Removed KSTACKTOP
[akaros.git] / kern / arch / i686 / pmap.c
1 #ifdef __SHARC__
2 #pragma nosharc
3 #define SINIT(x) x
4 #endif
5
6 /* See COPYRIGHT for copyright information. */
7 #include <arch/x86.h>
8 #include <arch/arch.h>
9 #include <arch/mmu.h>
10 #include <arch/apic.h>
11
12 #include <error.h>
13 #include <sys/queue.h>
14
15 #include <atomic.h>
16 #include <string.h>
17 #include <assert.h>
18 #include <pmap.h>
19 #include <kclock.h>
20 #include <env.h>
21 #include <stdio.h>
22 #include <kmalloc.h>
23 #include <page_alloc.h>
24
25 // These variables are set in i386_vm_init()
26 pde_t* boot_pgdir;              // Virtual address of boot time page directory
27 physaddr_t RO boot_cr3;         // Physical address of boot time page directory
28
29 // Global variables
30 page_t *RO pages = NULL;          // Virtual address of physical page array
31
32 // Base of unalloced MMIO space
33 void* mmio_base = (void*)LAPIC_BASE + PGSIZE;
34
35 // Global descriptor table.
36 //
37 // The kernel and user segments are identical (except for the DPL).
38 // To load the SS register, the CPL must equal the DPL.  Thus,
39 // we must duplicate the segments for the user and the kernel.
40 //
41 segdesc_t gdt[] =
42 {
43         // 0x0 - unused (always faults -- for trapping NULL far pointers)
44         SEG_NULL,
45
46         // 0x8 - kernel code segment
47         [GD_KT >> 3] = SEG(STA_X | STA_R, 0x0, 0xffffffff, 0),
48
49         // 0x10 - kernel data segment
50         [GD_KD >> 3] = SEG(STA_W, 0x0, 0xffffffff, 0),
51
52         // 0x18 - user code segment
53         [GD_UT >> 3] = SEG(STA_X | STA_R, 0x0, 0xffffffff, 3),
54
55         // 0x20 - user data segment
56         [GD_UD >> 3] = SEG(STA_W, 0x0, 0xffffffff, 3),
57
58         // 0x28 - tss, initialized in idt_init()
59         [GD_TSS >> 3] = SEG_NULL,
60
61         // 0x30 - LDT, set per-process
62         [GD_LDT >> 3] = SEG_NULL
63 };
64
65 pseudodesc_t gdt_pd = {
66         sizeof(gdt) - 1, (unsigned long) gdt
67 };
68
69 static int
70 nvram_read(int r)
71 {
72         return mc146818_read(r) | (mc146818_read(r + 1) << 8);
73 }
74
75 bool enable_pse(void)
76 {
77         uint32_t edx, cr4;
78         cpuid(1, 0, 0, 0, &edx);
79         if (edx & CPUID_PSE_SUPPORT) {
80                 cr4 = rcr4();
81                 cr4 |= CR4_PSE;
82                 lcr4(cr4);
83                 return 1;
84         } else
85                 return 0;
86 }
87
88 // --------------------------------------------------------------
89 // Set up initial memory mappings and turn on MMU.
90 // --------------------------------------------------------------
91
92 static void check_boot_pgdir(bool pse);
93
94 //
95 // Given pgdir, a pointer to a page directory,
96 // walk the 2-level page table structure to find
97 // the page table entry (PTE) for linear address la.
98 // Return a pointer to this PTE.
99 //
100 // If the relevant page table doesn't exist in the page directory:
101 //      - If create == 0, return 0.
102 //      - Otherwise allocate a new page table, install it into pgdir,
103 //        and return a pointer into it.
104 //        (Questions: What data should the new page table contain?
105 //        And what permissions should the new pgdir entry have?
106 //        Note that we use the 486-only "WP" feature of %cr0, which
107 //        affects the way supervisor-mode writes are checked.)
108 //
109 // This function abstracts away the 2-level nature of
110 // the page directory by allocating new page tables
111 // as needed.
112 // 
113 // boot_pgdir_walk may ONLY be used during initialization,
114 // before the page_free_list has been set up.
115 // It should panic on failure.  (Note that boot_alloc already panics
116 // on failure.)
117 //
118 // Supports returning jumbo (4MB PSE) PTEs.  To create with a jumbo, pass in 2.
119 // 
120 // Maps non-PSE PDEs as U/W.  W so the kernel can, U so the user can read via
121 // UVPT.  UVPT security comes from the UVPT mapping (U/R).  All other kernel pages
122 // protected at the second layer
123 static pte_t*
124 boot_pgdir_walk(pde_t *COUNT(NPDENTRIES) pgdir, uintptr_t la, int create)
125 {
126         pde_t* the_pde = &pgdir[PDX(la)];
127         void* new_table;
128
129         if (*the_pde & PTE_P) {
130                 if (*the_pde & PTE_PS)
131                         return (pte_t*)the_pde;
132                 return &((pde_t*COUNT(NPTENTRIES))KADDR(PTE_ADDR(*the_pde)))[PTX(la)];
133         }
134         if (!create)
135                 return NULL;
136         if (create == 2) {
137                 if (JPGOFF(la))
138                         panic("Attempting to find a Jumbo PTE at an unaligned VA!");
139                 *the_pde = PTE_PS | PTE_P;
140                 return (pte_t*)the_pde;
141         }
142         new_table = boot_alloc(PGSIZE, PGSIZE);
143         memset(new_table, 0, PGSIZE);
144         *the_pde = (pde_t)PADDR(new_table) | PTE_P | PTE_W | PTE_U | PTE_G;
145         return &((pde_t*COUNT(NPTENTRIES))KADDR(PTE_ADDR(*the_pde)))[PTX(la)];
146 }
147
148 //
149 // Map [la, la+size) of linear address space to physical [pa, pa+size)
150 // in the page table rooted at pgdir.  Size is a multiple of PGSIZE.
151 // Use permission bits perm|PTE_P for the entries.
152 //
153 // This function may ONLY be used during initialization,
154 // before the page_free_list has been set up.
155 //
156 // To map with Jumbos, set PTE_PS in perm
157 static void
158 boot_map_segment(pde_t *COUNT(NPDENTRIES) pgdir, uintptr_t la, size_t size, physaddr_t pa, int perm)
159 {
160         uintptr_t i;
161         pte_t *pte;
162         // la can be page unaligned, but weird things will happen
163         // unless pa has the same offset.  pa always truncates any
164         // possible offset.  will warn.  size can be weird too. 
165         if (PGOFF(la)) {
166                 warn("la not page aligned in boot_map_segment!");
167                 size += PGOFF(la);
168         }
169         if (perm & PTE_PS) {
170                 if (JPGOFF(la) || JPGOFF(pa))
171                         panic("Tried to map a Jumbo page at an unaligned address!");
172                 // need to index with i instead of la + size, in case of wrap-around
173                 for (i = 0; i < size; i += JPGSIZE, la += JPGSIZE, pa += JPGSIZE) {
174                         pte = boot_pgdir_walk(pgdir, la, 2);
175                         *pte = PTE_ADDR(pa) | PTE_P | perm;
176                 }
177         } else {
178                 for (i = 0; i < size; i += PGSIZE, la += PGSIZE, pa += PGSIZE) {
179                         pte = boot_pgdir_walk(pgdir, la, 1);
180                         if (*pte & PTE_PS)
181                                 // if we start using the extra flag for PAT, which we aren't,
182                                 // this will warn, since PTE_PS and PTE_PAT are the same....
183                                 warn("Possibly attempting to map a regular page into a Jumbo PDE");
184                         *pte = PTE_ADDR(pa) | PTE_P | perm;
185                 }
186         }
187 }
188
189 // could consider having an API to allow these to dynamically change
190 // MTRRs are for physical, static ranges.  PAT are linear, more granular, and 
191 // more dynamic
192 void setup_default_mtrrs(barrier_t* smp_barrier)
193 {
194         // disable interrupts
195         int8_t state = 0;
196         disable_irqsave(&state);
197         // barrier - if we're meant to do this for all cores, we'll be 
198         // passed a pointer to an initialized barrier
199         if (smp_barrier)
200                 waiton_barrier(smp_barrier);
201         
202         // disable caching      cr0: set CD and clear NW
203         lcr0((rcr0() | CR0_CD) & ~CR0_NW);
204         // flush caches
205         cache_flush();
206         // flush tlb
207         tlb_flush_global();
208         // disable MTRRs, and sets default type to WB (06)
209 #ifndef __CONFIG_NOMTRRS__ 
210         write_msr(IA32_MTRR_DEF_TYPE, 0x00000006);
211
212         // Now we can actually safely adjust the MTRRs
213         // MTRR for IO Holes (note these are 64 bit values we are writing)
214         // 0x000a0000 - 0x000c0000 : VGA - WC 0x01
215         write_msr(IA32_MTRR_PHYSBASE0, PTE_ADDR(VGAPHYSMEM) | 0x01);
216         // if we need to have a full 64bit val, use the UINT64 macro
217         write_msr(IA32_MTRR_PHYSMASK0, 0x0000000ffffe0800);
218         // 0x000c0000 - 0x00100000 : IO devices (and ROM BIOS) - UC 0x00
219         write_msr(IA32_MTRR_PHYSBASE1, PTE_ADDR(DEVPHYSMEM) | 0x00);
220         write_msr(IA32_MTRR_PHYSMASK1, 0x0000000ffffc0800);
221         // APIC/IOAPIC holes
222         /* Going to skip them, since we set their mode using PAT when we 
223          * map them in 
224          */
225         // make sure all other MTRR ranges are disabled (should be unnecessary)
226         write_msr(IA32_MTRR_PHYSMASK2, 0);
227         write_msr(IA32_MTRR_PHYSMASK3, 0);
228         write_msr(IA32_MTRR_PHYSMASK4, 0);
229         write_msr(IA32_MTRR_PHYSMASK5, 0);
230         write_msr(IA32_MTRR_PHYSMASK6, 0);
231         write_msr(IA32_MTRR_PHYSMASK7, 0);
232
233         // keeps default type to WB (06), turns MTRRs on, and turns off fixed ranges
234         write_msr(IA32_MTRR_DEF_TYPE, 0x00000806);
235 #endif  
236         // reflush caches and TLB
237         cache_flush();
238         tlb_flush_global();
239         // turn on caching
240         lcr0(rcr0() & ~(CR0_CD | CR0_NW));
241         // barrier
242         if (smp_barrier)
243                 waiton_barrier(smp_barrier);
244         // enable interrupts
245         enable_irqsave(&state);
246 }
247
248
249 // Set up a two-level page table:
250 //    boot_pgdir is its linear (virtual) address of the root
251 //    boot_cr3 is the physical adresss of the root
252 // Then turn on paging.  Then effectively turn off segmentation.
253 // (i.e., the segment base addrs are set to zero).
254 // 
255 // This function only sets up the kernel part of the address space
256 // (ie. addresses >= UTOP).  The user part of the address space
257 // will be setup later.
258 //
259 // From UTOP to ULIM, the user is allowed to read but not write.
260 // Above ULIM the user cannot read (or write). 
261 void
262 vm_init(void)
263 {
264         pde_t* pgdir;
265         uint32_t cr0, edx;
266         size_t n;
267         bool pse;
268
269         pse = enable_pse();
270         if (pse)
271                 cprintf("PSE capability detected.\n");
272
273         // we paniced earlier if we don't support PGE.  turn it on now.
274         // it's used in boot_map_segment, which covers all of the mappings that are
275         // the same for all address spaces.  and also for the VPT mapping below.
276         lcr4(rcr4() | CR4_PGE);
277
278         // set up mtrr's for core0.  other cores will do the same later
279         setup_default_mtrrs(0);
280
281         /*
282          * PSE status: 
283          * - can walk and set up boot_map_segments with jumbos but can't
284          *   insert yet.  need to look at the page_dir and friends.
285          * - anything related to a single struct page still can't handle 
286          *   jumbos.  will need to think about and adjust Page functions
287          * - do we want to store info like this in the struct page?  or just check
288          *   by walking the PTE
289          * - when we alloc a page, and we want it to be 4MB, we'll need
290          *   to have contiguous memory, etc
291          * - there's a difference between having 4MB page table entries
292          *   and having 4MB Page tracking structs.  changing the latter will
293          *   break a lot of things
294          * - showmapping and friends work on a 4KB granularity, but map to the
295          *   correct entries
296          * - need to not insert / boot_map a single page into an area that is 
297          *   already holding a jumbo page.  will need to break the jumbo up so that
298          *   we can then insert the lone page.  currently warns.
299          * - some inherent issues with the pgdir_walks returning a PTE, and we
300          *   don't know whether it is a jumbo (PDE) or a regular PTE.
301          */
302
303         //////////////////////////////////////////////////////////////////////
304         // create initial page directory.
305         pgdir = boot_alloc(PGSIZE, PGSIZE);
306         memset(pgdir, 0, PGSIZE);
307         boot_pgdir = pgdir;
308         boot_cr3 = PADDR(pgdir);
309         // helpful if you want to manually walk with kvm / bochs
310         //printk("pgdir va = %08p, pgdir pa = %08p\n\n", pgdir, PADDR(pgdir));
311
312         //////////////////////////////////////////////////////////////////////
313         // Recursively insert PD in itself as a page table, to form
314         // a virtual page table at virtual address VPT.
315         // (For now, you don't have understand the greater purpose of the
316         // following two lines.  Unless you are eagle-eyed, in which case you
317         // should already know.)
318
319         // Permissions: kernel RW, user NONE, Global Page
320         pgdir[PDX(VPT)] = PADDR(pgdir) | PTE_W | PTE_P | PTE_G;
321
322         // same for UVPT
323         // Permissions: kernel R, user R, Global Page
324         pgdir[PDX(UVPT)] = PADDR(pgdir) | PTE_U | PTE_P | PTE_G;
325
326         //////////////////////////////////////////////////////////////////////
327         // Map all of physical memory at KERNBASE. 
328         // Ie.  the VA range [KERNBASE, 2^32) should map to
329         //      the PA range [0, 2^32 - KERNBASE)
330         // We might not have 2^32 - KERNBASE bytes of physical memory, but
331         // we just set up the mapping anyway.
332         // Permissions: kernel RW, user NONE
333         // Your code goes here: 
334         
335         // this maps all of the possible phys memory
336         // note the use of unsigned underflow to get size = 0x40000000
337         //boot_map_segment(pgdir, KERNBASE, -KERNBASE, 0, PTE_W);
338         // but this only maps what is available, and saves memory.  every 4MB of
339         // mapped memory requires a 2nd level page: 2^10 entries, each covering 2^12
340         // need to modify tests below to account for this
341         if (pse) {
342                 // map the first 4MB as regular entries, to support different MTRRs
343                 boot_map_segment(pgdir, KERNBASE, JPGSIZE, 0, PTE_W | PTE_G);
344                 boot_map_segment(pgdir, KERNBASE + JPGSIZE, maxaddrpa - JPGSIZE, JPGSIZE,
345                                  PTE_W | PTE_G | PTE_PS);
346         } else
347                 boot_map_segment(pgdir, KERNBASE, maxaddrpa, 0, PTE_W | PTE_G);
348
349         // APIC mapping: using PAT (but not *the* PAT flag) to make these type UC
350         // IOAPIC
351         boot_map_segment(pgdir, (uintptr_t)IOAPIC_BASE, PGSIZE, IOAPIC_BASE, 
352                          PTE_PCD | PTE_PWT | PTE_W | PTE_G);
353         // Local APIC
354         boot_map_segment(pgdir, (uintptr_t)LAPIC_BASE, PGSIZE, LAPIC_BASE,
355                          PTE_PCD | PTE_PWT | PTE_W | PTE_G);
356
357         // Check that the initial page directory has been set up correctly.
358         check_boot_pgdir(pse);
359
360         //////////////////////////////////////////////////////////////////////
361         // On x86, segmentation maps a VA to a LA (linear addr) and
362         // paging maps the LA to a PA.  I.e. VA => LA => PA.  If paging is
363         // turned off the LA is used as the PA.  Note: there is no way to
364         // turn off segmentation.  The closest thing is to set the base
365         // address to 0, so the VA => LA mapping is the identity.
366
367         // Current mapping: VA KERNBASE+x => PA x.
368         //     (segmentation base=-KERNBASE and paging is off)
369
370         // From here on down we must maintain this VA KERNBASE + x => PA x
371         // mapping, even though we are turning on paging and reconfiguring
372         // segmentation.
373
374         // Map VA 0:4MB same as VA KERNBASE, i.e. to PA 0:4MB.
375         // (Limits our kernel to <4MB)
376         /* They mean linear address 0:4MB, and the kernel < 4MB is only until 
377          * segmentation is turned off.
378          * once we turn on paging, segmentation is still on, so references to
379          * KERNBASE+x will get mapped to linear address x, which we need to make 
380          * sure can map to phys addr x, until we can turn off segmentation and
381          * KERNBASE+x maps to LA KERNBASE+x, which maps to PA x, via paging
382          */
383         pgdir[0] = pgdir[PDX(KERNBASE)];
384
385         // Install page table.
386         lcr3(boot_cr3);
387
388         // Turn on paging.
389         cr0 = rcr0();
390         // CD and NW should already be on, but just in case these turn on caching
391         cr0 |= CR0_PE|CR0_PG|CR0_AM|CR0_WP|CR0_NE|CR0_MP;
392         cr0 &= ~(CR0_TS|CR0_EM|CR0_CD|CR0_NW);
393         lcr0(cr0);
394
395         // Current mapping: KERNBASE+x => x => x.
396         // (x < 4MB so uses paging pgdir[0])
397
398         // Reload all segment registers.
399         asm volatile("lgdt gdt_pd");
400         asm volatile("movw %%ax,%%gs" :: "a" (GD_UD|3));
401         asm volatile("movw %%ax,%%fs" :: "a" (GD_UD|3));
402         asm volatile("movw %%ax,%%es" :: "a" (GD_KD));
403         asm volatile("movw %%ax,%%ds" :: "a" (GD_KD));
404         asm volatile("movw %%ax,%%ss" :: "a" (GD_KD));
405         asm volatile("ljmp %0,$1f\n 1:\n" :: "i" (GD_KT));  // reload cs
406         asm volatile("lldt %%ax" :: "a" (0));
407
408         // Final mapping: KERNBASE+x => KERNBASE+x => x.
409
410         // This mapping was only used after paging was turned on but
411         // before the segment registers were reloaded.
412         pgdir[0] = 0;
413
414         // Flush the TLB for good measure, to kill the pgdir[0] mapping.
415         tlb_flush_global();
416 }
417
418 //
419 // Checks that the kernel part of virtual address space
420 // has been setup roughly correctly(by i386_vm_init()).
421 //
422 // This function doesn't test every corner case,
423 // in fact it doesn't test the permission bits at all,
424 // but it is a pretty good sanity check. 
425 //
426 static physaddr_t check_va2pa(pde_t *COUNT(NPDENTRIES) pgdir, uintptr_t va);
427
428 static void
429 check_boot_pgdir(bool pse)
430 {
431         uint32_t i, n;
432         pde_t *pgdir, pte;
433
434         pgdir = boot_pgdir;
435
436         // check phys mem
437         //for (i = 0; KERNBASE + i != 0; i += PGSIZE)
438         // adjusted check to account for only mapping avail mem
439         if (pse)
440                 for (i = 0; i < maxaddrpa; i += JPGSIZE)
441                         assert(check_va2pa(pgdir, KERNBASE + i) == i);
442         else
443                 for (i = 0; i < maxaddrpa; i += PGSIZE)
444                         assert(check_va2pa(pgdir, KERNBASE + i) == i);
445
446         // check for zero/non-zero in PDEs
447         for (i = 0; i < NPDENTRIES; i++) {
448                 switch (i) {
449                 case PDX(VPT):
450                 case PDX(UVPT):
451                 case PDX(LAPIC_BASE): // LAPIC mapping.  TODO: remove when MTRRs are up
452                         assert(pgdir[i]);
453                         break;
454                 default:
455                         //if (i >= PDX(KERNBASE))
456                         // adjusted check to account for only mapping avail mem
457                         // and you can't KADDR maxpa (just above legal range)
458                         // maxaddrpa can be up to maxpa, so assume the worst
459                         if (i >= PDX(KERNBASE) && i <= PDX(KADDR(maxaddrpa-1)))
460                                 assert(pgdir[i]);
461                         else
462                                 assert(pgdir[i] == 0);
463                         break;
464                 }
465         }
466
467         /* check permissions
468          * user read-only.  check for user and write, should be only user
469          * eagle-eyed viewers should be able to explain the extra cases.
470          * for the mongoose-eyed, remember that weird shit happens when you loop
471          * through UVPT.  Specifically, you can't loop once, then look at a jumbo
472          * page that is kernel only.  That's the end of the page table for you, so
473          * having a U on the entry doesn't make sense.  Thus we check for a jumbo
474          * page, and special case it.  This will happen at 0xbf701000.  Why is this
475          * magical?  Get your eagle glasses and figure it out. */
476         for (i = UTOP; i < ULIM; i+=PGSIZE) {
477                 pte = get_va_perms(pgdir, (void*SAFE)TC(i));
478                 if (pte & PTE_P) {
479                         if (i == UVPT+(VPT >> 10))
480                                 continue;
481                         if (*pgdir_walk(pgdir, (void*SAFE)TC(i), 0) & PTE_PS) {
482                                 assert((pte & PTE_U) != PTE_U);
483                                 assert((pte & PTE_W) != PTE_W);
484                         } else {
485                                 assert((pte & PTE_U) == PTE_U);
486                                 assert((pte & PTE_W) != PTE_W);
487                         }
488                 }
489         }
490         // kernel read-write.
491         for (i = ULIM; i <= KERNBASE + maxaddrpa - PGSIZE; i+=PGSIZE) {
492                 pte = get_va_perms(pgdir, (void*SAFE)TC(i));
493                 if ((pte & PTE_P) && (i != VPT+(UVPT>>10))) {
494                         assert((pte & PTE_U) != PTE_U);
495                         assert((pte & PTE_W) == PTE_W);
496                 }
497         }
498         // special mappings
499         pte = get_va_perms(pgdir, (void*SAFE)TC(UVPT+(VPT>>10)));
500         assert((pte & PTE_U) != PTE_U);
501         assert((pte & PTE_W) != PTE_W);
502
503         // note this means the kernel cannot directly manipulate this virtual address
504         // convince yourself this isn't a big deal, eagle-eyes!
505         pte = get_va_perms(pgdir, (void*SAFE)TC(VPT+(UVPT>>10)));
506         assert((pte & PTE_U) != PTE_U);
507         assert((pte & PTE_W) != PTE_W);
508
509         cprintf("check_boot_pgdir() succeeded!\n");
510 }
511
512 // This function returns the physical address of the page containing 'va',
513 // defined by the page directory 'pgdir'.  The hardware normally performs
514 // this functionality for us!  We define our own version to help check
515 // the check_boot_pgdir() function; it shouldn't be used elsewhere.
516
517 static physaddr_t
518 check_va2pa(pde_t *COUNT(NPDENTRIES) _pgdir, uintptr_t va)
519 {
520         pte_t *COUNT(NPTENTRIES) p;
521         pde_t *COUNT(1) pgdir;
522
523         pgdir = &_pgdir[PDX(va)];
524         if (!(*pgdir & PTE_P))
525                 return ~0;
526         if (*pgdir & PTE_PS)
527                 return PTE_ADDR(*pgdir);
528         p = (pte_t*COUNT(NPTENTRIES)) KADDR(PTE_ADDR(*pgdir));
529         if (!(p[PTX(va)] & PTE_P))
530                 return ~0;
531         return PTE_ADDR(p[PTX(va)]);
532 }
533
534 /* 
535  * Remove the second level page table associated with virtual address va.
536  * Will 0 out the PDE for that page table.
537  * Panics if the page table has any present entries.
538  * This should be called rarely and with good cause.
539  * Currently errors if the PDE is jumbo or not present.
540  */
541 error_t pagetable_remove(pde_t *pgdir, void *va)
542 {
543         pde_t* the_pde = &pgdir[PDX(va)];
544
545         if (!(*the_pde & PTE_P) || (*the_pde & PTE_PS))
546                 return -EFAULT;
547         pte_t* page_table = (pde_t*COUNT(NPTENTRIES))KADDR(PTE_ADDR(*the_pde));
548         for (int i = 0; i < NPTENTRIES; i++) 
549                 if (page_table[i] & PTE_P)
550                         panic("Page table not empty during attempted removal!");
551         *the_pde = 0;
552         page_decref(pa2page(PADDR(page_table)));
553         return 0;
554 }
555
556 // Given 'pgdir', a pointer to a page directory, pgdir_walk returns
557 // a pointer to the page table entry (PTE) for linear address 'va'.
558 // This requires walking the two-level page table structure.
559 //
560 // If the relevant page table doesn't exist in the page directory, then:
561 //    - If create == 0, pgdir_walk returns NULL.
562 //    - Otherwise, pgdir_walk tries to allocate a new page table
563 //      with page_alloc.  If this fails, pgdir_walk returns NULL.
564 //    - Otherwise, pgdir_walk returns a pointer into the new page table.
565 //
566 // This is boot_pgdir_walk, but using page_alloc() instead of boot_alloc().
567 // Unlike boot_pgdir_walk, pgdir_walk can fail.
568 //
569 // Hint: you can turn a Page * into the physical address of the
570 // page it refers to with page2pa() from kern/pmap.h.
571 //
572 // Supports returning jumbo (4MB PSE) PTEs.  To create with a jumbo, pass in 2.
573 pte_t*
574 pgdir_walk(pde_t *pgdir, const void *SNT va, int create)
575 {
576         pde_t* the_pde = &pgdir[PDX(va)];
577         page_t *new_table;
578
579         if (*the_pde & PTE_P) {
580                 if (*the_pde & PTE_PS)
581                         return (pte_t*)the_pde;
582                 return &((pde_t*COUNT(NPTENTRIES))KADDR(PTE_ADDR(*the_pde)))[PTX(va)];
583         }
584         if (!create)
585                 return NULL;
586         if (create == 2) {
587                 if (JPGOFF(va))
588                         panic("Attempting to find a Jumbo PTE at an unaligned VA!");
589                 *the_pde = PTE_PS | PTE_P;
590                 return (pte_t*)the_pde;
591         }
592         if (kpage_alloc(&new_table))
593                 return NULL;
594         memset(page2kva(new_table), 0, PGSIZE);
595         /* storing our ref to new_table in the PTE */
596         *the_pde = (pde_t)page2pa(new_table) | PTE_P | PTE_W | PTE_U;
597         return &((pde_t*COUNT(NPTENTRIES))KADDR(PTE_ADDR(*the_pde)))[PTX(va)];
598 }
599
600 /* Returns the effective permissions for PTE_U, PTE_W, and PTE_P on a given
601  * virtual address.  Note we need to consider the composition of every PTE in
602  * the page table walk. */
603 int get_va_perms(pde_t *pgdir, const void *SNT va)
604 {
605         pde_t the_pde = pgdir[PDX(va)];
606         pte_t the_pte;
607
608         if (!(the_pde & PTE_P))
609                 return 0;
610         if (the_pde & PTE_PS)
611                 return the_pde & (PTE_U | PTE_W | PTE_P);
612         the_pte = ((pde_t*COUNT(NPTENTRIES))KADDR(PTE_ADDR(the_pde)))[PTX(va)];
613         if (!(the_pte & PTE_P))
614                 return 0;
615         return the_pte & the_pde & (PTE_U | PTE_W | PTE_P);
616 }
617
618 /* Flushes a TLB, including global pages.  We should always have the CR4_PGE
619  * flag set, but just in case, we'll check.  Toggling this bit flushes the TLB.
620  */
621 void tlb_flush_global(void)
622 {
623         uint32_t cr4 = rcr4();
624         if (cr4 & CR4_PGE) {
625                 lcr4(cr4 & ~CR4_PGE);
626                 lcr4(cr4);
627         } else 
628                 lcr3(rcr3());
629 }
630
631 void
632 page_check(void)
633 {
634         page_t *pp, *pp0, *pp1, *pp2;
635         page_list_t fl[1024];
636         pte_t *ptep;
637
638         // should be able to allocate three pages
639         pp0 = pp1 = pp2 = 0;
640         assert(kpage_alloc(&pp0) == 0);
641         assert(kpage_alloc(&pp1) == 0);
642         assert(kpage_alloc(&pp2) == 0);
643
644         assert(pp0);
645         assert(pp1 && pp1 != pp0);
646         assert(pp2 && pp2 != pp1 && pp2 != pp0);
647
648         // temporarily steal the rest of the free pages
649         for(int i=0; i<llc_cache->num_colors; i++) {
650                 fl[i] = colored_page_free_list[i];
651                 LIST_INIT(&colored_page_free_list[i]);
652         }
653
654         // should be no free memory
655         assert(kpage_alloc(&pp) == -ENOMEM);
656
657         // Fill pp1 with bogus data and check for invalid tlb entries
658         memset(page2kva(pp1), 0xFFFFFFFF, PGSIZE);
659
660         // there is no page allocated at address 0
661         assert(page_lookup(boot_pgdir, (void *) 0x0, &ptep) == NULL);
662
663         // there is no free memory, so we can't allocate a page table 
664         assert(page_insert(boot_pgdir, pp1, 0x0, 0) < 0);
665
666         // free pp0 and try again: pp0 should be used for page table
667         page_decref(pp0);
668         assert(page_insert(boot_pgdir, pp1, 0x0, 0) == 0);
669         tlb_invalidate(boot_pgdir, 0x0);
670         // DEP Should have shot down invalid TLB entry - let's check
671         { TRUSTEDBLOCK
672           int *x = 0x0;
673           assert(*x == 0xFFFFFFFF);
674         }
675         assert(PTE_ADDR(boot_pgdir[0]) == page2pa(pp0));
676         assert(check_va2pa(boot_pgdir, 0x0) == page2pa(pp1));
677         assert(kref_refcnt(&pp1->pg_kref) == 2);
678         assert(kref_refcnt(&pp0->pg_kref) == 1);
679
680         // should be able to map pp2 at PGSIZE because pp0 is already allocated for page table
681         assert(page_insert(boot_pgdir, pp2, (void*SNT) PGSIZE, 0) == 0);
682         assert(check_va2pa(boot_pgdir, PGSIZE) == page2pa(pp2));
683         assert(kref_refcnt(&pp2->pg_kref) == 2);
684
685         // Make sure that pgdir_walk returns a pointer to the pte and
686         // not the table or some other garbage
687         {
688           pte_t *p = (pte_t*COUNT(NPTENTRIES))KADDR(PTE_ADDR(boot_pgdir[PDX(PGSIZE)]));
689           assert(pgdir_walk(boot_pgdir, (void *SNT)PGSIZE, 0) == &p[PTX(PGSIZE)]);
690         }
691
692         // should be no free memory
693         assert(kpage_alloc(&pp) == -ENOMEM);
694
695         // should be able to map pp2 at PGSIZE because it's already there
696         assert(page_insert(boot_pgdir, pp2, (void*SNT) PGSIZE, PTE_U) == 0);
697         assert(check_va2pa(boot_pgdir, PGSIZE) == page2pa(pp2));
698         assert(kref_refcnt(&pp2->pg_kref) == 2);
699
700         // Make sure that we actually changed the permission on pp2 when we re-mapped it
701         {
702           pte_t *p = pgdir_walk(boot_pgdir, (void*SNT)PGSIZE, 0);
703           assert(((*p) & PTE_U) == PTE_U);
704         }
705
706         // pp2 should NOT be on the free list
707         // could happen if ref counts are handled sloppily in page_insert
708         assert(kpage_alloc(&pp) == -ENOMEM);
709
710         // should not be able to map at PTSIZE because need free page for page table
711         assert(page_insert(boot_pgdir, pp0, (void*SNT) PTSIZE, 0) < 0);
712
713         // insert pp1 at PGSIZE (replacing pp2)
714         assert(page_insert(boot_pgdir, pp1, (void*SNT) PGSIZE, 0) == 0);
715
716         // should have pp1 at both 0 and PGSIZE, pp2 nowhere, ...
717         assert(check_va2pa(boot_pgdir, 0) == page2pa(pp1));
718         assert(check_va2pa(boot_pgdir, PGSIZE) == page2pa(pp1));
719         // ... and ref counts should reflect this
720         assert(kref_refcnt(&pp1->pg_kref) == 3);
721         assert(kref_refcnt(&pp2->pg_kref) == 1);
722
723         // pp2 should be returned by page_alloc
724         page_decref(pp2);       /* should free it */
725         assert(kpage_alloc(&pp) == 0 && pp == pp2);
726
727         // unmapping pp1 at 0 should keep pp1 at PGSIZE
728         page_remove(boot_pgdir, 0x0);
729         assert(check_va2pa(boot_pgdir, 0x0) == ~0);
730         assert(check_va2pa(boot_pgdir, PGSIZE) == page2pa(pp1));
731         assert(kref_refcnt(&pp1->pg_kref) == 2);
732         assert(kref_refcnt(&pp2->pg_kref) == 1);
733
734         // unmapping pp1 at PGSIZE should free it
735         page_remove(boot_pgdir, (void*SNT) PGSIZE);
736         assert(check_va2pa(boot_pgdir, 0x0) == ~0);
737         assert(check_va2pa(boot_pgdir, PGSIZE) == ~0);
738         assert(kref_refcnt(&pp1->pg_kref) == 1);
739         assert(kref_refcnt(&pp2->pg_kref) == 1);
740         page_decref(pp1);
741
742         // so it should be returned by page_alloc
743         assert(kpage_alloc(&pp) == 0 && pp == pp1);
744
745         // should be no free memory
746         assert(kpage_alloc(&pp) == -ENOMEM);
747
748         // forcibly take pp0 back
749         assert(PTE_ADDR(boot_pgdir[0]) == page2pa(pp0));
750         boot_pgdir[0] = 0;
751         assert(kref_refcnt(&pp0->pg_kref) == 1);
752
753         // Catch invalid pointer addition in pgdir_walk - i.e. pgdir + PDX(va)
754         {
755           // Give back pp0 for a bit
756           page_decref(pp0);
757
758           void *SNT va = (void *SNT)((PGSIZE * NPDENTRIES) + PGSIZE);
759           pte_t *p2 = pgdir_walk(boot_pgdir, va, 1);
760           pte_t *p = (pte_t*COUNT(NPTENTRIES))KADDR(PTE_ADDR(boot_pgdir[PDX(va)]));
761           assert(p2 == &p[PTX(va)]);
762
763           // Clean up again
764           boot_pgdir[PDX(va)] = 0;
765         }
766
767         // give free list back
768         for(int i=0; i<llc_cache->num_colors; i++)
769                 colored_page_free_list[i] = fl[i];
770
771         // free the pages we took
772         page_decref(pp0);
773         page_decref(pp1);
774         page_decref(pp2);
775         assert(!kref_refcnt(&pp0->pg_kref));
776         assert(!kref_refcnt(&pp1->pg_kref));
777         assert(!kref_refcnt(&pp2->pg_kref));
778
779         cprintf("page_check() succeeded!\n");
780 }
781
782 // Allocate size bytes from the MMIO region of virtual memory,
783 //  then map it in. Note: We allocate size bytes starting
784 //  from a size alligned address. This may introduce holes,
785 //  which we arent worrying about.
786 void* mmio_alloc(physaddr_t pa, size_t size) {
787
788         printd("MMIO_ALLOC: Asking for %x bytes for pa %x\n", size, pa);
789
790         extern int booting;
791
792         // Ensure the PA is on a page bound
793         if (ROUNDUP(pa, PGSIZE) != pa) {
794                 warn("MMIO_ALLOC: PA is not page aligned!\n");
795                 return NULL;
796         }
797
798         if (booting == 0) {
799                 warn("MMIO_ALLOC: Can only request MMIO space while booting.\n");
800                 return NULL;
801         }
802
803         printd("MMIO_ALLOC: mmio_base was: %x\n", mmio_base);
804
805         void* curr_addr = mmio_base;
806         void* old_mmio_base = mmio_base;
807
808         printd("MMIO_ALLOC: Starting allocation at %x\n", curr_addr);
809
810         // Check if we are out of (32bit) virtual memory.
811         if ((mmio_base + size) < mmio_base) {
812                 // Crap...
813                 warn("MMIO_ALLOC: No more MMIO space\n");
814                 return NULL;
815         }
816
817         for ( ; curr_addr < (mmio_base + size); pa = pa + PGSIZE, curr_addr = curr_addr + PGSIZE) {
818
819                 printd("MMIO_ALLOC: Mapping PA %x @ VA %x\n", pa, curr_addr);
820
821                 pte_t* pte = pgdir_walk(boot_pgdir, curr_addr, 1);
822                 
823                 // Check for a mapping error
824                 if (!pte || (*pte != 0)) {
825                         // We couldnt map the page. Adjust the mmio_base to exlude the 
826                         //  ernoniously inserted pages, and fail.
827                         warn("MMIO_ALLOC: Bad pgdir walk. Some memory may be lost.\n");
828                         mmio_base = curr_addr;
829                         return NULL;
830                 }               
831
832                 *pte = PTE(pa >> PGSHIFT, PTE_P | PTE_KERN_RW);
833         }       
834
835         mmio_base = curr_addr;
836
837         printd("MMIO_ALLOC: New mmio_base: %x\n", mmio_base);
838         printd("MMIO_ALLOC: Returning VA %x\n", old_mmio_base);
839
840         return old_mmio_base;
841 }
842
843 /* 
844
845     // testing code for boot_pgdir_walk 
846         pte_t* temp;
847         temp = boot_pgdir_walk(pgdir, VPT + (VPT >> 10), 1);
848         cprintf("pgdir = %p\n", pgdir);
849         cprintf("test recursive walking pte_t* = %p\n", temp);
850         cprintf("test recursive walking entry = %p\n", PTE_ADDR(temp));
851         temp = boot_pgdir_walk(pgdir, 0xc0400000, 1);
852         cprintf("LA = 0xc0400000 = %p\n", temp);
853         temp = boot_pgdir_walk(pgdir, 0xc0400070, 1);
854         cprintf("LA = 0xc0400070 = %p\n", temp);
855         temp = boot_pgdir_walk(pgdir, 0xc0800000, 0);
856         cprintf("LA = 0xc0800000, no create = %p\n", temp);
857         temp = boot_pgdir_walk(pgdir, 0xc0600070, 1);
858         cprintf("LA = 0xc0600070 = %p\n", temp);
859         temp = boot_pgdir_walk(pgdir, 0xc0600090, 0);
860         cprintf("LA = 0xc0600090, nc = %p\n", temp);
861         temp = boot_pgdir_walk(pgdir, 0xc0608070, 0);
862         cprintf("LA = 0xc0608070, nc = %p\n", temp);
863         temp = boot_pgdir_walk(pgdir, 0xc0800070, 1);
864         cprintf("LA = 0xc0800070 = %p\n", temp);
865         temp = boot_pgdir_walk(pgdir, 0xc0b00070, 0);
866         cprintf("LA = 0xc0b00070, nc = %p\n", temp);
867         temp = boot_pgdir_walk(pgdir, 0xc0c00000, 0);
868         cprintf("LA = 0xc0c00000, nc = %p\n", temp);
869
870         // testing for boot_map_seg
871         cprintf("\n");
872         cprintf("before mapping 1 page to 0x00350000\n");
873         cprintf("0xc4000000's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xc4000000, 1));
874         cprintf("0xc4000000's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xc4000000, 1)));
875         boot_map_segment(pgdir, 0xc4000000, 4096, 0x00350000, PTE_W);
876         cprintf("after mapping\n");
877         cprintf("0xc4000000's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xc4000000, 1));
878         cprintf("0xc4000000's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xc4000000, 1)));
879
880         cprintf("\n");
881         cprintf("before mapping 3 pages to 0x00700000\n");
882         cprintf("0xd0000000's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xd0000000, 1));
883         cprintf("0xd0000000's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xd0000000, 1)));
884         cprintf("0xd0001000's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xd0001000, 1));
885         cprintf("0xd0001000's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xd0001000, 1)));
886         cprintf("0xd0002000's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xd0002000, 1));
887         cprintf("0xd0002000's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xd0002000, 1)));
888         boot_map_segment(pgdir, 0xd0000000, 4096*3, 0x00700000, 0);
889         cprintf("after mapping\n");
890         cprintf("0xd0000000's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xd0000000, 1));
891         cprintf("0xd0000000's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xd0000000, 1)));
892         cprintf("0xd0001000's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xd0001000, 1));
893         cprintf("0xd0001000's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xd0001000, 1)));
894         cprintf("0xd0002000's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xd0002000, 1));
895         cprintf("0xd0002000's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xd0002000, 1)));
896
897         cprintf("\n");
898         cprintf("before mapping 1 unaligned to 0x00500010\n");
899         cprintf("0xc8000010's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xc8000010, 1));
900         cprintf("0xc8000010's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xc8000010, 1)));
901         cprintf("0xc8001010's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xc8001010, 1));
902         cprintf("0xc8001010's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xc8001010, 1)));
903         boot_map_segment(pgdir, 0xc8000010, 4096, 0x00500010, PTE_W);
904         cprintf("after mapping\n");
905         cprintf("0xc8000010's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xc8000010, 1));
906         cprintf("0xc8000010's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xc8000010, 1)));
907         cprintf("0xc8001010's &pte: %08x\n",boot_pgdir_walk(pgdir, 0xc8001010, 1));
908         cprintf("0xc8001010's pte: %08x\n",*(boot_pgdir_walk(pgdir, 0xc8001010, 1)));
909
910         cprintf("\n");
911         boot_map_segment(pgdir, 0xe0000000, 4096, 0x10000000, PTE_W);
912
913 */