摘要: 一.前置知识 正常触发系统调⽤时,⽤户态通过syscall指令触发系统调⽤, 跳转到系统调⽤⼊⼝的汇编代码。syscall指令触发entry_SYSCALL_64并以sysret或iret返回系统调⽤ 系统调⽤陷⼊内核态,从⽤户态堆栈转换到内核态堆栈,然后把相应的CPU关键的现场栈顶寄存器、指令指针 阅读全文
posted @ 2020-06-13 22:46 LemonTreeKjy 阅读(204) 评论(0) 推荐(0)