跟蹤分析Linux內核的啟動過程

當Power on PC時,BIOS的代碼開始執行,然后是Linux初始化的代碼,這其中大約很長一段時間Linux都沒有進程這一概念,但是這不影響CPU執行它的二進制代碼。如果不是多任務以及進程調度的需要,Linux內核可以一直這樣走下去

但是因為多任務的需求,Linux必須能支持任務這一特性,任務即進程,或者更簡單地說由task_struct對象實例所代表的一段代碼的集合,用以完成特定的任務。所以Linux內核初始化過程中必須為進程以及進程調度做準備


追蹤操作系統 內核態 的初始化過程,從 init/main.c 中的 start_kernel() 開始



使用gdb跟蹤調試內核

qemu?-kernel?linux-3.18.6/arch/x86/boot/bzImage -S -s

# 關于-S和-s選項的說明:
# -S freeze CPU at startup (use ’c’ to start execution)
# -s shorthand for -gdb tcp::1234
# 若不想使用1234端口,則可以使用-gdb tcp:xxxx來取代-s選項

使用gdb跟蹤調試內核

另開一個shell窗口

gdb
? (gdb) file linux-3.18.6/vmlinux # 在gdb界面中targe remote之前加載符號表
? (gdb) target remote:1234 # 建立gdb和gdbserver之間的連接,按c讓qemu上的Linux繼續運行
? (gdb) break start_kernel # 斷點的設置可以在target remote之前,也可以在之后

另開一個shell窗口


詳細分析從start_kernel到init進程啟動的過程


start_kernel()????? /linux-3.18.6/init/main.c(500行)

start_kernel()是內核的匯編與C語言的交接點,在該函數以前,內核的代碼都是用匯編寫的,完成一些最基本的初始化與環境設置工作,比如內核代碼載入內存并解壓縮(現在的內核一般都經過壓縮),CPU的最基本初始化,為C代碼的運行設置環境(C代碼的運行是有一定環境要求的,比如stack的設置等,具體見 C語言函數調用堆棧框架?)

start_kernel()

全局變量init_task,即手工創建的(0號進程的)PCB,0號進程即最終的idle進程

全局變量init_task

init_task進程在Linux中屬于一個比較特殊的進程,它是內核開發者人為制造出來的,而不是其他進程通過do_fork來完成,init_task進程的內核棧通過靜態方式分配

所有的模塊在初始化的時候都是通過調用 start_kernel() 進行初始化,例如中斷模塊(trap_init)、內存管理模塊(mm_init)、調度模塊(sched_init)等等,研究特定的內核的模塊,都需要了解 main.c 中的 start_kernel(),不管分析內核的哪一部分都會涉及到 start_kernel()


trap_init()????? /linux-3.18.6/arch/x86/kernel/traps.c(792行)

涉及一些中斷,初始化一些中斷向量

trap_init()

set_intr_gate,設置了很多中斷門

set_intr_gate,設置了很多中斷門

set_system_trap_gate,設置系統陷阱門,系統調用

set_system_trap_gate,設置系統陷阱門,系統調用

分析中斷的時候也主要是分析系統調用,因為硬件中斷不好模擬,而系統調用也是一種中斷,和中斷的機制是一樣的,它只是用指令的方式來觸發一個中斷

Linux在無進程概念的情況下將一直從初始化部分的代碼執行到start_kernel(),在start_kernel()中Linux將完成整個系統的內核初始化。內核初始化的最后一步就是調用rest_init(),啟動init進程這個所有進程的祖先


rest_init():Linux內核初始化的尾聲

從rest_init開始,Linux開始產生進程,因為init_task是靜態制造出來的,pid=0,它試圖將從最早的匯編代碼一直到start_kernel的執行都納入到init_task進程上下文中。在rest_init函數中,內核將通過下面的代碼產生第一個真正的進程(pid=1):

rest_init():Linux內核初始化的尾聲

kernel_thread():創建一個內核線程,實際上就是內核進程,Linux內核是不支持類似Windows NT一樣的線程概念的。Linux本質上只支持進程。這里的kernel_init只是一個函數

kernel_init():會通過調用do_execve來執行根文件系統下的/sbin/init文件(所以此前根文件系統必須已經就緒),do_execve對用戶空間程序/sbin/init的調用發起自int $0x80,這是個從內核空間發起的系統調用

kernel_init()
運行init程序
run_init_process()

run_init_process():實際上是通過嵌入匯編構建一個類似用戶態代碼一樣的do_execve()調用,其參數就是要執行的可執行文件名,也就是這里的init進程在磁盤上的文件

這里的run_init_process就是通過execve()來運行init程序。這里首先運行“/sbin/init”,如果失敗再運行“/etc/init”,然后是 “/bin/init”,然后是“/bin/sh”(也就是說,init可執行文件可以放在上面代碼中尋找的4個目錄中都可以),如果都失敗,則可以通過在系統啟動時再添加的啟動參數來指定init,比如init=/home/rootfs/init。這里是內核初始化結束并開始用戶態初始化的陰陽界

init進程是Linux系統的第一個用戶態進程,為1號進程,沒有父進程,由Linux內核直接啟動

接下來還創建了一個kthreadd內核線程,來管理系統的資源

創建了一個kthreadd內核線程

此時init_task的任務基本上已經完全結束了,它將淪落為一個idle task,事實上在更早前的sched_init()函數中,通過init_idle(current, smp_processor_id())函數的調用就已經把init_task初始化成了一個idle task,init_idle函數的第一個參數current就是&init_task,在init_idle中將會把init_task加入到cpu的運行隊列中,這樣當運行隊列中沒有別的就緒進程時,init_task(也就是idle task)將會被調用,它的核心是一個while(1)循環,在循環中它將會調用schedule函數以便在運行隊列中有新進程加入時切換到該新進程上


Summary

內核啟動過程包括start_kernel之前和之后,之前全部是做初始化的匯編指令(硬件平臺相關),之后開始C代碼的操作系統初始化(硬件平臺無關),最后執行第一個用戶態進程init

結合中國傳統文化的角度看,道生一(start_kernel....cpu_idle),一生二(kernel_init和kthreadd),二生三(即前面0、1和2三個進程),三生萬物(1號進程是所有用戶態進程的祖先,2號進程是所有內核線程的祖先)


(完)


最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,837評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,196評論 3 414
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,688評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,654評論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,456評論 6 406
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 54,955評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,044評論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,195評論 0 287
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,725評論 1 333
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,608評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,802評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,318評論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,048評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,422評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,673評論 1 281
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,424評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,762評論 2 372

推薦閱讀更多精彩內容