Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1753395
  • 博文数量: 199
  • 博客积分: 10
  • 博客等级: 民兵
  • 技术积分: 6186
  • 用 户 组: 普通用户
  • 注册时间: 2012-10-30 11:01
个人简介

Linuxer.

文章存档

2015年(4)

2014年(28)

2013年(167)

分类: LINUX

2013-07-13 14:36:04


  1. 一、进程创建
  2. 现代Unix内核通过引入三种不同的机制解决了这个问题:
  3. 写时复制技术允许父子进程读相同的物理页。只要两者中有一个试图写一个物理页。内核就把这个页的内容拷贝到一个新的物理页,并把这个新物理页分配给正在写的进程。
  4. 轻量级进程允许父子进程共享每进程在内核的很多数据结构,如页表,打开文件表及信号处理。
  5. vfork()系统调用创建的进程共享其父进程的内存地址空间。为了防止父进程重写子进程需要的数据,阻塞父进程的执行,一直到子进程退出或执行一个新程序为止。

  6. 二、进程创建标志
  7. CLONE_PARENT :创建的子进程的父进程是调用者的父进程,新进程与创建它的进程成了“兄弟”而不是“父子”
  8. CLONE_FS :子进程与父进程共享相同的文件系统,包括root、当前目录、umask
  9. CLONE_FILES :子进程与父进程共享相同的文件描述符(file descriptor)表
  10. CLONE_NEWNS :在新的namespace启动子进程,namespace描述了进程的文件hierarchy
  11. CLONE_SIGHAND:子进程与父进程共享相同的信号处理(signal handler)表
  12. CLONE_PTRACE :若父进程被trace,子进程也被trace
  13. CLONE_VFORK :父进程被挂起,直至子进程释放虚拟内存资源
  14. CLONE_VM :子进程与父进程运行于相同的内存空间
  15. CLONE_PID :子进程在创建时PID与父进程一致
  16. CLONE_THREAD :Linux 2.4中增加以支持POSIX线程标准,子进程与父进程共享相同的线程群

  17. 三、代码分析
  18. do_fork()函数负责处理clone()、fork()和vfork()系统调用,执行时使用下列参数:
  19. clone_flags与clone()的参数flags相同
  20. stack_start与clone()的参数stack_start相同
  21. regs指向通用寄存器值的指针,通用寄存器的值是从用户态切换到内核态时被保存到内核态堆栈中的。
  22. stack_size未使用
  23. parent_tidptr,child_tidptr与clone()中的对应参数ptid和ctid相同。

  24. 1.
  25. int do_fork(unsigned long clone_flags, unsigned long stack_start,struct pt_regs *regs, unsigned long stack_size)
  26. {
  27.     int retval = ENOMEM;
  28.     struct task_struct *p;
  29.     DECLARE_MUTEX_LOCKED(sem);//声明信号量
  30.     
  31.     if (clone_flags & CLONE_PID) {//CLONE_PID为1时,表示父子进程共享同一个进程号
  32.         if (current->pid)//只有0号进程才允许这样,别的进程都出错
  33.             return =-EPERM;
  34.     }
  35.     
  36.     current->vfork_sem = &sem;
  37.     
  38.     p = alloc_task_struct();//为子进程分配两个连续的物理页面
  39.     if (!p)//低端用于task_struct结构,高端用于系统空间堆栈
  40.         goto fork_out;
  41.     
  42.     *p = *current;//整个数据结构的赋值,父进程的整个task_struct结构就复制给了子进程
  43.     retval = -EAGAIN;
  44.     //该进程所属的用户的进程数量不能超过上限
  45.     if (atomic_read(&p->user->processes) >= p->rlim[RLIMIT_NPROC].rlim_cur)
  46.         goto bad_fork_free;
  47.     atomic_inc(&p->user->__count);//该进程所属的用户进程计数递加
  48.     atomic_inc(&p->user->processes);//该进程所属的用户的进程数量递加
  49.     //是否超过内核限定的最大进程数量
  50.     if (nr_threads >= max_threads)
  51.         goto bad_fork_cleanup_count;
  52.     //linux执行域,递增具体模块的数据结构中的计数器
  53.     get_exec_domain(p->exec_domain);
  54.     //每个进程所执行的程序属于某种可执行映像,对于不同模块的支持是通过模块安装来实现的。
  55.     if (p->binfmt && p->binfmt->module)
  56.         __MOD_INC_USE_COUNT(p->binfmt->module);//递增模块计数
  57.     
  58.     p->did_exec = 0;//清零,记录进程执行execve()系统调用的次数
  59.     p->swappable = 0;//表示虚拟进程空间不允许换出
  60.     p->state = TASK_UNINTERRUPTIBLE;//先将进程设置为睡眠状态
  61.     
  62.     copy_flags(clone_flags, p);//将clone_flags标志略加变换写入p->flags
  63.     p->pid = get_pid(clone_flags);//根据标志位返回进程PID号
  64.     
  65.     p->run_list.next = NULL;//初始化进程的运行列表
  66.     p->run_list.prev = NULL;
  67.     
  68.     if ((clone_flags & CLONE_VFORK) || !(clone_flags & CLONE_PARENT)) {
  69.         p->p_opptr = current;//子进程的父进程是current
  70.         if (!(p->ptrace & PT_PTRACED))
  71.             p->p_pptr = current;//子进程的父进程是current
  72.     }
  73.     p->p_cptr = NULL;//指向最年轻的子进程指针设为空
  74.     init_waitqueue_head(&p->wait_chldexit);//初始化等待队列头
  75.     p->vfork_sem = NULL;
  76.     spin_lock_init(&p->alloc_lock);//初始化锁
  77.     
  78.     p->sigpending = 0;//等待信号清空
  79.     init_sigpending(&p->pending);//初始化子进程的待处理信号队列
  80.     
  81.     p->it_real_value = p->it_virt_value = p->it_prof_value = 0;
  82.     p->it_real_incr = p->it_virt_incr = p->it_prof_incr = 0;
  83.     init_timer(&p->real_timer);//初始化进程的实时定时器
  84.     p->real_timer.data = (unsigned long) p;
  85.     
  86.     p->leader = 0; /* session leadership doesn't inherit */
  87.     p->tty_old_pgrp = 0;
  88.     p->times.tms_utime = p->times.tms_stime = 0;//时间初始化
  89.     p->times.tms_cutime = p->times.tms_cstime = 0;
  90.     
  91. #ifdef CONFIG_SMP
  92.     {//多处理器处理
  93.     int i;
  94.     p->has_cpu = 0;
  95.     p->processor = current->processor;//当前进程所在的处理器编号
  96.     for(i = 0; i < smp_num_cpus; i++)//初始化每cpu的时间变量
  97.         p->per_cpu_utime[i] = p->per_cpu_stime[i] = 0;
  98.         spin_lock_init(&p->sigmask_lock);
  99.     }
  100. #endif

  101.     p->lock_depth = 1;//锁深度为1
  102.     p->start_time = jiffies;//进程创建时间
  103.     
  104.     retval = -ENOMEM;
  105.     if (copy_files(clone_flags, p))//根据标志共享或者复制父进程已打开的文件结构
  106.         goto bad_fork_cleanup;
  107.     if (copy_fs(clone_flags, p))//根据标志共享或者复制父进程的fs_struct结构
  108.         goto bad_fork_cleanup_files;
  109.     if (copy_sighand(clone_flags, p))//根据标志共享或者复制父进程的信号处理
  110.         goto bad_fork_cleanup_fs;
  111.     if (copy_mm(clone_flags, p))//根据标志共享或者复制父进程用户空间
  112.         goto bad_fork_cleanup_sighand;
  113.     //前面分配了两个页面,低端数据task_struct结构已复制完毕,下面复制高端的系统空间堆栈
  114.     retval = copy_thread(0, clone_flags, stack_start, stack_size, p, regs);//复制父进程的系统空间堆栈
  115.     if (retval)
  116.         goto bad_fork_cleanup_sighand;
  117.     p->semundo = NULL;    
  118.     p->parent_exec_id = p->self_exec_id;//执行域
  119.     
  120.     p->swappable = 1;//子进程的存储页面可以换出
  121.     p->exit_signal = clone_flags & CSIGNAL;//子进程执行exit()时向父进程发送的信号
  122.     p->pdeath_signal = 0;//父进程在执行exit()时向子进程发送的信号
  123.     //子进程的运行时间配额,是父进程的一半
  124.     p->counter = (current->counter + 1) >> 1;
  125.     current->counter >>= 1;//父进程的运行时间配额也减半
  126.     if (!current->counter)//父进程的时间配额用完
  127.         current->need_resched = 1;//调度标志置1
  128.     
  129.     retval = p->pid;
  130.     p->tgid = retval;
  131.     INIT_LIST_HEAD(&p->thread_group);
  132.     write_lock_irq(&tasklist_lock);
  133.     if (clone_flags & CLONE_THREAD) {//若创建的是线程
  134.         p->tgid = current->tgid;
  135.         list_add(&p->thread_group, &current->thread_group);//与父进程连接起来,形成一个线程组
  136.     }
  137.     SET_LINKS(p);//将子进程的task_struc结构链入内核进程队列
  138.     hash_pid(p);//将子进程的pid链入杂凑队列
  139.     nr_threads++;//系统中的进程数量递加一个
  140.     write_unlock_irq(&tasklist_lock);
  141.     
  142.     if (p->ptrace & PT_PTRACED)
  143.         send_sig(SIGSTOP, p, 1);//子进程的停止信号
  144.     //唤醒子进程,使其挂入可执行队列进行调度
  145.     wake_up_process(p);
  146.     ++total_forks;
  147.     
  148. fork_out:
  149.     //若设置了CLONE_VFORK,不能同时将父子进程返回用户空间,
  150.     //因为设置了这个标志,资源没有复制,而是共享的,共用同一个堆栈会引起混乱
  151.     //所以这里通过down(&sem)扣留了父进程的返回
  152.     if ((clone_flags & CLONE_VFORK) && (retval > 0))
  153.         down(&sem);
  154.     return retval;
  155. }

  156. static int get_pid(unsigned long flags)
  157. {
  158.     static int next_safe = PID_MAX;//0x8000
  159.     struct task_struct *p;
  160.     
  161.     if (flags & CLONE_PID)//CLONE_PID为1时,表示父子进程共享同一个进程号
  162.         return current->pid;//返回父进程的pid号
  163.     
  164.     spin_lock(&lastpid_lock);
  165.     if((++last_pid) & 0xffff8000) {//进程号最大为0x7fff,超过它就设为300
  166.         last_pid = 300; //0-299是为系统进程保留的
  167.         goto inside;
  168.     }
  169.     if(last_pid >= next_safe) {//前边last_pid加1,是否大于0x8000
  170. inside:
  171.         next_safe = PID_MAX;//32768
  172.         read_lock(&tasklist_lock);
  173. repeat:
  174.         for_each_task(p) {//遍历所有进程,检测last_pid是否已被使用
  175.             if(p->pid == last_pid ||p->pgrp == last_pid ||p->session == last_pid) {
  176.                 if(++last_pid >= next_safe) {
  177.                     if(last_pid & 0xffff8000)////进程号最大为0x7fff,超过它就设为300
  178.                         last_pid = 300;
  179.                         next_safe = PID_MAX;
  180.                 }
  181.                 goto repeat;
  182.             }
  183.             if(p->pid > last_pid && next_safe > p->pid)
  184.                 next_safe = p->pid;
  185.             if(p->pgrp > last_pid && next_safe > p->pgrp)
  186.                 next_safe = p->pgrp;
  187.             if(p->session > last_pid && next_safe > p->session)
  188.                 next_safe = p->session;
  189.         }
  190.         read_unlock(&tasklist_lock);
  191.     }
  192.     spin_unlock(&lastpid_lock);
  193.     return last_pid;
  194. }

  195. 2.拷贝打开的文件
  196. //表示打开的文件的数据结构
  197. struct files_struct {
  198.     atomic_t count;
  199.     rwlock_t file_lock;
  200.     int max_fds;//file结构指针数组的容量
  201.     int max_fdset;//位图的容量
  202.     int next_fd;
  203.     struct file ** fd;//指向fd_array[]
  204.     fd_set *close_on_exec;//指向close_on_exec_init每次打开文件分配打开文件号时,就把close_on_exec所指向位图中的相应位设为0
  205.     fd_set *open_fds;//指向open_fds_init。每次打开文件分配打开文件号时,就把open_fds所指向位图中的相应位设为1
  206.     fd_set close_on_exec_init;
  207.     fd_set open_fds_init;
  208.     struct file * fd_array[NR_OPEN_DEFAULT];//下标是打开文件号
  209. };

  210. //根据标志共享或者复制父进程已打开的文件结构
  211. static int copy_files(unsigned long clone_flags, struct task_struct * tsk)
  212. {
  213.     struct files_struct *oldf, *newf;
  214.     struct file **old_fds, **new_fds;//文件读写上下文结构
  215.     int open_files, nfds, size, i, error = 0;
  216.     
  217.     oldf = current->files;//当前进程的files_struct
  218.     if (!oldf)
  219.         goto out;
  220.     
  221.     if (clone_flags & CLONE_FILES) {//CLONE_FILES为1,递增父进程的files_struct计数,就返回,表示与父进程共享
  222.         atomic_inc(&oldf->count);//递增共享计数
  223.         goto out;
  224.     }
  225.     //CLONE_FILES为0,就要进行复制啦
  226.     tsk->files = NULL;
  227.     error = -ENOMEM;
  228.     newf = kmem_cache_alloc(files_cachep, SLAB_KERNEL);//通过slab分配器分配一个files_struct结构
  229.     if (!newf)
  230.         goto out;
  231.     //设置共享计数为1
  232.     atomic_set(&newf->count, 1);
  233.     
  234.     newf->file_lock = RW_LOCK_UNLOCKED;
  235.     newf->next_fd = 0;
  236.     newf->max_fds = NR_OPEN_DEFAULT;//file结构指针数组的容量
  237.     newf->max_fdset = __FD_SETSIZE;//位图最大值
  238.     newf->close_on_exec = &newf->close_on_exec_init;//关闭文件位图
  239.     newf->open_fds = &newf->open_fds_init;//打开文件位图
  240.     newf->fd = &newf->fd_array[0];//fd位图,打开文件号
  241.     
  242.     size = oldf->max_fdset;
  243.     if (size > __FD_SETSIZE) {//超过位图最大值
  244.         newf->max_fdset = 0;
  245.         write_lock(&newf->file_lock);
  246.         error = expand_fdset(newf, size);//扩展位图
  247.         write_unlock(&newf->file_lock);
  248.         if (error)
  249.             goto out_release;
  250.     }
  251.     read_lock(&oldf->file_lock);
  252.     //根据位图计算出打开文件的数量
  253.     open_files = count_open_files(oldf, size);
  254.     
  255.     nfds = NR_OPEN_DEFAULT;
  256.     if (open_files > nfds) {//打开文件数量超过最大值
  257.         read_unlock(&oldf->file_lock);
  258.         newf->max_fds = 0;
  259.         write_lock(&newf->file_lock);
  260.         error = expand_fd_array(newf, open_files);//扩展打开文件的位图,即扩展file结构指针数组的容量
  261.         write_unlock(&newf->file_lock);
  262.         if (error)
  263.             goto out_release;
  264.         nfds = newf->max_fds;
  265.         read_lock(&oldf->file_lock);
  266.     }
  267.     
  268.     old_fds = oldf->fd;
  269.     new_fds = newf->fd;//file结构指针数组
  270.     //拷贝两个位图
  271.     memcpy(newf->open_fds->fds_bits, oldf->open_fds->fds_bits, open_files/8);
  272.     memcpy(newf->close_on_exec->fds_bits, oldf->close_on_exec->fds_bits, open_files/8);
  273.     
  274.     for (i = open_files; i != 0; --i){//遍历所有父进程已打开文件
  275.         struct file *f = *old_fds++;
  276.         if (f)
  277.             get_file(f);//递增文件的使用计数
  278.         *new_fds++ = f;//将父进程已打开文件的file结构复制给子进程
  279.     }
  280.     read_unlock(&oldf->file_lock);
  281.     //子进程剩余的file空间大小
  282.     size = (newf->max_fds-open_files) * sizeof(struct file *);
  283.     //清0
  284.     memset(new_fds, 0, size);
  285.     //子进程最大位图数值超过父进程以打开文件的数量
  286.     if (newf->max_fdset > open_files) {
  287.         int left = (newf->max_fdset-open_files)/8;
  288.         nt start = open_files / (8 * sizeof(unsigned long));
  289.         //超过的位图部分清0
  290.         memset(&newf->open_fds->fds_bits[start], 0, left);
  291.         memset(&newf->close_on_exec->fds_bits[start], 0, left);
  292.     }
  293.     
  294.     tsk->files = newf;
  295.     error = 0;
  296. out:
  297.     return error;
  298. out_release:
  299.     free_fdset (newf->close_on_exec, newf->max_fdset);
  300.     free_fdset (newf->open_fds, newf->max_fdset);
  301.     kmem_cache_free(files_cachep, newf);
  302.     goto out;
  303. }

  304. 3.拷贝文件系统信息结构fs_struct
  305. static inline int copy_fs(unsigned long clone_flags, struct task_struct * tsk)
  306. {
  307.     if (clone_flags & CLONE_FS) {//CLONE_FS为1,表示只是共享父进程的结构
  308.         atomic_inc(&current->fs->count);//递增计数返回
  309.         return 0;
  310.     }//否则进行复制
  311.     tsk->fs = __copy_fs_struct(current->fs);
  312.     if (!tsk->fs)
  313.         return 1;
  314.     return 0;
  315. }

  316. static inline struct fs_struct *__copy_fs_struct(struct fs_struct *old)
  317. {
  318.     //通过slab分配器分配一个fs_struct数据结构
  319.     struct fs_struct *fs = kmem_cache_alloc(fs_cachep, GFP_KERNEL);
  320.     if (fs) {//递增结构中的共享计数,这里只是复制fs_struct,而结构中更深层次的内容只是共享
  321.         atomic_set(&fs->count, 1);//使用计数设为1
  322.         fs->lock = RW_LOCK_UNLOCKED;
  323.         fs->umask = old->umask;
  324.         read_lock(&old->lock);
  325.         fs->rootmnt = mntget(old->rootmnt);//挂载根目录
  326.         fs->root = dget(old->root);//父进程根目录
  327.         fs->pwdmnt = mntget(old->pwdmnt);
  328.         fs->pwd = dget(old->pwd);//父进程的当前目录
  329.         if (old->altroot) {//是否有替换根目录
  330.             fs->altrootmnt = mntget(old->altrootmnt);
  331.             fs->altroot = dget(old->altroot);
  332.         } else {
  333.             fs->altrootmnt = NULL;
  334.             fs->altroot = NULL;
  335.         }
  336.         read_unlock(&old->lock);
  337.     }
  338.     return fs;
  339. }

  340. 4.拷贝信号处理
  341. struct signal_struct {
  342.     atomic_t count;
  343.     struct k_sigaction action[_NSIG];//确定进程对各种信号的处理
  344.     spinlock_t siglock;
  345. };

  346. static inline int copy_sighand(unsigned long clone_flags, struct task_struct * tsk)
  347. {
  348.     struct signal_struct *sig;
  349.     
  350.     if (clone_flags & CLONE_SIGHAND) {//CLONE_SIGHAND标志为1,表示只是共享
  351.         atomic_inc(&current->sig->count);//递增父进程的结构的共享计数
  352.         return 0;
  353.     }
  354.     //CLONE_SIGHAND=0,即复制,通过slab分配器分配一个signal_struct结构
  355.     sig = kmem_cache_alloc(sigact_cachep, GFP_KERNEL);
  356.     tsk->sig = sig;
  357.     if (!sig)
  358.         return 1;
  359.     spin_lock_init(&sig->siglock);
  360.     atomic_set(&sig->count, 1);//使用计数设为1
  361.     memcpy(tsk->sig->action, current->sig->action, sizeof(tsk->sig->action));//复制父进程的信号处理函数
  362.     return 0;
  363. }

  364. 5.拷贝内存描述符mm_struct
  365. static int copy_mm(unsigned long clone_flags, struct task_struct * tsk)
  366. {
  367.     struct mm_struct * mm, *oldmm;
  368.     int retval;
  369.     
  370.     tsk->min_flt = tsk->maj_flt = 0;
  371.     tsk->cmin_flt = tsk->cmaj_flt = 0;
  372.     tsk->nswap = tsk->cnswap = 0;
  373.     
  374.     tsk->mm = NULL;
  375.     tsk->active_mm = NULL;
  376.     
  377.     oldmm = current->mm;//父进程的用户空间内存描述符
  378.     if (!oldmm)
  379.         return 0;
  380.     
  381.     if (clone_flags & CLONE_VM) {//CLONE_VM=1时,只是共享父进程的虚拟空间
  382.         atomic_inc(&oldmm->mm_users);//递增父进程的共享计数
  383.         mm = oldmm;
  384.         goto good_mm;
  385.     }
  386.     //CLONE_VM=0时,才真正的进行内存描述符的复制,不止包括内存描述符的复制,还包括更深层次的结构的复制,
  387.     //重要的包括vm_area_struct数据结构和页面映射表的复制
  388.     retval = -ENOMEM;
  389.     mm = allocate_mm();//从slab分配器分配一个新的内存描述符
  390.     if (!mm)
  391.         goto fail_nomem;
  392.     //将父进程内存描述符内容复制给子进程
  393.     memcpy(mm, oldmm, sizeof(*mm));
  394.     if (!mm_init(mm))
  395.         goto fail_nomem;
  396.     
  397.     down(&oldmm->mmap_sem);
  398.     retval = dup_mmap(mm);//对更深层次的结构,如vm_area_struct数据结构和页面映射表的复制
  399.     up(&oldmm->mmap_sem);
  400.     
  401.     spin_lock(&mmlist_lock);
  402.     list_add(&mm->mmlist, &oldmm->mmlist);//将子进程的内存描述符插入队列
  403.     spin_unlock(&mmlist_lock);
  404.     
  405.     if (retval)
  406.         goto free_pt;
  407.     
  408.     copy_segments(tsk, mm);//处理进程可能具有LDT
  409.     
  410.     if (init_new_context(tsk,mm))//对386是空语句
  411.         goto free_pt;
  412. good_mm:
  413.     tsk->mm = mm;//将mm_struct结构链入task_struct结构
  414.     tsk->active_mm = mm;
  415.     return 0;
  416. free_pt:
  417.     mmput(mm);
  418.     fail_nomem:
  419.     return retval;
  420. }

  421. static inline int dup_mmap(struct mm_struct * mm)
  422. {
  423.     struct vm_area_struct * mpnt, *tmp, **pprev;
  424.     int retval;

  425.     flush_cache_mm(current->mm);
  426.     mm->locked_vm = 0;//初始化内存描述符的一些字段
  427.     mm->mmap = NULL;
  428.     mm->mmap_avl = NULL;
  429.     mm->mmap_cache = NULL;
  430.     mm->map_count = 0;
  431.     mm->cpu_vm_mask = 0;
  432.     mm->swap_cnt = 0;
  433.     mm->swap_address = 0;
  434.     pprev = &mm->mmap;//mm->mmap指向进程第一个线性区间的vm_area_struct结构
  435.     for (mpnt = current->mm->mmap ; mpnt ; mpnt = mpnt->vm_next) {//遍历进程所有的线性区间
  436.         struct file *file;
  437.         
  438.         retval = -ENOMEM;
  439.         if(mpnt->vm_flags & VM_DONTCOPY)//线性区间设置不允许复制标志,就跳过
  440.             continue;
  441.         tmp = kmem_cache_alloc(vm_area_cachep, SLAB_KERNEL);//通过slab分配vm_area_struct结构
  442.         if (!tmp)
  443.             goto fail_nomem;
  444.         *tmp = *mpnt;//结构内容复制
  445.         tmp->vm_flags &= ~VM_LOCKED;//清除锁定页标志
  446.         tmp->vm_mm = mm;//指向内存描述符
  447.         mm->map_count++;//内存描述符中区间计数递加
  448.         tmp->vm_next = NULL;
  449.         file = tmp->vm_file;
  450.         if (file) {//如果区间映射文件
  451.             struct inode *inode = file->f_dentry->d_inode;
  452.             get_file(file);//递增文件使用计数
  453.             if (tmp->vm_flags & VM_DENYWRITE)
  454.                 atomic_dec(&inode->i_writecount);//递减计数,不允许使用常规读写文件
  455.         
  456.             spin_lock(&inode->i_mapping->i_shared_lock);
  457.             //vm_next_shared和 vm_prev_shared,用于连接该共享区域在使用它的各进程中所对应的vm_area_struct数据结构
  458.             if((tmp->vm_next_share = mpnt->vm_next_share) != NULL)
  459.                 mpnt->vm_next_share->vm_pprev_share =&tmp->vm_next_share;
  460.             mpnt->vm_next_share = tmp;
  461.             tmp->vm_pprev_share = &mpnt->vm_next_share;
  462.             spin_unlock(&inode->i_mapping->i_shared_lock);
  463.         }
  464.     
  465.         //为每个区间进行页面目录项和页面表项的复制
  466.         retval = copy_page_range(mm, current->mm, tmp);
  467.         if (!retval && tmp->vm_ops && tmp->vm_ops->open)
  468.             tmp->vm_ops->open(tmp);
  469.         
  470.         *pprev = tmp;//链入到队列中
  471.         pprev = &tmp->vm_next;
  472.         
  473.         if (retval)
  474.             goto fail_nomem;
  475.     }
  476.     retval = 0;
  477.     if (mm->map_count >= AVL_MIN_MAP_COUNT)//内存描述符中区间数量达到一定数量
  478.         build_mmap_avl(mm);//要建立AVL树(红-黑树)
  479.     
  480. fail_nomem:
  481.     flush_tlb_mm(current->mm);
  482.     return retval;
  483. }

  484. int copy_page_range(struct mm_struct *dst, struct mm_struct *src,struct vm_area_struct *vma)
  485. {
  486.     pgd_t * src_pgd, * dst_pgd;
  487.     unsigned long address = vma->vm_start;//区间起始地址
  488.     unsigned long end = vma->vm_end;//区间结束地址
  489.     unsigned long cow = (vma->vm_flags & (VM_SHARED | VM_MAYWRITE)) == VM_MAYWRITE;
  490.     
  491.     src_pgd = pgd_offset(src, address)-1;//源空间起始地址的目录项
  492.     dst_pgd = pgd_offset(dst, address)-1;//目标空间起始地址的目录项
  493.     
  494.     for (;;) {//页面目录项循环
  495.         pmd_t * src_pmd, * dst_pmd;
  496.     
  497.         src_pgd++;
  498.         dst_pgd++;
  499.     
  500.         if (pgd_none(*src_pgd))//源目录项是否为空
  501.             goto skip_copy_pmd_range;
  502.         if (pgd_bad(*src_pgd)) {//原目录项是否出错
  503.             pgd_ERROR(*src_pgd);
  504.             pgd_clear(src_pgd);
  505. skip_copy_pmd_range:
  506.             address = (address + PGDIR_SIZE) & PGDIR_MASK;//递加到下一个目录项
  507.             if (!address || (address >= end))//超出范围,则退出
  508.                 goto out;
  509.             continue;//下次目录项循环
  510.         }
  511.         if (pgd_none(*dst_pgd)) {//目标目录项是否为空
  512.             if (!pmd_alloc(dst_pgd, 0))//为空就分配一个目录项
  513.                 goto nomem;
  514.         }
  515.     
  516.         src_pmd = pmd_offset(src_pgd, address);//源中间目录项
  517.         dst_pmd = pmd_offset(dst_pgd, address);//目标中间目录项
  518.     
  519.         do {//中间目录项循环
  520.             pte_t * src_pte, * dst_pte;
  521.     
  522.             if (pmd_none(*src_pmd))
  523.                 goto skip_copy_pte_range;
  524.             if (pmd_bad(*src_pmd)) {//中间目录项出错
  525.                 pmd_ERROR(*src_pmd);
  526.                 pmd_clear(src_pmd);
  527. skip_copy_pte_range:
  528.                 address = (address + PMD_SIZE) & PMD_MASK;//跳到下一个中间目录项
  529.                 if (address >= end)
  530.                     goto out;
  531.                 goto cont_copy_pmd_range;
  532.             }
  533.             if (pmd_none(*dst_pmd)) {//中间目录项为空就分配一个
  534.                 if (!pte_alloc(dst_pmd, 0))
  535.                     goto nomem;
  536.             }
  537.             //根据中间目录项,找到页表
  538.             src_pte = pte_offset(src_pmd, address);
  539.             dst_pte = pte_offset(dst_pmd, address);
  540.     
  541.             do {//页表项循环
  542.                 pte_t pte = *src_pte;
  543.                 struct page *ptepage;
  544.     
  545.                 if (pte_none(pte))//源页表为空
  546.                     goto cont_copy_pte_range_noset;
  547.                 if (!pte_present(pte)) {//源页表不在内存中,已调出到交换设备
  548.                     swap_duplicate(pte_to_swp_entry(pte));//递增共享计数
  549.                     goto cont_copy_pte_range;
  550.                 }
  551.                 ptepage = pte_page(pte);//根据页表找到page结构
  552.                 if ((!VALID_PAGE(ptepage)) ||PageReserved(ptepage))//不是有效的页面或者是保留的页面
  553.                     goto cont_copy_pte_range;//将表项复制到子进程的表项中
  554.         
  555.                 if (cow) {//写时复制
  556.                     ptep_set_wrprotect(src_pte);//将父进程的页改成写保护
  557.                     pte = *src_pte;//源页表内容拷贝给pte
  558.                 }
  559.         
  560.                 if (vma->vm_flags & VM_SHARED)//若区间共享
  561.                     pte = pte_mkclean(pte);//清除页面的写保护,即不会写时复制
  562.                 pte = pte_mkold(pte);//清除 Accessed 标志(把此页标记为未访问)。
  563.                 get_page(ptepage);//增加page页计数
  564. cont_copy_pte_range:
  565.                 set_pte(dst_pte, pte);//将页面表项写入目标页表中
  566. cont_copy_pte_range_noset:
  567.                 address += PAGE_SIZE;//下一页
  568.                 if (address >= end)
  569.                     goto out;
  570.                 src_pte++;
  571.                 dst_pte++;
  572.             } while ((unsigned long)src_pte & PTE_TABLE_MASK);
  573.     
  574. cont_copy_pmd_range:
  575.             src_pmd++;
  576.             dst_pmd++;
  577.         } while ((unsigned long)src_pmd & PMD_TABLE_MASK);
  578.     }
  579.     out:
  580.     return 0;
  581.     
  582. nomem:
  583.     return ENOMEM;
  584. }

  585. void copy_segments(struct task_struct *p, struct mm_struct *new_mm)
  586. {
  587.     struct mm_struct * old_mm;
  588.     void *old_ldt, *ldt;
  589.     
  590.     ldt = NULL;
  591.     old_mm = current->mm;
  592.     if (old_mm && (old_ldt = old_mm->context.segments) != NULL) {
  593.         ldt = vmalloc(LDT_ENTRIES*LDT_ENTRY_SIZE);
  594.         if (!ldt)
  595.              printk(KERN_WARNING "ldt allocation failed\n");
  596.         else
  597.             memcpy(ldt, old_ldt, LDT_ENTRIES*LDT_ENTRY_SIZE);
  598.     }
  599.     new_mm->context.segments = ldt;
  600. }


  601. 6.将父进程(当前进程current)的内核堆栈内容复制到子进程(p)的内核堆栈中
  602. int copy_thread(int nr, unsigned long clone_flags, unsigned long esp,unsigned long unused,struct task_struct * p, struct pt_regs * regs)
  603. {
  604.     struct pt_regs * childregs;
  605.     //p是子进程的task_struct结构,也是两个物理页面的起始地址,下边得到子进程系统空间堆栈的struct pt_regs结构
  606.     childregs = ((struct pt_regs *) (THREAD_SIZE + (unsigned long) p))-1;
  607.     struct_cpy(childregs, regs);//复制父进程的struct pt_regs结构
  608.     
  609.     //调整子进程内核堆栈的局部内容(子进程内核堆栈的内容和父进程不完全一样)
  610.     childregs->eax = 0;//从系统调用返回时的返回值,这个就是为什么子进程返回值是0
  611.     childregs->esp = esp;//esp寄存器是子进程在用户空间的堆栈位置,实际上还是指向父进程原来在用户空间的堆栈位置
  612.                          //所以子进程和父进程在用户空间具有相同的返回地址,然后才会因为用户空间的程序而分开
  613.                          
  614.     //thread_struct thread记录着进程在切换时的系统空间堆栈指针,返回地址等信息
  615.     p->thread.esp = (unsigned long) childregs;//子进程系统空间堆栈struct pt_regs结构的起始地址
  616.     p->thread.esp0 = (unsigned long) (childregs+1);//子进程系统空间堆栈的顶端
  617.     p->thread.eip = (unsigned long) ret_from_fork;//调用或中断的返回地址,使创建的子进程在首次被调度运行时就从这运行
  618.     
  619.     savesegment(fs,p->thread.fs);//保存段寄存器fs
  620.     savesegment(gs,p->thread.gs);//保存段寄存器gs
  621.     
  622.     unlazy_fpu(current);
  623.     struct_cpy(&p->thread.i387, &current->thread.i387);
  624.     
  625.     return 0;
  626. }
阅读(3639) | 评论(0) | 转发(2) |
给主人留下些什么吧!~~