0

0

Linux 系统调用是如何从用户代码进入内核的

冰川箭仙

冰川箭仙

发布时间:2026-01-28 18:51:40

|

458人浏览过

|

来源于php中文网

原创

用户态调用 read() 时,glibc 将参数装入寄存器并执行 syscall 指令,触发 CPU 从 ring 3 切至 ring 0,跳转到 entry_SYSCALL_64;内核根据 %rax 中的系统调用号(__NR_read=0)查表调用 sys_read,再经 ksys_read 转入文件系统 read 回调。

linux 系统调用是如何从用户代码进入内核的

用户态调用 read() 时到底发生了什么

Linux 系统调用不是函数跳转,而是软中断触发的特权级切换。当你在 C 程序里写 read(fd, buf, size),实际调用的是 glibc 封装的 wrapper,它把参数准备好,把系统调用号(比如 __NR_read = 0)写入 %rax(x86-64),然后执行 syscall 指令——这才是真正进入内核的开关。

关键点在于:syscall 是 CPU 提供的指令,会强制从 ring 3(用户态)切到 ring 0(内核态),并跳转到内核预先注册的入口(entry_SYSCALL_64)。这个过程不经过任何中间层,也不依赖链接器或动态库,是硬件支持的原子操作。

  • glibc 的 read() 只负责参数搬运和 syscall 触发,不实现读逻辑
  • 不同架构指令不同:x86-64 用 syscall,x86-32 用 int $0x80,ARM64 用 svc #0
  • 如果直接汇编调用 syscall 而不设对 %rax,内核会返回 -ENOSYS

系统调用号怎么对应到内核函数

调用号是内核 ABI 的一部分,硬编码在头文件里:/usr/include/asm/unistd_64.h 定义了 __NR_read 为 0,而内核源码中 arch/x86/entry/syscalls/syscall_table_64.c 的第 0 号表项指向 sys_read 函数指针。

这个映射表在内核启动时加载进内存,entry_SYSCALL_64 入口根据 %rax 查表跳转。注意:sys_read 不是最终实现,它只是入口 wrapper,真正干活的是 ksys_read 和底层文件系统的 file_operations.read 回调。

  • 系统调用号不能随意改,否则用户程序调用会失败或跳错函数
  • 新增系统调用需同时修改头文件、syscall table、内核函数,并重新编译内核和 glibc
  • 部分调用(如 openat)有多个变体,靠 %rax 区分,但参数布局必须严格匹配内核期望

为什么不能直接 call 内核函数

用户代码无法直接 call sys_read,因为内核地址空间默认对用户态不可见(页表标记为 supervisor-only),且函数签名、调用约定(如寄存器使用、帧处理)与用户态 ABI 不兼容。

迷你天猫商城
迷你天猫商城

迷你天猫商城是一个基于Spring Boot的综合性B2C电商平台,需求设计主要参考天猫商城的购物流程:用户从注册开始,到完成登录,浏览商品,加入购物车,进行下单,确认收货,评价等一系列操作。 作为迷你天猫商城的核心组成部分之一,天猫数据管理后台包含商品管理,订单管理,类别管理,用户管理和交易额统计等模块,实现了对整个商城的一站式管理和维护。所有页面均兼容IE10及以上现代浏览器。部署方式1、项目

下载

更根本的是安全隔离:CPU 在 ring 3 下执行任意 call 指令都无法访问 ring 0 的代码段,会触发 general protection fault(#GP)。只有 syscall/int 这类特权指令才能合法切换模式并跳转到内核指定入口。

  • 即使通过 mmap 映射了内核内存(如 /dev/kmem,通常已被禁用),也无法绕过段保护和 SMAP/SMEP 防护
  • 内核函数没有稳定 ABI,sys_read 在不同内核版本中可能被重命名、拆分或合并
  • 用户态调试器(如 gdb)看到的 read 调用栈停在 glibc,不会显示内核函数名——因为内核栈与用户栈完全分离

strace 是怎么抓到系统调用的

strace 利用的是 ptrace 机制,本质是让内核在每次目标进程执行 syscall 指令前后暂停它,并把寄存器状态(%rax, %rdi, %rsi 等)暴露给 tracer 进程。它并不解析内核符号表,而是查内置的系统调用号映射表来翻译 %rax 值。

例如,看到 read(3, "hello\n", 1024) = 6,是因为 stracesyscall 返回后读取了 %rax(返回值)和前三个参数寄存器,再按 read 的语义格式化输出

  • strace -e trace=read,write 并非过滤内核路径,而是只监听特定调用号的进出事件
  • 调用耗时统计基于内核提供的 ptrace 时间戳,不包含用户态开销
  • 如果程序用 syscall(SYS_read, ...) 直接调用,strace 依然能捕获,因为它监控的是 syscall 指令本身,而非 glibc 符号

真正难理解的不是“怎么进”,而是“进之后怎么安全地把用户地址(如 buf)转成内核可访问的物理页,又不被恶意篡改”。这部分涉及地址空间隔离、copy_from_user/copy_to_user 的检查逻辑,以及 page fault 时的异常处理路径——它们才是系统调用背后最厚重的屏障。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

443

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

544

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

93

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

197

2025.08.29

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

396

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

575

2023.08.10

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1394

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

706

2023.06.29

俄罗斯Yandex引擎入口
俄罗斯Yandex引擎入口

2026年俄罗斯Yandex搜索引擎最新入口汇总,涵盖免登录、多语言支持、无广告视频播放及本地化服务等核心功能。阅读专题下面的文章了解更多详细内容。

158

2026.01.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8万人学习

Git 教程
Git 教程

共21课时 | 3.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号