杨明辉+ 原创作品转载请注明出处 + 《Linux内核分析》MOOC课程http://mooc.study.163.com/course/USTC-1000029000 ”
一、实验过程
1.进入实验楼,打开系统终端,输入命令cd LinuxKernel 和qemu -kernel linux-3.18.6/arch/x86/boot/bzImage-initrd rootfs.img,内核启动完成后进入menu程序,支持三个命令help、version和quit;实验结果如图1所示:
图1
2.关闭打开的QEMU程序,在终端输入命令qemu -kernel linux-3.18.6/arch/x86/boot/bzImage -initrd rootfs.img -s -S,再次启动内核并使程序停止运行。实验结果如图2所示:
图2
3.重新打开一个新的终端,输入命cd LinuxKernel/和gdb启动gdb,在gdb中输入命令file linux-3.18.6/vmlinux,在gdb界面中加载符号表;然后输入命令target remote:1234建立gdb和gdbserver之间的连接;然后输入命令break start_kernel设置断点,输入c让qemu上的Linux继续运行,输入list可以查看断点附近的源码,实验结果如图3、图4所示:
图3
图4
二、从start_kernel到init进程启动过程的分析
1.Linux内核启动时首先调用start_Kernel函数,该函数相当于应用程序中的main()函数,在start_kernel函数中会调用大量的init函数来对内核环境进行初始化;包括CPU初始化、内存管理初始化、进程管理初始化、文件系统初始化、中断、同步互斥等。例如:
<span style="font-size:18px;"> thread_info_cache_init();//初始化thread info
cred_init();
fork_init(totalram_pages);//初始化fork
proc_caches_init();//初始化proc的catch
buffer_init();
key_init();
security_init();
dbg_late_init();//文件系统初始化
vfs_caches_init(totalram_pages);
signals_init();
/* rootfs populating might need page-writeback */
page_writeback_init();
proc_root_init();
cgroup_init();
cpuset_init();
taskstats_init_early();
delayacct_init();
check_bugs();
sfi_init_late();
if (efi_enabled(EFI_RUNTIME_SERVICES)) {
efi_late_init();
efi_free_boot_services();
}
ftrace_init();
/* Do the rest non-__init'ed, we're now alive */
rest_init();</span>2.Linux内核通过调用start_kernel函数完成初始化,然后调用rest_init()函数来启动第一个用户进程,该进程被称为1号进程,代码及分析如下所示:
static noinline void __init_refok rest_init(void)
{
int pid;
rcu_scheduler_starting();
/*
* We need to spawn init first so that it obtains pid 1, however
* the init task will end up wanting to create kthreads, which, if
* we schedule it before we create kthreadd, will OOPS.
*/
kernel_thread(kernel_init, NULL, CLONE_FS);//启动1号进程,也称为init进程,是第一个用户进程
numa_default_policy();
pid = kernel_thread(kthreadd, NULL, CLONE_FS | CLONE_FILES);
rcu_read_lock();
kthreadd_task = find_task_by_pid_ns(pid, &init_pid_ns);
rcu_read_unlock();
complete(&kthreadd_done);
/*
* The boot idle thread must execute schedule()
* at least once to get things moving:
*/
init_idle_bootup_task(current);
schedule_preempt_disabled();
/* Call into cpu_idle with preempt disabled */
cpu_startup_entry(CPUHP_ONLINE);//由1号进程完成剩下的初始化工作
}
三、总结
1. idle进程就是pid号为0的进程,它是系统创建的第一个进程,也是唯一一个没有通过fork()函数产生的进程,然后由idle进程调用fork()函数来产生第一个用户进程,即为1号进程。
2. idle进程的优先级最低,并且不参与进程调度,只有在运行队列为空的时候才被调度。
3. 1号进程负责执行内核的部分初始化工作及进行系统配置,并创建若干个用于高速缓存和虚拟主存管理的内核线程。
4. 1号进程调用execve()运行可执行程序init,并演变成用户态1号进程,即init进程