0

0

内核开发知识第二讲,编写Kerner 程序中注意的问题.

看不見的法師

看不見的法師

发布时间:2025-05-14 11:52:19

|

195人浏览过

|

来源于php中文网

原创

一、函数多线程的安全问题

函数多线程安全指的是,当一个函数在被调用但尚未返回时,如果被其他线程再次调用,其执行结果仍然是可靠的。

在用户层编写多线程程序时,我们通常会关注同步问题,以确保线程安全。同样地,在内核中也需要注意以下几点:

  1. 可能在多线程环境中运行的函数必须保证线程安全。如果运行在单线程环境中,则不需要考虑线程安全性,因为没有其他线程操作。

  2. 如果函数A调用函数B,函数B调用函数C,且A和B都运行在同一单线程中,那么C也应保证运行在单线程中。

  3. 如果函数A调用函数B,函数B调用函数C,且B和C可能在多线程环境中运行,那么A也可能在多线程环境中运行。因为A会调用B和C,所以B和C在多线程环境中运行。

  4. 如果函数A调用函数B,函数B调用函数C,且B运行在多线程环境中,那么需要采取多线程序列化为单线程的强制措施,使得函数B在单线程中运行。

内核中的“多线程序列化为单线程的强制措施”包括互斥体和自旋锁。

  1. 只使用函数内部资源,不使用全局变量、静态变量或其他全局性资源的函数是多线程安全的。

  2. 如果使用全局变量、静态变量等,那么需要使用同步函数来进行同步。

二、中断级别

这篇博客主要讨论了理论和需要注意的问题。在内核中,Kernel API有中断级别之分。

在用户层,代码都是同级别运行,因此不需要关心中断级别,但在Kernel内核中,必须关注中断级别,否则可能会导致持续的问题。

目前,中断级别有两个:

  1. Passive级别。
  2. Dispatch级别。

关于这两种级别,内核博客的前两课有简单介绍其本质。我们只需注意这两种级别的区别即可。

简单的函数运行在Dispatch级别中。因此,在调用任何Kernel API之前,都需要查询一下中断级别。

Dispatch级别比Passive级别高。

如何判断中断级别?

  • 调用路径:A -> B -> C,那么C的调用路径就是A和B,因为是一条线。
  • 调用源:A -> B -> C,那么一次递推到A,那么C的调用源就是A。

判断规则:

  1. 如果调用路径上没有特殊情况(导致中断级别提高或降低的情况),那么函数执行时的中断级别与其调用源级别相同。
  2. 如果调用路径上有获取自旋锁,则中断级别随之提高;如果有释放自旋锁,则中断级别降低。

内核中的中断级别:

调用源 级别
DriverEntry Passive级别
DriverUnload Passive级别
各种分发函数 Passive级别
完成函数 Dispatch级别
各种NDIS回调函数 Dispatch级别

查询Kernel API时,会发现有说明该API在什么级别使用。

例如:

内核开发知识第二讲,编写Kerner 程序中注意的问题.

来福FM
来福FM

来福 - 你的私人AI电台

下载

可以看到中断级别是...

疑问?

如果当前代码运行在DISPATCH级别,但必须调用PASSIVE级别的API,该怎么办?可以利用内核API降低当前中断级别吗?

答:

不可以。Windows代码都是在规范的级别上运行的,任意降低或提高都会影响代码的执行。因此,在需要调用这种API时,可以创建一个专门的线程来执行PASSIVE级别的代码。

解决方法很多,可以在网络上搜索相关资料。博主也是自学,所以暂时还没有接触到更多方法。

三、内核中宏代码代表的意思

在内核中查看API时,可以看到许多宏,这些宏都是空宏,用于说明。

例如:

  • IN:表示这个参数是传递进去的。
  • OUT:表示这个参数是传出参数。

例如:

__in_bcount(StatusBuffsize) IN PVOID statusBuffer;

这里的参数表示statusBuffer的大小依赖于StatusBuffsize这个参数来指定。

四、指定函数位置的预编译指令

这个小主题本来可以放在第三个问题中,但单独说明更重要。

#pragma alloc_text()

这个宏表示我们的函数的可执行代码编译出来之后在.sys文件中的位置。

.sys文件本质上是PE文件,PE文件有段和节,不同的节加载到内存中会有不同的处理情况。我们需要关注的有三种:

  1. INIT节:这个节的特点是初始化完毕后就会释放,不再占用内存空间。
  2. PAGE节:这个节的特点是可以进行分页交换的内存空间,即内存不够时可以临时放到磁盘上。
  3. PAGELK节:这是默认的节,如果不指定代码放在哪里,就会放在这个节中。特点是不能进行内存交换,即不可以和磁盘交互。

我们可以指定我们的代码放到哪个节中。

例如,入口函数只会调用一次,可以放到INIT节中,这样初始化完后就不占用内核内存,因为内核内存是共享的,用完就没了。

例如:

#pragma alloc_text(INIT,DriverEntry)

注意的问题:

如果将函数放入PAGE节中,代表该函数运行中可以放到磁盘上,这样会产生缺页中断。因此,放到PAGE节中的函数不能调用DISPATCH级别的函数。

相关专题

更多
全局变量怎么定义
全局变量怎么定义

本专题整合了全局变量相关内容,阅读专题下面的文章了解更多详细内容。

75

2025.09.18

python 全局变量
python 全局变量

本专题整合了python中全局变量定义相关教程,阅读专题下面的文章了解更多详细内容。

96

2025.09.18

线程和进程的区别
线程和进程的区别

线程和进程的区别:线程是进程的一部分,用于实现并发和并行操作,而线程共享进程的资源,通信更方便快捷,切换开销较小。本专题为大家提供线程和进程区别相关的各种文章、以及下载和课程。

480

2023.08.10

Python 多线程与异步编程实战
Python 多线程与异步编程实战

本专题系统讲解 Python 多线程与异步编程的核心概念与实战技巧,包括 threading 模块基础、线程同步机制、GIL 原理、asyncio 异步任务管理、协程与事件循环、任务调度与异常处理。通过实战示例,帮助学习者掌握 如何构建高性能、多任务并发的 Python 应用。

143

2025.12.24

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

576

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1097

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

790

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

452

2023.08.02

Java 桌面应用开发(JavaFX 实战)
Java 桌面应用开发(JavaFX 实战)

本专题系统讲解 Java 在桌面应用开发领域的实战应用,重点围绕 JavaFX 框架,涵盖界面布局、控件使用、事件处理、FXML、样式美化(CSS)、多线程与UI响应优化,以及桌面应用的打包与发布。通过完整示例项目,帮助学习者掌握 使用 Java 构建现代化、跨平台桌面应用程序的核心能力。

6

2026.01.14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Rust 教程
Rust 教程

共28课时 | 4.4万人学习

JavaScript
JavaScript

共185课时 | 17.9万人学习

【web前端】Node.js快速入门
【web前端】Node.js快速入门

共16课时 | 2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号