那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Linux內核調試:指令追蹤大法簡析

Dp1040 ? 來源:漫談嵌入式 ? 2023-08-02 09:05 ? 次閱讀

1. 錯誤異常

7a4c219e-30cc-11ee-9e74-dac502259ad0.png

epc : 0x802cb3bc

ra : 0x802cb3a8

2. 調試方法

2.1.反編譯vmlinux

mips-linux-gnu-objdump-d vmlinux>dump.s

2.2. 打開dump.s,找到你要找的epc值

802cb3b4:8e020004lwv0,4(s0)
802cb3b8:24420800addiuv0,v0,2048
802cb3bc:ac620000swv0,0(v1)#這里是異常
802cb3c0:0000000fsync
802cb3c4:8e050588lwa1,1416(s0)
802cb3c8:3c04804dluia0,0x804d

.3. 向上找找這行指令在哪個函數?

802cb298 :
802cb298:    27bdffe0    addiu  sp,sp,-32
802cb29c:    afb10018    sw   s1,24(sp)
802cb2a0:    afb00014    sw   s0,20(sp)
802cb2a4:    afbf001c    sw   ra,28(sp)

2.4.找到它在哪個文件

接口位于:drivers/usb/dwc2/gadget.c

2.5. touch一下這個c文件

touch drivers/usb/dwc2/gadget.c

這步是為了摸一下它,好讓此文件在不改動的情況下重新編譯一次,這樣做的目的是,獲取詳細反匯編信息

2.6. make V=1,取此文件的編譯命令

make uImage V=1-j16>aaa.txt

打開 aaa,txt

7aa7ece0-30cc-11ee-9e74-dac502259ad0.png

2.7.單獨編譯此文件

在命令行粘貼此命令(一個字符都不能少),后面加上(空格)--save-temps -g,回車,發現當前路徑下多了倆文件:gadget.i gadget.s。前者是預編譯文件,后者也是我們需要的——匯編文件

7ad0d358-30cc-11ee-9e74-dac502259ad0.png

7af66d66-30cc-11ee-9e74-dac502259ad0.png

2.8.打開.s文件找到之前要找的的點

根據之前定位的函數:dwc2_hsotg_core_init_disconnected

dwc2_hsotg_core_init_disconnected:
.frame$sp,32,$31#vars=0,regs=3/0,args=16,gp=0
.mask0x80030000,-4
.fmask0x00000000,0
$LVL835=.
addiu$sp,$sp,-32
.cfi_def_cfa_offset32
sw$17,24($sp)
sw$16,20($sp)
sw$31,28($sp)
.cfi_offset17,-8
.cfi_offset16,-12
.cfi_offset31,-4
.loc133370
move$17,$5
.loc133420
lw$5,1348($4)

對比內核 dump.s

802cb298:
802cb298:27bdffe0addiusp,sp,-32
802cb29c:afb10018sws1,24(sp)

#是否發現這兩處的指令是對應的?這時當然的。之后就可以尋找**0x802cb3bc**這個點在gadget.s中的位置,切記,前后一定要嚴格對應,要不就找錯了,如,在dump.s中,這點在這:

...
802cb398:8e050588lwa1,1416(s0)
802cb39c:3c04804dluia0,0x804d
802cb3a0:0c02958bjal800a562c
802cb3a4:2484f41caddiua0,a0,-3044
802cb3a8:8e020588lwv0,1416(s0)
802cb3ac:10400009beqzv0,802cb3d4
802cb3b0:3c030080luiv1,0x80
802cb3b4:8e020004lwv0,4(s0)
802cb3b8:24420800addiuv0,v0,2048
802cb3bc:ac620000swv0,0(v1)//真正的異常
802cb3c0:0000000fsync
802cb3c4:8e050588lwa1,1416(s0)
802cb3c8:3c04804dluia0,0x804d
802cb3cc:0c02958bjal800a562c

對應gadget.s 異常如下:

#NO_APP
$LBE2718=.
.loc133940
lw$5,1416($16)
lui$4,%hi($LC40)
.setnoreorder
.setnomacro
jal printk
addiu$4,$4,%lo($LC40)
.setmacro
.setreorder

$LVL843=.
.loc133950
lw$2,1416($16)
.setnoreorder
.setnomacro
beq$2,$0,$L982
li$3,8388608#0x800000
.setmacro
.setreorder

.loc133960
lw$2,4($16)
addiu$2,$2,2048
$LBB2722=.
$LBB2723=.
$LBB2724=.
$LBB2725=.
.loc24290
sw$2,0($3)//epc 0x0x802cb3bc異常

快速找到它的秘訣是,看到 sw v0,0(v1),就搜sw3),然后再看看上下指令是否對應。找到這處,做個標記。

寄存器輔助記憶:

7b0676d4-30cc-11ee-9e74-dac502259ad0.png

2.9. 找到c文件中的對應地方

$LBB2722=.
$LBB2723=.
$LBB2724=.
$LBB2725=.
.loc24290
sw$2,0($3)//epc 0x0x802cb3bc異常
$L1008:
$LBE2725=.
$LBE2724=.
$LBE2723=.
$LBE2722=.
$LBB2726=.
$LBB2727=.
.loc3790

注意他前面的.loc 2 429 0,這就是他的藏身所在。

.loc 1 意思是第一個文件,可以從gadget.s中搜索file 1,如

.file 2"./arch/mips/include/asm/io.h"

429:行號 這就是它在的文件。打開它,找到 429

結合下文的.loc 3 79 0。

.file 3"drivers/usb/dwc2/core.h"

79: 行號 最終位置

dwc2_hsotg_core_init_disconnected//drivers/usb/dwc2/gadget.c
dwc2_writel(hsotg->regs+DCFG,DCFG_DESCDMA_EN);
__raw_writel(value,addr);//drivers/usb/dwc2/core.h+79

可以看作最后出錯的指令sw v0,0(v1), 結合代碼大致定位到操作DCFG 寄存器出錯。

對于硬件寄存器,盡量按位操作,也就是只操作特定比特位,否則會引入未知風險

3. 總結

保存錯誤現場(epc/ra地址)

反匯編內核:objdump -d vmlinux > dump.s

根據dump.s 找到指定 epc 值

根據epc 值 確定發生異常的函數

根據函數名確定發生異常的文件

重新編譯發生異常的文件,得到詳細匯編和預處理信息(--save-temps -g

根據epc 確定異常位置。

根據異常位置,定位文件名及行號。一般經過這幾步就可以精確定位錯誤發生地方了。

對于發生異常的函數名定位,有的時候根據經驗可以直接通過內核trace dump 信息找到。或者根據epc 直接在 system.map 也可以定位。

對于內核反匯編和重新編譯異常文件,依賴于讀者對匯編指令的理解。特別是對比 dump.s 和 gadget.s ,如果快速定位和找對很關鍵。







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 寄存器
    +關注

    關注

    31

    文章

    5363

    瀏覽量

    121193
  • EPC
    EPC
    +關注

    關注

    1

    文章

    99

    瀏覽量

    30528
  • 匯編語言
    +關注

    關注

    14

    文章

    410

    瀏覽量

    35962
  • 編譯器
    +關注

    關注

    1

    文章

    1642

    瀏覽量

    49288
  • LINUX內核
    +關注

    關注

    1

    文章

    316

    瀏覽量

    21744

原文標題:Linux內核調試:指令追蹤大法

文章出處:【微信號:玩點嵌入式,微信公眾號:玩點嵌入式】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Linux內核學習筆記:printk調試

    很多內核開發者喜歡的調試工具是printk,在Linux內核中,使用printk()函數來打印信息,它與C庫的printf()函數類似。
    發表于 06-01 15:14 ?1215次閱讀

    Linux proc文件系統

    linux 操作系統把虛擬地址分為用戶空間和內核空間,內核空間可以通過procfs把內核的數據呈現給用戶空間,用戶空間也可以把數據寫入到內核
    發表于 06-16 10:32 ?887次閱讀

    請問linux內核怎么調試

    問個問題,怎么調試linux內核,百度了一下,結果還是不會使用gdb調試內核。希望大蝦幫忙指點一下。
    發表于 02-25 07:32

    ST-LINK硬件仿真調試

    /SWD調試原理1.1STM32F10xxx使用Cortex?-M3內核,該內核內含硬件調試
    發表于 08-11 08:34

    Linux內核下板級信息文件

    Linux 內核源碼中大量的 arch/arm/mach-xxx 和 arch/arm/plat-xxx 文件夾,這些文件夾里面的文件就是對應平臺下的板級信息666隨著智能手機的發展,每年新出
    發表于 12-23 07:48

    Linux內核網絡之網絡層發送消息之IP分片

    1、Linux內核網絡之網絡層發送消息之IP分片本文分析下ip的分片。行 IP 分片。IP分片通常發生在網絡環境中,比如1個B環境中的MTU為500B,若的數據長度超過
    發表于 07-20 15:34

    鼠標HID例程(中)

    鼠標 HID 例程 緊接《鼠標 HID 例程(上)》一文,繼續向大家介紹鼠 標 HID 例程的未完的內容。
    發表于 07-26 15:18 ?0次下載

    如何配置和使用Linux內核printk功能

    了解如何配置和使用Linux內核printk功能,包括其動態調試功能。 這樣可以選擇性地打印調試消息,而無需重新編譯內核
    的頭像 發表于 11-27 06:40 ?3135次閱讀

    學會Linux內核調試方法!

    內核開發比用戶空間開發更難的一個因素就是內核調試艱難。內核錯誤往往會導致系統宕機,很難保留出錯時的現場。調試
    發表于 05-07 11:01 ?2370次閱讀

    Linux:QEMU調試內核的步驟

    Linux:QEMU調試內核的步驟
    的頭像 發表于 06-23 09:03 ?3194次閱讀
    <b class='flag-5'>Linux</b>:QEMU<b class='flag-5'>調試</b><b class='flag-5'>內核</b>的步驟

    嵌入式LINUX系統內核內核模塊調試教程

    本文檔的主要內容詳細介紹的是嵌入式LINUX系統內核內核模塊調試教程。
    發表于 11-06 17:32 ?21次下載
    嵌入式<b class='flag-5'>LINUX</b>系統<b class='flag-5'>內核</b>和<b class='flag-5'>內核</b>模塊<b class='flag-5'>調試</b>教程

    教你們如何使用eBPF追蹤LINUX內核

    1. 前言 我們可以使用BPF對Linux內核進行跟蹤,收集我們想要的內核數據,從而對Linux中的程序進行分析和調試。與其它的跟蹤技術相比
    的頭像 發表于 04-20 11:26 ?2428次閱讀
    教你們如何使用eBPF<b class='flag-5'>追蹤</b><b class='flag-5'>LINUX</b><b class='flag-5'>內核</b>

    嵌入式LINUX系統內核內核模塊調試

    嵌入式LINUX系統內核內核模塊調試(嵌入式開發和硬件開發)-嵌入式LINUX系統內核
    發表于 07-30 13:55 ?10次下載
    嵌入式<b class='flag-5'>LINUX</b>系統<b class='flag-5'>內核</b>和<b class='flag-5'>內核</b>模塊<b class='flag-5'>調試</b>

    Linux內核調試的方式以及工具集錦

    內核總是那么捉摸不透, 內核也會犯錯, 但是調試卻不能像用戶空間程序那樣, 為此內核開發者為我們提供了一系列的工具和系統來支持內核
    的頭像 發表于 02-20 17:56 ?923次閱讀

    萬字長文解讀Linux內核追蹤機制

    Linux 存在眾多 tracing tools,比如 ftrace、perf,他們可用于內核調試、提高內核的可觀測性。
    的頭像 發表于 06-11 11:05 ?864次閱讀
    萬字長文解讀<b class='flag-5'>Linux</b><b class='flag-5'>內核</b><b class='flag-5'>追蹤</b>機制
    bet365注册哪家好| 百家乐官网怎么看大小| 百家乐扑克多少张| 城口县| 帝豪百家乐利来| 六合彩号码| 杨筠松古法风水24| 娱乐城送体验金| 百家乐真钱娱乐| 百家乐官网榄梯打法| 百家乐桌德州扑克桌| 安化县| 百家乐赌场凯时娱乐| 百家乐官网模拟投注器| 蓝盾百家乐平台| 钱隆百家乐官网软件| 大发888bet亚洲| 百家乐官网视| 融水| 百家乐币| 游戏厅百家乐官网技巧| 百家乐大娱乐场开户注册| 百家乐官网博彩优惠论坛| 老虎机的规律| 太阳百家乐官网破解| 天峻县| 哪家百家乐最好| 百家乐官网园36bol在线| 大发888娱乐城888bg| 做生意带什么招财| 怀集县| 澳门百家乐会出老千吗| 鼎龙国际娱乐城| 百家乐任你博娱乐网| 现场百家乐官网电话投注| 大发888游戏| 百家乐视频游戏挖坑| 澳门百家乐官网技巧皇冠网| 威尼斯人娱乐平台网上百家乐| 百家乐官网开闲的几率多大| 百家乐官网路纸表格|