编写Kernel程序的关键问题,内核开发第二讲
在内核开发中,编写Kernel程序时需特别注意几个关键问题。首先是函数多线程的安全性,确保在多线程环境下函数调用的可靠性。其次是中断级别的管理,Kernel API有Passive和Dispatch两种级别,调用前需确认当前中断级别。最后,了解内核中宏代码的含义和使用预编译指令指定函数位置,有助于优化代码在.sys文件中的布局和内存使用。这些都是编写高效、安全内核程序不可忽视的方面。
一、函数多线程的安全问题
函数多线程安全指的是,当一个函数在被调用但尚未返回时,如果被其他线程再次调用,其执行结果仍然是可靠的。
在用户层编写多线程程序时,我们通常会关注同步问题,以确保线程安全。同样地,在内核中也需要注意以下几点:
可能在多线程环境中运行的函数必须保证线程安全。如果运行在单线程环境中,则不需要考虑线程安全性,因为没有其他线程操作。
如果函数A调用函数B,函数B调用函数C,且A和B都运行在同一单线程中,那么C也应保证运行在单线程中。
如果函数A调用函数B,函数B调用函数C,且B和C可能在多线程环境中运行,那么A也可能在多线程环境中运行。因为A会调用B和C,所以B和C在多线程环境中运行。
如果函数A调用函数B,函数B调用函数C,且B运行在多线程环境中,那么需要采取多线程序列化为单线程的强制措施,使得函数B在单线程中运行。
内核中的“多线程序列化为单线程的强制措施”包括互斥体和自旋锁。
只使用函数内部资源,不使用全局变量、静态变量或其他全局性资源的函数是多线程安全的。
如果使用全局变量、静态变量等,那么需要使用同步函数来进行同步。
二、中断级别
这篇博客主要讨论了理论和需要注意的问题。在内核中,Kernel API有中断级别之分。
在用户层,代码都是同级别运行,因此不需要关心中断级别,但在Kernel内核中,必须关注中断级别,否则可能会导致持续的问题。
目前,中断级别有两个:
- Passive级别。
- Dispatch级别。
关于这两种级别,内核博客的前两课有简单介绍其本质。我们只需注意这两种级别的区别即可。
简单的函数运行在Dispatch级别中。因此,在调用任何Kernel API之前,都需要查询一下中断级别。
Dispatch级别比Passive级别高。
如何判断中断级别?
- 调用路径:A -> B -> C,那么C的调用路径就是A和B,因为是一条线。
- 调用源:A -> B -> C,那么一次递推到A,那么C的调用源就是A。
判断规则:
- 如果调用路径上没有特殊情况(导致中断级别提高或降低的情况),那么函数执行时的中断级别与其调用源级别相同。
- 如果调用路径上有获取自旋锁,则中断级别随之提高;如果有释放自旋锁,则中断级别降低。
内核中的中断级别:
| 调用源 | 级别 |
|---|---|
| DriverEntry | Passive级别 |
| DriverUnload | Passive级别 |
| 各种分发函数 | Passive级别 |
| 完成函数 | Dispatch级别 |
| 各种NDIS回调函数 | Dispatch级别 |
查询Kernel API时,会发现有说明该API在什么级别使用。
例如:

可以看到中断级别是...
疑问?
如果当前代码运行在DISPATCH级别,但必须调用PASSIVE级别的API,该怎么办?可以利用内核API降低当前中断级别吗?
答:
不可以。Windows代码都是在规范的级别上运行的,任意降低或提高都会影响代码的执行。因此,在需要调用这种API时,可以创建一个专门的线程来执行PASSIVE级别的代码。
解决方法很多,可以在网络上搜索相关资料。博主也是自学,所以暂时还没有接触到更多方法。
三、内核中宏代码代表的意思
在内核中查看API时,可以看到许多宏,这些宏都是空宏,用于说明。
例如:
- IN:表示这个参数是传递进去的。
- OUT:表示这个参数是传出参数。
例如:
__in_bcount(StatusBuffsize) IN PVOID statusBuffer;
这里的参数表示statusBuffer的大小依赖于StatusBuffsize这个参数来指定。
四、指定函数位置的预编译指令
这个小主题本来可以放在第三个问题中,但单独说明更重要。
#pragma alloc_text()
这个宏表示我们的函数的可执行代码编译出来之后在.sys文件中的位置。
.sys文件本质上是PE文件,PE文件有段和节,不同的节加载到内存中会有不同的处理情况。我们需要关注的有三种:
- INIT节:这个节的特点是初始化完毕后就会释放,不再占用内存空间。
- PAGE节:这个节的特点是可以进行分页交换的内存空间,即内存不够时可以临时放到磁盘上。
- PAGELK节:这是默认的节,如果不指定代码放在哪里,就会放在这个节中。特点是不能进行内存交换,即不可以和磁盘交互。
我们可以指定我们的代码放到哪个节中。
例如,入口函数只会调用一次,可以放到INIT节中,这样初始化完后就不占用内核内存,因为内核内存是共享的,用完就没了。
例如:
#pragma alloc_text(INIT,DriverEntry)
注意的问题:
如果将函数放入PAGE节中,代表该函数运行中可以放到磁盘上,这样会产生缺页中断。因此,放到PAGE节中的函数不能调用DISPATCH级别的函数。
以上就是本文的全部内容了,是否有顺利帮助你解决问题?若是能给你带来学习上的帮助,请大家多多支持golang学习网!更多关于文章的相关知识,也可关注golang学习网公众号。
Web开发神器:最新10款工具推荐
- 上一篇
- Web开发神器:最新10款工具推荐
- 下一篇
- 电脑主机启动不了?原因大揭秘
-
- 文章 · 软件教程 | 17小时前 | 软件教程 · VS Code 自定义指令 GitHub Copilot 项目作用域
- GitHub Copilot 自定义指令文件的项目作用域
- 404浏览 收藏
-
- 文章 · 软件教程 | 18小时前 |
- VS Code Tasks 组合前后端命令的依赖关系
- 308浏览 收藏
-
- 文章 · 软件教程 | 19小时前 | 容器 · docker · 软件教程 · docker 构建缓存 buildx registry cache cache-to cache-from
- Docker Buildx 缓存导出到注册表的配置方法
- 425浏览 收藏
-
- 文章 · 软件教程 | 20小时前 | 开发环境 · 软件教程 · devcontainer.json GitHub Codespaces 预构建
- GitHub Codespaces 预构建配置减少启动等待
- 324浏览 收藏
-
- 文章 · 软件教程 | 21小时前 | figma · 设计系统 多主题 Figma Variables 颜色 token Light mode Dark mode
- Figma Variables 组织多主题界面颜色 token
- 115浏览 收藏
-
- 文章 · 软件教程 | 23小时前 |
- Postman 环境变量分层管理测试凭据占位符
- 143浏览 收藏
-
- 文章 · 软件教程 | 1天前 |
- JetBrains Structural Search 批量定位 API 调用模式
- 459浏览 收藏
-
- 文章 · 软件教程 | 1天前 | docker · 软件教程 · 多环境配置 env_file Docker Compose include Compose 文件拆分 compose.override.yaml
- Docker Compose include 拆分多环境服务定义
- 129浏览 收藏
-
- 文章 · 软件教程 | 1天前 |
- GitHub Actions reusable workflow 传递矩阵参数
- 449浏览 收藏
-
- 文章 · 软件教程 | 1天前 | Git rebase 交互式变基 保留合并提交 rebase merges
- Git 交互式变基保留合并提交的操作路径
- 477浏览 收藏
-
- 文章 · 软件教程 | 1天前 | 开发环境 · vs code · 软件教程 · devcontainer.json VS Code Dev Containers Dev Container Features 容器开发环境 开发工具复用
- VS Code Dev Containers 复用 Features 的开发环境配置
- 378浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 418次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 500次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 507次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 454次使用
-
- MMBench
- MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
- 282次使用
-
- VS Code 怎么给 Go 项目配置测试任务:tasks.json 运行与结果验收
- 2026-07-09 501浏览
-
- Windows 11 如何开启 HEIF 图片支持
- 2026-05-31 501浏览
-
- TikTok用户画像与付费订阅变现方法
- 2026-05-27 501浏览
-
- 学信网学历翻译件申请方法
- 2026-05-27 501浏览
-
- Windows 11 24H2 更新失败0x80070005解决方法
- 2026-05-26 501浏览

