内核版本:linux-4.4.18
源码位置:这里

fork相关的代码最终执行的函数为_do_fork(),下面按照顺序分析下_do_fork()

  • 首先判断是否需要trace(跟踪)这个进程,这一步主要与调试相关,GDB在x86-64 Linux 系统上的原理就是利用ptrace(2)系统调用 [1]。

    • 有关likelyUnlikely,实际上是利用gcc内置函数对分支条件的优化 [2]。

      if (likely(!ptrace_event_enabled(current, trace))) // likely表示大多数情况下下面分支会被执行
      trace = 0;
  • 接着代码调用copy_process(),它设置了进程描述符以及子进程所需的任何其他内核数据结构。

    • 它的参数和_do_fork()相比增加了一个子进程的pid
    • 接下来检查clone_flags参数中传递的标志是否兼容。
    • 通过调用security_task_create()来执行额外的安全检查。
    • 调用dup_task_struct(),为新进程创建新的内核堆栈,thread_infotask_struct结构。
      • 执行alloc_task_struct_node()获得新进程的task_struct结构,并将其地址存储在tsk局部变量中。
      • 执行alloc_thread_info_node()获得一个空闲的内存区域来存储新进程的thread_info结构。
      • 执行arch_dup_task_struct()将父进程的信息复制到tsk变量中,实际上是调用memecpy(),然后将tsk->stack设置为ti。
      • 将当前的thread_info描述符的内容复制到tsk->stack所指向的结构中。
      • atomic_set(&tsk->usage, 2),usage字段表示task_struct的引用计数[3]。
    • ftrace_graph_init_task()初始化ftrace,内核追踪函数调用。
    • rt_mutex_init_task()初始化锁。
    • copy_creds(p, clone_flags)拷贝父进程的信号。
    • if (nr_threads >= max_threads)检查当前用户的最大线程数是否大于max_thread
    • PF_SUPERPRIV标志判断此任务是否使用超级用户权限,PF_FORKNOEXEC表示进程没有调用exec
    • 调用init_sigpending()来清除挂起的信号。
    • 调用sched_fork()来分割父子进程之间的剩余时间片,将子进程状态置为TASK_RUNNING,代码见这里
    • 接下来拷贝所有的进程信息(files、fs、sighand、signal、mm、namespaces、io、thread_tls)。
    • alloc_pid()分配新的Pid。
    • copy_thread_tls()函数里面将寄存器%ax置为0,也是子进程pid返回0的原因,代码点这里
    • 做一些清理等工作,返回task_struct
  • 如果返回值没有错误,调用wake_up_new_task将进程插入运行队列,此时状态为TASK_RUNNING

  • 如果指定了CLONE_VFORK标志,它会先让子进程运行。

  • 返回子进程的pid。

参考文献
[1] GDB的基本工作原理
[2] 关于likely()与unlikely函数
[3] Understanding the structure task_struct

Linux内核 fork 源码分析的更多相关文章

  1. Linux 内核网桥源码分析

    Linux网桥源码的实现 转自: Linux二层网络协议 Linux网桥源码的实现 1.调用 在src/net/core/dev.c的软中断函数static void net_rx_action(st ...

  2. linux调度器源码分析 - 运行(四)

    本文为原创,转载请注明:http://www.cnblogs.com/tolimit/ 引言 之前的文章已经将调度器的数据结构.初始化.加入进程都进行了分析,这篇文章将主要说明调度器是如何在程序稳定运 ...

  3. linux调度器源码分析 - 初始化(二)

    本文为原创,转载请注明:http://www.cnblogs.com/tolimit/ 引言 上期文章linux调度器源码分析 - 概述(一)已经把调度器相关的数据结构介绍了一遍,本篇着重通过代码说明 ...

  4. Linux进程调度与源码分析(二)——进程生命周期与task_struct进程结构体

    1.进程生命周期 Linux操作系统属于多任务操作系统,系统中的每个进程能够分时复用CPU时间片,通过有效的进程调度策略实现多任务并行执行.而进程在被CPU调度运行,等待CPU资源分配以及等待外部事件 ...

  5. linux调度器源码分析 - 概述(一)

    本文为原创,转载请注明:http://www.cnblogs.com/tolimit/ 引言 调度器作为操作系统的核心部件,具有非常重要的意义,其随着linux内核的更新也不断进行着更新.本系列文章通 ...

  6. Linux进程调度与源码分析(一)——简介

    本系列文章主要是近期针对Linux进程调度源码进行阅读与分析后的经验总结,分析过程中可能结合部分Linux网络编程的相关知识以便于理解,加深对Linux进程调度的理解和知识分享. 本系列文章主要结合L ...

  7. Linux进程调度与源码分析(三)——do_fork()的实现原理

    用户层的fork(),vfork(),clone()API函数在执行时,会触发系统调用完成从用户态陷入到内核态的过程,而上述函数的系统调用,最终实现都是通过内核函数do_fork()完成,本篇着重分析 ...

  8. Linux network namespace源码分析

    一.network namespace的创建 在对iproute2的源码进行分析后,我们可以知道,当我们调用命令`ip netns add ns1`时,本质上就是调用`unshare(CLONE_NE ...

  9. PHP7内核:源码分析的环境与工具

    本文主要介绍分析源码的方式,其中包含环境的搭建.分析工具的安装以及源码调试的基本操作. 一.工具清单 PHP7.0.12 GDB CLion 二.源码下载及安装 $ wget http://php.n ...

随机推荐

  1. Elasticsearch2.4.6版本 在linux 命令行 对数据的增删改操作

    一._cluster系列:查询设置集群状态 1.设置集群状态 curl -XGET 10.68.120.167:9204/_cluster/health?pretty=true pretty=true ...

  2. django 常用教程网址

    第一:url中反向解析教程网址 https://docs.djangoproject.com/zh-hans/2.2/ref/templates/builtins/#url

  3. dbus中的数据类型

    DBus中也是类似于静态语言,使用了"强类型"数据格式.在DBus上传递的所有数据都需要声明其对应的类型,下面整理了下,DBus中的数据类型,以及在DBus中声明的数据类型是什么意 ...

  4. 使用gitlab runner进行CI(三):使用sonarqube做c++的静态检查

    目录 1. gitlab-ci.yml的配置 1.1 几个基本概念 1.2 使用CI进行代码检查demo 2. Sonarqube安装和配置 2.1 Sonarqube安装 2.2 数据库配置 2.3 ...

  5. Netty常用招式——ChannelHandler与编解码

    本文是Netty系列第8篇 上一篇文章我们深入学习了Netty逻辑架构中的核心组件ChannelHandler和ChannelPipeline,并介绍了它在日常开发使用中的最佳实践.文中也提到了,Ch ...

  6. Java编译运行环境讨论(复古但能加深对Java项目的理解)

    Java编译运行环境讨论(复古但能加深对Java项目的理解) 如今我们大多数情况都会使用IDE来进行Java项目的开发,而一个如今众多优秀的IDE已经能够帮助我们自动的部署并调试运行我们的Java程序 ...

  7. 深入思考软件工程,开启 DevOps 之旅

    20 世纪 60 年代,软件开始脱离硬件,逐渐成为一个独立产业.至今,软件开发过程从瀑布模型.CMM/CMMI,到 20 年前敏捷的诞生,再到今天 DevOps 的火热,一代代软件人在思考和探索,如何 ...

  8. Data Management Tools(数据管理工具)《二》

    (数据管理工具)<二> 点击跳转(数据管理工具)<一> 16.打包 # Process: 共享包 arcpy.SharePackage_management("&qu ...

  9. java笔记(一直更新)

    .equals()调用时,最好把equals前面放常量或者是确定有的,如果是前面是null,则会报空指针错误 也可以在调用前判断是否为null

  10. 基于BootStrap的轮播图

    准备 先设计一个承载轮播图的区域:四周向外阴影.扁平圆角: 1 #myShuffArea{ 2 width: 50%; 3 height: 300px; 4 border: solid 1px gai ...