实验环境
ubuntu20.04
#工具安装
sudo apt install build-essential
sudo apt install qemu # install QEMU#作为一个虚拟机
sudo apt install libncurses5-dev bison flex libssl-dev libelf-dev #编译内核所需的依赖---一些基础库
sudo apt install axel
#下载内核源码
axel -n 10 https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/linux-5.4.34.tar.xz
xz -d linux-5.4.34.tar.xz
tar -xvf linux-5.4.34.tar #解压源码
cd linux-5.4.34 #进入目录
#配置内核
make defconfig # Default configuration is based on 'x86_64_defconfig'
make menuconfig# 打开debug相关选项
进入页面,按Enter回车进入“—>”和Space空格键改动“[ ] [*]”来分别进行下面设置
Kernel hacking --->
Compile-time checks and compiler options --->
[*] Compile the kernel with debug info
[*] Provide GDB scripts for kernel debugging
[*] Kernel debugging
# 关闭KASLR(随机地址),否则会导致打断点失败。这样调试器就可以跟踪到源代码,之所以设置随机地址为了防止黑客攻击:
Processor type and features ---->
[ ] Randomize the address of the kernel image (KASLR)
编译并运行内核
make -j$(nproc) # nproc gives the number of CPU cores/threads available
qemu-system-x86_64 -kernel arch/x86/boot/bzImage # 测试一下内核能不能正常加载运行,没有文件系统最终会kernel panic
运行结果如下:
制作根文件系统
借助BusyBox 构建极简内存根文件系统,提供基本的用户态可执行程序。
#官网https://www.busybox.net下载busybox1.36.0版本
tar -jxvf busybox-1.36.0.tar.bz2 #解压
cd busybox-1.36.0 #进入目录
make menuconfig #设置选项
Settings
[*] Build static binary (no shared libs)静态编译
然后编译安装,默认会安装到源码目录下的 _install 目录中。
make -j$(nproc) && make install
然后制作内存根文件系统镜像,大致过程如下:
cd ~
mkdir rootfs
cd rootfs
cp ~/busybox-1.36.0/_install/* ./ -rf
mkdir dev proc sys home
sudo cp -a /dev/{null,console,tty,tty1,tty2,tty3,tty4} dev/
结果如下:
接下来准备init脚本文件放在根文件系统跟目录下(rootfs/init),添加如下内容到init文件:
touch init #新建文件
vim init #编辑
#!/bin/sh
mount -t proc none /proc
mount -t sysfs none /sys
echo "Welcome Hello OS!"
echo "--------------------"
cd home
/bin/sh
chmod +x init #对脚本添加可执行权限
#打包成内存根文件系统镜像
find . -print0 | cpio --null -ov --format=newc | gzip -9 > ~/rootfs.cpio.gz
#测试挂载根文件系统,看内核启动完成后是否执行init脚本
cd ~
qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage -initrd rootfs.cpio.gz
结果如下:
配置VSCode调试Linux内核
浏览器打开 Visual Studio Code - Code Editing. Redefined 选择.deb下载选项
#安装vscode
sudo apt install ~/tmp/code_1.76.2-1678817801_amd64.deb
#安装GNU Global
sudo apt install global
安装必要的插件
在vscode中打开前面准备好的linux-5.4.34文件夹:
命令行输入:
python ./scripts/gen_compile_commands.py
新建.vscode并放入配置文件
打断点,调试:
跟踪分析
程序执行流程如下:
- start_kernel
- 0号进程init_task
- kernel_thread - fork
- run_init_process - execve
- 1号进程kernel_init
- 2号进程kthreadd
1.start_kernel会继续执行一些初始化操作,包括初始化各种重要的数据结构、驱动程序、中断处理程序等。在这个阶段,内核会建立好一些必要的核心数据结构,如物理内存管理器、虚拟内存管理器,以及进程调度器等。
2.0号进程init_task被设置整个系统的第一个进程(0进程是手工创建的,其他进程都是0号进程创建的)在内核引导时,init_task会被创建并启动,它是所有其他进程的起点。
3.kernel_thread 创建进程的过程和shell命令行下启动一个进程时 fork 创建进程的过程在本质上是一样的,都要通过复制父进程来创建一个子进程。
4.新线程(进程)中运行kernel_init()函数, 点开kernel_init()函数,可以看出,在这个里面调用了run_init_process函数:
5.kernel_init,即1号进程,它是所有用户进程的祖先,由 kernel_thread 函数创建,kernel_thread 函数创建一个新的内核线程(实际linux不支持线程所以是一个内核进程)。
6.kthreadd函数,做完一些初始化设置后,发现2号进程在不停地查看是否有需要创建的内核进程,如果kthread_create_list不空即有需要创建的内核进程,则就创建否则就执行schedule函数
参考:https://blog.csdn.net/double113217/article/details/129614177
https://blog.csdn.net/oqqHuTu12345678/article/details/71156502