<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Linux內核調試:指令追蹤大法簡析

Dp1040 ? 來源:漫談嵌入式 ? 2023-08-02 09:05 ? 次閱讀

1. 錯誤異常

7a4c219e-30cc-11ee-9e74-dac502259ad0.png

epc : 0x802cb3bc

ra : 0x802cb3a8

2. 調試方法

2.1.反編譯vmlinux

mips-linux-gnu-objdump-d vmlinux>dump.s

2.2. 打開dump.s,找到你要找的epc值

802cb3b4:8e020004lwv0,4(s0)
802cb3b8:24420800addiuv0,v0,2048
802cb3bc:ac620000swv0,0(v1)#這里是異常
802cb3c0:0000000fsync
802cb3c4:8e050588lwa1,1416(s0)
802cb3c8:3c04804dluia0,0x804d

.3. 向上找找這行指令在哪個函數?

802cb298 :
802cb298:    27bdffe0    addiu  sp,sp,-32
802cb29c:    afb10018    sw   s1,24(sp)
802cb2a0:    afb00014    sw   s0,20(sp)
802cb2a4:    afbf001c    sw   ra,28(sp)

2.4.找到它在哪個文件

接口位于:drivers/usb/dwc2/gadget.c

2.5. touch一下這個c文件

touch drivers/usb/dwc2/gadget.c

這步是為了摸一下它,好讓此文件在不改動的情況下重新編譯一次,這樣做的目的是,獲取詳細反匯編信息。

2.6. make V=1,取此文件的編譯命令

make uImage V=1-j16>aaa.txt

打開 aaa,txt

7aa7ece0-30cc-11ee-9e74-dac502259ad0.png

2.7.單獨編譯此文件

在命令行粘貼此命令(一個字符都不能少),后面加上(空格)--save-temps -g,回車,發現當前路徑下多了倆文件:gadget.i gadget.s。前者是預編譯文件,后者也是我們需要的——匯編文件

7ad0d358-30cc-11ee-9e74-dac502259ad0.png

7af66d66-30cc-11ee-9e74-dac502259ad0.png

2.8.打開.s文件找到之前要找的的點

根據之前定位的函數:dwc2_hsotg_core_init_disconnected

dwc2_hsotg_core_init_disconnected:
.frame$sp,32,$31#vars=0,regs=3/0,args=16,gp=0
.mask0x80030000,-4
.fmask0x00000000,0
$LVL835=.
addiu$sp,$sp,-32
.cfi_def_cfa_offset32
sw$17,24($sp)
sw$16,20($sp)
sw$31,28($sp)
.cfi_offset17,-8
.cfi_offset16,-12
.cfi_offset31,-4
.loc133370
move$17,$5
.loc133420
lw$5,1348($4)

對比內核 dump.s

802cb298:
802cb298:27bdffe0addiusp,sp,-32
802cb29c:afb10018sws1,24(sp)

#是否發現這兩處的指令是對應的?這時當然的。之后就可以尋找**0x802cb3bc**這個點在gadget.s中的位置,切記,前后一定要嚴格對應,要不就找錯了,如,在dump.s中,這點在這:

...
802cb398:8e050588lwa1,1416(s0)
802cb39c:3c04804dluia0,0x804d
802cb3a0:0c02958bjal800a562c
802cb3a4:2484f41caddiua0,a0,-3044
802cb3a8:8e020588lwv0,1416(s0)
802cb3ac:10400009beqzv0,802cb3d4
802cb3b0:3c030080luiv1,0x80
802cb3b4:8e020004lwv0,4(s0)
802cb3b8:24420800addiuv0,v0,2048
802cb3bc:ac620000swv0,0(v1)//真正的異常
802cb3c0:0000000fsync
802cb3c4:8e050588lwa1,1416(s0)
802cb3c8:3c04804dluia0,0x804d
802cb3cc:0c02958bjal800a562c

對應gadget.s 異常如下:

#NO_APP
$LBE2718=.
.loc133940
lw$5,1416($16)
lui$4,%hi($LC40)
.setnoreorder
.setnomacro
jal printk
addiu$4,$4,%lo($LC40)
.setmacro
.setreorder

$LVL843=.
.loc133950
lw$2,1416($16)
.setnoreorder
.setnomacro
beq$2,$0,$L982
li$3,8388608#0x800000
.setmacro
.setreorder

.loc133960
lw$2,4($16)
addiu$2,$2,2048
$LBB2722=.
$LBB2723=.
$LBB2724=.
$LBB2725=.
.loc24290
sw$2,0($3)//epc 0x0x802cb3bc異常

快速找到它的秘訣是,看到 sw v0,0(v1),就搜sw3),然后再看看上下指令是否對應。找到這處,做個標記。

寄存器輔助記憶:

7b0676d4-30cc-11ee-9e74-dac502259ad0.png

2.9. 找到c文件中的對應地方

$LBB2722=.
$LBB2723=.
$LBB2724=.
$LBB2725=.
.loc24290
sw$2,0($3)//epc 0x0x802cb3bc異常
$L1008:
$LBE2725=.
$LBE2724=.
$LBE2723=.
$LBE2722=.
$LBB2726=.
$LBB2727=.
.loc3790

注意他前面的.loc 2 429 0,這就是他的藏身所在。

.loc 1 意思是第一個文件,可以從gadget.s中搜索file 1,如

.file 2"./arch/mips/include/asm/io.h"

429:行號 這就是它在的文件。打開它,找到 429

結合下文的.loc 3 79 0。

.file 3"drivers/usb/dwc2/core.h"

79: 行號 最終位置

dwc2_hsotg_core_init_disconnected//drivers/usb/dwc2/gadget.c
dwc2_writel(hsotg->regs+DCFG,DCFG_DESCDMA_EN);
__raw_writel(value,addr);//drivers/usb/dwc2/core.h+79

可以看作最后出錯的指令sw v0,0(v1), 結合代碼大致定位到操作DCFG 寄存器出錯。

對于硬件寄存器,盡量按位操作,也就是只操作特定比特位,否則會引入未知風險

3. 總結

保存錯誤現場(epc/ra地址)

反匯編內核:objdump -d vmlinux > dump.s

根據dump.s 找到指定 epc 值

根據epc 值 確定發生異常的函數

根據函數名確定發生異常的文件

重新編譯發生異常的文件,得到詳細匯編和預處理信息(--save-temps -g

根據epc 確定異常位置。

根據異常位置,定位文件名及行號。一般經過這幾步就可以精確定位錯誤發生地方了。

對于發生異常的函數名定位,有的時候根據經驗可以直接通過內核trace dump 信息找到?;蛘吒鶕pc 直接在 system.map 也可以定位。

對于內核反匯編和重新編譯異常文件,依賴于讀者對匯編指令的理解。特別是對比 dump.s 和 gadget.s ,如果快速定位和找對很關鍵。







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 寄存器
    +關注

    關注

    30

    文章

    5141

    瀏覽量

    118055
  • EPC
    EPC
    +關注

    關注

    1

    文章

    97

    瀏覽量

    30093
  • 匯編語言
    +關注

    關注

    14

    文章

    404

    瀏覽量

    35295
  • 編譯器
    +關注

    關注

    1

    文章

    1579

    瀏覽量

    48713
  • LINUX內核
    +關注

    關注

    1

    文章

    312

    瀏覽量

    21407

原文標題:Linux內核調試:指令追蹤大法

文章出處:【微信號:玩點嵌入式,微信公眾號:玩點嵌入式】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Linux內核學習筆記:printk調試

    很多內核開發者喜歡的調試工具是printk,在Linux內核中,使用printk()函數來打印信息,它與C庫的printf()函數類似。
    發表于 06-01 15:14 ?700次閱讀

    linux 內核 GDB 調試寶典 ?。?!

    linux內核 GDB 調試寶典?。?!
    發表于 09-19 11:43

    請問linux內核怎么調試?

    問個問題,怎么調試linux內核,百度了一下,結果還是不會使用gdb調試內核。希望大蝦幫忙指點一下。
    發表于 02-25 07:32

    ST-LINK硬件仿真調試

    /SWD調試原理1.1STM32F10xxx使用Cortex?-M3內核,該內核內含硬件調試
    發表于 08-11 08:34

    Linux內核下板級信息文件

    Linux 內核源碼中大量的 arch/arm/mach-xxx 和 arch/arm/plat-xxx 文件夾,這些文件夾里面的文件就是對應平臺下的板級信息666隨著智能手機的發展,每年新出
    發表于 12-23 07:48

    Linux內核網絡之網絡層發送消息之IP分片

    1、Linux內核網絡之網絡層發送消息之IP分片本文分析下ip的分片。行 IP 分片。IP分片通常發生在網絡環境中,比如1個B環境中的MTU為500B,若的數據長度超過
    發表于 07-20 15:34

    Rockchip RK3399 Linux4.4 USB DTS配置步驟

    1、Rockchip RK3399 Linux4.4 USB DTS配置步驟本文檔提供RK3399 USB DTS的配置方法。RK3399支持兩個Type-C USB3.0(Type-C PHY
    發表于 08-10 16:10

    一文kernel4.4.55內核的音頻es8323驅動調試及dts配置方法

    1、kernel4.4.55內核的音頻es8323驅動調試及dts配置  以下是本人的調試經過,請指導?。▌偨佑|linux驅動開發,對內核
    發表于 12-15 16:51

    學會Linux內核調試方法!

    內核開發比用戶空間開發更難的一個因素就是內核調試艱難。內核錯誤往往會導致系統宕機,很難保留出錯時的現場。調試
    發表于 05-07 11:01 ?2200次閱讀

    你知道Linux內核調試關鍵技術之一的printk?

    內核調試技術之中,最簡單的就是printk的使用了,它的用法和C語言應用程序中的printf使用類似,在應用程序中依靠的是stdio.h中的庫,而在linux內核中沒有這個庫,所以在
    發表于 05-10 11:18 ?1612次閱讀

    Linux:QEMU調試內核的步驟

    Linux:QEMU調試內核的步驟
    的頭像 發表于 06-23 09:03 ?2923次閱讀
    <b class='flag-5'>Linux</b>:QEMU<b class='flag-5'>調試</b><b class='flag-5'>內核</b>的步驟

    嵌入式LINUX系統內核內核模塊調試教程

    本文檔的主要內容詳細介紹的是嵌入式LINUX系統內核內核模塊調試教程。
    發表于 11-06 17:32 ?21次下載
    嵌入式<b class='flag-5'>LINUX</b>系統<b class='flag-5'>內核</b>和<b class='flag-5'>內核</b>模塊<b class='flag-5'>調試</b>教程

    教你們如何使用eBPF追蹤LINUX內核

    1. 前言 我們可以使用BPF對Linux內核進行跟蹤,收集我們想要的內核數據,從而對Linux中的程序進行分析和調試。與其它的跟蹤技術相比
    的頭像 發表于 04-20 11:26 ?2135次閱讀
    教你們如何使用eBPF<b class='flag-5'>追蹤</b><b class='flag-5'>LINUX</b><b class='flag-5'>內核</b>

    嵌入式LINUX系統內核內核模塊調試

    嵌入式LINUX系統內核內核模塊調試(嵌入式開發和硬件開發)-嵌入式LINUX系統內核
    發表于 07-30 13:55 ?9次下載
    嵌入式<b class='flag-5'>LINUX</b>系統<b class='flag-5'>內核</b>和<b class='flag-5'>內核</b>模塊<b class='flag-5'>調試</b>

    萬字長文解讀Linux內核追蹤機制

    Linux 存在眾多 tracing tools,比如 ftrace、perf,他們可用于內核調試、提高內核的可觀測性。
    的頭像 發表于 06-11 11:05 ?523次閱讀
    萬字長文解讀<b class='flag-5'>Linux</b><b class='flag-5'>內核</b><b class='flag-5'>追蹤</b>機制
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>