百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT技术 > 正文

30分钟搞懂Linux内核内存映射,值得大神们收藏

wptr33 2025-01-23 21:51 71 浏览

一、内存映射基础知识

1、内核地址映射模型

比如:X86CPU采用段页式地址映射模型,进程代码地址为逻辑地址,经过段页式地址映射之后,才能够真正访问物理内存。32位Linux内核地址空间划分:0GB--3GB为用户空间,3GB--4GB为内核空间。32位和64位内核地址空间划分是不同的。具体空间表示如下:

2、内核高端内存

比如:当内核模块代码或络访问内存时,代码中的地址为逻辑地址,而且对应到真正的物理内存地址,需要地址和它一对一的映射,假设:逻辑地址0xc0000003对应的物理地址为0x3。内核逻辑地址空间访问为0xc0000000--0xFFFFFFFF,那么对应的物理内存范围为0x0--0x40000000。即只能访问1GB物理内存。假设我们的电脑8GB物理内存,那么内核就只能访问前面1GB物理内存,剩下7GB物理内存它无法访问,因为内核的地址空间已经全部映射到物理内存地址范围0x--0x40000000。

Linux将内核地址空间划分为三部分:
ZONE_DMA/ZONE_NORMAL/ZONE_HIGHMEM。高端内存HIGH_MEM地址空间范围为0xF8000000--0xFFFFFFFF(896MB-1024MB)。针对高端内存的最基本思想:借一段地址空间,建立临时地址映射,用完后释放,达到此段地址空间可以循环使用,访问所有物理内存。

3、内存映射

内存映射是在进程的虚拟地址空间中创建一个映射,可分为两种:

A、文件映射(文件支持的内存映射,把文件的一个区间映射到进程的虚拟地址空间,数据源是存储设备上文件);

B、匿名映射(没有文件支持的内存映射,把物理内存映射到进程的虚拟地址空间,没有数据源)。通常把文件映射的物理页称为文件页,把匿名映射的物理页称为匿名页。

4、根据修改是否对其他进程可见和是否传递到底层文件,内存映射分为共享映射和私有映射。

A、共享映射:修改数据时映射相同区域的其他进程可以看见,如果是文件支持的映射,修改会传递到底层文件。

B、私有映射:第一次修改数据时会从数据源复制一个副本,然后修改副本,其他进程看不见,不影响我们的数据源。

两个进程可以使用共享的文件映射实现共享内存。匿名映射通常为私有映射,共享的匿名映射只可能出现在父进程和子进程之间。在进程的虚拟地址空间中,代码段和数据段是私有的文件映射,未初始化数据段、堆栈是私有的匿名映射。

5、内存映射原理机制:

1、创建内存映射的时,在进程的用户虚拟地址空间中分配一个虚拟内存区域(vm_area_struct);

2、Linux内核采用延迟分配物理内存的策略,在进程第一次访问虚拟页的时候,产生缺页异常,如果是文件映射,那么分配物理页,把文件指定区间的数据读到物理页中,然后在页表中把虚拟页映射到物理页;如果你是匿名映射,那么分配物理页,然后在页表中把虚拟页映射到物理页。

二、应用层API系统调用

Linux内核当中内存管理子系统提供给我们用户层的系统调用API函数,具体如下:

头文件:#include 1、用来创建内存映射

void *mmap(void *addr, size_t length, int prot, int flags,int fd, off_t offset);

2、用来删除内存映射

int munmap(void *addr, size_t length);

3、专用用来扩大或缩小已经存在的内存映射,可能同时移动

#define _GNU_SOURCE /* See feature_test_macros(7) */ #include void *mremap(void *old_address, size_t old_size, size_t new_size, int flags, ... /* void *new_address */);

4、用来设置堆的上界

#include

int brk(void *addr);

5、用来创建非线性的文件映射,即文件区域和虚拟地址空间之间的映射不是线性关系,现在已不用

#define _GNU_SOURCE /* See feature_test_macros(7) */ #include

int remap_file_pages(void *addr, size_t size, int prot, size_t pgoff, int flags);

6、用来设置虚拟内存区域的访问权限

#include

int mprotect(void *addr, size_t len, int prot);

在Linux空间中可以使用如下函数:

1、把内存的物理页映射到进程的虚拟地址空间,这个函数用处是:实现进程和内核共享内存。

int remap_pfn_range (struct vm_area_struct *vma,unsigned long addr,unsigned long pfn,unsigned long size,pgprot_t prot);

2、把外设寄存器的物理地址映射到进程的虚拟地址空间,进程可能直接访问外设寄存器。

int io_remap_page_range(struct vm_area_struct *vma, unsigned long virt_addr,unsigned long phys_addr, unsigned long size,pgprot_t prot);

应用层当中应用程序通过使用C标准库提供的函数malloc()申请内存。glibc库的内存分配器ptmalloc使用brk或mmap向内核以页为单位申请虚拟内存,然后把页划分成小内存块分配给应用程序。默认的阈值为128KB,如果应用程序申请的内存长度小于阈值,ptmalloc分配器使用brk向内核申请虚拟内存,否则ptmalloc分配器使用mmap内内核申请虚拟内存。应用程序可以直接使用mmap向内核申请虚拟内存。

三、Linux内核常用数据结构

1、进程描述符

2、内存描述符

3、虚拟内存区域

4、mmap系统调用

a.进程创建匿名的内存映射,把内存的物理页映射到进程的虚拟地址空间;

b.进程把文件映射到进程的虚拟地址空间,可以像访问内存一样访问文件,不需要调用系统调用read()/write()访问文件,从面避免用户模式和内核模式之间的切换,提高读写文件的速度。

c.两个进程针对同一个文件创建共享的内存映射,实现共享会败在。

函数原型:

#include void *mmap(void *addr, size_t length, int prot, int flags,int fd, off_t offset);

参数如下:

addr:起始虚拟地址,如果addr为0,内核选择虚拟地址。如果addr为非0,内核把这个参数作为提示,在附近选择虚拟地址。

length:映射的长度,单位是字节。

prot:保护位,具体参数如下:

PROT_EXEC:页可执行 PROT_READ:页可读 PROT_WRITE:页可写 PROT_NONE:面不可访问

flags:标志,具体参数如下:

MAP_SHARED:共享映射

MAP_PRIVATE:私有映射

MAP_ANONYMOUS:匿名映射

MAP_FIXED:固定映射

MAP_HUGETLB:使用巨型页

MAP_LOCKED:把页锁在内存中

fd:文件描述符

offset:偏移,单位是字节,必须是页长度的整数倍。

返回值:

返回起始虚拟地址,否则返回负的错误号。


四、创建/删除内存映射

1、创建内存映射

C标准库封装函数mmap()用来创建内存映射,内核提花POSIX标准定义的系统调用mmap,内核系统调用sys_mmap(),具体操作流程如下:

函数sys_mmap_pgoff执行流程视图如下:

a.如果是创建文件映射,根据文件描述符在进程的打开文件表中找到file实例;

b.如果是创建匿名巨型页映射,在hugetlbfs文件系统中创建文件“anon_hugepage",并且创建此文件 的一个打开实例file;

c.调用vm_mmap_pgoff进行处理。

相关推荐

oracle数据导入导出_oracle数据导入导出工具

关于oracle的数据导入导出,这个功能的使用场景,一般是换服务环境,把原先的oracle数据导入到另外一台oracle数据库,或者导出备份使用。只不过oracle的导入导出命令不好记忆,稍稍有点复杂...

继续学习Python中的while true/break语句

上次讲到if语句的用法,大家在微信公众号问了小编很多问题,那么小编在这几种解决一下,1.else和elif是子模块,不能单独使用2.一个if语句中可以包括很多个elif语句,但结尾只能有一个...

python continue和break的区别_python中break语句和continue语句的区别

python中循环语句经常会使用continue和break,那么这2者的区别是?continue是跳出本次循环,进行下一次循环;break是跳出整个循环;例如:...

简单学Python——关键字6——break和continue

Python退出循环,有break语句和continue语句两种实现方式。break语句和continue语句的区别:break语句作用是终止循环。continue语句作用是跳出本轮循环,继续下一次循...

2-1,0基础学Python之 break退出循环、 continue继续循环 多重循

用for循环或者while循环时,如果要在循环体内直接退出循环,可以使用break语句。比如计算1至100的整数和,我们用while来实现:sum=0x=1whileTrue...

Python 中 break 和 continue 傻傻分不清

大家好啊,我是大田。...

python中的流程控制语句:continue、break 和 return使用方法

Python中,continue、break和return是控制流程的关键语句,用于在循环或函数中提前退出或跳过某些操作。它们的用途和区别如下:1.continue(跳过当前循环的剩余部分,进...

L017:continue和break - 教程文案

continue和break在Python中,continue和break是用于控制循环(如for和while)执行流程的关键字,它们的作用如下:1.continue:跳过当前迭代,...

作为前端开发者,你都经历过怎样的面试?

已经裸辞1个月了,最近开始投简历找工作,遇到各种各样的面试,今天分享一下。其实在职的时候也做过面试官,面试官时,感觉自己问的问题很难区分候选人的能力,最好的办法就是看看候选人的github上的代码仓库...

面试被问 const 是否不可变?这样回答才显功底

作为前端开发者,我在学习ES6特性时,总被const的"善变"搞得一头雾水——为什么用const声明的数组还能push元素?为什么基本类型赋值就会报错?直到翻遍MDN文档、对着内存图反...

2023金九银十必看前端面试题!2w字精品!

导文2023金九银十必看前端面试题!金九银十黄金期来了想要跳槽的小伙伴快来看啊CSS1.请解释CSS的盒模型是什么,并描述其组成部分。...

前端面试总结_前端面试题整理

记得当时大二的时候,看到实验室的学长学姐忙于各种春招,有些收获了大厂offer,有些还在苦苦面试,其实那时候的心里还蛮忐忑的,不知道自己大三的时候会是什么样的一个水平,所以从19年的寒假放完,大二下学...

由浅入深,66条JavaScript面试知识点(七)

作者:JakeZhang转发链接:https://juejin.im/post/5ef8377f6fb9a07e693a6061目录...

2024前端面试真题之—VUE篇_前端面试题vue2020及答案

添加图片注释,不超过140字(可选)...

今年最常见的前端面试题,你会做几道?

在面试或招聘前端开发人员时,期望、现实和需求之间总是存在着巨大差距。面试其实是一个交流想法的地方,挑战人们的思考方式,并客观地分析给定的问题。可以通过面试了解人们如何做出决策,了解一个人对技术和解决问...