init kcore_list kcore_vsyscall

发布时间:2026/9/29 11:59:33
init kcore_list kcore_vsyscall
static struct kcore_list kcore_vsyscall;是 Linux 内核中用于描述/proc/kcore文件里 vsyscall 页面区域的一个静态全局变量。核心作用在 kcore 中注册 vsyscall 区域/proc/kcore是内核暴露给用户空间的“内核内存镜像”它允许调试工具如 GDB以 ELF 格式查看内核和用户空间的虚拟内存内容。struct kcore_list用于描述 kcore 文件中每一个可被读取的内存区域。kcore_vsyscall这个变量专门用来记录 vsyscall 页面在虚拟地址空间中的位置和大小以便在 kcore 中正确暴露这块区域。与 vsyscall 的关系vsyscall是 x86-64 架构上一个特殊的只读页面位于固定虚拟地址0xffffffffff600000。它提供了gettimeofday、time、getcpu三个系统调用的快速用户态实现避免了传统系统调用的开销。在较新的内核中vsyscall通常以emulate模式运行但该页面本身仍然存在于虚拟地址空间中作为兼容性接口保留。kcore_vsyscall就是为了在/proc/kcore中暴露这个页面而存在的。在代码中的位置从内核源码可以看到这个变量在arch/x86/mm/init_64.c或arch/x86/entry/vsyscall/vsyscall_64.c中被定义并在kcore初始化时通过kclist_add()注册kclist_add(kcore_vsyscall, (void *)VSYSCALL_ADDR, PAGE_SIZE, KCORE_OTHER);这行代码将VSYSCALL_ADDR即0xffffffffff600000处的一个页面以KCORE_OTHER类型添加到 kcore 的列表中使得调试工具能够读取这个页面的内容。struct kcore_list是 Linux 内核中用于描述/proc/kcore文件中每一个内存区域的数据结构。它像一张“内存区域登记表”记录了哪些内存段需要被/proc/kcore暴露给用户空间。核心定义它的定义位于include/linux/kcore.h结构非常简洁struct kcore_list { struct list_head list; // 链表节点用于串联所有区域 unsigned long addr; // 区域的虚拟起始地址 size_t size; // 区域的大小字节 int type; // 区域类型如 RAM、VMALLOC 等 };字段含义字段含义list内核用list_head将所有kcore_list串联成一个全局链表/proc/kcore读取时遍历这个链表来生成 ELF 程序头Program Headers。addr该内存区域在内核虚拟地址空间中的起始地址。size该区域的长度。/proc/kcore的文件大小和 ELF 段的大小都由此决定。type区域类型用于区分不同用途的内存。区域类型enum kcore_typetype字段的取值来自enum kcore_type常见的有类型含义KCORE_TEXT内核代码段.textKCORE_VMALLOCvmalloc 动态分配区KCORE_RAM系统物理内存直接映射区KCORE_VMEMMAPvmemmap 区域struct page数组KCORE_OTHER其他特殊区域如 vsyscall、模块区在/proc/kcore中的作用/proc/kcore是一个伪文件它以ELF 格式导出内核的运行时内存映像供 GDB 等调试工具分析。内核在初始化时通过kclist_add()函数将各个内存区域注册到全局链表中。例如kclist_add(kcore_mem, __va(0), max_low_pfn * PAGE_SIZE, KCORE_RAM); kclist_add(kcore_vmem, (void *)VMALLOC_START, VMALLOC_END - VMALLOC_START, KCORE_VMALLOC); kclist_add(kcore_kernel, _stext, _end - _stext, KCORE_TEXT);当用户读取/proc/kcore时内核会遍历这个链表为每一个区域生成一个PT_LOAD程序头描述该区域在文件中的偏移和大小。这样调试工具就能知道从哪里读取内核的哪一部分内存。历史演进struct kcore_list的定义经历过一些变化。早期版本如 4.4只包含addr、size、type和链表节点。在 5.0 到 5.13 之间曾短暂增加过一个vaddr字段用于处理某些架构下的虚拟地址映射但后来被移除回归了简洁的设计。type字段则是在 2009 年左右引入的目的是让/proc/kcore能够区分不同类型的区域以便更精确地导出内存。