调试环境:Ubuntu 18.0.4
1. 下载安装包
sudo apt install build-essential
sudo apt install qemu # install QEMU
sudo apt install libncurses5-dev bison flex libssl-dev libelf-dev
2. 下载内核代码
sudo apt install axel
axel -n 20 https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/linux-5.4.34.tar.xz
xz -d linux-5.4.34.tar.xz
tar -xvf linux-5.4.34.tar
cd linux-5.4.34
3. 配置内核
make defconfig # Default configuration is based on 'x86_64_defconfig'
make menuconfig
# 打开debug相关选项
Kernel hacking --->
Compile-time checks and compiler options --->
[*] Compile the kernel with debug info
[*] Provide GDB scripts for kernel debugging
[*] Kernel debugging
# 关闭KASLR,否则会导致打断点失败
Processor type and features ---->
[] Randomize the address of the kernel image (KASLR)
4. 编译和运行内核
make -j$(nproc)
qemu-system-x86_64 -kernel arch/x86/boot/bzImage
5.制作内存根文件
//安装busybox
axel -n 20 https://busybox.net/downloads/busybox-1.31.1.tar.bz2 # download
tar -jxvf busybox-1.31.1.tar.bz2
cd busybox-1.31.1
//设置静态链接
make menuconfig
Settings --->
[*] Build static binary (no shared libs)
//编译安装
make -j14 && make install
//制作内存根文件
mkdir rootfs
cd rootfs
cp ../busybox-1.31.1/_install/ * ./ -rf
mkdir dev proc sys home
sudo cp -a /dev/{null,console,tty,tty1,tty2,tty3,tty4} dev/
nvim init #添加以下内容
#!/bin/sh
mount -t proc none /proc
mount -t sysfs none /sys
echo "Wellcome MyOS!"
echo "--------------------"
cd home
/bin/sh
chmod +x init
find . -print0 | cpio --null -ov --format=newc | gzip -9 > ../rootfs.cpio.gz
6.测试
qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage -initrd rootfs.cpio.gz
7.配置VSCode
下载VSCode
sudo apt install ./code_1.76.1-1678294265_amd64.deb
配置launch.josn
配置task.josn
配置c_cpp_properties.json
配置settings.json
配置init
8.跟踪分析
qemu-system-x86_64 -kernel ./arch/x86/boot/bzImage -initrd rootfs.cpio.gz -S -s
//设置断点start_kernel,在vscode中按F5进行调试
vscode停在了start_kernel处。
点击单点跳过,0号进程init_task被设置系统的第一个进程(0进程是手工创建的,其他进程都是0号进程创建的)。
在内核引导时,init_task会被创建并启动,它是所有其他进程的起点。
继续跳过,start_kernel会继续执行一些初始化操作,包括初始化各种重要的数据结构、驱动程序、中断处理程序等。
在start_kernel的结尾是arch_call_reset_init(),执行了reset_init()函数,再设置一个断点"reset_init",进入reset_init函数内部。此函数是由0号进程执行的。
继续执行到1号进程,kernel_init,是所有用户进程的祖先,由kernel_thread函数创建,kernel_thread函数创建一个新的内核线程,该线程的入口地址是kernel_init()函数。
设置kernel_thread,继续执行,进入kernel_thread函数的定义。
kernel_thread函数通过_do_fork函数来创建进程的。设置_do_fork断点,进入_do_fork函数定义。
kernel_init()函数, 点开kernel_init()函数,可以看出,在这个里面调用了run_init_process函数:
会依次尝试运行 /sbin/init ,/etc/init ,/bin/init ,/bin/sh
0号reset_init函数继续执行,最后调用了cpu_startup_entry,设置断点查看这个函数,发现它最后执行了while(1)无限循环,循环内执行do_idle函数