Don't use MEM_WAIT in alloc_sysc_str()
[akaros.git] / kern / src / syscall.c
1 /* See COPYRIGHT for copyright information. */
2
3 //#define DEBUG
4 #include <ros/common.h>
5 #include <ros/limits.h>
6 #include <arch/types.h>
7 #include <arch/arch.h>
8 #include <arch/mmu.h>
9 #include <arch/console.h>
10 #include <time.h>
11 #include <error.h>
12
13 #include <elf.h>
14 #include <string.h>
15 #include <assert.h>
16 #include <process.h>
17 #include <schedule.h>
18 #include <pmap.h>
19 #include <umem.h>
20 #include <mm.h>
21 #include <trap.h>
22 #include <syscall.h>
23 #include <kmalloc.h>
24 #include <profiler.h>
25 #include <stdio.h>
26 #include <frontend.h>
27 #include <hashtable.h>
28 #include <bitmask.h>
29 #include <vfs.h>
30 #include <devfs.h>
31 #include <smp.h>
32 #include <arsc_server.h>
33 #include <event.h>
34 #include <kprof.h>
35 #include <termios.h>
36 #include <manager.h>
37 #include <ros/procinfo.h>
38
39 static int execargs_stringer(struct proc *p, char *d, size_t slen,
40                              char *path, size_t path_l,
41                              char *argenv, size_t argenv_l);
42
43 /* Global, used by the kernel monitor for syscall debugging. */
44 bool systrace_loud = FALSE;
45
46 /* Helper, given the trace record, pretty-print the trace's contents into the
47  * trace's pretty buf.  'entry' says whether we're an entry record or not
48  * (exit).  Returns the number of bytes put into the pretty_buf. */
49 static size_t systrace_fill_pretty_buf(struct systrace_record *trace,
50                                        bool entry)
51 {
52         size_t len = 0;
53         struct timespec ts_start = tsc2timespec(trace->start_timestamp);
54         struct timespec ts_end = tsc2timespec(trace->end_timestamp);
55
56         /* Slightly different formats between entry and exit.  Entry has retval set
57          * to ---, and begins with E.  Exit begins with X. */
58         if (entry) {
59                 len = snprintf(trace->pretty_buf, SYSTR_PRETTY_BUF_SZ - len,
60                       "E [%7d.%09d]-[%7d.%09d] Syscall %3d (%12s):(0x%llx, 0x%llx, "
61                       "0x%llx, 0x%llx, 0x%llx, 0x%llx) ret: --- proc: %d core: %d "
62                       "vcore: %d data: ",
63                                ts_start.tv_sec,
64                                ts_start.tv_nsec,
65                                ts_end.tv_sec,
66                                ts_end.tv_nsec,
67                                trace->syscallno,
68                                syscall_table[trace->syscallno].name,
69                                trace->arg0,
70                                trace->arg1,
71                                trace->arg2,
72                                trace->arg3,
73                                trace->arg4,
74                                trace->arg5,
75                                trace->pid,
76                                trace->coreid,
77                                trace->vcoreid);
78         } else {
79                 len = snprintf(trace->pretty_buf, SYSTR_PRETTY_BUF_SZ - len,
80                       "X [%7d.%09d]-[%7d.%09d] Syscall %3d (%12s):(0x%llx, 0x%llx, "
81                       "0x%llx, 0x%llx, 0x%llx, 0x%llx) ret: 0x%llx proc: %d core: %d "
82                       "vcore: %d data: ",
83                                ts_start.tv_sec,
84                                ts_start.tv_nsec,
85                                ts_end.tv_sec,
86                                ts_end.tv_nsec,
87                                trace->syscallno,
88                                syscall_table[trace->syscallno].name,
89                                trace->arg0,
90                                trace->arg1,
91                                trace->arg2,
92                                trace->arg3,
93                                trace->arg4,
94                                trace->arg5,
95                                trace->retval,
96                                trace->pid,
97                                trace->coreid,
98                                trace->vcoreid);
99         }
100         len += printdump(trace->pretty_buf + len, trace->datalen,
101                          SYSTR_PRETTY_BUF_SZ - len - 1,
102                          trace->data);
103         len += snprintf(trace->pretty_buf + len, SYSTR_PRETTY_BUF_SZ - len, "\n");
104         return len;
105 }
106
107 /* If some syscalls block, then they can really hurt the user and the
108  * kernel.  For instance, if you blocked another call because the trace queue is
109  * full, the 2LS will want to yield the vcore, but then *that* call would block
110  * too.  Since that caller was in vcore context, the core will just spin
111  * forever.
112  *
113  * Even worse, some syscalls operate on the calling core or current context,
114  * thus accessing pcpui.  If we block, then that old context is gone.  Worse, we
115  * could migrate and then be operating on a different core.  Imagine
116  * SYS_halt_core.  Doh! */
117 static bool sysc_can_block(unsigned int sysc_num)
118 {
119         switch (sysc_num) {
120         case SYS_proc_yield:
121         case SYS_fork:
122         case SYS_exec:
123         case SYS_pop_ctx:
124         case SYS_getvcoreid:
125         case SYS_halt_core:
126         case SYS_vc_entry:
127         case SYS_change_vcore:
128         case SYS_change_to_m:
129                 return FALSE;
130         }
131         return TRUE;
132 }
133
134 /* Helper: spits out our trace to the various sinks. */
135 static void systrace_output(struct systrace_record *trace,
136                             struct strace *strace, bool entry)
137 {
138         ERRSTACK(1);
139         size_t pretty_len;
140
141         /* qio ops can throw, especially the blocking qwrite.  I had it block on the
142          * outbound path of sys_proc_destroy().  The rendez immediately throws. */
143         if (waserror()) {
144                 poperror();
145                 return;
146         }
147         pretty_len = systrace_fill_pretty_buf(trace, entry);
148         if (strace) {
149                 /* At this point, we're going to emit the exit trace.  It's just a
150                  * question of whether or not we block while doing it. */
151                 if (strace->drop_overflow || !sysc_can_block(trace->syscallno))
152                         qiwrite(strace->q, trace->pretty_buf, pretty_len);
153                 else
154                         qwrite(strace->q, trace->pretty_buf, pretty_len);
155         }
156         if (systrace_loud)
157                 printk("%s", trace->pretty_buf);
158         poperror();
159 }
160
161 static bool should_strace(struct proc *p, struct syscall *sysc)
162 {
163         unsigned int sysc_num;
164
165         if (systrace_loud)
166                 return TRUE;
167         if (!p->strace || !p->strace->tracing)
168                 return FALSE;
169         /* TOCTTOU concerns - sysc is __user. */
170         sysc_num = ACCESS_ONCE(sysc->num);
171         if (qfull(p->strace->q)) {
172                 if (p->strace->drop_overflow || !sysc_can_block(sysc_num)) {
173                         atomic_inc(&p->strace->nr_drops);
174                         return FALSE;
175                 }
176         }
177         if (sysc_num > MAX_SYSCALL_NR)
178                 return FALSE;
179         return test_bit(sysc_num, p->strace->trace_set);
180 }
181
182 /* Starts a trace for p running sysc, attaching it to kthread.  Pairs with
183  * systrace_finish_trace(). */
184 static void systrace_start_trace(struct kthread *kthread, struct syscall *sysc)
185 {
186         struct proc *p = current;
187         struct systrace_record *trace;
188         uintreg_t data_arg;
189         size_t data_len = 0;
190
191         kthread->strace = 0;
192         if (!should_strace(p, sysc))
193                 return;
194         /* TODO: consider a block_alloc and qpass, though note that we actually
195          * write the same trace in twice (entry and exit). */
196         trace = kpages_alloc(SYSTR_BUF_SZ, MEM_ATOMIC);
197         if (p->strace) {
198                 if (!trace) {
199                         atomic_inc(&p->strace->nr_drops);
200                         return;
201                 }
202                 /* Avoiding the atomic op.  We sacrifice accuracy for less overhead. */
203                 p->strace->appx_nr_sysc++;
204         } else {
205                 if (!trace)
206                         return;
207         }
208         /* if you ever need to debug just one strace function, this is
209          * handy way to do it: just bail out if it's not the one you
210          * want.
211          * if (sysc->num != SYS_exec)
212          * return; */
213         trace->start_timestamp = read_tsc();
214         trace->end_timestamp = 0;
215         trace->syscallno = sysc->num;
216         trace->arg0 = sysc->arg0;
217         trace->arg1 = sysc->arg1;
218         trace->arg2 = sysc->arg2;
219         trace->arg3 = sysc->arg3;
220         trace->arg4 = sysc->arg4;
221         trace->arg5 = sysc->arg5;
222         trace->retval = 0;
223         trace->pid = p->pid;
224         trace->coreid = core_id();
225         trace->vcoreid = proc_get_vcoreid(p);
226         trace->pretty_buf = (char*)trace + sizeof(struct systrace_record);
227         trace->datalen = 0;
228         trace->data[0] = 0;
229
230         switch (sysc->num) {
231         case SYS_write:
232                 data_arg = sysc->arg1;
233                 data_len = sysc->arg2;
234                 break;
235         case SYS_openat:
236                 data_arg = sysc->arg1;
237                 data_len = sysc->arg2;
238                 break;
239         case SYS_exec:
240                 trace->datalen = execargs_stringer(current,
241                                                    (char *)trace->data,
242                                                    sizeof(trace->data),
243                                                    (char *)sysc->arg0,
244                                                    sysc->arg1,
245                                                    (char *)sysc->arg2,
246                                                    sysc->arg3);
247                 break;
248         case SYS_proc_create:
249                 trace->datalen = execargs_stringer(current,
250                                                    (char *)trace->data,
251                                                    sizeof(trace->data),
252                                                    (char *)sysc->arg0,
253                                                    sysc->arg1,
254                                                    (char *)sysc->arg2,
255                                                    sysc->arg3);
256                 break;
257         }
258         if (data_len) {
259                 trace->datalen = MIN(sizeof(trace->data), data_len);
260                 copy_from_user(trace->data, (void*)data_arg, trace->datalen);
261         }
262
263         systrace_output(trace, p->strace, TRUE);
264
265         kthread->strace = trace;
266 }
267
268 /* Finishes the trace on kthread for p, with retval being the return from the
269  * syscall we're tracing.  Pairs with systrace_start_trace(). */
270 static void systrace_finish_trace(struct kthread *kthread, long retval)
271 {
272         struct proc *p = current;
273         struct systrace_record *trace;
274         long data_arg;
275         size_t data_len = 0;
276
277         if (!kthread->strace)
278                 return;
279         trace = kthread->strace;
280         trace->end_timestamp = read_tsc();
281         trace->retval = retval;
282
283         /* Only try to do the trace data if we didn't do it on entry */
284         if (!trace->datalen) {
285                 switch (trace->syscallno) {
286                 case SYS_read:
287                         data_arg = trace->arg1;
288                         data_len = retval < 0 ? 0 : retval;
289                         break;
290                 }
291                 trace->datalen = MIN(sizeof(trace->data), data_len);
292                 if (trace->datalen)
293                         copy_from_user(trace->data, (void*)data_arg, trace->datalen);
294         }
295
296         systrace_output(trace, p->strace, FALSE);
297         kpages_free(kthread->strace, SYSTR_BUF_SZ);
298         kthread->strace = 0;
299 }
300
301 #ifdef CONFIG_SYSCALL_STRING_SAVING
302
303 static void alloc_sysc_str(struct kthread *kth)
304 {
305         kth->name = kmalloc(SYSCALL_STRLEN, MEM_ATOMIC);
306         if (!kth->name)
307                 return;
308         kth->name[0] = 0;
309 }
310
311 static void free_sysc_str(struct kthread *kth)
312 {
313         char *str = kth->name;
314
315         kth->name = 0;
316         kfree(str);
317 }
318
319 #define sysc_save_str(...)                                                     \
320 {                                                                              \
321         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];                     \
322                                                                                \
323         if (pcpui->cur_kthread->name)                                              \
324                 snprintf(pcpui->cur_kthread->name, SYSCALL_STRLEN, __VA_ARGS__);       \
325 }
326
327 #else
328
329 static void alloc_sysc_str(struct kthread *kth)
330 {
331 }
332
333 static void free_sysc_str(struct kthread *kth)
334 {
335 }
336
337 #define sysc_save_str(...)
338
339 #endif /* CONFIG_SYSCALL_STRING_SAVING */
340
341 /* Helper to finish a syscall, signalling if appropriate */
342 static void finish_sysc(struct syscall *sysc, struct proc *p)
343 {
344         /* Atomically turn on the LOCK and SC_DONE flag.  The lock tells userspace
345          * we're messing with the flags and to not proceed.  We use it instead of
346          * CASing with userspace.  We need the atomics since we're racing with
347          * userspace for the event_queue registration.  The 'lock' tells userspace
348          * to not muck with the flags while we're signalling. */
349         atomic_or(&sysc->flags, SC_K_LOCK | SC_DONE);
350         __signal_syscall(sysc, p);
351         atomic_and(&sysc->flags, ~SC_K_LOCK);
352 }
353
354 /* Helper that "finishes" the current async syscall.  This should be used with
355  * care when we are not using the normal syscall completion path.
356  *
357  * Do *NOT* complete the same syscall twice.  This is catastrophic for _Ms, and
358  * a bad idea for _S.
359  *
360  * It is possible for another user thread to see the syscall being done early -
361  * they just need to be careful with the weird proc management calls (as in,
362  * don't trust an async fork).
363  *
364  * *sysc is in user memory, and should be pinned (TODO: UMEM).  There may be
365  * issues with unpinning this if we never return. */
366 static void finish_current_sysc(int retval)
367 {
368         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
369         assert(pcpui->cur_kthread->sysc);
370         pcpui->cur_kthread->sysc->retval = retval;
371         finish_sysc(pcpui->cur_kthread->sysc, pcpui->cur_proc);
372 }
373
374 /* Callable by any function while executing a syscall (or otherwise, actually).
375  */
376 void set_errno(int errno)
377 {
378         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
379         if (pcpui->cur_kthread && pcpui->cur_kthread->sysc)
380                 pcpui->cur_kthread->sysc->err = errno;
381 }
382
383 /* Callable by any function while executing a syscall (or otherwise, actually).
384  */
385 int get_errno(void)
386 {
387         /* if there's no errno to get, that's not an error I guess. */
388         int errno = 0;
389         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
390         if (pcpui->cur_kthread && pcpui->cur_kthread->sysc)
391                 errno = pcpui->cur_kthread->sysc->err;
392         return errno;
393 }
394
395 void unset_errno(void)
396 {
397         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
398         if (!pcpui->cur_kthread || !pcpui->cur_kthread->sysc)
399                 return;
400         pcpui->cur_kthread->sysc->err = 0;
401         pcpui->cur_kthread->sysc->errstr[0] = '\0';
402 }
403
404 void vset_errstr(const char *fmt, va_list ap)
405 {
406         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
407
408         if (!pcpui->cur_kthread || !pcpui->cur_kthread->sysc)
409                 return;
410
411         vsnprintf(pcpui->cur_kthread->sysc->errstr, MAX_ERRSTR_LEN, fmt, ap);
412
413         /* TODO: likely not needed */
414         pcpui->cur_kthread->sysc->errstr[MAX_ERRSTR_LEN - 1] = '\0';
415 }
416
417 void set_errstr(const char *fmt, ...)
418 {
419         va_list ap;
420
421         assert(fmt);
422         va_start(ap, fmt);
423         vset_errstr(fmt, ap);
424         va_end(ap);
425 }
426
427 char *current_errstr(void)
428 {
429         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
430         if (!pcpui->cur_kthread || !pcpui->cur_kthread->sysc)
431                 return "no errstr";
432         return pcpui->cur_kthread->sysc->errstr;
433 }
434
435 void set_error(int error, const char *fmt, ...)
436 {
437         va_list ap;
438
439         set_errno(error);
440
441         assert(fmt);
442         va_start(ap, fmt);
443         vset_errstr(fmt, ap);
444         va_end(ap);
445 }
446
447 struct errbuf *get_cur_errbuf(void)
448 {
449         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
450         return pcpui->cur_kthread->errbuf;
451 }
452
453 void set_cur_errbuf(struct errbuf *ebuf)
454 {
455         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
456         pcpui->cur_kthread->errbuf = ebuf;
457 }
458
459 char *get_cur_genbuf(void)
460 {
461         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
462         assert(pcpui->cur_kthread);
463         return pcpui->cur_kthread->generic_buf;
464 }
465
466 /* Helper, looks up proc* for pid and ensures p controls that proc. 0 o/w */
467 static struct proc *get_controllable_proc(struct proc *p, pid_t pid)
468 {
469         struct proc *target = pid2proc(pid);
470         if (!target) {
471                 set_errno(ESRCH);
472                 return 0;
473         }
474         if (!proc_controls(p, target)) {
475                 set_errno(EPERM);
476                 proc_decref(target);
477                 return 0;
478         }
479         return target;
480 }
481
482 static int unpack_argenv(struct argenv *argenv, size_t argenv_l,
483                          int *argc_p, char ***argv_p,
484                          int *envc_p, char ***envp_p)
485 {
486         int argc = argenv->argc;
487         int envc = argenv->envc;
488         char **argv = (char**)argenv->buf;
489         char **envp = argv + argc;
490         char *argbuf = (char*)(envp + envc);
491         uintptr_t argbuf_offset = (uintptr_t)(argbuf - (char*)(argenv));
492
493         if (((char*)argv - (char*)argenv) > argenv_l)
494                 return -1;
495         if (((char*)argv + (argc * sizeof(char**)) - (char*)argenv) > argenv_l)
496                 return -1;
497         if (((char*)envp - (char*)argenv) > argenv_l)
498                 return -1;
499         if (((char*)envp + (envc * sizeof(char**)) - (char*)argenv) > argenv_l)
500                 return -1;
501         if (((char*)argbuf - (char*)argenv) > argenv_l)
502                 return -1;
503         for (int i = 0; i < argc; i++) {
504                 if ((uintptr_t)(argv[i] + argbuf_offset) > argenv_l)
505                         return -1;
506                 argv[i] += (uintptr_t)argbuf;
507         }
508         for (int i = 0; i < envc; i++) {
509                 if ((uintptr_t)(envp[i] + argbuf_offset) > argenv_l)
510                         return -1;
511                 envp[i] += (uintptr_t)argbuf;
512         }
513         *argc_p = argc;
514         *argv_p = argv;
515         *envc_p = envc;
516         *envp_p = envp;
517         return 0;
518 }
519
520 /************** Utility Syscalls **************/
521
522 static int sys_null(void)
523 {
524         return 0;
525 }
526
527 /* Diagnostic function: blocks the kthread/syscall, to help userspace test its
528  * async I/O handling. */
529 static int sys_block(struct proc *p, unsigned long usec)
530 {
531         sysc_save_str("block for %lu usec", usec);
532         kthread_usleep(usec);
533         return 0;
534 }
535
536 /* Pause execution for a number of nanoseconds.
537  * The current implementation rounds up to the nearest microsecond. If the
538  * syscall is aborted, we return the remaining time the call would have ran
539  * in the 'rem' parameter.  */
540 static int sys_nanosleep(struct proc *p,
541                          const struct timespec *req,
542                          struct timespec *rem)
543 {
544         ERRSTACK(1);
545         uint64_t usec;
546         struct timespec kreq, krem = {0, 0};
547         uint64_t tsc = read_tsc();
548
549         /* Check the input arguments. */
550         if (memcpy_from_user(p, &kreq, req, sizeof(struct timespec))) {
551                 set_errno(EFAULT);
552                 return -1;
553         }
554         if (rem && memcpy_to_user(p, rem, &krem, sizeof(struct timespec))) {
555                 set_errno(EFAULT);
556                 return -1;
557         }
558         if (kreq.tv_sec < 0) {
559                 set_errno(EINVAL);
560                 return -1;
561         }
562         if ((kreq.tv_nsec < 0) || (kreq.tv_nsec > 999999999)) {
563                 set_errno(EINVAL);
564                 return -1;
565         }
566
567         /* Convert timespec to usec. Ignore overflow on the tv_sec field. */
568         usec = kreq.tv_sec * 1000000;
569         usec += DIV_ROUND_UP(kreq.tv_nsec, 1000);
570
571         /* Attempt to sleep. If we get aborted, copy the remaining time into
572          * 'rem' and return. We assume the tsc is sufficient to tell how much
573          * time is remaining (i.e. it only overflows on the order of hundreds of
574          * years, which should be sufficiently long enough to ensure we don't
575          * overflow). */
576         if (waserror()) {
577                 krem = tsc2timespec(read_tsc() - tsc);
578                 if (rem && memcpy_to_user(p, rem, &krem, sizeof(struct timespec)))
579                         set_errno(EFAULT);
580                 poperror();
581                 return -1;
582         }
583         sysc_save_str("nanosleep for %d usec", usec);
584         kthread_usleep(usec);
585         poperror();
586         return 0;
587 }
588
589 static int sys_cache_invalidate(void)
590 {
591         #ifdef CONFIG_X86
592                 wbinvd();
593         #endif
594         return 0;
595 }
596
597 /* sys_reboot(): called directly from dispatch table. */
598
599 /* Returns the id of the physical core this syscall is executed on. */
600 static uint32_t sys_getpcoreid(void)
601 {
602         return core_id();
603 }
604
605 // TODO: Temporary hack until thread-local storage is implemented on i386 and
606 // this is removed from the user interface
607 static size_t sys_getvcoreid(struct proc *p)
608 {
609         return proc_get_vcoreid(p);
610 }
611
612 /************** Process management syscalls **************/
613
614 /* Helper for proc_create and fork */
615 static void inherit_strace(struct proc *parent, struct proc *child)
616 {
617         if (parent->strace && parent->strace->inherit) {
618                 /* Refcnt on both, put in the child's ->strace. */
619                 kref_get(&parent->strace->users, 1);
620                 kref_get(&parent->strace->procs, 1);
621                 child->strace = parent->strace;
622         }
623 }
624
625 /* Creates a process from the file 'path'.  The process is not runnable by
626  * default, so it needs it's status to be changed so that the next call to
627  * schedule() will try to run it. */
628 static int sys_proc_create(struct proc *p, char *path, size_t path_l,
629                            char *argenv, size_t argenv_l, int flags)
630 {
631         int pid = 0;
632         char *t_path;
633         struct file *program;
634         struct proc *new_p;
635         int argc, envc;
636         char **argv, **envp;
637         struct argenv *kargenv;
638
639         t_path = copy_in_path(p, path, path_l);
640         if (!t_path)
641                 return -1;
642         /* TODO: 9ns support */
643         program = do_file_open(t_path, O_READ, 0);
644         if (!program)
645                 goto error_with_path;
646         if (!is_valid_elf(program)) {
647                 set_errno(ENOEXEC);
648                 goto error_with_file;
649         }
650         /* Check the size of the argenv array, error out if too large. */
651         if ((argenv_l < sizeof(struct argenv)) || (argenv_l > ARG_MAX)) {
652                 set_error(EINVAL, "The argenv array has an invalid size: %lu\n",
653                                   argenv_l);
654                 goto error_with_file;
655         }
656         /* Copy the argenv array into a kernel buffer. Delay processing of the
657          * array to load_elf(). */
658         kargenv = user_memdup_errno(p, argenv, argenv_l);
659         if (!kargenv) {
660                 set_error(EINVAL, "Failed to copy in the args");
661                 goto error_with_file;
662         }
663         /* Unpack the argenv array into more usable variables. Integrity checking
664          * done along side this as well. */
665         if (unpack_argenv(kargenv, argenv_l, &argc, &argv, &envc, &envp)) {
666                 set_error(EINVAL, "Failed to unpack the args");
667                 goto error_with_kargenv;
668         }
669         /* TODO: need to split the proc creation, since you must load after setting
670          * args/env, since auxp gets set up there. */
671         //new_p = proc_create(program, 0, 0);
672         if (proc_alloc(&new_p, current, flags)) {
673                 set_error(ENOMEM, "Failed to alloc new proc");
674                 goto error_with_kargenv;
675         }
676         inherit_strace(p, new_p);
677         /* close the CLOEXEC ones, even though this isn't really an exec */
678         close_fdt(&new_p->open_files, TRUE);
679         /* Load the elf. */
680         if (load_elf(new_p, program, argc, argv, envc, envp)) {
681                 set_error(EINVAL, "Failed to load elf");
682                 goto error_with_proc;
683         }
684         /* progname is argv0, which accounts for symlinks */
685         proc_set_progname(new_p, argc ? argv[0] : NULL);
686         proc_replace_binary_path(new_p, t_path);
687         kref_put(&program->f_kref);
688         user_memdup_free(p, kargenv);
689         __proc_ready(new_p);
690         pid = new_p->pid;
691         profiler_notify_new_process(new_p);
692         proc_decref(new_p);     /* give up the reference created in proc_create() */
693         return pid;
694 error_with_proc:
695         /* proc_destroy will decref once, which is for the ref created in
696          * proc_create().  We don't decref again (the usual "+1 for existing"),
697          * since the scheduler, which usually handles that, hasn't heard about the
698          * process (via __proc_ready()). */
699         proc_destroy(new_p);
700 error_with_kargenv:
701         user_memdup_free(p, kargenv);
702 error_with_file:
703         kref_put(&program->f_kref);
704 error_with_path:
705         free_path(p, t_path);
706         return -1;
707 }
708
709 /* Makes process PID runnable.  Consider moving the functionality to process.c */
710 static error_t sys_proc_run(struct proc *p, unsigned pid)
711 {
712         error_t retval = 0;
713         struct proc *target = get_controllable_proc(p, pid);
714         if (!target)
715                 return -1;
716         if (target->state != PROC_CREATED) {
717                 set_errno(EINVAL);
718                 proc_decref(target);
719                 return -1;
720         }
721         /* Note a proc can spam this for someone it controls.  Seems safe - if it
722          * isn't we can change it. */
723         proc_wakeup(target);
724         proc_decref(target);
725         return 0;
726 }
727
728 /* Destroy proc pid.  If this is called by the dying process, it will never
729  * return.  o/w it will return 0 on success, or an error.  Errors include:
730  * - ESRCH: if there is no such process with pid
731  * - EPERM: if caller does not control pid */
732 static error_t sys_proc_destroy(struct proc *p, pid_t pid, int exitcode)
733 {
734         error_t r;
735         struct proc *p_to_die = get_controllable_proc(p, pid);
736         if (!p_to_die)
737                 return -1;
738         if (p_to_die == p) {
739                 p->exitcode = exitcode;
740                 printd("[PID %d] proc exiting gracefully (code %d)\n", p->pid,exitcode);
741         } else {
742                 p_to_die->exitcode = exitcode;  /* so its parent has some clue */
743                 printd("[%d] destroying proc %d\n", p->pid, p_to_die->pid);
744         }
745         proc_destroy(p_to_die);
746         proc_decref(p_to_die);
747         return 0;
748 }
749
750 static int sys_proc_yield(struct proc *p, bool being_nice)
751 {
752         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
753         /* proc_yield() often doesn't return - we need to set the syscall retval
754          * early.  If it doesn't return, it expects to eat our reference (for now).
755          */
756         free_sysc_str(pcpui->cur_kthread);
757         systrace_finish_trace(pcpui->cur_kthread, 0);
758         finish_sysc(pcpui->cur_kthread->sysc, pcpui->cur_proc);
759         pcpui->cur_kthread->sysc = 0;   /* don't touch sysc again */
760         proc_incref(p, 1);
761         proc_yield(p, being_nice);
762         proc_decref(p);
763         /* Shouldn't return, to prevent the chance of mucking with cur_sysc. */
764         smp_idle();
765         assert(0);
766 }
767
768 static int sys_change_vcore(struct proc *p, uint32_t vcoreid,
769                              bool enable_my_notif)
770 {
771         /* Note retvals can be negative, but we don't mess with errno in case
772          * callers use this in low-level code and want to extract the 'errno'. */
773         return proc_change_to_vcore(p, vcoreid, enable_my_notif);
774 }
775
776 static ssize_t sys_fork(env_t* e)
777 {
778         uintptr_t temp;
779         int ret;
780         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
781
782         // TODO: right now we only support fork for single-core processes
783         if (e->state != PROC_RUNNING_S) {
784                 set_errno(EINVAL);
785                 return -1;
786         }
787         env_t* env;
788         ret = proc_alloc(&env, current, PROC_DUP_FGRP);
789         assert(!ret);
790         assert(env != NULL);
791         proc_set_progname(env, e->progname);
792
793         /* Can't really fork if we don't have a current_ctx to fork */
794         if (!current_ctx) {
795                 proc_destroy(env);
796                 proc_decref(env);
797                 set_errno(EINVAL);
798                 return -1;
799         }
800         assert(pcpui->cur_proc == pcpui->owning_proc);
801         copy_current_ctx_to(&env->scp_ctx);
802
803         /* Make the new process have the same VMRs as the older.  This will copy the
804          * contents of non MAP_SHARED pages to the new VMRs. */
805         if (duplicate_vmrs(e, env)) {
806                 proc_destroy(env);      /* this is prob what you want, not decref by 2 */
807                 proc_decref(env);
808                 set_errno(ENOMEM);
809                 return -1;
810         }
811         /* Switch to the new proc's address space and finish the syscall.  We'll
812          * never naturally finish this syscall for the new proc, since its memory
813          * is cloned before we return for the original process.  If we ever do CoW
814          * for forked memory, this will be the first place that gets CoW'd. */
815         temp = switch_to(env);
816         finish_current_sysc(0);
817         switch_back(env, temp);
818
819         /* Copy some state from the original proc into the new proc. */
820         env->env_flags = e->env_flags;
821
822         inherit_strace(e, env);
823
824         /* In general, a forked process should be a fresh process, and we copy over
825          * whatever stuff is needed between procinfo/procdata. */
826         *env->procdata = *e->procdata;
827         env->procinfo->program_end = e->procinfo->program_end;
828
829         /* FYI: once we call ready, the proc is open for concurrent usage */
830         __proc_ready(env);
831         proc_wakeup(env);
832
833         // don't decref the new process.
834         // that will happen when the parent waits for it.
835         // TODO: if the parent doesn't wait, we need to change the child's parent
836         // when the parent dies, or at least decref it
837
838         printd("[PID %d] fork PID %d\n", e->pid, env->pid);
839         ret = env->pid;
840         profiler_notify_new_process(env);
841         proc_decref(env);       /* give up the reference created in proc_alloc() */
842         return ret;
843 }
844
845 /* string for sys_exec arguments. Assumes that d is pointing to zero'd
846  * storage or storage that does not require null termination or
847  * provides the null. */
848 static int execargs_stringer(struct proc *p, char *d, size_t slen,
849                              char *path, size_t path_l,
850                              char *argenv, size_t argenv_l)
851 {
852         int argc, envc, i;
853         char **argv, **envp;
854         struct argenv *kargenv;
855         int amt;
856         char *s = d;
857         char *e = d + slen;
858
859         if (path_l > slen)
860                 path_l = slen;
861         if (memcpy_from_user(p, d, path, path_l)) {
862                 s = seprintf(s, e, "Invalid exec path");
863                 return s - d;
864         }
865         s += path_l;
866
867         /* yes, this code is cloned from below. I wrote a helper but
868          * Barret and I concluded after talking about it that the
869          * helper was not really helper-ful, as it has almost 10
870          * arguments. Please, don't suggest a cpp macro. Thank you. */
871         /* Check the size of the argenv array, error out if too large. */
872         if ((argenv_l < sizeof(struct argenv)) || (argenv_l > ARG_MAX)) {
873                 s = seprintf(s, e, "The argenv array has an invalid size: %lu\n",
874                                   argenv_l);
875                 return s - d;
876         }
877         /* Copy the argenv array into a kernel buffer. */
878         kargenv = user_memdup_errno(p, argenv, argenv_l);
879         if (!kargenv) {
880                 s = seprintf(s, e, "Failed to copy in the args and environment");
881                 return s - d;
882         }
883         /* Unpack the argenv array into more usable variables. Integrity checking
884          * done along side this as well. */
885         if (unpack_argenv(kargenv, argenv_l, &argc, &argv, &envc, &envp)) {
886                 s = seprintf(s, e, "Failed to unpack the args");
887                 user_memdup_free(p, kargenv);
888                 return s - d;
889         }
890         s = seprintf(s, e, "[%d]{", argc);
891         for (i = 0; i < argc; i++)
892                 s = seprintf(s, e, "%s, ", argv[i]);
893         s = seprintf(s, e, "}");
894
895         user_memdup_free(p, kargenv);
896         return s - d;
897 }
898
899 /* Load the binary "path" into the current process, and start executing it.
900  * argv and envp are magically bundled in procinfo for now.  Keep in sync with
901  * glibc's sysdeps/ros/execve.c.  Once past a certain point, this function won't
902  * return.  It assumes (and checks) that it is current.  Don't give it an extra
903  * refcnt'd *p (syscall won't do that).
904  * Note: if someone batched syscalls with this call, they could clobber their
905  * old memory (and will likely PF and die).  Don't do it... */
906 static int sys_exec(struct proc *p, char *path, size_t path_l,
907                     char *argenv, size_t argenv_l)
908 {
909         int ret = -1;
910         char *t_path = NULL;
911         struct file *program;
912         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
913         int argc, envc;
914         char **argv, **envp;
915         struct argenv *kargenv;
916
917         /* We probably want it to never be allowed to exec if it ever was _M */
918         if (p->state != PROC_RUNNING_S) {
919                 set_errno(EINVAL);
920                 return -1;
921         }
922         if (p != pcpui->cur_proc) {
923                 set_errno(EINVAL);
924                 return -1;
925         }
926
927         /* Can't exec if we don't have a current_ctx to restart (if we fail).  This
928          * isn't 100% true, but I'm okay with it. */
929         if (!pcpui->cur_ctx) {
930                 set_errno(EINVAL);
931                 return -1;
932         }
933         /* Preemptively copy out the cur_ctx, in case we fail later (easier on
934          * cur_ctx if we do this now) */
935         assert(pcpui->cur_proc == pcpui->owning_proc);
936         copy_current_ctx_to(&p->scp_ctx);
937         /* Check the size of the argenv array, error out if too large. */
938         if ((argenv_l < sizeof(struct argenv)) || (argenv_l > ARG_MAX)) {
939                 set_error(EINVAL, "The argenv array has an invalid size: %lu\n",
940                                   argenv_l);
941                 return -1;
942         }
943         /* Copy the argenv array into a kernel buffer. */
944         kargenv = user_memdup_errno(p, argenv, argenv_l);
945         if (!kargenv) {
946                 set_errstr("Failed to copy in the args and environment");
947                 return -1;
948         }
949         /* Unpack the argenv array into more usable variables. Integrity checking
950          * done along side this as well. */
951         if (unpack_argenv(kargenv, argenv_l, &argc, &argv, &envc, &envp)) {
952                 user_memdup_free(p, kargenv);
953                 set_error(EINVAL, "Failed to unpack the args");
954                 return -1;
955         }
956         t_path = copy_in_path(p, path, path_l);
957         if (!t_path) {
958                 user_memdup_free(p, kargenv);
959                 return -1;
960         }
961         /* This could block: */
962         /* TODO: 9ns support */
963         program = do_file_open(t_path, O_READ, 0);
964         /* Clear the current_ctx.  We won't be returning the 'normal' way.  Even if
965          * we want to return with an error, we need to go back differently in case
966          * we succeed.  This needs to be done before we could possibly block, but
967          * unfortunately happens before the point of no return.
968          *
969          * Note that we will 'hard block' if we block at all.  We can't return to
970          * userspace and then asynchronously finish the exec later. */
971         clear_owning_proc(core_id());
972         if (!program)
973                 goto early_error;
974         if (!is_valid_elf(program)) {
975                 set_errno(ENOEXEC);
976                 goto mid_error;
977         }
978         /* This is the point of no return for the process. */
979         /* progname is argv0, which accounts for symlinks */
980         proc_replace_binary_path(p, t_path);
981         proc_set_progname(p, argc ? argv[0] : NULL);
982         proc_init_procdata(p);
983         p->procinfo->program_end = 0;
984         /* When we destroy our memory regions, accessing cur_sysc would PF */
985         pcpui->cur_kthread->sysc = 0;
986         unmap_and_destroy_vmrs(p);
987         /* close the CLOEXEC ones */
988         close_fdt(&p->open_files, TRUE);
989         env_user_mem_free(p, 0, UMAPTOP);
990         if (load_elf(p, program, argc, argv, envc, envp)) {
991                 kref_put(&program->f_kref);
992                 user_memdup_free(p, kargenv);
993                 /* Note this is an inedible reference, but proc_destroy now returns */
994                 proc_destroy(p);
995                 /* We don't want to do anything else - we just need to not accidentally
996                  * return to the user (hence the all_out) */
997                 goto all_out;
998         }
999         printd("[PID %d] exec %s\n", p->pid, file_name(program));
1000         kref_put(&program->f_kref);
1001         systrace_finish_trace(pcpui->cur_kthread, 0);
1002         goto success;
1003         /* These error and out paths are so we can handle the async interface, both
1004          * for when we want to error/return to the proc, as well as when we succeed
1005          * and want to start the newly exec'd _S */
1006 mid_error:
1007         /* These two error paths are for when we want to restart the process with an
1008          * error value (errno is already set). */
1009         kref_put(&program->f_kref);
1010 early_error:
1011         free_path(p, t_path);
1012         finish_current_sysc(-1);
1013         systrace_finish_trace(pcpui->cur_kthread, -1);
1014 success:
1015         user_memdup_free(p, kargenv);
1016         free_sysc_str(pcpui->cur_kthread);
1017         /* Here's how we restart the new (on success) or old (on failure) proc: */
1018         spin_lock(&p->proc_lock);
1019         __seq_start_write(&p->procinfo->coremap_seqctr);
1020         __unmap_vcore(p, 0);
1021         __seq_end_write(&p->procinfo->coremap_seqctr);
1022         __proc_set_state(p, PROC_WAITING);      /* fake a yield */
1023         spin_unlock(&p->proc_lock);
1024         proc_wakeup(p);
1025 all_out:
1026         /* we can't return, since we'd write retvals to the old location of the
1027          * syscall struct (which has been freed and is in the old userspace) (or has
1028          * already been written to).*/
1029         disable_irq();                  /* abandon_core/clear_own wants irqs disabled */
1030         abandon_core();
1031         smp_idle();                             /* will reenable interrupts */
1032 }
1033
1034 /* Helper, will attempt a particular wait on a proc.  Returns the pid of the
1035  * process if we waited on it successfully, and the status will be passed back
1036  * in ret_status (kernel memory).  Returns 0 if the wait failed and we should
1037  * try again.  Returns -1 if we should abort.  Only handles DYING.  Callers
1038  * need to lock to protect the children tailq and reaping bits. */
1039 static pid_t try_wait(struct proc *parent, struct proc *child, int *ret_status,
1040                       int options)
1041 {
1042         if (proc_is_dying(child)) {
1043                 /* Disown returns -1 if it's already been disowned or we should o/w
1044                  * abort.  This can happen if we have concurrent waiters, both with
1045                  * pointers to the child (only one should reap).  Note that if we don't
1046                  * do this, we could go to sleep and never receive a cv_signal. */
1047                 if (__proc_disown_child(parent, child))
1048                         return -1;
1049                 /* despite disowning, the child won't be freed til we drop this ref
1050                  * held by this function, so it is safe to access the memory.
1051                  *
1052                  * Note the exit code one byte in the 0xff00 spot.  Check out glibc's
1053                  * posix/sys/wait.h and bits/waitstatus.h for more info.  If we ever
1054                  * deal with signalling and stopping, we'll need to do some more work
1055                  * here.*/
1056                 *ret_status = (child->exitcode & 0xff) << 8;
1057                 return child->pid;
1058         }
1059         return 0;
1060 }
1061
1062 /* Helper, like try_wait, but attempts a wait on any of the children, returning
1063  * the specific PID we waited on, 0 to try again (a waitable exists), and -1 to
1064  * abort (no children/waitables exist).  Callers need to lock to protect the
1065  * children tailq and reaping bits.*/
1066 static pid_t try_wait_any(struct proc *parent, int *ret_status, int options)
1067 {
1068         struct proc *i, *temp;
1069         pid_t retval;
1070         if (TAILQ_EMPTY(&parent->children))
1071                 return -1;
1072         /* Could have concurrent waiters mucking with the tailq, caller must lock */
1073         TAILQ_FOREACH_SAFE(i, &parent->children, sibling_link, temp) {
1074                 retval = try_wait(parent, i, ret_status, options);
1075                 /* This catches a thread causing a wait to fail but not taking the
1076                  * child off the list before unlocking.  Should never happen. */
1077                 assert(retval != -1);
1078                 /* Succeeded, return the pid of the child we waited on */
1079                 if (retval)
1080                         return retval;
1081         }
1082         assert(retval == 0);
1083         return 0;
1084 }
1085
1086 /* Waits on a particular child, returns the pid of the child waited on, and
1087  * puts the ret status in *ret_status.  Returns the pid if we succeeded, 0 if
1088  * the child was not waitable and WNOHANG, and -1 on error. */
1089 static pid_t wait_one(struct proc *parent, struct proc *child, int *ret_status,
1090                       int options)
1091 {
1092         pid_t retval;
1093         cv_lock(&parent->child_wait);
1094         /* retval == 0 means we should block */
1095         retval = try_wait(parent, child, ret_status, options);
1096         if ((retval == 0) && (options & WNOHANG))
1097                 goto out_unlock;
1098         while (!retval) {
1099                 cpu_relax();
1100                 cv_wait(&parent->child_wait);
1101                 /* If we're dying, then we don't need to worry about waiting.  We don't
1102                  * do this yet, but we'll need this outlet when we deal with orphaned
1103                  * children and having init inherit them. */
1104                 if (proc_is_dying(parent))
1105                         goto out_unlock;
1106                 /* Any child can wake us up, but we check for the particular child we
1107                  * care about */
1108                 retval = try_wait(parent, child, ret_status, options);
1109         }
1110         if (retval == -1) {
1111                 /* Child was already waited on by a concurrent syscall. */
1112                 set_errno(ECHILD);
1113         }
1114         /* Fallthrough */
1115 out_unlock:
1116         cv_unlock(&parent->child_wait);
1117         return retval;
1118 }
1119
1120 /* Waits on any child, returns the pid of the child waited on, and puts the ret
1121  * status in *ret_status.  Is basically a waitpid(-1, ... );  See wait_one for
1122  * more details.  Returns -1 if there are no children to wait on, and returns 0
1123  * if there are children and we need to block but WNOHANG was set. */
1124 static pid_t wait_any(struct proc *parent, int *ret_status, int options)
1125 {
1126         pid_t retval;
1127         cv_lock(&parent->child_wait);
1128         retval = try_wait_any(parent, ret_status, options);
1129         if ((retval == 0) && (options & WNOHANG))
1130                 goto out_unlock;
1131         while (!retval) {
1132                 cpu_relax();
1133                 cv_wait(&parent->child_wait);
1134                 if (proc_is_dying(parent))
1135                         goto out_unlock;
1136                 /* Any child can wake us up from the CV.  This is a linear try_wait
1137                  * scan.  If we have a lot of children, we could optimize this. */
1138                 retval = try_wait_any(parent, ret_status, options);
1139         }
1140         if (retval == -1)
1141                 assert(TAILQ_EMPTY(&parent->children));
1142         /* Fallthrough */
1143 out_unlock:
1144         cv_unlock(&parent->child_wait);
1145         return retval;
1146 }
1147
1148 /* Note: we only allow waiting on children (no such thing as threads, for
1149  * instance).  Right now we only allow waiting on termination (not signals),
1150  * and we don't have a way for parents to disown their children (such as
1151  * ignoring SIGCHLD, see man 2 waitpid's Notes).
1152  *
1153  * We don't bother with stop/start signals here, though we can probably build
1154  * it in the helper above.
1155  *
1156  * Returns the pid of who we waited on, or -1 on error, or 0 if we couldn't
1157  * wait (WNOHANG). */
1158 static pid_t sys_waitpid(struct proc *parent, pid_t pid, int *status,
1159                          int options)
1160 {
1161         struct proc *child;
1162         pid_t retval = 0;
1163         int ret_status = 0;
1164
1165         sysc_save_str("waitpid on %d", pid);
1166         /* -1 is the signal for 'any child' */
1167         if (pid == -1) {
1168                 retval = wait_any(parent, &ret_status, options);
1169                 goto out;
1170         }
1171         child = pid2proc(pid);
1172         if (!child) {
1173                 set_errno(ECHILD);      /* ECHILD also used for no proc */
1174                 retval = -1;
1175                 goto out;
1176         }
1177         if (!(parent->pid == child->ppid)) {
1178                 set_errno(ECHILD);
1179                 retval = -1;
1180                 goto out_decref;
1181         }
1182         retval = wait_one(parent, child, &ret_status, options);
1183         /* fall-through */
1184 out_decref:
1185         proc_decref(child);
1186 out:
1187         /* ignoring / don't care about memcpy's retval here. */
1188         if (status)
1189                 memcpy_to_user(parent, status, &ret_status, sizeof(ret_status));
1190         printd("[PID %d] waited for PID %d, got retval %d (status 0x%x)\n",
1191                parent->pid, pid, retval, ret_status);
1192         return retval;
1193 }
1194
1195 /************** Memory Management Syscalls **************/
1196
1197 static void *sys_mmap(struct proc *p, uintptr_t addr, size_t len, int prot,
1198                       int flags, int fd, off_t offset)
1199 {
1200         return mmap(p, addr, len, prot, flags, fd, offset);
1201 }
1202
1203 static intreg_t sys_mprotect(struct proc *p, void *addr, size_t len, int prot)
1204 {
1205         return mprotect(p, (uintptr_t)addr, len, prot);
1206 }
1207
1208 static intreg_t sys_munmap(struct proc *p, void *addr, size_t len)
1209 {
1210         return munmap(p, (uintptr_t)addr, len);
1211 }
1212
1213 static ssize_t sys_shared_page_alloc(env_t* p1,
1214                                      void **_addr, pid_t p2_id,
1215                                      int p1_flags, int p2_flags
1216                                     )
1217 {
1218         printk("[kernel] shared page alloc is deprecated/unimplemented.\n");
1219         return -1;
1220 }
1221
1222 static int sys_shared_page_free(env_t* p1, void *addr, pid_t p2)
1223 {
1224         return -1;
1225 }
1226
1227 /* Helper, to do the actual provisioning of a resource to a proc */
1228 static int prov_resource(struct proc *target, unsigned int res_type,
1229                          long res_val)
1230 {
1231         switch (res_type) {
1232                 case (RES_CORES):
1233                         /* in the off chance we have a kernel scheduler that can't
1234                          * provision, we'll need to change this. */
1235                         return provision_core(target, res_val);
1236                 default:
1237                         printk("[kernel] received provisioning for unknown resource %d\n",
1238                                res_type);
1239                         set_errno(ENOENT);      /* or EINVAL? */
1240                         return -1;
1241         }
1242 }
1243
1244 /* Rough syscall to provision res_val of type res_type to target_pid */
1245 static int sys_provision(struct proc *p, int target_pid,
1246                          unsigned int res_type, long res_val)
1247 {
1248         struct proc *target = pid2proc(target_pid);
1249         int retval;
1250         if (!target) {
1251                 if (target_pid == 0)
1252                         return prov_resource(0, res_type, res_val);
1253                 /* debugging interface */
1254                 if (target_pid == -1)
1255                         print_coreprov_map();
1256                 set_errno(ESRCH);
1257                 return -1;
1258         }
1259         retval = prov_resource(target, res_type, res_val);
1260         proc_decref(target);
1261         return retval;
1262 }
1263
1264 /* Untested.  Will notify the target on the given vcore, if the caller controls
1265  * the target.  Will honor the target's wanted/vcoreid.  u_ne can be NULL. */
1266 static int sys_notify(struct proc *p, int target_pid, unsigned int ev_type,
1267                       struct event_msg *u_msg)
1268 {
1269         struct event_msg local_msg = {0};
1270         struct proc *target = get_controllable_proc(p, target_pid);
1271         if (!target)
1272                 return -1;
1273         /* if the user provided an ev_msg, copy it in and use that */
1274         if (u_msg) {
1275                 if (memcpy_from_user(p, &local_msg, u_msg, sizeof(struct event_msg))) {
1276                         proc_decref(target);
1277                         set_errno(EINVAL);
1278                         return -1;
1279                 }
1280         } else {
1281                 local_msg.ev_type = ev_type;
1282         }
1283         send_kernel_event(target, &local_msg, 0);
1284         proc_decref(target);
1285         return 0;
1286 }
1287
1288 /* Will notify the calling process on the given vcore, independently of WANTED
1289  * or advertised vcoreid.  If you change the parameters, change pop_user_ctx().
1290  */
1291 static int sys_self_notify(struct proc *p, uint32_t vcoreid,
1292                            unsigned int ev_type, struct event_msg *u_msg,
1293                            bool priv)
1294 {
1295         struct event_msg local_msg = {0};
1296         /* if the user provided an ev_msg, copy it in and use that */
1297         if (u_msg) {
1298                 if (memcpy_from_user(p, &local_msg, u_msg, sizeof(struct event_msg))) {
1299                         set_errno(EINVAL);
1300                         return -1;
1301                 }
1302         } else {
1303                 local_msg.ev_type = ev_type;
1304         }
1305         if (local_msg.ev_type >= MAX_NR_EVENT) {
1306                 printk("[kernel] received self-notify for vcoreid %d, ev_type %d, "
1307                        "u_msg %p, u_msg->type %d\n", vcoreid, ev_type, u_msg,
1308                        u_msg ? u_msg->ev_type : 0);
1309                 return -1;
1310         }
1311         /* this will post a message and IPI, regardless of wants/needs/debutantes.*/
1312         post_vcore_event(p, &local_msg, vcoreid, priv ? EVENT_VCORE_PRIVATE : 0);
1313         proc_notify(p, vcoreid);
1314         return 0;
1315 }
1316
1317 /* Puts the calling core into vcore context, if it wasn't already, via a
1318  * self-IPI / active notification.  Barring any weird unmappings, we just send
1319  * ourselves a __notify. */
1320 static int sys_vc_entry(struct proc *p)
1321 {
1322         send_kernel_message(core_id(), __notify, (long)p, 0, 0, KMSG_ROUTINE);
1323         return 0;
1324 }
1325
1326 /* This will halt the core, waking on an IRQ.  These could be kernel IRQs for
1327  * things like timers or devices, or they could be IPIs for RKMs (__notify for
1328  * an evq with IPIs for a syscall completion, etc).
1329  *
1330  * We don't need to finish the syscall early (worried about the syscall struct,
1331  * on the vcore's stack).  The syscall will finish before any __preempt RKM
1332  * executes, so the vcore will not restart somewhere else before the syscall
1333  * completes (unlike with yield, where the syscall itself adjusts the vcore
1334  * structures).
1335  *
1336  * In the future, RKM code might avoid sending IPIs if the core is already in
1337  * the kernel.  That code will need to check the CPU's state in some manner, and
1338  * send if the core is halted/idle.
1339  *
1340  * The core must wake up for RKMs, including RKMs that arrive while the kernel
1341  * is trying to halt.  The core need not abort the halt for notif_pending for
1342  * the vcore, only for a __notify or other RKM.  Anyone setting notif_pending
1343  * should then attempt to __notify (o/w it's probably a bug). */
1344 static int sys_halt_core(struct proc *p, unsigned long usec)
1345 {
1346         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
1347         struct preempt_data *vcpd;
1348         /* The user can only halt CG cores!  (ones it owns) */
1349         if (management_core())
1350                 return -1;
1351         disable_irq();
1352         /* both for accounting and possible RKM optimizations */
1353         __set_cpu_state(pcpui, CPU_STATE_IDLE);
1354         wrmb();
1355         if (has_routine_kmsg()) {
1356                 __set_cpu_state(pcpui, CPU_STATE_KERNEL);
1357                 enable_irq();
1358                 return 0;
1359         }
1360         /* This situation possible, though the check is not necessary.  We can't
1361          * assert notif_pending isn't set, since another core may be in the
1362          * proc_notify.  Thus we can't tell if this check here caught a bug, or just
1363          * aborted early. */
1364         vcpd = &p->procdata->vcore_preempt_data[pcpui->owning_vcoreid];
1365         if (vcpd->notif_pending) {
1366                 __set_cpu_state(pcpui, CPU_STATE_KERNEL);
1367                 enable_irq();
1368                 return 0;
1369         }
1370         /* CPU_STATE is reset to KERNEL by the IRQ handler that wakes us */
1371         cpu_halt();
1372         return 0;
1373 }
1374
1375 /* Changes a process into _M mode, or -EINVAL if it already is an mcp.
1376  * __proc_change_to_m() returns and we'll eventually finish the sysc later.  The
1377  * original context may restart on a remote core before we return and finish,
1378  * but that's fine thanks to the async kernel interface. */
1379 static int sys_change_to_m(struct proc *p)
1380 {
1381         int retval = proc_change_to_m(p);
1382         /* convert the kernel error code into (-1, errno) */
1383         if (retval) {
1384                 set_errno(-retval);
1385                 retval = -1;
1386         }
1387         return retval;
1388 }
1389
1390 /* Assists the user/2LS by atomically running *ctx and leaving vcore context.
1391  * Normally, the user can do this themselves, but x86 VM contexts need kernel
1392  * support.  The caller ought to be in vcore context, and if a notif is pending,
1393  * then the calling vcore will restart in a fresh VC ctx (as if it was notified
1394  * or did a sys_vc_entry).
1395  *
1396  * Note that this will set the TLS too, which is part of the context.  Parlib's
1397  * pop_user_ctx currently does *not* do this, since the TLS is managed
1398  * separately.  If you want to use this syscall for testing, you'll need to 0
1399  * out fsbase and conditionally write_msr in proc_pop_ctx(). */
1400 static int sys_pop_ctx(struct proc *p, struct user_context *ctx)
1401 {
1402         int pcoreid = core_id();
1403         struct per_cpu_info *pcpui = &per_cpu_info[pcoreid];
1404         int vcoreid = pcpui->owning_vcoreid;
1405         struct preempt_data *vcpd = &p->procdata->vcore_preempt_data[vcoreid];
1406
1407         /* With change_to, there's a bunch of concerns about changing the vcore map,
1408          * since the kernel may have already locked and sent preempts, deaths, etc.
1409          *
1410          * In this case, we don't care as much.  Other than notif_pending and
1411          * notif_disabled, it's more like we're just changing a few registers in
1412          * cur_ctx.  We can safely order-after any kernel messages or other changes,
1413          * as if the user had done all of the changes we'll make and then did a
1414          * no-op syscall.
1415          *
1416          * Since we are mucking with current_ctx, it is important that we don't
1417          * block before or during this syscall. */
1418         arch_finalize_ctx(pcpui->cur_ctx);
1419         if (copy_from_user(pcpui->cur_ctx, ctx, sizeof(struct user_context))) {
1420                 /* The 2LS isn't really in a position to handle errors.  At the very
1421                  * least, we can print something and give them a fresh vc ctx. */
1422                 printk("[kernel] unable to copy user_ctx, 2LS bug\n");
1423                 memset(pcpui->cur_ctx, 0, sizeof(struct user_context));
1424                 proc_init_ctx(pcpui->cur_ctx, vcoreid, vcpd->vcore_entry,
1425                               vcpd->vcore_stack, vcpd->vcore_tls_desc);
1426                 return -1;
1427         }
1428         proc_secure_ctx(pcpui->cur_ctx);
1429         /* The caller leaves vcore context no matter what.  We'll put them back in
1430          * if they missed a message. */
1431         vcpd->notif_disabled = FALSE;
1432         wrmb(); /* order disabled write before pending read */
1433         if (vcpd->notif_pending)
1434                 send_kernel_message(pcoreid, __notify, (long)p, 0, 0, KMSG_ROUTINE);
1435         return 0;
1436 }
1437
1438 /* Initializes a process to run virtual machine contexts, returning the number
1439  * initialized, optionally setting errno */
1440 static int sys_vmm_setup(struct proc *p, unsigned int nr_guest_pcores,
1441                          struct vmm_gpcore_init *gpcis, int flags)
1442 {
1443         int ret;
1444         ERRSTACK(1);
1445
1446         if (waserror()) {
1447                 poperror();
1448                 return -1;
1449         }
1450         ret = vmm_struct_init(p, nr_guest_pcores, gpcis, flags);
1451         poperror();
1452         return ret;
1453 }
1454
1455 static int sys_vmm_poke_guest(struct proc *p, int guest_pcoreid)
1456 {
1457         return vmm_poke_guest(p, guest_pcoreid);
1458 }
1459
1460 /* Pokes the ksched for the given resource for target_pid.  If the target pid
1461  * == 0, we just poke for the calling process.  The common case is poking for
1462  * self, so we avoid the lookup.
1463  *
1464  * Not sure if you could harm someone via asking the kernel to look at them, so
1465  * we'll do a 'controls' check for now.  In the future, we might have something
1466  * in the ksched that limits or penalizes excessive pokes. */
1467 static int sys_poke_ksched(struct proc *p, int target_pid,
1468                            unsigned int res_type)
1469 {
1470         struct proc *target;
1471         int retval = 0;
1472         if (!target_pid) {
1473                 poke_ksched(p, res_type);
1474                 return 0;
1475         }
1476         target = pid2proc(target_pid);
1477         if (!target) {
1478                 set_errno(ESRCH);
1479                 return -1;
1480         }
1481         if (!proc_controls(p, target)) {
1482                 set_errno(EPERM);
1483                 retval = -1;
1484                 goto out;
1485         }
1486         poke_ksched(target, res_type);
1487 out:
1488         proc_decref(target);
1489         return retval;
1490 }
1491
1492 static int sys_abort_sysc(struct proc *p, struct syscall *sysc)
1493 {
1494         return abort_sysc(p, sysc);
1495 }
1496
1497 static int sys_abort_sysc_fd(struct proc *p, int fd)
1498 {
1499         /* Consider checking for a bad fd.  Doesn't matter now, since we only look
1500          * for actual syscalls blocked that had used fd. */
1501         return abort_all_sysc_fd(p, fd);
1502 }
1503
1504 static unsigned long sys_populate_va(struct proc *p, uintptr_t va,
1505                                      unsigned long nr_pgs)
1506 {
1507         return populate_va(p, ROUNDDOWN(va, PGSIZE), nr_pgs);
1508 }
1509
1510 static intreg_t sys_read(struct proc *p, int fd, void *buf, size_t len)
1511 {
1512         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
1513         ssize_t ret;
1514         struct file *file = get_file_from_fd(&p->open_files, fd);
1515         sysc_save_str("read on fd %d", fd);
1516         /* VFS */
1517         if (file) {
1518                 if (!file->f_op->read) {
1519                         kref_put(&file->f_kref);
1520                         set_errno(EINVAL);
1521                         return -1;
1522                 }
1523                 /* TODO: (UMEM) currently, read() handles user memcpy
1524                  * issues, but we probably should user_mem_check and
1525                  * pin the region here, so read doesn't worry about
1526                  * it */
1527                 ret = file->f_op->read(file, buf, len, &file->f_pos);
1528                 kref_put(&file->f_kref);
1529         } else {
1530                 /* plan9, should also handle errors (EBADF) */
1531                 ret = sysread(fd, buf, len);
1532         }
1533         return ret;
1534 }
1535
1536 static intreg_t sys_write(struct proc *p, int fd, const void *buf, size_t len)
1537 {
1538         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
1539         ssize_t ret;
1540         struct file *file = get_file_from_fd(&p->open_files, fd);
1541
1542         sysc_save_str("write on fd %d", fd);
1543         /* VFS */
1544         if (file) {
1545                 if (!file->f_op->write) {
1546                         kref_put(&file->f_kref);
1547                         set_errno(EINVAL);
1548                         return -1;
1549                 }
1550                 /* TODO: (UMEM) */
1551                 ret = file->f_op->write(file, buf, len, &file->f_pos);
1552                 kref_put(&file->f_kref);
1553         } else {
1554                 /* plan9, should also handle errors */
1555                 ret = syswrite(fd, (void*)buf, len);
1556         }
1557         return ret;
1558 }
1559
1560 /* Checks args/reads in the path, opens the file (relative to fromfd if the path
1561  * is not absolute), and inserts it into the process's open file list. */
1562 static intreg_t sys_openat(struct proc *p, int fromfd, const char *path,
1563                            size_t path_l, int oflag, int mode)
1564 {
1565         int fd = -1;
1566         struct file *file = 0;
1567         char *t_path;
1568
1569         printd("File %s Open attempt oflag %x mode %x\n", path, oflag, mode);
1570         if ((oflag & O_PATH) && (oflag & O_ACCMODE)) {
1571                 set_error(EINVAL, "Cannot open O_PATH with any I/O perms (O%o)", oflag);
1572                 return -1;
1573         }
1574         t_path = copy_in_path(p, path, path_l);
1575         if (!t_path)
1576                 return -1;
1577         sysc_save_str("open %s at fd %d", t_path, fromfd);
1578         mode &= ~p->fs_env.umask;
1579         /* Only check the VFS for legacy opens.  It doesn't support openat.  Actual
1580          * openats won't check here, and file == 0. */
1581         if ((t_path[0] == '/') || (fromfd == AT_FDCWD))
1582                 file = do_file_open(t_path, oflag, mode);
1583         else
1584                 set_errno(ENOENT);      /* was not in the VFS. */
1585         if (file) {
1586                 /* VFS lookup succeeded */
1587                 /* stores the ref to file */
1588                 fd = insert_file(&p->open_files, file, 0, FALSE, oflag & O_CLOEXEC);
1589                 kref_put(&file->f_kref);        /* drop our ref */
1590                 if (fd < 0)
1591                         warn("File insertion failed");
1592         } else if (get_errno() == ENOENT) {
1593                 /* VFS failed due to ENOENT.  Other errors don't fall back to 9ns */
1594                 unset_errno();  /* Go can't handle extra errnos */
1595                 fd = sysopenat(fromfd, t_path, oflag);
1596                 /* successful lookup with CREATE and EXCL is an error */
1597                 if (fd != -1) {
1598                         if ((oflag & O_CREATE) && (oflag & O_EXCL)) {
1599                                 set_errno(EEXIST);
1600                                 sysclose(fd);
1601                                 free_path(p, t_path);
1602                                 return -1;
1603                         }
1604                 } else {
1605                         if (oflag & O_CREATE) {
1606                                 mode &= S_PMASK;
1607                                 fd = syscreate(t_path, oflag, mode);
1608                         }
1609                 }
1610         }
1611         free_path(p, t_path);
1612         printd("File %s Open, fd=%d\n", path, fd);
1613         return fd;
1614 }
1615
1616 static intreg_t sys_close(struct proc *p, int fd)
1617 {
1618         struct file *file = get_file_from_fd(&p->open_files, fd);
1619         int retval = 0;
1620         printd("sys_close %d\n", fd);
1621         /* VFS */
1622         if (file) {
1623                 put_file_from_fd(&p->open_files, fd);
1624                 kref_put(&file->f_kref);        /* Drop the ref from get_file */
1625                 return 0;
1626         }
1627         /* 9ns, should also handle errors (bad FD, etc) */
1628         retval = sysclose(fd);
1629         return retval;
1630 }
1631
1632 /* kept around til we remove the last ufe */
1633 #define ufe(which,a0,a1,a2,a3) \
1634         frontend_syscall_errno(p,APPSERVER_SYSCALL_##which,\
1635                            (int)(a0),(int)(a1),(int)(a2),(int)(a3))
1636
1637 static intreg_t sys_fstat(struct proc *p, int fd, struct kstat *u_stat)
1638 {
1639         struct kstat *kbuf;
1640         struct file *file;
1641         kbuf = kmalloc(sizeof(struct kstat), 0);
1642         if (!kbuf) {
1643                 set_errno(ENOMEM);
1644                 return -1;
1645         }
1646         file = get_file_from_fd(&p->open_files, fd);
1647         /* VFS */
1648         if (file) {
1649                 stat_inode(file->f_dentry->d_inode, kbuf);
1650                 kref_put(&file->f_kref);
1651         } else {
1652                 unset_errno();  /* Go can't handle extra errnos */
1653             if (sysfstatakaros(fd, (struct kstat *)kbuf) < 0) {
1654                         kfree(kbuf);
1655                         return -1;
1656                 }
1657         }
1658         /* TODO: UMEM: pin the memory, copy directly, and skip the kernel buffer */
1659         if (memcpy_to_user_errno(p, u_stat, kbuf, sizeof(struct kstat))) {
1660                 kfree(kbuf);
1661                 return -1;
1662         }
1663         kfree(kbuf);
1664         return 0;
1665 }
1666
1667 /* sys_stat() and sys_lstat() do nearly the same thing, differing in how they
1668  * treat a symlink for the final item, which (probably) will be controlled by
1669  * the lookup flags */
1670 static intreg_t stat_helper(struct proc *p, const char *path, size_t path_l,
1671                             struct kstat *u_stat, int flags)
1672 {
1673         struct kstat *kbuf;
1674         struct dentry *path_d;
1675         char *t_path = copy_in_path(p, path, path_l);
1676         int retval = 0;
1677         if (!t_path)
1678                 return -1;
1679         kbuf = kmalloc(sizeof(struct kstat), 0);
1680         if (!kbuf) {
1681                 set_errno(ENOMEM);
1682                 retval = -1;
1683                 goto out_with_path;
1684         }
1685         /* Check VFS for path */
1686         path_d = lookup_dentry(t_path, flags);
1687         if (path_d) {
1688                 stat_inode(path_d->d_inode, kbuf);
1689                 kref_put(&path_d->d_kref);
1690         } else {
1691                 /* VFS failed, checking 9ns */
1692                 unset_errno();  /* Go can't handle extra errnos */
1693                 retval = sysstatakaros(t_path, (struct stat *)kbuf);
1694                 printd("sysstat returns %d\n", retval);
1695                 /* both VFS and 9ns failed, bail out */
1696                 if (retval < 0)
1697                         goto out_with_kbuf;
1698         }
1699         /* TODO: UMEM: pin the memory, copy directly, and skip the kernel buffer */
1700         if (memcpy_to_user_errno(p, u_stat, kbuf, sizeof(struct kstat)))
1701                 retval = -1;
1702         /* Fall-through */
1703 out_with_kbuf:
1704         kfree(kbuf);
1705 out_with_path:
1706         free_path(p, t_path);
1707         return retval;
1708 }
1709
1710 /* Follow a final symlink */
1711 static intreg_t sys_stat(struct proc *p, const char *path, size_t path_l,
1712                          struct kstat *u_stat)
1713 {
1714         return stat_helper(p, path, path_l, u_stat, LOOKUP_FOLLOW);
1715 }
1716
1717 /* Don't follow a final symlink */
1718 static intreg_t sys_lstat(struct proc *p, const char *path, size_t path_l,
1719                           struct kstat *u_stat)
1720 {
1721         return stat_helper(p, path, path_l, u_stat, 0);
1722 }
1723
1724 intreg_t sys_fcntl(struct proc *p, int fd, int cmd, unsigned long arg1,
1725                    unsigned long arg2, unsigned long arg3, unsigned long arg4)
1726 {
1727         int retval = 0;
1728         int newfd;
1729         struct file *file = get_file_from_fd(&p->open_files, fd);
1730
1731         if (!file) {
1732                 /* 9ns hack */
1733                 switch (cmd) {
1734                         case (F_DUPFD):
1735                                 return sysdup(fd);
1736                         case (F_GETFD):
1737                         case (F_SETFD):
1738                         case (F_SYNC):
1739                         case (F_ADVISE):
1740                                 /* TODO: 9ns versions */
1741                                 return 0;
1742                         case (F_GETFL):
1743                                 return fd_getfl(fd);
1744                         case (F_SETFL):
1745                                 return fd_setfl(fd, arg1);
1746                         default:
1747                                 warn("Unsupported fcntl cmd %d\n", cmd);
1748                 }
1749                 /* not really ever calling this, even for badf, due to the switch */
1750                 set_errno(EBADF);
1751                 return -1;
1752         }
1753
1754         /* TODO: these are racy */
1755         switch (cmd) {
1756                 case (F_DUPFD):
1757                         retval = insert_file(&p->open_files, file, arg1, FALSE, FALSE);
1758                         if (retval < 0) {
1759                                 set_errno(-retval);
1760                                 retval = -1;
1761                         }
1762                         break;
1763                 case (F_GETFD):
1764                         retval = p->open_files.fd[fd].fd_flags;
1765                         break;
1766                 case (F_SETFD):
1767                         /* I'm considering not supporting this at all.  They must do it at
1768                          * open time or fix their buggy/racy code. */
1769                         spin_lock(&p->open_files.lock);
1770                         if (arg1 & FD_CLOEXEC)
1771                                 p->open_files.fd[fd].fd_flags |= FD_CLOEXEC;
1772                         retval = p->open_files.fd[fd].fd_flags;
1773                         spin_unlock(&p->open_files.lock);
1774                         break;
1775                 case (F_GETFL):
1776                         retval = file->f_flags;
1777                         break;
1778                 case (F_SETFL):
1779                         /* only allowed to set certain flags. */
1780                         arg1 &= O_FCNTL_SET_FLAGS;
1781                         file->f_flags = (file->f_flags & ~O_FCNTL_SET_FLAGS) | arg1;
1782                         break;
1783                 case (F_SYNC):
1784                         /* TODO (if we keep the VFS) */
1785                         retval = 0;
1786                         break;
1787                 case (F_ADVISE):
1788                         /* TODO  (if we keep the VFS)*/
1789                         retval = 0;
1790                         break;
1791                 default:
1792                         warn("Unsupported fcntl cmd %d\n", cmd);
1793         }
1794         kref_put(&file->f_kref);
1795         return retval;
1796 }
1797
1798 static intreg_t sys_access(struct proc *p, const char *path, size_t path_l,
1799                            int mode)
1800 {
1801         int retval;
1802         char *t_path = copy_in_path(p, path, path_l);
1803         if (!t_path)
1804                 return -1;
1805         /* TODO: 9ns support */
1806         retval = do_access(t_path, mode);
1807         free_path(p, t_path);
1808         printd("Access for path: %s retval: %d\n", path, retval);
1809         if (retval < 0) {
1810                 set_errno(-retval);
1811                 return -1;
1812         }
1813         return retval;
1814 }
1815
1816 intreg_t sys_umask(struct proc *p, int mask)
1817 {
1818         int old_mask = p->fs_env.umask;
1819         p->fs_env.umask = mask & S_PMASK;
1820         return old_mask;
1821 }
1822
1823 /* 64 bit seek, with the off64_t passed in via two (potentially 32 bit) off_ts.
1824  * We're supporting both 32 and 64 bit kernels/userspaces, but both use the
1825  * llseek syscall with 64 bit parameters. */
1826 static intreg_t sys_llseek(struct proc *p, int fd, off_t offset_hi,
1827                            off_t offset_lo, off64_t *result, int whence)
1828 {
1829         off64_t retoff = 0;
1830         off64_t tempoff = 0;
1831         int ret = 0;
1832         struct file *file;
1833         tempoff = offset_hi;
1834         tempoff <<= 32;
1835         tempoff |= offset_lo;
1836         file = get_file_from_fd(&p->open_files, fd);
1837         if (file) {
1838                 ret = file->f_op->llseek(file, tempoff, &retoff, whence);
1839                 kref_put(&file->f_kref);
1840         } else {
1841                 retoff = sysseek(fd, tempoff, whence);
1842                 ret = (retoff < 0);
1843         }
1844
1845         if (ret)
1846                 return -1;
1847         if (memcpy_to_user_errno(p, result, &retoff, sizeof(off64_t)))
1848                 return -1;
1849         return 0;
1850 }
1851
1852 intreg_t sys_link(struct proc *p, char *old_path, size_t old_l,
1853                   char *new_path, size_t new_l)
1854 {
1855         int ret;
1856         char *t_oldpath = copy_in_path(p, old_path, old_l);
1857         if (t_oldpath == NULL)
1858                 return -1;
1859         char *t_newpath = copy_in_path(p, new_path, new_l);
1860         if (t_newpath == NULL) {
1861                 free_path(p, t_oldpath);
1862                 return -1;
1863         }
1864         ret = do_link(t_oldpath, t_newpath);
1865         free_path(p, t_oldpath);
1866         free_path(p, t_newpath);
1867         return ret;
1868 }
1869
1870 intreg_t sys_unlink(struct proc *p, const char *path, size_t path_l)
1871 {
1872         int retval;
1873         char *t_path = copy_in_path(p, path, path_l);
1874         if (!t_path)
1875                 return -1;
1876         retval = do_unlink(t_path);
1877         if (retval && (get_errno() == ENOENT)) {
1878                 unset_errno();
1879                 retval = sysremove(t_path);
1880         }
1881         free_path(p, t_path);
1882         return retval;
1883 }
1884
1885 intreg_t sys_symlink(struct proc *p, char *old_path, size_t old_l,
1886                      char *new_path, size_t new_l)
1887 {
1888         int ret;
1889         char *t_oldpath = copy_in_path(p, old_path, old_l);
1890         if (t_oldpath == NULL)
1891                 return -1;
1892         char *t_newpath = copy_in_path(p, new_path, new_l);
1893         if (t_newpath == NULL) {
1894                 free_path(p, t_oldpath);
1895                 return -1;
1896         }
1897         ret = do_symlink(t_newpath, t_oldpath, S_IRWXU | S_IRWXG | S_IRWXO);
1898         free_path(p, t_oldpath);
1899         free_path(p, t_newpath);
1900         return ret;
1901 }
1902
1903 intreg_t sys_readlink(struct proc *p, char *path, size_t path_l,
1904                       char *u_buf, size_t buf_l)
1905 {
1906         char *symname = NULL;
1907         uint8_t *buf = NULL;
1908         ssize_t copy_amt;
1909         int ret = -1;
1910         struct dentry *path_d;
1911         char *t_path = copy_in_path(p, path, path_l);
1912         if (t_path == NULL)
1913                 return -1;
1914         /* TODO: 9ns support */
1915         path_d = lookup_dentry(t_path, 0);
1916         if (!path_d){
1917                 int n = 2048;
1918                 buf = kmalloc(n*2, MEM_WAIT);
1919                 struct dir *d = (void *)&buf[n];
1920                 /* try 9ns. */
1921                 if (sysstat(t_path, buf, n) > 0) {
1922                         printk("sysstat t_path %s\n", t_path);
1923                         convM2D(buf, n, d, (char *)&d[1]);
1924                         /* will be NULL if things did not work out */
1925                         symname = d->muid;
1926                 }
1927         } else
1928                 symname = path_d->d_inode->i_op->readlink(path_d);
1929
1930         free_path(p, t_path);
1931
1932         if (symname){
1933                 copy_amt = strnlen(symname, buf_l - 1) + 1;
1934                 if (!memcpy_to_user_errno(p, u_buf, symname, copy_amt))
1935                         ret = copy_amt - 1;
1936         }
1937         if (path_d)
1938                 kref_put(&path_d->d_kref);
1939         if (buf)
1940                 kfree(buf);
1941         printd("READLINK returning %s\n", u_buf);
1942         return ret;
1943 }
1944
1945 static intreg_t sys_chdir(struct proc *p, pid_t pid, const char *path,
1946                           size_t path_l)
1947 {
1948         int retval;
1949         char *t_path;
1950         struct proc *target = get_controllable_proc(p, pid);
1951         if (!target)
1952                 return -1;
1953         t_path = copy_in_path(p, path, path_l);
1954         if (!t_path) {
1955                 proc_decref(target);
1956                 return -1;
1957         }
1958         /* TODO: 9ns support */
1959         retval = do_chdir(&target->fs_env, t_path);
1960         free_path(p, t_path);
1961         proc_decref(target);
1962         return retval;
1963 }
1964
1965 static intreg_t sys_fchdir(struct proc *p, pid_t pid, int fd)
1966 {
1967         struct file *file;
1968         int retval;
1969         struct proc *target = get_controllable_proc(p, pid);
1970         if (!target)
1971                 return -1;
1972         file = get_file_from_fd(&p->open_files, fd);
1973         if (!file) {
1974                 /* TODO: 9ns */
1975                 set_errno(EBADF);
1976                 proc_decref(target);
1977                 return -1;
1978         }
1979         retval = do_fchdir(&target->fs_env, file);
1980         kref_put(&file->f_kref);
1981         proc_decref(target);
1982         return retval;
1983 }
1984
1985 /* Note cwd_l is not a strlen, it's an absolute size */
1986 intreg_t sys_getcwd(struct proc *p, char *u_cwd, size_t cwd_l)
1987 {
1988         int retval = 0;
1989         char *kfree_this;
1990         char *k_cwd;
1991         k_cwd = do_getcwd(&p->fs_env, &kfree_this, cwd_l);
1992         if (!k_cwd)
1993                 return -1;              /* errno set by do_getcwd */
1994         if (strlen(k_cwd) + 1 > cwd_l) {
1995                 set_error(ERANGE, "getcwd buf too small, needed %d", strlen(k_cwd) + 1);
1996                 retval = -1;
1997                 goto out;
1998         }
1999         if (memcpy_to_user_errno(p, u_cwd, k_cwd, strlen(k_cwd) + 1))
2000                 retval = -1;
2001 out:
2002         kfree(kfree_this);
2003         return retval;
2004 }
2005
2006 intreg_t sys_mkdir(struct proc *p, const char *path, size_t path_l, int mode)
2007 {
2008         int retval;
2009         char *t_path = copy_in_path(p, path, path_l);
2010         if (!t_path)
2011                 return -1;
2012         mode &= S_PMASK;
2013         mode &= ~p->fs_env.umask;
2014         retval = do_mkdir(t_path, mode);
2015         if (retval && (get_errno() == ENOENT)) {
2016                 unset_errno();
2017                 /* mixing plan9 and glibc here, make sure DMDIR doesn't overlap with any
2018                  * permissions */
2019                 static_assert(!(S_PMASK & DMDIR));
2020                 retval = syscreate(t_path, O_RDWR, DMDIR | mode);
2021         }
2022         free_path(p, t_path);
2023         return retval;
2024 }
2025
2026 intreg_t sys_rmdir(struct proc *p, const char *path, size_t path_l)
2027 {
2028         int retval;
2029         char *t_path = copy_in_path(p, path, path_l);
2030         if (!t_path)
2031                 return -1;
2032         /* TODO: 9ns support */
2033         retval = do_rmdir(t_path);
2034         free_path(p, t_path);
2035         return retval;
2036 }
2037
2038 intreg_t sys_tcgetattr(struct proc *p, int fd, void *termios_p)
2039 {
2040         int retval = 0;
2041         /* TODO: actually support this call on tty FDs.  Right now, we just fake
2042          * what my linux box reports for a bash pty. */
2043         struct termios *kbuf = kmalloc(sizeof(struct termios), 0);
2044         kbuf->c_iflag = 0x2d02;
2045         kbuf->c_oflag = 0x0005;
2046         kbuf->c_cflag = 0x04bf;
2047         kbuf->c_lflag = 0x8a3b;
2048         kbuf->c_line = 0x0;
2049         kbuf->c_ispeed = 0xf;
2050         kbuf->c_ospeed = 0xf;
2051         kbuf->c_cc[0] = 0x03;
2052         kbuf->c_cc[1] = 0x1c;
2053         kbuf->c_cc[2] = 0x7f;
2054         kbuf->c_cc[3] = 0x15;
2055         kbuf->c_cc[4] = 0x04;
2056         kbuf->c_cc[5] = 0x00;
2057         kbuf->c_cc[6] = 0x01;
2058         kbuf->c_cc[7] = 0xff;
2059         kbuf->c_cc[8] = 0x11;
2060         kbuf->c_cc[9] = 0x13;
2061         kbuf->c_cc[10] = 0x1a;
2062         kbuf->c_cc[11] = 0xff;
2063         kbuf->c_cc[12] = 0x12;
2064         kbuf->c_cc[13] = 0x0f;
2065         kbuf->c_cc[14] = 0x17;
2066         kbuf->c_cc[15] = 0x16;
2067         kbuf->c_cc[16] = 0xff;
2068         kbuf->c_cc[17] = 0x00;
2069         kbuf->c_cc[18] = 0x00;
2070         kbuf->c_cc[19] = 0x00;
2071         kbuf->c_cc[20] = 0x00;
2072         kbuf->c_cc[21] = 0x00;
2073         kbuf->c_cc[22] = 0x00;
2074         kbuf->c_cc[23] = 0x00;
2075         kbuf->c_cc[24] = 0x00;
2076         kbuf->c_cc[25] = 0x00;
2077         kbuf->c_cc[26] = 0x00;
2078         kbuf->c_cc[27] = 0x00;
2079         kbuf->c_cc[28] = 0x00;
2080         kbuf->c_cc[29] = 0x00;
2081         kbuf->c_cc[30] = 0x00;
2082         kbuf->c_cc[31] = 0x00;
2083
2084         if (memcpy_to_user_errno(p, termios_p, kbuf, sizeof(struct termios)))
2085                 retval = -1;
2086         kfree(kbuf);
2087         return retval;
2088 }
2089
2090 intreg_t sys_tcsetattr(struct proc *p, int fd, int optional_actions,
2091                        const void *termios_p)
2092 {
2093         /* TODO: do this properly too.  For now, we just say 'it worked' */
2094         return 0;
2095 }
2096
2097 /* TODO: we don't have any notion of UIDs or GIDs yet, but don't let that stop a
2098  * process from thinking it can do these.  The other alternative is to have
2099  * glibc return 0 right away, though someone might want to do something with
2100  * these calls.  Someday. */
2101 intreg_t sys_setuid(struct proc *p, uid_t uid)
2102 {
2103         return 0;
2104 }
2105
2106 intreg_t sys_setgid(struct proc *p, gid_t gid)
2107 {
2108         return 0;
2109 }
2110
2111 /* long bind(char* src_path, char* onto_path, int flag);
2112  *
2113  * The naming for the args in bind is messy historically.  We do:
2114  *              bind src_path onto_path
2115  * plan9 says bind NEW OLD, where new is *src*, and old is *onto*.
2116  * Linux says mount --bind OLD NEW, where OLD is *src* and NEW is *onto*. */
2117 intreg_t sys_nbind(struct proc *p,
2118                    char *src_path, size_t src_l,
2119                    char *onto_path, size_t onto_l,
2120                    unsigned int flag)
2121
2122 {
2123         int ret;
2124         char *t_srcpath = copy_in_path(p, src_path, src_l);
2125         if (t_srcpath == NULL) {
2126                 printd("srcpath dup failed ptr %p size %d\n", src_path, src_l);
2127                 return -1;
2128         }
2129         char *t_ontopath = copy_in_path(p, onto_path, onto_l);
2130         if (t_ontopath == NULL) {
2131                 free_path(p, t_srcpath);
2132                 printd("ontopath dup failed ptr %p size %d\n", onto_path, onto_l);
2133                 return -1;
2134         }
2135         printd("sys_nbind: %s -> %s flag %d\n", t_srcpath, t_ontopath, flag);
2136         ret = sysbind(t_srcpath, t_ontopath, flag);
2137         free_path(p, t_srcpath);
2138         free_path(p, t_ontopath);
2139         return ret;
2140 }
2141
2142 /* int mount(int fd, int afd, char* onto_path, int flag, char* aname); */
2143 intreg_t sys_nmount(struct proc *p,
2144                     int fd,
2145                     char *onto_path, size_t onto_l,
2146                     unsigned int flag
2147                         /* we ignore these */
2148                         /* no easy way to pass this many args anyway. *
2149                     int afd,
2150                     char *auth, size_t auth_l*/)
2151 {
2152         int ret;
2153         int afd;
2154
2155         afd = -1;
2156         char *t_ontopath = copy_in_path(p, onto_path, onto_l);
2157         if (t_ontopath == NULL)
2158                 return -1;
2159         ret = sysmount(fd, afd, t_ontopath, flag, /* spec or auth */"/");
2160         free_path(p, t_ontopath);
2161         return ret;
2162 }
2163
2164 /* Unmount undoes the operation of a bind or mount.  Check out
2165  * http://plan9.bell-labs.com/magic/man2html/1/bind .  Though our mount takes an
2166  * FD, not servename (aka src_path), so it's not quite the same.
2167  *
2168  * To translate between Plan 9 and Akaros, old -> onto_path.  new -> src_path.
2169  *
2170  * For unmount, src_path / new is optional.  If set, we only unmount the
2171  * bindmount that came from src_path. */
2172 intreg_t sys_nunmount(struct proc *p, char *src_path, int src_l,
2173                       char *onto_path, int onto_l)
2174 {
2175         int ret;
2176         char *t_ontopath, *t_srcpath;
2177         t_ontopath = copy_in_path(p, onto_path, onto_l);
2178         if (t_ontopath == NULL)
2179                 return -1;
2180         if (src_path) {
2181                 t_srcpath = copy_in_path(p, src_path, src_l);
2182                 if (t_srcpath == NULL) {
2183                         free_path(p, t_ontopath);
2184                         return -1;
2185                 }
2186         } else {
2187                 t_srcpath = 0;
2188         }
2189         ret = sysunmount(t_srcpath, t_ontopath);
2190         free_path(p, t_ontopath);
2191         free_path(p, t_srcpath);        /* you can free a null path */
2192         return ret;
2193 }
2194
2195 intreg_t sys_fd2path(struct proc *p, int fd, void *u_buf, size_t len)
2196 {
2197         int ret = 0;
2198         struct chan *ch;
2199         ERRSTACK(1);
2200         /* UMEM: Check the range, can PF later and kill if the page isn't present */
2201         if (!is_user_rwaddr(u_buf, len)) {
2202                 printk("[kernel] bad user addr %p (+%p) in %s (user bug)\n", u_buf,
2203                        len, __FUNCTION__);
2204                 return -1;
2205         }
2206         /* fdtochan throws */
2207         if (waserror()) {
2208                 poperror();
2209                 return -1;
2210         }
2211         ch = fdtochan(&current->open_files, fd, -1, FALSE, TRUE);
2212         if (snprintf(u_buf, len, "%s", channame(ch)) >= len) {
2213                 set_error(ERANGE, "fd2path buf too small, needed %d", ret);
2214                 ret = -1;
2215         }
2216         cclose(ch);
2217         poperror();
2218         return ret;
2219 }
2220
2221 /* Helper, interprets the wstat and performs the VFS action.  Returns stat_sz on
2222  * success for all ops, -1 or 0 o/w.  If one op fails, it'll skip the remaining
2223  * ones. */
2224 static int vfs_wstat(struct file *file, uint8_t *stat_m, size_t stat_sz,
2225                      int flags)
2226 {
2227         struct dir *dir;
2228         int m_sz;
2229         int retval = 0;
2230
2231         dir = kzmalloc(sizeof(struct dir) + stat_sz, MEM_WAIT);
2232         m_sz = convM2D(stat_m, stat_sz, &dir[0], (char*)&dir[1]);
2233         if (m_sz != stat_sz) {
2234                 set_error(EINVAL, ERROR_FIXME);
2235                 kfree(dir);
2236                 return -1;
2237         }
2238         if (flags & WSTAT_MODE) {
2239                 retval = do_file_chmod(file, dir->mode);
2240                 if (retval < 0)
2241                         goto out;
2242         }
2243         if (flags & WSTAT_LENGTH) {
2244                 retval = do_truncate(file->f_dentry->d_inode, dir->length);
2245                 if (retval < 0)
2246                         goto out;
2247         }
2248         if (flags & WSTAT_ATIME) {
2249                 /* wstat only gives us seconds */
2250                 file->f_dentry->d_inode->i_atime.tv_sec = dir->atime;
2251                 file->f_dentry->d_inode->i_atime.tv_nsec = 0;
2252         }
2253         if (flags & WSTAT_MTIME) {
2254                 file->f_dentry->d_inode->i_mtime.tv_sec = dir->mtime;
2255                 file->f_dentry->d_inode->i_mtime.tv_nsec = 0;
2256         }
2257
2258 out:
2259         kfree(dir);
2260         /* convert vfs retval to wstat retval */
2261         if (retval >= 0)
2262                 retval = stat_sz;
2263         return retval;
2264 }
2265
2266 intreg_t sys_wstat(struct proc *p, char *path, size_t path_l,
2267                    uint8_t *stat_m, size_t stat_sz, int flags)
2268 {
2269         int retval = 0;
2270         char *t_path = copy_in_path(p, path, path_l);
2271         struct file *file;
2272
2273         if (!t_path)
2274                 return -1;
2275         retval = syswstat(t_path, stat_m, stat_sz);
2276         if (retval == stat_sz) {
2277                 free_path(p, t_path);
2278                 return stat_sz;
2279         }
2280         /* 9ns failed, we'll need to check the VFS */
2281         file = do_file_open(t_path, O_READ, 0);
2282         free_path(p, t_path);
2283         if (!file)
2284                 return -1;
2285         retval = vfs_wstat(file, stat_m, stat_sz, flags);
2286         kref_put(&file->f_kref);
2287         return retval;
2288 }
2289
2290 intreg_t sys_fwstat(struct proc *p, int fd, uint8_t *stat_m, size_t stat_sz,
2291                     int flags)
2292 {
2293         int retval = 0;
2294         struct file *file;
2295
2296         retval = sysfwstat(fd, stat_m, stat_sz);
2297         if (retval == stat_sz)
2298                 return stat_sz;
2299         /* 9ns failed, we'll need to check the VFS */
2300         file = get_file_from_fd(&p->open_files, fd);
2301         if (!file)
2302                 return -1;
2303         retval = vfs_wstat(file, stat_m, stat_sz, flags);
2304         kref_put(&file->f_kref);
2305         return retval;
2306 }
2307
2308 intreg_t sys_rename(struct proc *p, char *old_path, size_t old_path_l,
2309                     char *new_path, size_t new_path_l)
2310 {
2311         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
2312         ERRSTACK(1);
2313         int mountpointlen = 0;
2314         char *from_path = copy_in_path(p, old_path, old_path_l);
2315         char *to_path = copy_in_path(p, new_path, new_path_l);
2316         struct chan *oldchan = 0, *newchan = NULL;
2317         int retval = -1;
2318
2319         if ((!from_path) || (!to_path))
2320                 return -1;
2321         printd("sys_rename :%s: to :%s: : ", from_path, to_path);
2322
2323         /* we need a fid for the wstat. */
2324         /* TODO: maybe wrap the 9ns stuff better.  sysrename maybe? */
2325
2326         /* discard namec error */
2327         if (!waserror()) {
2328                 oldchan = namec(from_path, Aaccess, 0, 0);
2329         }
2330         poperror();
2331         if (!oldchan) {
2332                 retval = do_rename(from_path, to_path);
2333                 free_path(p, from_path);
2334                 free_path(p, to_path);
2335                 return retval;
2336         }
2337
2338         printd("Oldchan: %C\n", oldchan);
2339         printd("Oldchan: mchan %C\n", oldchan->mchan);
2340
2341         /* If walked through a mountpoint, we need to take that
2342          * into account for the Twstat.
2343          */
2344         if (oldchan->mountpoint) {
2345                 printd("mountpoint: %C\n", oldchan->mountpoint);
2346                 if (oldchan->mountpoint->name)
2347                         mountpointlen = oldchan->mountpoint->name->len;
2348         }
2349
2350         /* This test makes sense even when mountpointlen is 0 */
2351         if (strlen(to_path) < mountpointlen) {
2352                 set_errno(EINVAL);
2353                 goto done;
2354         }
2355
2356         /* the omode and perm are of no importance. */
2357         newchan = namec(to_path, Acreatechan, 0, 0);
2358         if (newchan == NULL) {
2359                 printd("sys_rename %s to %s found no chan\n", from_path, to_path);
2360                 set_errno(EPERM);
2361                 goto done;
2362         }
2363         printd("Newchan: %C\n", newchan);
2364         printd("Newchan: mchan %C\n", newchan->mchan);
2365
2366         if ((newchan->dev != oldchan->dev) ||
2367                 (newchan->type != oldchan->type)) {
2368                 printd("Old chan and new chan do not match\n");
2369                 set_errno(ENODEV);
2370                 goto done;
2371         }
2372
2373         struct dir dir;
2374         size_t mlen;
2375         uint8_t mbuf[STATFIXLEN + MAX_PATH_LEN + 1];
2376
2377         init_empty_dir(&dir);
2378         dir.name = to_path;
2379         /* absolute paths need the mountpoint name stripped from them.
2380          * Once stripped, it still has to be an absolute path.
2381          */
2382         if (dir.name[0] == '/') {
2383                 dir.name = to_path + mountpointlen;
2384                 if (dir.name[0] != '/') {
2385                         set_errno(EINVAL);
2386                         goto done;
2387                 }
2388         }
2389
2390         mlen = convD2M(&dir, mbuf, sizeof(mbuf));
2391         if (!mlen) {
2392                 printk("convD2M failed\n");
2393                 set_errno(EINVAL);
2394                 goto done;
2395         }
2396
2397         if (waserror()) {
2398                 printk("validstat failed: %s\n", current_errstr());
2399                 goto done;
2400         }
2401
2402         validstat(mbuf, mlen, 1);
2403         poperror();
2404
2405         if (waserror()) {
2406                 //cclose(oldchan);
2407                 nexterror();
2408         }
2409
2410         retval = devtab[oldchan->type].wstat(oldchan, mbuf, mlen);
2411
2412         poperror();
2413         if (retval == mlen) {
2414                 retval = mlen;
2415         } else {
2416                 printk("syswstat did not go well\n");
2417                 set_errno(EXDEV);
2418         };
2419         printk("syswstat returns %d\n", retval);
2420
2421 done:
2422         free_path(p, from_path);
2423         free_path(p, to_path);
2424         cclose(oldchan);
2425         cclose(newchan);
2426         return retval;
2427 }
2428
2429 /* Careful: if an FD is busy, we don't close the old object, it just fails */
2430 static intreg_t sys_dup_fds_to(struct proc *p, unsigned int pid,
2431                                struct childfdmap *map, unsigned int nentries)
2432 {
2433         ssize_t ret = 0;
2434         struct proc *child;
2435         int slot;
2436         struct file *file;
2437
2438         if (!is_user_rwaddr(map, sizeof(struct childfdmap) * nentries)) {
2439                 set_errno(EINVAL);
2440                 return -1;
2441         }
2442         child = get_controllable_proc(p, pid);
2443         if (!child)
2444                 return -1;
2445         for (int i = 0; i < nentries; i++) {
2446                 map[i].ok = -1;
2447                 file = get_file_from_fd(&p->open_files, map[i].parentfd);
2448                 if (file) {
2449                         slot = insert_file(&child->open_files, file, map[i].childfd, TRUE,
2450                                            FALSE);
2451                         if (slot == map[i].childfd) {
2452                                 map[i].ok = 0;
2453                                 ret++;
2454                         }
2455                         kref_put(&file->f_kref);
2456                         continue;
2457                 }
2458                 if (!sys_dup_to(p, map[i].parentfd, child, map[i].childfd)) {
2459                         map[i].ok = 0;
2460                         ret++;
2461                         continue;
2462                 }
2463                 /* probably a bug, could send EBADF, maybe via 'ok' */
2464                 printk("[kernel] dup_fds_to: couldn't find %d\n", map[i].parentfd);
2465         }
2466         proc_decref(child);
2467         return ret;
2468 }
2469
2470 /* 0 on success, anything else is an error, with errno/errstr set */
2471 static int handle_tap_req(struct proc *p, struct fd_tap_req *req)
2472 {
2473         switch (req->cmd) {
2474                 case (FDTAP_CMD_ADD):
2475                         return add_fd_tap(p, req);
2476                 case (FDTAP_CMD_REM):
2477                         return remove_fd_tap(p, req->fd);
2478                 default:
2479                         set_error(ENOSYS, "FD Tap Command %d not supported", req->cmd);
2480                         return -1;
2481         }
2482 }
2483
2484 /* Processes up to nr_reqs tap requests.  If a request errors out, we stop
2485  * immediately.  Returns the number processed.  If done != nr_reqs, check errno
2486  * and errstr for the last failure, which is for tap_reqs[done]. */
2487 static intreg_t sys_tap_fds(struct proc *p, struct fd_tap_req *tap_reqs,
2488                             size_t nr_reqs)
2489 {
2490         struct fd_tap_req *req_i = tap_reqs;
2491         int done;
2492         if (!is_user_rwaddr(tap_reqs, sizeof(struct fd_tap_req) * nr_reqs)) {
2493                 set_errno(EINVAL);
2494                 return 0;
2495         }
2496         for (done = 0; done < nr_reqs; done++, req_i++) {
2497                 if (handle_tap_req(p, req_i))
2498                         break;
2499         }
2500         return done;
2501 }
2502
2503 /************** Syscall Invokation **************/
2504
2505 const struct sys_table_entry syscall_table[] = {
2506         [SYS_null] = {(syscall_t)sys_null, "null"},
2507         [SYS_block] = {(syscall_t)sys_block, "block"},
2508         [SYS_cache_invalidate] = {(syscall_t)sys_cache_invalidate, "wbinv"},
2509         [SYS_reboot] = {(syscall_t)reboot, "reboot!"},
2510         [SYS_getpcoreid] = {(syscall_t)sys_getpcoreid, "getpcoreid"},
2511         [SYS_getvcoreid] = {(syscall_t)sys_getvcoreid, "getvcoreid"},
2512         [SYS_proc_create] = {(syscall_t)sys_proc_create, "proc_create"},
2513         [SYS_proc_run] = {(syscall_t)sys_proc_run, "proc_run"},
2514         [SYS_proc_destroy] = {(syscall_t)sys_proc_destroy, "proc_destroy"},
2515         [SYS_proc_yield] = {(syscall_t)sys_proc_yield, "proc_yield"},
2516         [SYS_change_vcore] = {(syscall_t)sys_change_vcore, "change_vcore"},
2517         [SYS_fork] = {(syscall_t)sys_fork, "fork"},
2518         [SYS_exec] = {(syscall_t)sys_exec, "exec"},
2519         [SYS_waitpid] = {(syscall_t)sys_waitpid, "waitpid"},
2520         [SYS_mmap] = {(syscall_t)sys_mmap, "mmap"},
2521         [SYS_munmap] = {(syscall_t)sys_munmap, "munmap"},
2522         [SYS_mprotect] = {(syscall_t)sys_mprotect, "mprotect"},
2523         [SYS_shared_page_alloc] = {(syscall_t)sys_shared_page_alloc, "pa"},
2524         [SYS_shared_page_free] = {(syscall_t)sys_shared_page_free, "pf"},
2525         [SYS_provision] = {(syscall_t)sys_provision, "provision"},
2526         [SYS_notify] = {(syscall_t)sys_notify, "notify"},
2527         [SYS_self_notify] = {(syscall_t)sys_self_notify, "self_notify"},
2528         [SYS_vc_entry] = {(syscall_t)sys_vc_entry, "vc_entry"},
2529         [SYS_halt_core] = {(syscall_t)sys_halt_core, "halt_core"},
2530 #ifdef CONFIG_ARSC_SERVER
2531         [SYS_init_arsc] = {(syscall_t)sys_init_arsc, "init_arsc"},
2532 #endif
2533         [SYS_change_to_m] = {(syscall_t)sys_change_to_m, "change_to_m"},
2534         [SYS_vmm_setup] = {(syscall_t)sys_vmm_setup, "vmm_setup"},
2535         [SYS_vmm_poke_guest] = {(syscall_t)sys_vmm_poke_guest, "vmm_poke_guest"},
2536         [SYS_poke_ksched] = {(syscall_t)sys_poke_ksched, "poke_ksched"},
2537         [SYS_abort_sysc] = {(syscall_t)sys_abort_sysc, "abort_sysc"},
2538         [SYS_abort_sysc_fd] = {(syscall_t)sys_abort_sysc_fd, "abort_sysc_fd"},
2539         [SYS_populate_va] = {(syscall_t)sys_populate_va, "populate_va"},
2540         [SYS_nanosleep] = {(syscall_t)sys_nanosleep, "nanosleep"},
2541         [SYS_pop_ctx] = {(syscall_t)sys_pop_ctx, "pop_ctx"},
2542
2543         [SYS_read] = {(syscall_t)sys_read, "read"},
2544         [SYS_write] = {(syscall_t)sys_write, "write"},
2545         [SYS_openat] = {(syscall_t)sys_openat, "openat"},
2546         [SYS_close] = {(syscall_t)sys_close, "close"},
2547         [SYS_fstat] = {(syscall_t)sys_fstat, "fstat"},
2548         [SYS_stat] = {(syscall_t)sys_stat, "stat"},
2549         [SYS_lstat] = {(syscall_t)sys_lstat, "lstat"},
2550         [SYS_fcntl] = {(syscall_t)sys_fcntl, "fcntl"},
2551         [SYS_access] = {(syscall_t)sys_access, "access"},
2552         [SYS_umask] = {(syscall_t)sys_umask, "umask"},
2553         [SYS_llseek] = {(syscall_t)sys_llseek, "llseek"},
2554         [SYS_link] = {(syscall_t)sys_link, "link"},
2555         [SYS_unlink] = {(syscall_t)sys_unlink, "unlink"},
2556         [SYS_symlink] = {(syscall_t)sys_symlink, "symlink"},
2557         [SYS_readlink] = {(syscall_t)sys_readlink, "readlink"},
2558         [SYS_chdir] = {(syscall_t)sys_chdir, "chdir"},
2559         [SYS_fchdir] = {(syscall_t)sys_fchdir, "fchdir"},
2560         [SYS_getcwd] = {(syscall_t)sys_getcwd, "getcwd"},
2561         [SYS_mkdir] = {(syscall_t)sys_mkdir, "mkdir"},
2562         [SYS_rmdir] = {(syscall_t)sys_rmdir, "rmdir"},
2563         [SYS_tcgetattr] = {(syscall_t)sys_tcgetattr, "tcgetattr"},
2564         [SYS_tcsetattr] = {(syscall_t)sys_tcsetattr, "tcsetattr"},
2565         [SYS_setuid] = {(syscall_t)sys_setuid, "setuid"},
2566         [SYS_setgid] = {(syscall_t)sys_setgid, "setgid"},
2567         /* special! */
2568         [SYS_nbind] ={(syscall_t)sys_nbind, "nbind"},
2569         [SYS_nmount] ={(syscall_t)sys_nmount, "nmount"},
2570         [SYS_nunmount] ={(syscall_t)sys_nunmount, "nunmount"},
2571         [SYS_fd2path] ={(syscall_t)sys_fd2path, "fd2path"},
2572         [SYS_wstat] ={(syscall_t)sys_wstat, "wstat"},
2573         [SYS_fwstat] ={(syscall_t)sys_fwstat, "fwstat"},
2574         [SYS_rename] ={(syscall_t)sys_rename, "rename"},
2575         [SYS_dup_fds_to] = {(syscall_t)sys_dup_fds_to, "dup_fds_to"},
2576         [SYS_tap_fds] = {(syscall_t)sys_tap_fds, "tap_fds"},
2577 };
2578 const int max_syscall = sizeof(syscall_table)/sizeof(syscall_table[0]);
2579
2580 /* Executes the given syscall.
2581  *
2582  * Note tf is passed in, which points to the tf of the context on the kernel
2583  * stack.  If any syscall needs to block, it needs to save this info, as well as
2584  * any silly state.
2585  *
2586  * This syscall function is used by both local syscall and arsc, and should
2587  * remain oblivious of the caller. */
2588 intreg_t syscall(struct proc *p, uintreg_t sc_num, uintreg_t a0, uintreg_t a1,
2589                  uintreg_t a2, uintreg_t a3, uintreg_t a4, uintreg_t a5)
2590 {
2591         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
2592         intreg_t ret = -1;
2593         ERRSTACK(1);
2594
2595         if (sc_num > max_syscall || syscall_table[sc_num].call == NULL) {
2596                 printk("[kernel] Invalid syscall %d for proc %d\n", sc_num, p->pid);
2597                 printk("\tArgs: %p, %p, %p, %p, %p, %p\n", a0, a1, a2, a3, a4, a5);
2598                 print_user_ctx(per_cpu_info[core_id()].cur_ctx);
2599                 return -1;
2600         }
2601
2602         /* N.B. This is going away. */
2603         if (waserror()){
2604                 printk("Plan 9 system call returned via waserror()\n");
2605                 printk("String: '%s'\n", current_errstr());
2606                 /* if we got here, then the errbuf was right.
2607                  * no need to check!
2608                  */
2609                 return -1;
2610         }
2611         //printd("before syscall errstack %p\n", errstack);
2612         //printd("before syscall errstack base %p\n", get_cur_errbuf());
2613         ret = syscall_table[sc_num].call(p, a0, a1, a2, a3, a4, a5);
2614         //printd("after syscall errstack base %p\n", get_cur_errbuf());
2615         if (get_cur_errbuf() != &errstack[0]) {
2616                 /* Can't trust coreid and vcoreid anymore, need to check the trace */
2617                 printk("[%16llu] Syscall %3d (%12s):(%p, %p, %p, %p, "
2618                        "%p, %p) proc: %d\n", read_tsc(),
2619                        sc_num, syscall_table[sc_num].name, a0, a1, a2, a3,
2620                        a4, a5, p->pid);
2621                 if (sc_num != SYS_fork)
2622                         printk("YOU SHOULD PANIC: errstack mismatch");
2623         }
2624         return ret;
2625 }
2626
2627 /* Execute the syscall on the local core */
2628 void run_local_syscall(struct syscall *sysc)
2629 {
2630         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
2631         struct proc *p = pcpui->cur_proc;
2632
2633         /* In lieu of pinning, we just check the sysc and will PF on the user addr
2634          * later (if the addr was unmapped).  Which is the plan for all UMEM. */
2635         if (!is_user_rwaddr(sysc, sizeof(struct syscall))) {
2636                 printk("[kernel] bad user addr %p (+%p) in %s (user bug)\n", sysc,
2637                        sizeof(struct syscall), __FUNCTION__);
2638                 return;
2639         }
2640         pcpui->cur_kthread->sysc = sysc;        /* let the core know which sysc it is */
2641         systrace_start_trace(pcpui->cur_kthread, sysc);
2642         pcpui = &per_cpu_info[core_id()];       /* reload again */
2643         alloc_sysc_str(pcpui->cur_kthread);
2644         /* syscall() does not return for exec and yield, so put any cleanup in there
2645          * too. */
2646         sysc->retval = syscall(pcpui->cur_proc, sysc->num, sysc->arg0, sysc->arg1,
2647                                sysc->arg2, sysc->arg3, sysc->arg4, sysc->arg5);
2648         /* Need to re-load pcpui, in case we migrated */
2649         pcpui = &per_cpu_info[core_id()];
2650         free_sysc_str(pcpui->cur_kthread);
2651         systrace_finish_trace(pcpui->cur_kthread, sysc->retval);
2652         pcpui = &per_cpu_info[core_id()];       /* reload again */
2653         /* Some 9ns paths set errstr, but not errno.  glibc will ignore errstr.
2654          * this is somewhat hacky, since errno might get set unnecessarily */
2655         if ((current_errstr()[0] != 0) && (!sysc->err))
2656                 sysc->err = EUNSPECIFIED;
2657         finish_sysc(sysc, pcpui->cur_proc);
2658         pcpui->cur_kthread->sysc = NULL;        /* No longer working on sysc */
2659 }
2660
2661 /* A process can trap and call this function, which will set up the core to
2662  * handle all the syscalls.  a.k.a. "sys_debutante(needs, wants)".  If there is
2663  * at least one, it will run it directly. */
2664 void prep_syscalls(struct proc *p, struct syscall *sysc, unsigned int nr_syscs)
2665 {
2666         /* Careful with pcpui here, we could have migrated */
2667         if (!nr_syscs) {
2668                 printk("[kernel] No nr_sysc, probably a bug, user!\n");
2669                 return;
2670         }
2671         /* For all after the first call, send ourselves a KMSG (TODO). */
2672         if (nr_syscs != 1)
2673                 warn("Only one supported (Debutante calls: %d)\n", nr_syscs);
2674         /* Call the first one directly.  (we already checked to make sure there is
2675          * 1) */
2676         run_local_syscall(sysc);
2677 }
2678
2679 /* Call this when something happens on the syscall where userspace might want to
2680  * get signaled.  Passing p, since the caller should know who the syscall
2681  * belongs to (probably is current).
2682  *
2683  * You need to have SC_K_LOCK set when you call this. */
2684 void __signal_syscall(struct syscall *sysc, struct proc *p)
2685 {
2686         struct event_queue *ev_q;
2687         struct event_msg local_msg;
2688         /* User sets the ev_q then atomically sets the flag (races with SC_DONE) */
2689         if (atomic_read(&sysc->flags) & SC_UEVENT) {
2690                 rmb();  /* read the ev_q after reading the flag */
2691                 ev_q = sysc->ev_q;
2692                 if (ev_q) {
2693                         memset(&local_msg, 0, sizeof(struct event_msg));
2694                         local_msg.ev_type = EV_SYSCALL;
2695                         local_msg.ev_arg3 = sysc;
2696                         send_event(p, ev_q, &local_msg, 0);
2697                 }
2698         }
2699 }
2700
2701 bool syscall_uses_fd(struct syscall *sysc, int fd)
2702 {
2703         switch (sysc->num) {
2704                 case (SYS_read):
2705                 case (SYS_write):
2706                 case (SYS_close):
2707                 case (SYS_fstat):
2708                 case (SYS_fcntl):
2709                 case (SYS_llseek):
2710                 case (SYS_nmount):
2711                 case (SYS_fd2path):
2712                         if (sysc->arg0 == fd)
2713                                 return TRUE;
2714                         return FALSE;
2715                 case (SYS_mmap):
2716                         /* mmap always has to be special. =) */
2717                         if (sysc->arg4 == fd)
2718                                 return TRUE;
2719                         return FALSE;
2720                 default:
2721                         return FALSE;
2722         }
2723 }
2724
2725 void print_sysc(struct proc *p, struct syscall *sysc)
2726 {
2727         uintptr_t old_p = switch_to(p);
2728         printk("SYS_%d, flags %p, a0 %p, a1 %p, a2 %p, a3 %p, a4 %p, a5 %p\n",
2729                sysc->num, atomic_read(&sysc->flags),
2730                sysc->arg0, sysc->arg1, sysc->arg2, sysc->arg3, sysc->arg4,
2731                sysc->arg5);
2732         switch_back(p, old_p);
2733 }