Qtum量子链 x86虚拟机 编码格式
温室小书生室d
发表于 2022-12-2 22:40:55
56
0
0
运行时长度编码格式
(Runtime Length Encoding Format)2 [. E+ P! P- b1 F
在区块链上,x86 所有的合约数据都使用运行时长度编码(Runtime Length Encoding,RLE)来表示 0 字节。而非零数据不被编码。当在字节流中遇到 0 时,它被编码成一个长度。该长度表示跟随它的零字节数。RLE 的长度为 0 是明确禁止的,其结果是生成无法包含在区块或内存池里的无效交易。
RLE 有效载荷的前缀是一个 32 bit 整数。其中 24 bit 是解码大小字段。如果解码大小与解码的有效载荷不完全匹配,则交易无效。其余 8 bit 保留为版本号,以便实现其他压缩格式。
注意,有效负载的大小可以在不分配额外内存的情况下进行验证。) g! b: a2 _( {3 r& J( Z* c
# @& [' c. ^+ f; l8 W, M. x( c7 ?
相关代码注释:# q$ H, w; ? L$ }( @; k) j0 ?
//格式:解码的有效载荷长度(uint32_t)| 有效载荷* Y# n" w8 A8 p4 f4 E( S
//压缩只压缩 0 字节数据
//当在字节流中遇到 0x00 时,它用运行时长度编码5 P; ~6 z: R) m
//编码示例:4 F5 |* t8 Q6 N
// 0x00 00 00 00 - > 0x00 04
// 0x00 - > 0x00 01$ n. Y8 P4 A3 Z" |' L5 d1 i
// 0x00 00 - > 0x00 028 S. c2 c1 r6 M' m0 G9 C
// 0x00(重复500次) - > 0x00 0xFF 0x00 0xF5
//作为编码过程的一部分,有效载荷的前 32 bit 是前缀
RLE 编码将使用在其他任何格式之上。/ U4 g! Y4 N9 Y7 b
4 p" |6 ^! R9 `6 D: _' v7 I: @, R
编码和解码的代码已包含在 x86Lib 中,不过在其他编程语言中实现都应该是很简单的。0 e/ d- p- i/ [; r
由于目前长度字段没有提供任何好处,以后可能会移除掉。我们的初衷是使用内存分配配置文件而不是要多次手动来分配内存。但不管怎样,现在解码后的数据存储在 Qtum 的备份数据库中,可以实现一次性解码。
智能合约字节码格式# S3 h& [7 ~ s% g& x
(Smart contract bytecode format). a3 R0 F% O1 @7 x6 b
在编码和存储合约的方式上,x86 VM 和 EVM 不一样。EVM 中是直接给出了操作码数组,然后执行这些操作码。它们决定了这些操作码和数据的哪一部分可以作为智能合约字节码实际存储在永久存储器中。 |' X# W, k- T- A
但在Qtum 的 x86 VM 中更为简单,也更容易理解。这是一种自定义二进制格式,分为选项(options,即智能合约配置信息等),初始化数据(initialized data)和代码(code)三个部分。整个二进制文件直接存储在永久存储器中。这可以避免在 EVM 合约里写合约保护程序的情况。尽管这在 EVM 中不太复杂,但是在 x86 中开发还这样写,就有点奇怪了。因为你可能要写两个完全独立的程序来防止地址内存错误等等。3 Y- H- e1 @) a# ^( n( ~
- ?/ R( t# b! [! O) T" {* E( }# S* D
x86Lib 测试平台提供了将 ELF 程序转换为这种自定义二进制格式的工具。由于 ELF 包含大量潜在的复杂性,我们不打算直接使用 ELF。不过大多数 ELF 程序解析起来也是相当简单的。所以我们没有实现类似“你不能在ELF中使用这些功能”来处理特殊情况,而是使用更简单的自定义格式,并提供转换工具。基于此,我们还可以提供对扁平二进制格式,PE和其他二进制格式的支持。: x, j9 S( z/ e* E) g/ t1 v# C5 H
2 x$ o$ ^! z7 A
自定义格式是一个扁平字节数组 + 一个前缀,前缀 map 保存了每个部分的长度:7 U9 V: c0 P o( `1 ]( Y* n# t
//可用的数据字段只是一个扁平的数据字段,因此我们需要自定义格式来存储5 o+ O+ ~" P. q; @
//代码,数据和选项/ n# p7 c. v! [' u- d. ]* }$ ^
//因此,它把 4 个 uint32 整数作为前缀。
//第一个是选项的大小,第二个是代码的大小,第三个是数据的大小
//第四个未使用(暂时),但保留用于填充和对齐
struct ContractMapInfo {: D/ Y% M" D+ z8 L% F6 r& u
//这个结构是达成共识的关键 CONSENSUS-CRITICAL
//不要添加或删除字段,也不要重新排序!* Z' }% q1 E% ?- Y$ q6 K
uint32_t optionsSize;3 p8 H' n2 O' ^* K1 a* @. i3 c3 F
uint32_t codeSize;" M* x, I5 B4 e8 K
uint32_t dataSize;
uint32_t reserved;
} __attribute__((__packed__));
在这个前缀 map 后,就只剩下一个扁平的字节数组了。/ ]8 G4 e5 X: v0 h
1 w1 w$ N1 c, T9 J
具体过程:
LOCATION = 0,这是 ContractMapInfo 之后的第一个字节
将选项数据复制到从 LOCATION 到 LOCATION + optionsSize 的缓冲区中。通过 optionsSize 移动 LOCATION 指针 {2 N7 k+ W) V6 n* U: V9 x
将代码数据复制到从 LOCATION 到 LOCATION + codeSize 的缓冲区中。 通过 codeSize 移动 LOCATION 指针
以此类推......
对每部分的说明:
选项。由于当前未使用选项,optionsSize 必须为 0.之后它可能会包含依赖关系图,可信任的合约选项以及其他专用配置数据。除非选项明确指明,否则数据不会直接暴露给合约代码
代码是只读可执行代码。它目前最大为 1Mb,将被加载到合约的内存空间 0x1000 处。合约修改这部分内存的内容是不允许的。执行这部分以外的代码可能要额外的 gas,因为这可能使 JIT 和其他优化更加困难。现在这部分固定大小为1Mb,codeSize 之外的任何数据都设置为0。
数据分初始化数据和读写数据。它也有1Mb的限制,将被加载到合约的内存空间 0x100000 处。在一些文档中,这部分存储也称为“临时存储器”。现在这部分空间固定大小为1Mb,dataSize 以外的任何数据都设置为0. 同时, ELF 文件的“.BSS”部分(未初始化的内存)放在内存区域的结尾部分,但由于没有与之关联的数据,所以没有必要向 VM 提供有关 .BSS 的任何信息。ELF文件转换器会检查数据大小+ bss 大小是否不超过1Mb。
智能合约交易调用格式
(Smart contract transaction-call format)' ]+ u9 K4 j/ n& u( }/ f. G
合约有一个调用堆栈,可以用来发送参数调用合约以及调用合约返回数据。但是,就验证目的而言,一个交易中有大量数据实体是非常重要的。因此,智能合约交易调用格式中实际上只有1个数据字段(与目前 EVM 相同)。不过,提供ABI是为了简化智能合约的解析任务。当然也可以忽略这个ABI,只使用一个要传递的字节数组来代替。
具体过程:; o1 n3 W" r. \- b( B1 B
LOCATION = 0,数据的第一个字节2 p! E) \9 |3 U- G: V' q) t
从 LOCATION 读取 32 位整数,记作 SIZE
LOCATION 增加 2(整数)
分配大小为 SIZE 的缓冲区,然后将内存从 LOCATION 复制到 LOCATION + SIZE
LOCATION 按 SIZE 递增
重复,直到没有数据6 B3 o- _; w1 Y* ^ I$ O
系统调用接口" b9 r: c1 n6 }( X; V0 N
Qtum 的系统调用方式和 Linux 非常相似。它根本不使用堆栈,只使用寄存器。如果需要传比寄存器更多的参数,那么一个寄存器需要在某种结构中指向这些存有参数的内存区域。目前中断码 0x40 用于 Qtum 所有的系统调用。
调用寄存器:
EAX - 系统调用码:
EBX, ECX, EDX, ESI, EDI, EBP - 参数 1-6; d9 j+ V- D% T {" q/ m
ESP, EFLAGS - 未使用; G+ X6 f3 L N% ?5 u8 P
系统调用返回寄存器:
EAX - 返回值(0表示成功,不包括返回长度的操作)
EBX,ECX,EDX,ESI,EBP,ESP,EFLAGS - 未修改 q0 T; E* U# [: b8 ~1 @
) b3 P$ E) @7 L ]! v O. w9 I, z2 G
libqtum 封装了一个函数简化 C ABI 接口:7 g+ }/ R$ a; y2 U; u9 x
.global __qtum_syscall
// long syscall(long number, long p1, long p2, long p3, long p4, long p5, long p6)) I, o6 I% Y3 [# v* A/ L4 w1 c
__qtum_syscall:. |( R0 v8 n# I8 J4 t& |
push %ebp
mov %esp,%ebp. G0 O) b3 g; P& n# x( v! K0 E
push %edi
push %esi
push %ebx
mov 8+0*4(%ebp),%eax
mov 8+1*4(%ebp),%ebx
mov 8+2*4(%ebp),%ecx5 c( O6 n o# z1 p4 c! O1 [0 y) v
mov 8+3*4(%ebp),%edx
mov 8+4*4(%ebp),%esi/ l& m: H: I( i: }9 k5 W2 f
mov 8+5*4(%ebp),%edi2 x$ A( a p6 g X3 [
mov 8+6*4(%ebp),%ebp, u6 r% X9 _5 j" p) u
int $0x40
pop %ebx
pop %esi9 o2 ~& g3 o n! U) `2 d
pop %edi
pop %ebp) Y7 T% d. K0 X8 Q* J: k/ r
ret
不过,因为 libqtum 为每个系统调用都封装了易用的函数,大多数人永远不用对系统调用执行任何操作。
成为第一个吐槽的人