首页 文章 精选 留言 我的

精选列表

搜索[内核安全],共10010篇文章
优秀的个人博客,低调大师

配置阿里云从默认内核启动

阿里云购买的第2块云盘默认是不自动挂载的,需要手动配置挂载上。 1.查看SSD云盘sudo fdisk -l可以看到SSD系统已经识别为/dev/vdb 2.格式化云盘sudo mkfs.ext4 /dev/vdb 点我领取阿里云2000元代金券,(阿里云优惠券的作用:购买阿里云产品,最后支付结算的时候,阿里云优惠券可抵扣一部分费用。3.挂载 sudo mount /dev/vdb /opt 将云盘挂载到/opt目录下。 4.配置开机自动挂载修改/etc/fstab文件,文件末尾添加:/dev/vdb /opt ext4 defaults 0 0 然后df -hl就可以看到第二块挂载成功咯! 阿里云服务器:活动地址 购买可领取:阿里云代金券

优秀的个人博客,低调大师

如何用source insight写内核代码

别的文章都会做很多说明, 铺垫, 我就不多说了, 直接来重点 vim写代码的时候, 有一种情况不是很好处理, 比如struct a{int x; int y; iny z}struct b{int x; int y; iny z} pb->z想从这里跳到到结构体b的定义需要编辑器理解pb的含义, 而不是简单的字符查找 那就让我们来用source insight吧 以前都是用Windows挂samba来运行的, 缺点就是速度慢, kernel code文件太多, 一共5w多个, 等同步要很久 还有人会把代码让到windows机器来看, 这样编辑, 编译都需要同步, 不方便 思路就是把source insight放到本地来跑, 用wine可以, 但是source insight是i386的, 所以需要32位的wine, 编译32位的wine

优秀的个人博客,低调大师

php内核分析(八)-zend_compile

这里阅读的php版本为PHP-7.1.0 RC3,阅读代码的平台为linux 回到之前看的zend_eval_stringl ZEND_API int zend_eval_stringl(char *str, size_t str_len, zval *retval_ptr, char *string_name) /* {{{ */ { ... new_op_array = zend_compile_string(&pv, string_name); // 这个是把php代码编译成为opcode的过程 ... zend_execute(new_op_array, &local_retval); // 这个是具体的执行过程,执行opcode,把结果存储到local_retval中 ... retval = SUCCESS; return retval; } 这里的zend_execute执行了两步,第一步是把php编译解析成为opcode的过程,我们就先看这个。 zend_compile_string zend_compile_string函数追下去可以追到compile_string // 将一个字符串解析成为op_array zend_op_array *compile_string(zval *source_string, char *filename) { zend_lex_state original_lex_state; zend_op_array *op_array = NULL; zval tmp; // 如果传进来要解析的字符为空,则返回null if (Z_STRLEN_P(source_string)==0) { return NULL; } ZVAL_DUP(&tmp, source_string); // 复制source_string到zval中 convert_to_string(&tmp); // 如果不是字符类型就转换为字符类型 source_string = &tmp; zend_save_lexical_state(&original_lex_state); // 保存lex上下文 if (zend_prepare_string_for_scanning(source_string, filename) == SUCCESS) { // 做编译前的准备 BEGIN(ST_IN_SCRIPTING); // 设置状态为正在编译 op_array = zend_compile(ZEND_EVAL_CODE); // 进行编译,并把生成结果放在op_array中 } zend_restore_lexical_state(&original_lex_state); // 恢复lex上下文 zval_dtor(&tmp); // 释放tmp return op_array; } 里面最核心的就是zend_compile了。这里的几个点可以看看: 1 这么做类型转换,参考convert_to_string。这个函数就是把任意类型的值转换为zval的string类型。 2 zval_dtor,这个函数是能把任意的zval变量做回收。非常好用。 3 ZVAL_DUP,是进行复制,它和ZVAL_COPY的区别在于是否增加gc的引用计数。 下面又找到关键点:zend_compile 本文转自轩脉刃博客园博客,原文链接:http://www.cnblogs.com/yjf512/p/6132985.html,如需转载请自行联系原作者

优秀的个人博客,低调大师

php内核分析(四)-do_cli

这里阅读的php版本为PHP-7.1.0 RC3,阅读代码的平台为linux # main 把剩下的代码增加了下注释全部贴出来了(这个是简化后的main函数,去掉了一些无关紧要的代码段): int main(int argc, char *argv[]) { ... sapi_module_struct *sapi_module = &cli_sapi_module; argv = save_ps_args(argc, argv); //这里获取一次当前执行进程的参数,环境变量等。为的是对特定平台,修正下argv变量以供后续使用。 cli_sapi_module.additional_functions = additional_functions; // cli模式特有的函数 ... #ifdef ZTS tsrm_startup(1, 1, 0, NULL); (void)ts_resource(0); ZEND_TSRMLS_CACHE_UPDATE(); #endif zend_signal_startup(); // 设置信号,把一些需要反应的信号位设置为0 // 获取参数,做一些对应的初始化行为,或者一些简单的操作,比如help while ((c = php_getopt(argc, argv, OPTIONS, &php_optarg, &php_optind, 0, 2))!=-1) { switch (c) { // 这里的c是代表返回的字符串的ascii码值 case 'c': ... case 'n': ini_ignore = 1; // 不使用ini文件,通过代码或者其他指定ini值 break; case 'd': { // 配置ini的key,val值在命令行中,下面的行为都是修改ini_entries这个变量 ... } case 'h': /* help & quit */ case '?': php_cli_usage(argv[0]); goto out; case 'i': case 'v': case 'm': sapi_module = &cli_sapi_module; goto exit_loop; case 'e': /* enable extended info output */ use_extended_info = 1; break; } } exit_loop: sapi_module->ini_defaults = sapi_cli_ini_defaults; // 设置初始化的ini值 sapi_module->php_ini_path_override = ini_path_override; //设置重写后的ini_path地址,如果是php -c的话,这个就为非null sapi_module->phpinfo_as_text = 1; // 打开打印phpinfo的开关,需要的时候可以把phpinfo打印出来 sapi_module->php_ini_ignore_cwd = 1; // 不在当前路径寻找php.ini sapi_startup(sapi_module); // sapi初始化行为,比如初始化全局变量SG sapi_started = 1; // 标记,表示已经调用了startup,关闭的时候需要调用shundown ... // 开始调用sapi的startup方法,对cli模式,实际上是调用php_cli_startup方法 if (sapi_module->startup(sapi_module) == FAILURE) { exit_status = 1; goto out; } module_started = 1; // 标记位,标记已经调用了module的startup方法 ... zend_first_try { exit_status = do_cli(argc, argv); // 这个是实际上调用的内容 } zend_end_try(); out: // 这个代码段已经是要退出了 if (ini_path_override) { free(ini_path_override); } if (ini_entries) { free(ini_entries); } if (module_started) { php_module_shutdown(); } if (sapi_started) { sapi_shutdown(); } #ifdef ZTS tsrm_shutdown(); #endif cleanup_ps_args(argv); exit(exit_status); } 其实看伪码很简单: tsrm_startup(1, 1, 0, NULL); // TSM启动 zend_signal_startup(); // 信号设置 sapi_startup(sapi_module); // SAPI启动 sapi_module->startup(sapi_module); // 当前模块的startup do_cli(argc, argv); // 做实际的行为 php_module_shutdown(); // 当前模块的shutdown sapi_shutdown(); // SAPI关闭 tsrm_shutdown(); // TSM关闭 好了,其实看了一圈,里面最重的函数是do_cli了。 php参数 do_cli里面你会看到根据参数的不同,有很多分支,这里你就需要了解这些参数都是什么用的。 参数 作用 实例 do_cli 我们把do_cli函数的整个函数去掉多余代码,仅保留关键代码如下: static int do_cli(int argc, char **argv) { ... zend_try { // 这里处理了 i-输出phpinfo内容/ v-输出php版本 / m-输出扩展信息 while ((c = php_getopt(argc, argv, OPTIONS, &php_optarg, &php_optind, 0, 2)) != -1) { switch (c) { case 'i': // 输出phpinfo内容 ... php_print_info(0xFFFFFFFF); ... goto out; case 'v': // 输出php版本信息 ... get_zend_version() ... goto out; case 'm': // 列出所有模块 ... print_extensions(); ... goto out; default: break; } } ... // 下面的代码做了几个事情: // 1 根据参数设置了behavior参数 // 2 有执行文件的就将文件存在script_file while ((c = php_getopt(argc, argv, OPTIONS, &php_optarg, &php_optind, 0, 2)) != -1) { switch (c) { case 'a': // php的交互模式 ... interactive=1; ... break; case 'C': // 不要把cwd目录变成脚本所在的目录。这个默认就是cwd是当前执行路径,所以这里什么都不做。 break; case 'F': // php -F <FILE> 进入交互模式,每执行一行就执行一次<FILE>文件 ... behavior=PHP_MODE_PROCESS_STDIN; script_file = php_optarg; break; case 'f': // php -f <FILE> 解析并执行文件 ... script_file = php_optarg; break; case 'l': // 检查文件的语法是否有错误 ... behavior=PHP_MODE_LINT; break; case 'q': // 安静模式,默认也是安静模式 break; case 'r': // 从命令行直接执行脚本 ... behavior=PHP_MODE_CLI_DIRECT; exec_direct=php_optarg; break; case 'R': // 每行输入的时候执行一次code脚本,比如 php -R 'echo 12;' ... behavior=PHP_MODE_PROCESS_STDIN; exec_run=php_optarg; break; case 'B': // 在每次输入开始之前执行一次code脚本 ... behavior=PHP_MODE_PROCESS_STDIN; exec_begin=php_optarg; break; case 'E': // 在每次输入结束之后执行一次code脚本, 上面的 RBE可以参考一个例子:find conf.d | php -B '$l=0;' -R '$l += count(@file($argn));' -E 'echo "Total Lines: $l\n";' ... behavior=PHP_MODE_PROCESS_STDIN; exec_end=php_optarg; break; case 's': // 使用html高亮方式显示代码,这个或许在一些代码显示的时候需要用到 ... behavior=PHP_MODE_HIGHLIGHT; break; case 'w': // php <file> -w 能把<file>中的评论和多余的空格去掉 ... behavior=PHP_MODE_STRIP; break; case 'z': // 加载外部扩展 zend_load_extension(php_optarg); break; case 'H': // 隐藏所有参数 hide_argv = 1; break; case 10: // 显示function定义 behavior=PHP_MODE_REFLECTION_FUNCTION; reflection_what = php_optarg; break; case 11: // 显示class定义 behavior=PHP_MODE_REFLECTION_CLASS; reflection_what = php_optarg; break; case 12: // 显示扩展定义,注意这里是php扩展 behavior=PHP_MODE_REFLECTION_EXTENSION; reflection_what = php_optarg; break; case 13: // 显示zend扩展定义, 比如xdebug behavior=PHP_MODE_REFLECTION_ZEND_EXTENSION; reflection_what = php_optarg; break; case 14: // 显示扩展的对应配置 behavior=PHP_MODE_REFLECTION_EXT_INFO; reflection_what = php_optarg; break; case 15: // 显示ini配置 behavior = PHP_MODE_SHOW_INI_CONFIG; break; default: break; } } ... // 初始化request之后,执行了request_startup if (php_request_startup()==FAILURE) { ... goto err; } ... zend_is_auto_global_str(ZEND_STRL("_SERVER")); // 根据不同的行为做不同的具体操作,这个是核心方法 switch (behavior) { case PHP_MODE_STANDARD: // 标准,就是执行一个脚本文件 ... php_execute_script(&file_handle); ... break; case PHP_MODE_LINT: // 只检查文件有没有语法错误 exit_status = php_lint_script(&file_handle); ... break; case PHP_MODE_STRIP: ... zend_strip(); ... break; case PHP_MODE_HIGHLIGHT: ... php_get_highlight_struct(&syntax_highlighter_ini); zend_highlight(&syntax_highlighter_ini); goto out; break; case PHP_MODE_CLI_DIRECT: ... if (zend_eval_string_ex(exec_direct, NULL, "Command line code", 1) == FAILURE) { exit_status=254; } break; case PHP_MODE_PROCESS_STDIN: ... zend_eval_string_ex(exec_end, NULL, "Command line end code", 1) ... break; case PHP_MODE_REFLECTION_FUNCTION: case PHP_MODE_REFLECTION_CLASS: case PHP_MODE_REFLECTION_EXTENSION: case PHP_MODE_REFLECTION_ZEND_EXTENSION: ... ZVAL_STRING(&arg, reflection_what); object_init_ex(&ref, pce); ... zend_call_method_with_1_params(&ref, pce, &pce->constructor, "__construct", NULL, &arg); ... break; case PHP_MODE_REFLECTION_EXT_INFO: ... if ((module = zend_hash_str_find_ptr(&module_registry, lcname, len)) == NULL) { ... display_ini_entries(NULL); ... } ... break; case PHP_MODE_SHOW_INI_CONFIG: ... break; } } zend_end_try(); out: ... err: ... } 整个200行的代码就很好理解了,整个是包在一个zend_try...zend_catch中的。做了几步: 处理-i, -m, -v参数 对其他的参数设置behavior,script_file等变量 根据behavior做不同的行为 回到我们的初步计划,我们想要了解的事: 我们的根据-r的参数配置寻找。 它实际上时调用了 zend_eval_string_ex(exec_direct, NULL, "Command line code", 1) 这里的exec_direct是 echo 12字符串 本文转自轩脉刃博客园博客,原文链接:http://www.cnblogs.com/yjf512/p/6101016.html,如需转载请自行联系原作者

优秀的个人博客,低调大师

php内核分析(三)-全局变量

这里阅读的php版本为PHP-7.1.0 RC3,阅读代码的平台为linux CG CG是从全局的compiler_global中获取属性值,里面存储的就是编译过程使用到的全局变量。 struct _zend_compiler_globals { zend_stack loop_var_stack; zend_class_entry *active_class_entry; zend_string *compiled_filename; int zend_lineno; zend_op_array *active_op_array; HashTable *function_table; /* function symbol table */ HashTable *class_table; /* class table */ HashTable filenames_table; HashTable *auto_globals; zend_bool parse_error; zend_bool in_compilation; zend_bool short_tags; zend_bool unclean_shutdown; zend_bool ini_parser_unbuffered_errors; zend_llist open_files; struct _zend_ini_parser_param *ini_parser_param; uint32_t start_lineno; // 执行文件开始执行的行号 zend_bool increment_lineno; zend_string *doc_comment; uint32_t extra_fn_flags; uint32_t compiler_options; /* set of ZEND_COMPILE_* constants */ HashTable const_filenames; zend_oparray_context context; zend_file_context file_context; zend_arena *arena; zend_string *empty_string; zend_string *one_char_string[256]; zend_string **known_strings; uint32_t known_strings_count; HashTable interned_strings; const zend_encoding **script_encoding_list; size_t script_encoding_list_size; zend_bool multibyte; zend_bool detect_unicode; zend_bool encoding_declared; zend_ast *ast; zend_arena *ast_arena; zend_stack delayed_oplines_stack; #ifdef ZTS zval **static_members_table; int last_static_member; #endif }; SG SG是从全局的sapi_global中获取属性值 // TODO:更新 typedef struct _sapi_globals_struct { void *server_context; sapi_request_info request_info; // 请求信息 sapi_headers_struct sapi_headers; int64_t read_post_bytes; unsigned char post_read; unsigned char headers_sent; zend_stat_t global_stat; char *default_mimetype; char *default_charset; HashTable *rfc1867_uploaded_files; zend_long post_max_size; int options; zend_bool sapi_started; double global_request_time; HashTable known_post_content_types; zval callback_func; zend_fcall_info_cache fci_cache; } sapi_globals_struct; EG EG是从executor_globals中获取变量 // TODO: 更新 struct _zend_executor_globals { zval uninitialized_zval; zval error_zval; /* symbol table cache */ zend_array *symtable_cache[SYMTABLE_CACHE_SIZE]; zend_array **symtable_cache_limit; zend_array **symtable_cache_ptr; zend_array symbol_table; /* main symbol table */ HashTable included_files; /* files already included */ JMP_BUF *bailout; int error_reporting; int exit_status; HashTable *function_table; /* function symbol table */ HashTable *class_table; /* class table */ HashTable *zend_constants; /* constants table */ zval *vm_stack_top; zval *vm_stack_end; zend_vm_stack vm_stack; struct _zend_execute_data *current_execute_data; zend_class_entry *fake_scope; /* used to avoid checks accessing properties */ zend_long precision; int ticks_count; HashTable *in_autoload; zend_function *autoload_func; zend_bool full_tables_cleanup; /* for extended information support */ zend_bool no_extensions; zend_bool vm_interrupt; zend_bool timed_out; zend_long hard_timeout; #ifdef ZEND_WIN32 OSVERSIONINFOEX windows_version_info; #endif HashTable regular_list; HashTable persistent_list; int user_error_handler_error_reporting; zval user_error_handler; zval user_exception_handler; zend_stack user_error_handlers_error_reporting; zend_stack user_error_handlers; zend_stack user_exception_handlers; zend_error_handling_t error_handling; zend_class_entry *exception_class; /* timeout support */ zend_long timeout_seconds; int lambda_count; HashTable *ini_directives; HashTable *modified_ini_directives; zend_ini_entry *error_reporting_ini_entry; zend_objects_store objects_store; zend_object *exception, *prev_exception; const zend_op *opline_before_exception; zend_op exception_op[3]; struct _zend_module_entry *current_module; zend_bool active; zend_bool valid_symbol_table; zend_long assertions; uint32_t ht_iterators_count; /* number of allocatd slots */ uint32_t ht_iterators_used; /* number of used slots */ HashTableIterator *ht_iterators; HashTableIterator ht_iterators_slots[16]; void *saved_fpu_cw_ptr; #if XPFPA_HAVE_CW XPFPA_CW_DATATYPE saved_fpu_cw; #endif zend_function trampoline; zend_op call_trampoline_op; void *reserved[ZEND_MAX_RESERVED_RESOURCES]; }; 本文转自轩脉刃博客园博客,原文链接:http://www.cnblogs.com/yjf512/p/6097937.html,如需转载请自行联系原作者

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册