Linux驅動調試-根據oops的棧信息,確定函數調用過程

来源:http://www.cnblogs.com/lifexy/archive/2017/12/09/8011966.html
-Advertisement-
Play Games

上章鏈接入口: http://www.cnblogs.com/lifexy/p/8006748.html 在上章里,我們分析了oops的PC值在哪個函數出錯的 本章便通過棧信息來分析函數調用過程 1.上章的oops棧信息如下圖所示: 9fe0: 代表最初的棧頂SP寄存器位置 9e80:代表函數出錯的 ...


上章鏈接入口: http://www.cnblogs.com/lifexy/p/8006748.html

在上章里,我們分析了oops的PC值在哪個函數出錯的

本章便通過信息來分析函數調用過程


 

1.上章的oops棧信息如下圖所示:

 

  • 9fe0: 代表最初的棧頂SP寄存器位置
  • 9e80:代表函數出錯的SP寄存器位置 

2.我們先來分析上圖的棧信息,又是怎樣的過程呢?

2.1內核主要是通過STMDB和LDMIA彙編命令來入棧和出棧

(STMDB和LDMIA彙編命令參考: http://www.cnblogs.com/lifexy/p/7363208.html)

內核每進入一個函數就會通過STMDB,將上個函數的內容值存入棧頂sp,然後棧頂sp-4.

當內核的某個函數出問題時,內核便通過LDMIA,將棧頂sp列印出來,然後棧頂sp+4,直到到達最初的棧頂

2.2我們以下圖的3個函數為例:

  

c()函數出問題後,內核就會列印b()函數的內容(0x03,LR), 列印a()函數的內容(0x02,LR),直到sp到達棧頂為止

其中lr值,便代表各個函數的調用關係

3.接下來我們便以上章的oops里的棧信息來分析

在上章里,我們找到PC值bf000078在26th_segmentfault驅動模塊first_drv_open()函數下出錯。

3.1先來看first_drv_open()函數,找到STMDB入棧的lr值,來確定被哪個函數調用的

 

 如上圖所示,first_drv_open()函數里,通過stmdb      sp!, {r4, r5, fp, ip, lr, pc} 存入了6個值,

所以, 返回到上個函數的值lr =c008d888

在上章,我們便分析到:

內核的虛擬地址是c0004000~c03cebf4,所以c008d888位於內核的某個函數里

3.2 然後將內核進行反彙編

在內核源碼的根目錄下:

# arm-none-linux-gnueabi-objdump -D vmlinux > vmlinux.txt      //-D:反彙編所有段    vmlinux:未壓縮的內核

 

3.3 打開vmlinux.txt

如下圖所示,搜索c008d888:

 

往上翻,找到c008d888位於函數chrdev_open()下:

 

如上圖所示, chrdev_open()函數存了10個值,所以,返回到上個函數的值lr= c0089e48

 

3.4 繼續搜索c0089e48:

 

往上翻,找到c0089e48位於函數__dentry_open ()下:

 

如上圖所示, __dentry_open()函數存了10個值,所以,第二個值lr= c0089f64

 

3.5 繼續搜索c0089f64:

 

往上翻,找到c0089f64位於函數nameidata_to_filp()下:

 

如上圖所示, nameidata_to_filp函數存了6個值,所以,第二個值lr= c0089fb8

 

... ...(此處省略n字)

4.最終分析出,棧信息的調用過程如下:

  • ret_fast_syscall()->
  •   sys_open()->
  •      do_sys_open()->
  •         do_filp_open()->
  •            nameidata_to_filp()->
  •               chrdev_open()->
  •               first_drv_open();

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 常用集合介面系列:http://www.cnblogs.com/fengxiaojiu/p/7997704.html 常用集合類系列:http://www.cnblogs.com/fengxiaojiu/p/7997541.html 常用集合類: 數組(Array)的不足(即:集合與數組的區別) 1 ...
  • Elastic 的底層是開源庫 Lucene。但是,你沒法直接用 Lucene,必須自己寫代碼去調用它的介面。Elastic 是 Lucene 的封裝,提供了 REST API 的操作介面,開箱即用。Elastic 的底層是開源庫 。但是,你沒法直接用 Lucene,必須自己寫代碼去調用它的介面。E ...
  • 作者 [email protected] 彭東林 平臺 busybox-1.24.2 Linux-4.10.17 Qemu+vexpress-ca9 概述 在寫驅動的時候,我們經常會向用戶空間導出一些文件,然後用戶空間使用cat命令去讀取該節點,從而完成kernel跟user的通信。但是有 ...
  • 1、啟動vm服務 如果遇到無法啟動時,需要還原vm預設配置解決 2、更改vm設置為NAT模式 3、centOS開啟DHCP ...
  • 1.首先是特殊功能寄存器。 認為指的是P0,P1,P2,P3,P4. 在頭文件<reg52.h>有對特殊功能寄存器的地址分配。 另一個是sbit,是對P0等的8個口的定義。例sbit LED = P0^0,就相當於用LED表示 P0^0. 可以理解成別名。 2.電磁干擾,冬天毛衣靜電,靜電放電ESD ...
  • 1、配置centOS虛擬機網卡 先設置橋接模式 此處的address要和本機的vmware在同一個網段 2、重啟centOS網卡 3、關閉本機和虛擬機防火牆,防止ping不通 centOS命令: firewall-cmd --state #查看預設防火牆狀態(關閉後顯示notrunning,開啟後顯 ...
  • 虛擬機破解秘密碼步驟: 虛擬機(server)的登錄通常需要一個本地用戶,而本地用戶密碼假如不知道或者是已經忘記了,也是有辦法進入的,在Linux系統內就有可以提供這種可以進入的方案,而基本思路就是重置管理員(root)的登錄密碼,具體操作如下: 1、重啟虛擬機 server,出現 GRUB 啟動菜 ...
  • Linux上的文件系統一般來說就是EXT2或EXT3,但這篇文章並不准備一上來就直接講它們,而希望結合Linux操作系統並從文件系統建立的基礎——硬碟開始,一步步認識Linux的文件系統。## 1.機械硬碟的物理存儲機制現代電腦大部分文件存儲功能都是由機械硬碟這種設備提供的。(現在的SSD和快閃記憶體從... ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...