logo search
ZH ос 20 вопр 36 стр

Стек потока под управлением Windows nt (2000).

Стек потока.

О

программный сегмент

сегмент данных

С сама резервирует место в виртуальном адресном пространстве регион для размещения стека потока. Глобальные переменные хранятся в специальном сегменте, а локальные в стеке.

Рассмотрим стек Windows NT, 2000. Под стек по умолчанию выделяется регион размером 1 Мб и передаются две страницы физической памяти. Значения устанавливаемые по умолчанию можно изменять в программе. Размер физической памяти можно менять при вызове функции CreateThread(…). Так выглядит стек при создании:

Страница физической памяти | PAGE_READWRITE

Страница физической памяти | PAGE_GUARD

c флагом

Зарезервированная страница |

. |

. |

. |

Зарезервированная страница |

. |

. |

. |

Программный код |

0 80FF000

0 8000000

Указатель стека устанавливается в верхней части стека. Физическая память выделена двум страницам.

Вторая страница имеет флаг запрещения доступа.

По мере создания различных локальных переменных стек разрастается, по мере его заполнения происходит переход во вторую страницу. Но эта страница защищена. ОС будет извещена о попытке записи на защищенную страницу и обрабатывает её следующим образом: снимает флаг запрещения записи со второй старницы. Выделяет стеку третью страницу физической памяти и присваивает третьей странице атрибуты PAGE_READWRITE и флаг PAGE_GUARD.

Рассмотрим ситуацию, когда стек потока фактически заполнен.

////////////////////////////

PAGE_GUARD

3арезервированная страница

Зарезервированная страница

ОС выполняет следующее:

Флаг PAGE_GUARD снимается и физическая память выделяется следующей странице.

Физическая

память

После этого ОС формирует исключение, то есть информирует процесс о Stack Overflow. В этом случае процесс должен среагировать, если этого не произойдёт, то производится попытка записи на зарезервированную страницу, то есть когда это происходит, то ОС берёт управление на себя и завершает не только данный поток, а и весь процесс. В этом случае ОС даже не извещает пользователя. Процесс исчезает бесследно.

Почему нижняя страница стека всегда остаётся зарезервированной?

  1. Для того, чтобы защитить стек от перезаписи.

Стек

Зарезервированная страница

Данные

Физическая

память

Физическая

память

  1. Для защиты программ и данных при переполнении стека. Например,

Стек

Пароли

Физическая

память

Стираем пароли и получаем доступ к сети.