跟踪分析Linux内核的启动过程
本周孟老师以自己的一个简单操作系统menuOS为例,介绍了linux内核的目录结构、如何调试linux内核。由于自己虚拟机上加载debug信息(file vmlinux)时加载不进去,因此使用实验楼的虚拟机。
试验开始:
1、进入目录,执行:
qemu -kernel linux-3.18.6/arch/x86/boot/bzImage -initrd rootfs.img -S -s
-S 冻结CPU,-s 指定tcp端口调试。 引用孟老师的课件:
- qemu -kernel linux-3.18.6/arch/x86/boot/bzImage -initrd rootfs.img -s -S # 关于-s和-S选项的说明:
- # -S freeze CPU at startup (use ’c’ to start execution)
- # -s shorthand for -gdb tcp::1234 若不想使用1234端口,则可以使用-gdb tcp:xxxx来取代-s选项
2、另起一个shell窗口,进入gdb,加载符号表,建立gdb连接
- gdb
- (gdb)file linux-3.18.6/vmlinux # 在gdb界面中targe remote之前加载符号表
- (gdb)target remote:1234 # 建立gdb和gdbserver之间的连接,按c 让qemu上的Linux继续运行
- (gdb)break start_kernel # 断点的设置可以在target remote之前,也可以在之后
3、break是gdb打断点的参数,break start_kernel表示在start_kernel出加载断点,执行c(continue),则运行至start_kernel处:
在gdb中使用list指令,查看当前代码运行的位置。
4、start_kernel中初始化各种进程,如0号进程(idle进程)、内存管理模块、进程调度模块等。
而rest_init ()函数,通过kernel_thread(kernel_init, NULL, CLONE_FS) ,kernel_init()中run_init_process启动了1号进程(第一个用户态进程),将默认路径下的程序作为1号进程;
rest_init启动后,进入cpu_startup_entry中,该函数调用cpu_idle_loop(),而cpu_idle_loop()是一个while循环,当CPU空闲时进入此状态。
注:赵豫峰 + 原创作品转载请注明出处 + 《Linux内核分析》MOOC课程http://mooc.study.163.com/course/USTC-1000029000