用戶態(tài)進程如何得到虛擬地址對應(yīng)的物理地址?
一般我們不需要從用戶態(tài)得到進程虛擬地址對應(yīng)的物理地址,因為一般來說用戶進程是完全不關(guān)心物理地址的。
少數(shù)應(yīng)用場景下,用戶可能會關(guān)心,比如在用戶態(tài)做DMA的場景(如DPDK之類的)。還有一些場景,比如想調(diào)試剖析每一頁的內(nèi)存占用情況,是否swap出去了等。
從用戶態(tài)得到虛擬地址對應(yīng)的物理地址,我們不可能去walk進程的page table,也沒有權(quán)限。不過還好內(nèi)核給我們提供了一個接口,叫pagemap,而且,這個接口與硬件的體系架構(gòu)無關(guān)。在/proc/pid/下面有個文件叫pagemap,它會每個page,生成了一個64bit的描述符,來描述虛擬地址這一頁對應(yīng)的物理頁幀號或者SWAP里面的便宜,詳見文檔:
linux/Documentation/admin-guide/mm/pagemap.rst
這64bit的描述如下:
不同的體系架構(gòu)的MMU不同,頁表格式也不同,但是pagemap這個接口與具體頁表的格式無關(guān),可以說都被抽象化了。
下面我們忽略swap的影響(假設(shè)關(guān)閉了swap或者page一直是pin的狀態(tài)),從DPDK抄一段虛擬地址轉(zhuǎn)換為物理地址的代碼:
- #define phys_addr_t uint64_t
 - #define PFN_MASK_SIZE 8
 - phys_addr_t
 - rte_mem_virt2phy(const void *virtaddr)
 - {
 - int fd, retval;
 - uint64_t page, physaddr;
 - unsigned long virt_pfn;
 - int page_size;
 - off_t offset;
 - /* standard page size */
 - page_size = getpagesize();
 - fd = open("/proc/self/pagemap", O_RDONLY);
 - if (fd < 0) {
 - ...
 - }
 - virt_pfn = (unsigned long)virtaddr / page_size;
 - offset = sizeof(uint64_t) * virt_pfn;
 - if (lseek(fd, offset, SEEK_SET) == (off_t) -1) {
 - ...
 - return -1;
 - }
 - retval = read(fd, &page, PFN_MASK_SIZE);
 - close(fd);
 - ...
 - /*
 - * the pfn (page frame number) are bits 0-54 (see
 - * pagemap.txt in linux Documentation)
 - */
 - if ((page & 0x7fffffffffffffULL) == 0)
 - return -1;
 - physaddr = ((page & 0x7fffffffffffffULL) * page_size)
 - + ((unsigned long)virtaddr % page_size);
 - return physaddr;
 - }
 
最后的一步是關(guān)鍵的計算過程:
- physaddr = ((page & 0x7fffffffffffffULL) * page_size)
 - + ((unsigned long)virtaddr % page_size);
 
page & 0x7fffffffffffffULL取得了頁幀號(PFN),乘以頁的size得到這頁起始的物理地址,之后加上virtaddr % page_size的頁內(nèi)偏移,得到最終的物理地址。
我們來實操一下調(diào)用上面的函數(shù)完成地址轉(zhuǎn)化:
- int main(int argc, char *argv[])
 - {
 - uint8_t *p = malloc(1024 * 1024);
 - *(p + 4096) = 10;
 - printf("virt:%p phys:%p\n", p + 4096, rte_mem_virt2phy(p + 4096));
 - *(p + 2 * 4096) = 10;
 - printf("virt:%p phys:%p\n", p + 2 * 4096, rte_mem_virt2phy(p + 2 * 4096));
 - }
 
運行結(jié)果如下:
- ~$ sudo ./a.out
 - virt:0x7f81e402a010 phys:0x2b601010
 - virt:0x7f81e402b010 phys:0x3ceec010
 
內(nèi)核態(tài)實現(xiàn)pagemap proc接口的代碼位于:
- fs/proc/task_mmu.c
 
其中比較核心的函數(shù)是把PTE轉(zhuǎn)換為pagemap_entry的過程,有興趣的童鞋可以仔細閱讀下:
特別留意畫紅線的位置,可以知道pagemap里面的那些flag是怎么被置上的。
本文轉(zhuǎn)載自微信公眾號「Linux閱碼場」,可以通過以下二維碼關(guān)注。轉(zhuǎn)載本文請聯(lián)系Linux閱碼場公眾號。


















 
 
 







 
 
 
 