热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Qemu源码分析

参考:http:lists.gnu.orgarchivehtmlqemu-devel2011-04pdfhC5rVdz7U8.pdftb_find_fast:查找下一个TB(T

参考:http://lists.gnu.org/archive/html/qemu-devel/2011-04/pdfhC5rVdz7U8.pdf

 


1. qemu与Bochs的区别:


1. Bochs

Bochs和qemu都是以软件仿真为主的虚拟软件,二者的区别何在?

Bochs完全是以软件的方式对目标程序(OS以及运行在其上的应用程序)进行仿真。Bochs在自己的内部维护着CPU、内存、IO设备的数据结构,每当Bochs仿真一条指令,就会按照这条指令在真实硬件上运行时应当产生的效果,对这些软件维护硬件数据结构产生相应的影响。

这种逐条处理的方式,可以保持与真实运行时完全相同的粒度,便于学习和调试。但是由于这是一种一对多的映射方式,即一条机制指令,会被解释成N条指令执行,因此效率的下降是在所难免。

 


2. qemu

qemu采取的是另外一种粒度的仿真。

qemu会从目标程序中,截取当前需要运行的一段代码(被称作Translation Block),将这段代码先翻译成中间语言(Intermediate
Code),再将中间语言翻译成主机体系相关的二进制代码。

由于Translation
Block的粒度大于单条机制指令的粒度,qemu相当于是batch处理指令的仿真操作的,因此会比逐条处理的Bochs性能上快一些。

除此之外,qemu还会优化对于Translation Block的缓存,以及将多个连接执行的Translation
Block链接起来在同一批次进行处理;这两种方式对于反复执行的代码段的仿真性能有很大的提升。

 


3. 总结

简而言之,Bochs适合用于学习,以及比较简单的任务处理,Bochs自带的调试器也很给力,用Bochs调试Linux内核是不错的选择(可以参考:http://www.cnblogs.com/long123king/p/3559816.html等等),但是Bochs不适合用于真实地仿真大型的操作系统,比如Windows,基本上无法做到。

qemu由于处理方式上有优化,不像Bochs那样可以“原汁原味”地展现指令级别的执行过程,因此不太适合于学习;但是由于qemu性能上的提升,还可以配合内核虚拟化模块kvm,甚至xen,因此qemu可以像主流的虚拟桌面软件(VirtualBox,
Vmware等等)一样流畅地运行多种操作系统。如果你需要在Linux上面虚拟化Windows,肯定是qemu更加适合一些。

 

tb_find_fast: 查找下一个TB(Translation Block),并且生成主机代码;

tcg_qemu_tb_exec:执行生成的主机代码,主机代码由三部分组成:

 


2. qemu的处理流程

qemu的仿真主循环位于cpu-exec.c:cpu_exec函数中


id="codeSnippetWrapper">
id="codeSnippet">

for(;;)

{

......

tb = tb_find_fast(env);

......

next_tb = cpu_tb_exec(cpu, tc_ptr);

......

}


1. tb_find_fast:

用来准备Translation Block;如果缓存中已经准备好的Translation
Block,就直接返回;否则调用tb_find_slow函数来构造一个新的TB。


id="codeSnippetWrapper">
id="codeSnippet">

tb_find_fast

|

tb_find_slow

|

tb_gen_code

|

cpu_gen_code

|

gen_intermediate_code 【Guest Code --> tcg op(中间代码)】

|

tcg_gen_code【tcg op(中间代码) --> Host Code】

 

其中,gen_intermediate_code是与体系相关的函数实现,x86的实现位于target-i386/translate.c中,内部调用disas_insn逐条指令处理。

 

而tcg_gen_code会调用tcg_gen_code_common,从TB中取出中间代码,将其转换成主机代码。


2. cpu_tb_exec:

用来执行生成好的TB。


id="codeSnippetWrapper">
id="codeSnippet">

cpu_tb_exec

|

tcg_qemu_tb_exec


id="codeSnippetWrapper">
id="codeSnippet">

#define tcg_qemu_tb_exec(tb_ptr) ((long REGPARM (*)(void *))code_gen_prologue)(tb_ptr)


prologue和epilogue是compiler在生成目标代码时,对函数栈帧的保存与恢复的代码,我们信手拈来一个例子


id="codeSnippetWrapper">
id="codeSnippet">

objdump -d vl.o



id="codeSnippetWrapper">
id="codeSnippet">

00000000000000ea :

ea: 55 push
%rbp

eb: 48 89 e5 mov
%rsp,%rbp

ee: 48 83 ec 20 sub
$0x20,%rsp

f2: 89 7d ec mov %edi,-0x14(%rbp)

f5: 64 48 8b 04 25 28 00 mov %fs:0x28,%rax

fc: 00 00

fe: 48 89 45 f8 mov %rax,-0x8(%rbp)

102: 31 c0 xor %eax,%eax

104: 8b 45 ec mov -0x14(%rbp),%eax

107: 48 98 cltq

109: 48 83 c0 3f add $0x3f,%rax

10d: 48 c1 e8 06 shr $0x6,%rax

111: c1 e0 03 shl $0x3,%eax

114: 89 45 f4 mov %eax,-0xc(%rbp)

117: 8b 45 f4 mov -0xc(%rbp),%eax

11a: 48 98 cltq

11c: 48 89 c7 mov %rax,%rdi

11f: e8 00 00 00 00 callq 124

124: 48 8b 55 f8 mov -0x8(%rbp),%rdx

128: 64 48 33 14 25 28 00 xor %fs:0x28,%rdx

12f: 00 00

131: 74 05 je 138

133: e8 00 00 00 00 callq 138

138: c9 leaveq

139: c3 retq


  

 

000000000000013a :
13a: 55
push %rbp
13b: 48 89 e5 mov %rsp,%rbp

13e: 53 push %rbx
13f: 48 83 ec 28
sub $0x28,%rsp
143: 48 89 7d d8 mov
%rdi,-0x28(%rbp)
147: 89 75 d4 mov
%esi,-0x2c(%rbp)
14a: 64 48 8b 04 25 28 00 mov
%fs:0x28,%rax
151: 00 00
153: 48 89 45 e8
mov %rax,-0x18(%rbp)
157: 31 c0 xor
%eax,%eax
159: 8b 45 d4 mov -0x2c(%rbp),%eax

15c: 83 f8 40 cmp $0x40,%eax
15f: 77
42 ja 1a3
161: 48
8b 45 d8 mov -0x28(%rbp),%rax
165: 48 8b 10
mov (%rax),%rdx
168: 8b 45 d4 mov
-0x2c(%rbp),%eax
16b: 48 98 cltq
16d:
83 e0 3f and $0x3f,%eax
170: 48 85 c0
test %rax,%rax
173: 74 19 je 18e

175: 8b 45 d4 mov
-0x2c(%rbp),%eax
178: 83 e0 3f and
$0x3f,%eax
17b: be 01 00 00 00 mov $0x1,%esi

180: 89 c1 mov %eax,%ecx
182: 48 d3 e6
shl %cl,%rsi
185: 48 89 f0 mov
%rsi,%rax
188: 48 83 e8 01 sub $0x1,%rax

18c: eb 07 jmp 195

18e: 48 c7 c0 ff ff ff ff mov $0xffffffffffffffff,%rax
195:
48 21 d0 and %rdx,%rax
198: 48 85 c0
test %rax,%rax
19b: 0f 94 c0 sete
%al

19e: 0f b6 c0 movzbl %al,%eax
1a1: eb 11 jmp
1b4
1a3: 8b 55 d4 mov
-0x2c(%rbp),%edx
1a6: 48 8b 45 d8 mov
-0x28(%rbp),%rax
1aa: 89 d6 mov %edx,%esi

1ac: 48 89 c7 mov %rax,%rdi
1af: e8 00
00 00 00 callq 1b4
1b4: 48 8b
5d e8 mov -0x18(%rbp),%rbx
1b8: 64 48 33 1c 25 28
00 xor %fs:0x28,%rbx
1bf: 00 00
1c1: 74 05
je 1c8
1c3: e8 00 00
00 00 callq 1c8
1c8: 48 83 c4
28 add $0x28,%rsp
1cc: 5b pop
%rbx
1cd: 5d pop %rbp
1ce:
c3 retq

 


 

Qemu源码分析,布布扣,bubuko.com


推荐阅读
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 本文探讨了如何通过最小生成树(MST)来计算严格次小生成树。在处理过程中,需特别注意所有边权重相等的情况,以避免错误。我们首先构建最小生成树,然后枚举每条非树边,检查其是否能形成更优的次小生成树。 ... [详细]
  • QUIC协议:快速UDP互联网连接
    QUIC(Quick UDP Internet Connections)是谷歌开发的一种旨在提高网络性能和安全性的传输层协议。它基于UDP,并结合了TLS级别的安全性,提供了更高效、更可靠的互联网通信方式。 ... [详细]
  • 深入理解 Oracle 存储函数:计算员工年收入
    本文介绍如何使用 Oracle 存储函数查询特定员工的年收入。我们将详细解释存储函数的创建过程,并提供完整的代码示例。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 理解存储器的层次结构有助于程序员优化程序性能,通过合理安排数据在不同层级的存储位置,提升CPU的数据访问速度。本文详细探讨了静态随机访问存储器(SRAM)和动态随机访问存储器(DRAM)的工作原理及其应用场景,并介绍了存储器模块中的数据存取过程及局部性原理。 ... [详细]
  • 本文介绍如何通过Windows批处理脚本定期检查并重启Java应用程序,确保其持续稳定运行。脚本每30分钟检查一次,并在需要时重启Java程序。同时,它会将任务结果发送到Redis。 ... [详细]
  • Vue 2 中解决页面刷新和按钮跳转导致导航栏样式失效的问题
    本文介绍了如何通过配置路由的 meta 字段,确保 Vue 2 项目中的导航栏在页面刷新或内部按钮跳转时,始终保持正确的 active 样式。具体实现方法包括设置路由的 meta 属性,并在 HTML 模板中动态绑定类名。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 2023 ARM嵌入式系统全国技术巡讲旨在分享ARM公司在半导体知识产权(IP)领域的最新进展。作为全球领先的IP提供商,ARM在嵌入式处理器市场占据主导地位,其产品广泛应用于90%以上的嵌入式设备中。此次巡讲将邀请来自ARM、飞思卡尔以及华清远见教育集团的行业专家,共同探讨当前嵌入式系统的前沿技术和应用。 ... [详细]
  • 国内BI工具迎战国际巨头Tableau,稳步崛起
    尽管商业智能(BI)工具在中国的普及程度尚不及国际市场,但近年来,随着本土企业的持续创新和市场推广,国内主流BI工具正逐渐崭露头角。面对国际品牌如Tableau的强大竞争,国内BI工具通过不断优化产品和技术,赢得了越来越多用户的认可。 ... [详细]
  • CSS 布局:液态三栏混合宽度布局
    本文介绍了如何使用 CSS 实现液态的三栏布局,其中各栏具有不同的宽度设置。通过调整容器和内容区域的属性,可以实现灵活且响应式的网页设计。 ... [详细]
  • Linux 系统启动故障排除指南:MBR 和 GRUB 问题
    本文详细介绍了 Linux 系统启动过程中常见的 MBR 扇区和 GRUB 引导程序故障及其解决方案,涵盖从备份、模拟故障到恢复的具体步骤。 ... [详细]
  • 几何画板展示电场线与等势面的交互关系
    几何画板是一款功能强大的物理教学软件,具备丰富的绘图和度量工具。它不仅能够模拟物理实验过程,还能通过定量分析揭示物理现象背后的规律,尤其适用于难以在实际实验中展示的内容。本文将介绍如何使用几何画板演示电场线与等势面之间的关系。 ... [详细]
author-avatar
2分之11989_330
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有