調試linux內核(1): 環境準備和原理介紹

来源:https://www.cnblogs.com/kfggww/archive/2023/08/08/17614251.html
-Advertisement-
Play Games

## 開篇 現在流行的開源項目經歷了長時間的開發, 積累了大量的代碼, 想要一行一行地閱讀代碼去學習開源項目, 需要的時間成本是巨大的. 所以, 我們也需要用一種高效的方式去"閱讀"代碼. 電腦科學發展到現在, 產生了很多高效成熟的工具, 調試器就是其中之一(扯句題外話, 那些大牛程式員似乎就是喜 ...


開篇

現在流行的開源項目經歷了長時間的開發, 積累了大量的代碼, 想要一行一行地閱讀代碼去學習開源項目, 需要的時間成本是巨大的. 所以, 我們也需要用一種高效的方式去"閱讀"代碼. 電腦科學發展到現在, 產生了很多高效成熟的工具, 調試器就是其中之一(扯句題外話, 那些大牛程式員似乎就是喜歡琢磨怎麼製造各種工具哈), 調試器能夠幫程式員定位代碼的bug, 理解代碼的運行機制. 這篇文章總結瞭如何搭建一個調試linux內核源碼的開發環境, 並簡單介紹了一些調試器的實現原理.


問題1

調試內核和調試用戶態程式有什麼區別?

問題2

使用qemu調試內核, 原理是什麼?

問題3

如何搭建調試linux內核源碼的開發環境?

回答1

我們把討論限定在使用c語言寫的程式上, 一個程式想在linux運行, 大致會經過下麵幾個步驟:

  1. 你首先會編譯源代碼得到一個ELF文件, 這個文件中包含了用戶程式的二進位指令和數據, 它具有可執行的許可權;
  2. 接下來你在shell中運行這個ELF文件, shell會使用fork, exec等系統調用生成一個子進程去運行你的程式, 系統調用進入內核之後, 編譯得到的ELF文件被用來構造這個子進程在記憶體中的初始狀態, 內核還需要為這個進程返回用戶態之後的寄存器設置合適的初始狀態. 可以說, 一個進程就像一個狀態機, 它的狀態包括記憶體和寄存器的狀態, 在這一步內核對這個狀態機作了初始化;
  3. 子進程得到調度, 它從內核態返回用戶態, 每執行一條指令, 伴隨的是記憶體和寄存器狀態的變化, 也就是狀態機的狀態轉移;

以上是用戶態進程的運行過程, 如果想調試一個用戶態程式, 可以使用gdb工具, gdb之所以能夠調試程式, 是藉助了內核的幫助. 如果理解了進程是一個狀態機這樣的觀點, 理解gdb調試程式的原理就比較容易了, 調試程式無非就是運行幾條指令,觀察或者修改一下記憶體和寄存器的狀態. 內核提供了ptrace系統調用, 可以讓一個進程去"跟蹤(trace)"另一個進程的狀態, 使用ptrace系統調用, gdb可以修改被調試進程的記憶體和寄存器, 比如修改原來記憶體中的某條指令為另一條特殊的指令, 就可以實現"打斷點"的功能, 具體的細節會在其他文章中討論, 手寫一個簡單的調試器體會一下ptrace系統調用.

調試用戶態程式依賴內核提供的系統調用, 但是調試內核本身, 就不能再依賴它本身提供的系統調用了, 我們需要一種模擬器軟體, 也就是接下來要介紹的qemu.

回答2

qemu是一種模擬器軟體, 用軟體的方式模擬了一整個硬體平臺, 支持不同類型的CPU架構, 眾多的IO設備. 使用qmeu, 可以運行完整的linux操作系統, 通過qemu的啟動參數可以方便地添加修改硬體的配置, 比如CPU的數量, 增加硬碟, 網卡等設備. 對於調試內核來說, 我們需要把編譯好的內核鏡像傳遞給它, 依賴qemu提供的gdb調試服務支持, 改變啟動參數, 可以讓qemu啟動內核的同時啟動一個gdb server服務, 在特定的埠上等待gdb client的連接, 並執行gdb client的命令.

以上就是使用qemu調試內核的基本原理. 從操作系統的角度看, qemu也是一個普通的用戶進程, 只不過它可以模擬一臺真實的機器, 並且能夠接受另外的gdb client進程的命令, 從而控制其中運行的linux內核的執行. 這個gdb client進程既可以和qemu在統一臺機器上運行, 也可以通過網路連接到qemu的gdb server服務, 使用起來比較方便.

回答3

以下均在ubuntu系統上完成, 需要準備的內容包括:

  1. 交叉編譯工具鏈
    • 這裡使用arm或者riscv平臺
    • 交叉編譯工具用來編譯linux內核源碼和busybox源碼
  2. linux內核源碼
    • 可以使用5.4或者之後的版本
    • 編譯得到內核鏡像文件, 通過啟動參數傳遞給qemu
  3. busybox源碼
    • 可以使用1.36或者之後的版本
    • 編譯之後用於製作根文件系統, 供內核使用
  4. 安裝好的qemu
    • 啟動linux內核
    • 等待gdb的連接
  5. 其他軟體
    • gdb-multiarch
    • guestfs-tools
    • 其他

具體的調試環境準備可以參考下麵的視頻:


結尾

按照視頻的步驟操作下來, 實現調試linux內核應該不會有什麼問題. 但是qemu的一些啟動參數, 傳遞給內核的啟動參數, 以及這些參數為什麼要這樣設置, 是否可以改成其他的值, 可能還是會有疑惑的. 我的建議是, 先把環境搞起來, 等對qemu和內核源碼熟悉一點了, 很多問題自然就明白了.

  1. 比如你想知道內核的啟動參數有什麼用? 就可以通過調試代碼的方式, 找到內核解析啟動參數的部分, 分析出它在做什麼.
  2. 對於qmeu的問題, 最好是找官方文檔, 這裡放個鏈接, 每個參數的含義在文檔中都可以找到.
  3. 文檔中沒說清楚的, 你可以把qemu的源碼拿來看, 自己編譯一下, 然後用gdb調試qemu, 並且在qemu啟動時加上 -s -S參數, 這個時候, 你就成功實現了一個兩層的gdb套娃, qemu在被調試, 同時qemu里的內核也在被調試, 如果你願意, 你還可以在qemu虛擬機裡面在起一個gdb去調試用戶進程, 這樣就得到了一個三層的gdb套娃.
  4. 三層gdb套娃不是為了炫技, 這能夠幫你在更高的層次上理解這一整套軟體棧時如何協同工作的. 比如你在qemu虛擬機里的進程訪問了一個硬體設備, 會觸發到qemu中的運行的linux內核的驅動代碼, 驅動代碼的執行, 又會觸發到qemu對某個設備的模擬代碼上, 有了三層gdb套娃, 你就有機會瞭解你想知道的任何實現細節, 從而幫助你解決遇到的各種問題.
  5. 以上是一些學習和工作經驗的總結, 詳細的討論會在其他文章中展開, 這裡先挖個坑.

總而言之, 源碼之下沒有秘密. 讀文檔, 讀源碼能夠解決你的大部分問題.


建了個QQ群: 838923389. 有想法的老鐵可以加一下, 一起交流linux內核的使用和學習經驗. 後續也會在b站發一些技術視頻, 老鐵們覺得有需要可以先關註一下, 視頻和文章肯定會給各位帶來一些啟發和幫助. 更多文章還可以參考我的csdn.

本文來自博客園,作者:kfggww,轉載請註明原文鏈接:https://www.cnblogs.com/kfggww/p/17614251.html


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • # Unity IPreprocessComputeShaders Unity IPreprocessComputeShaders是Unity引擎中的一個非常有用的功能,它可以讓開發者編譯Compute Shader時自定義哪些操作需要被執行。這個可以幫助開發者更好地控制Compute Shader ...
  • 前言 大家好,我是wacky,最近在工作中遇到一個有趣的問題,同事反饋說WPF中有一個樹形結構的集合,在載入時會直接報堆棧溢出,一直沒時間(懶得)看,導致很久了也沒人解決掉。於是,組長就把這個"艱巨"的任務交給了我。作為新人中的"高手",必然要義不容辭地接受挑戰嘍,廢話不多說,走起。 分析 由於同事 ...
  • LINQ是C#3.0引入的特性,讓處理對象就像執行SQL語句一樣簡單,對於提高C#開發效率有革命性的作用。 對於每個.NET開發者來說,掌握C#的LINQ知識點是非常重要的。LINQ是C#的一個強大的特性,它為數據查詢和操作提供了簡潔、統一的語法,使得數據處理變得更加直觀和靈活。 以下是.NET開發 ...
  • # Unity IUnityLinkerProcessor Unity IUnityLinkerProcessor是Unity引擎中的一個介面,它允許開發者在Unity項目構建時對代碼進行鏈接處理。這個介面可以用來優化項目構建大小,減少不必要的代碼和資源,提高項目的性能和載入速度。 ## 介面定義 ...
  • 博客推行版本更新,成果積累制度,已經寫過的博客還會再次更新,不斷地琢磨,高質量高數量都是要追求的,工匠精神是學習必不可少的精神。因此,大家有何建議歡迎在評論區踴躍發言,你們的支持是我最大的動力,你們敢投,我就敢肝 ...
  • 大家好,我是痞子衡,是正經搞技術的痞子。今天痞子衡給大家分享的是**藉助i.MXRT10xx系列INIT_VTOR功能可以縮短程式熱重啟時間**。 最近痞子衡寫了篇文章 [《i.MXRT從Serial NAND啟動時間測量》](https://www.cnblogs.com/henjay724/p/ ...
  • yum update更新報錯 Transaction Check Error 解決方法 yum update 引起錯誤Transaction Check Error的原因很多,要根據錯誤概要去判斷具體原因。 錯誤現象: 報錯內容: file /usr/share/man/man1/gtk-query ...
  • 哈嘍大家好,我是鹹魚 相信小伙伴們都知道在 Linux 中,安裝軟體一般有三種方式 * yum 安裝 * rpm 安裝 * 源碼編譯安裝 鹹魚平時三種安裝方式都會用,但是具體原理和區別卻沒有去深入瞭解過 結果上周部門剛來的新人問我這幾種安裝方式的時候,一下子把我問懵了 那麼今天鹹魚將會向小伙伴們介紹 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...