基于Linux系统WINE虚拟机技术的研究

简介:







WINE32位代码,Linux中的stdcall(gcc)支持Windows常规调用,因此可以直接替换WINE处理器中的地址导入Win32代码,但对于16位模块还需要添加thunk进行地址等方面的转换。
三、 WINE 启动分析
  由于Linux早期版本提供的线程API不够强大,不足以实现Windows API线程部分,WINE利用Linux kernel thread重新构建了Windows线程API函数,该部分在WINE中称为WINE-kthread。随着Linux的发展,Linux后来的版本中出现了功能强大的NPTL线程子系统,WINE利用此系统提供的API函数粘合了Windows线程API函数,此部分称为WINE-pthreadWINE在启动前首先检查用户使用的线程模式并执行由WINE-pthreadWINE-kthread实现的WINE preloader。它是一个没有main主函数的ELF文件,用于在新建立的WINE进程中设置Win32类型的进程地址空间布局后转入WINEmain函数,WINE被启动。Preloader通过这种方式传递一些必要信息到libwineWINE的动态库)中,并调用函数Wine-init进行debug功能和地址空间方面的处理。以后顺次执行:
1-WINE-process-init建立Win32程序运行所必需的结构,如PEBTEB、进程堆以及与WINE server的连接等。
2-Wine-kernel-init依次执行:从WINE server获得新进程启动时必需的信息;初始化新进程的的注册以及其它相关部分;确定被加载文件的类型以后该应用程序被载入内存。
3.新载入Windows程序运行的开始。首先,start-process建立SHE,调用NtdllLdr-Initializer Thuck执行进程初始化的其他部分,如进行重定位以及调用DLL的构造函数等。最后,执行转入被载入应用程序的入口点,应用程序开始执行,WINE提供的API就可以被正确地调用了,随后当执行从应用程序返回时,调用ExitProcess函数结束该进程。
四、 Win32 启动分析
  从命令行启动一个WINE进程时,WIN-E首先检查操作系统使用的线程模式,启动WINE装载器。WINELinux中取得诸如运行环境、命令行参数等必要的资源的后依次执行:
1.               NTDLL.dll.soLinux的标准共享库装载器载入内存,在Linux中建立PEBTEB、进程堆以及与WINE Server的连接等。
2.               利用Windows动态装载能力加载Ke-rne132-WINE-kernel-init处理所有装载与执行的逻辑过程,包括初始化命令行参数,在文件系统中寻找相应的可执行文件。如果没有找到,WINE装载器停止装载并返回出错信息;否则,将找到的文件载入内存,建立一个堆栈供新建立的可执行文件的进程作用,堆栈大小由该文件结构中PE-header定义。
3.               Ntdll.LdrInitializeThunk执行其他部分如解析所有在可执行文件中引用的DLLTLS槽的初始化。
4.               执行转入到可执行文件的入口点,可执行文件开始运行。
如果有多个Win32程序要求运行,WINE为这些Win32程序分别建立WINE进程。这些Win32程序在各自的WINE进程中运行。(如图2所示)。
 
 
 
五、 Winelib 启动分析
Win 16
程序
Win 16
程序
WINE
VDM
Win32
程序
WINE
Process
Win32
程序
WINE
Process
 
WINE
 
SERVER
 
X 显示
 
服务器
 
 
 
 
 
 
 
 
 
 
 
 

2
Winelib(假定有一个文件example.exe)对应有两个文件:example为一个链接到WINE装载器的符号链接;example.exe.so相当于一个Linux中的动态连接库。
从命令行启动一个Winelib程序时,Linux shellexample作为一个Linux的可执行文件。由于它实际是WINE的一个装载器,所有WINE被启动并利用Linux的共享库机制加载第二个文件example.exe.soWINE根据文件的描述符确认它是一个32位模块,于是共享库被加载,再处理该可执行文件的导入节,调用全局对象的构造器,便于以后加载动态库函数,最后执行转入可执行文件的入口点,载入的文件开始运行。
六、 Win16 DOS 程序启动分析
一个Win16程序要求运行时,WINE将该程序交给虚拟DOS机(VDM)。虚拟机首先建立一个16位的运行环境,Win16程序就在该虚拟环境中运行。此后由该程序创建的子程序均在同一虚拟机实例中运行。虚拟机为16位的进程提供了诸如多任务协作,共享地址空间,管理为16位进程建立的代码段、数据段与堆栈段的选择器等功能。
DOS程序的启动与Win16的启动过程类似,对虚拟机对DOS程序还采用互斥机制保证DOS程序的运行是单线程的,如图2所示。
七、 Wine 实战
我们可以在http://fedoraproject.org/wiki/AndreasBierfert/Wine下载到针对Fedora12Wine最新版本是1.1.38 当下载到tar包后Cd到安装目录中运行wineinstall(安装释放文件)文件,之后它会运行./configure,然后显示:We need to install wine as root user, do you want us to build wine,'su root' and install Wine? Enter 'no' to continue without installing(yes/no) 我们选yes并回车如果在此处出现错误,请检查此命令的输出,如果他没有找到一些需要的包,而你又希望使用那个包提供的功能时,请安装相应的 devel 包。
如果你root用户设置了密码,还会提示你输入密码。
  待屏幕上出现:
  Installation complete for now. Good luck (this is still alpha software).
  If you have problems with WINE, please read the documentation first,
  as many kinds of potential problems are explained there.
 看到这条提示,则表示安装成功了。
 shell下运行wine,第一次运行不成功,这是正常,因为没有在/root/.wine/config文件里配置好.找到这些吧。
  [Drive C]
  "Path" = "/usr/share/win_c"
  "Type" = "hd"
  "Label" = "MS-DOS"
  "Filesystem" = "win95"
  改为:[Drive C]
  "Path" = "/winc"
  "Type" = "hd"
  "Label" = "MS-DOS"
  "Filesystem" = "win95"
  就可以了,如果你安装了simsun字体.wine默认就会找到这个字体的。
  我们在运行windows 程序时,常常会出现看不到中文的情况,那是因为在GBK GB2312 编码状态下可以输入中文,但如果没有进行默认编码设置,就无法输入中文。
通过设置locale可以解决。具体方法如下:
编辑 .bashrc 文件在该文件尾部添加如下两行:
export LANG=zh_CN.gb2312
export LC_ALL=zh_CN.2312
重新运行 bash 后敲入 locale 命令,默认的编码就会显示 GB2312
另外, 还有就是如果没有中文字体也无法显示中文,自然也就看不见汉字。
下一步该运行应用程序 了,可以通过两种方式运行:
1.自动运行
  在KDE或者GNOME的文件管理器中切换到应用程序所在目录,单击就可以打开。虽然程序运行速度十分缓慢,不过聊胜于无。
2.手工运行
  在Console模式下,键入以下命令: wine <将要运行的应用程序>
3.举个例子来说吧
  想要通过WINELinux下使用Winzip,这么做呢重新运行winesetup,在配置Windows安装路径窗口中,选择“Create a new windows directory(创建一个新的Windows安装目录)”,其它的一切都很简单,在Linux中直接运行Winzip安装文件安装Winzip然后就可以调用了。
总结
本文对在Linux系统中运行Windows程序的一种实现--WINE内核运行的机理和实例进行了详尽分析。在比较了Windows程序转移到Linux中各种技术实现及各自特点的基础上,阐述了WINE的体系结构及各部分的功能,并通过对不同类型Windows程序启动过程的分析,揭示了WINELinux中创建Win32线程/进程环境与调用动态链接库的技术。由于当前Linux平台上应用程序的类型与数目不多,大部分企业还不能确定是否应该将Windows应用程序移植到Linux系统中,更多的厂商在等待Linux系统大规模应用于桌面。将Windows应用程序移植到Linux环境中运行对于此难题的解决则是一个非常有效的方式。







 本文转自 李晨光 51CTO博客,原文链接: http://blog.51cto.com/chenguang/309639 ,如需转载请自行联系原作者

 
相关文章
|
7月前
|
Ubuntu Linux Anolis
Linux系统禁用swap
本文介绍了在新版本Linux系统(如Ubuntu 20.04+、CentOS Stream、openEuler等)中禁用swap的两种方法。传统通过注释/etc/fstab中swap行的方式已失效,现需使用systemd管理swap.target服务或在/etc/fstab中添加noauto参数实现禁用。方法1通过屏蔽swap.target适用于新版系统,方法2通过修改fstab挂载选项更通用,兼容所有系统。
613 3
Linux系统禁用swap
|
7月前
|
Linux
Linux系统修改网卡名为eth0、eth1
在Linux系统中,可通过修改GRUB配置和创建Udev规则或使用systemd链接文件,将网卡名改为`eth0`、`eth1`等传统命名方式,适用于多种发行版并支持多网卡配置。
1144 3
|
Ubuntu Linux 网络安全
Linux系统初始化脚本
一款支持Rocky、CentOS、Ubuntu、Debian、openEuler等主流Linux发行版的系统初始化Shell脚本,涵盖网络配置、主机名设置、镜像源更换、安全加固等多项功能,适配单/双网卡环境,支持UEFI引导,提供多版本下载与持续更新。
718 3
Linux系统初始化脚本
|
7月前
|
安全 Linux Shell
Linux系统提权方式全面总结:从基础到高级攻防技术
本文全面总结Linux系统提权技术,涵盖权限体系、配置错误、漏洞利用、密码攻击等方法,帮助安全研究人员掌握攻防技术,提升系统防护能力。
822 1
|
7月前
|
监控 安全 Linux
Linux系统提权之计划任务(Cron Jobs)提权
在Linux系统中,计划任务(Cron Jobs)常用于定时执行脚本或命令。若配置不当,攻击者可利用其提权至root权限。常见漏洞包括可写的Cron脚本、目录、通配符注入及PATH变量劫持。攻击者通过修改脚本、创建恶意任务或注入命令实现提权。系统管理员应遵循最小权限原则、使用绝对路径、避免通配符、设置安全PATH并定期审计,以防范此类攻击。
1239 1
|
6月前
|
Linux 虚拟化 iOS开发
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
1368 0
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
|
6月前
|
Linux 虚拟化 iOS开发
VMware Fusion 25H2 OEM BIOS 2.7 - 在 macOS 中运行 Windows 虚拟机的最佳方式
VMware Fusion 25H2 OEM BIOS 2.7 - 在 macOS 中运行 Windows 虚拟机的最佳方式
1455 0
VMware Fusion 25H2 OEM BIOS 2.7 - 在 macOS 中运行 Windows 虚拟机的最佳方式
|
6月前
|
存储 Linux 文件存储
VMware vSphere Replication 9.0.4 - 虚拟机复制和数据保护
VMware vSphere Replication 9.0.4 - 虚拟机复制和数据保护
304 2
|
7月前
|
监控 Linux 网络安全
VMware vCenter Converter 9.0 - P2V 虚拟机转换工具
VMware vCenter Converter 9.0 - P2V 虚拟机转换工具
2238 0
VMware vCenter Converter 9.0 - P2V 虚拟机转换工具
|
7月前
|
Oracle 关系型数据库 虚拟化
在VMware的Win10虚拟机中安装使用ENSP
本文介绍了在Windows 10虚拟机上安装ENSP及相关软件的全过程,包括VirtualBox、WinPcap、Wireshark、VLC和ENSP的安装步骤,并提供图文演示,帮助用户顺利完成配置与测试。
1830 134