“与”运算得网络号&#xff0c;拿自己的子网掩码与自己和目标机的IP地址做“与”运算可以查看是否在同一网段。 IP地址的分类&#xff1a; A类IP地址默认前8位…

HCIA 学习笔记

OSI七层参考模型&#xff08;开放式系统互联模型&#xff09; ps&#xff1a;iOS&#xff1a;思科设备的操作系统 ISO&#xff1a;国际标准化组织 巧记&#xff1a;应表会运网数物 应用层&#xff1a;通过人机交互来实现各种各样的服务 表示层&#xff1a;编码、解码、加密…

HCIA学习笔记1

基础概念 对等网 延长传输距离 增加网络节点数量 --- 放大器&#xff08;中继器&#xff09;--- 物理层设备 --- 5倍传输距离 --- 星型拓扑---集线器&#xff08;hub&#xff09; 传输介质 RJ-45双绞线 拓扑结构 直线拓扑 环形拓扑 星型拓扑 -- 性价比最高 网状型拓扑…

10套高质量Linux教程,放在百度网盘了

《Linux就该这么学》 - 必读的Linux系统与红帽认证自学手册 点此阅读&#xff1a;http://www.linuxprobe.com/ 超级推荐的linux入门教程 链接: http://pan.baidu.com/s/1dDc4BCX 密码: 9xyd Linux专题视频 链接: http://pan.baidu.com/s/1qWzOJco 密码: 5i6x Linux应用系统…

hcip实验作业

一&#xff0c;给R1-R5配置IP地址和环回地址 1&#xff0c;在R1上配置IP1&#xff0c;在R1上配置IP 2&#xff0c;在R2上配置IP 3&#xff0c;在R3上配置IP 4&#xff0c;在R4上配置IP 5&#xff0c;在R5上配置IP 6&#xff0c;在R6上配置IP 二&#xff0c;给每个路由器写上…

Golang使用Gin、GORM和MySQL进行三层架构

学习目标: 1.学习使用Gin和GORM结合 2. 学习Golang 中的三层构架 学习内容: 当使用Golang的Gin、GORM和MySQL进行三层架构的CRUD操作时,你可以按照以下步骤进行: 1. 创建Model结构体: 首先,创建一个`models`文件夹,并在其中创建一个名为`member.go`的文件。在该文件…

hcip 第三天作业(路由实验)

如图&#xff1a; 1,在R1-R2之间为HDLC封装 [r1]interface Serial 0/0/0 [r1-Serial0/0/0]link-protocol hdlc [r2]interface Serial 0/0/0 [r2-Serial0/0/0]link-protocol hdlc 2.R2-R3之间为ppp封装&#xff0c;pap认证&#xff0c;R2为主认证方&#xff0c;R2-R4之间为pp…

HCIA复习笔记

1.OSI的基本概念及原则 OSI是Open System Interconnect的缩写&#xff0c;意为开放式系统互联。其各个层次的划分遵循下列原则&#xff1a; &#xff08;1&#xff09;同一层中的各网络节点都有相同的层次结构&#xff0c;具有同样的功能。 &#xff08;2&#xff09;同一节点内…

HCIP课程总结(二)

文章目录 VLAN实验1、搭建拓扑2、配置dhcp&#xff08;路由器改名为router&#xff09;3、在各交换机上创建vlan并划分vlan4、交换机各接口配置如图&#xff1a;5、检测1.各pc通过dhcp获取的ip如图&#xff1a;2.pc1/pc3可以ping通pc2/4/5/63.pc4可以访问pc5&#xff0c;不可访…

群控系统linux脚本,群控系统的自定脚本制作

做为沒有一切技术性累积的***游戏玩家&#xff0c;买这套醉适合&#xff0c;回家了依照使用说明一顿插线&#xff0c;插 好即玩&#xff0c;一小时内拿下&#xff0c;立刻就可以进行实际业务流程。这套系统软件现阶段关键对于手机0信&#xff0c;沒有各种各样目不暇接的作用&am…

HCIP干货笔记总结(5)

所有携带路由信息的 LSA 都需要通过 1 类和 2 类 LSA 进行验算 。----所谓验 算就是指传递路由信息的通告者的位置信息需要通过1类&#xff0c;2类LSA信息计 算出来。 Type-5 LSA Metric&#xff08; cost &#xff09;---5类LSA携带的通过重发布导入进来的域外的路由信息&…

2.12 1-4新盟网络学习笔记

第一课 计算机网络基础 1.网络是什么&#xff1f; 端到端的数据通信 2.网络的区别是什么&#xff1f; 局域网&#xff1a;连接到一台交换机上 广域网&#xff1a;分布于不同地理位置的局域网组成&#xff0c;相当于大的局域网。路由器实现从一个局域网到另一个局域网。 互联网&…

浅谈数据中台之标签管理平台

在现如今的大数据时代&#xff0c;相信大家一定了解或者听说过下列几个场景&#xff1a; 购物APP&#xff1a;千人千面&#xff0c;意思不同用户使用相关的产品感觉是不一样的&#xff0c;不同用户看到的购物APP首页推荐内容和其他相关推荐流信息可能是完全不同的。 社交APP&…

国产MCU,C28x内核+CLA浮点协处理内核,pin2pin替代TMS320F280049C,高频100MHz

QX320F280049C&#xff0c;特性: 1、C28x内核CLA浮点协处理内核&#xff0c;32位双核CPU,高频100MHz 2、IEEE754单精度浮点单元&#xff08;FPU&#xff09; 3、三角法数学单元&#xff08;TMU&#xff09; 4、Viterbi/复杂数学单元&#xff08;VCU-I&#xff09; 5、十个…

微信小程序----引入外部字体库iconfont的图标

直接使用阿里巴巴的网络路径 选择iconfont图标 官网&#xff1a;阿里巴巴矢量字体库 步骤&#xff1a;阿里巴巴字体库使用方法 全局引入app.wxss font-face {font-family: iconfont; /* project id 518032 */src: url(//at.alicdn.com/t/font_518032_t2q88z3jok8iwwmi.eot);s…

BUUCTF - re - CrackRTF

BUUCTF - re - CrackRTF ida分析&#xff0c;需要输入两次密码&#xff0c;估计是两段flag 先看"27019e688a4e62a649fd99cadaafdb4e"是经过sub_401019()函数&#xff0c;跟进过去&#xff0c;应该是一种什么加密方式 这段字符是32位&#xff0c;猜测md5&#xff0c;…

小程序引用icon图标(入门)

iconfont网站 1.先把图标添加到项目(新建项目) 2.在page文件下 新建iconfont目录和子文件iconfont.wxss iconfont.wxss 代码复制到浏览器,打开css文件 全部复制,放到新建的iconfont.wxss文件里 初步 iconfont.wxss font-face {font-family: "iconfont";src:…

如何搭建可正常使用的centOS7系统虚拟机节点/小白专属

如何搭建可正常使用的centOS7系统虚拟机节点 一、虚拟机安装步骤 安装VMware Workstation Pro 下载地址&#xff1a;https://www.vmware.com/cn/products/workstation-pro/workstation-pro-evaluation.html 安装完成后&#xff0c;创建虚拟机&#xff0c;按下述步骤操作。 …

使用PolarDB数据库和阿里云服务器ECS搭建网站!超详细图文教程!实现外网访问个人网站并且能够处理高并发!

阿里云体验 使用PolarDB和ECS搭建门户网站 地址&#xff1a;https://developer.aliyun.com/adc/scenario/a7161434e6cd499e9e26f2e62d0242fb?spma2c6h.15013979.J_7591448770.9.7f447077NAyF7i 使用步骤 1.创建资源 在页面左侧&#xff0c;单击 云产品资源 下拉菜单&#…
最新文章