1.安装开发工具
安装vscode在官网https://code.visualstudio.com/Download下载并安装,注意,ubuntu下要下载.deb后缀的文件
还要安装VSCode插件C/C++ Intellisense和C/C++ Themes。由于插件C/C++ Intellisense需要GNU Global,还需要使用如下命令安装GNU Global。
sudo apt install global
修改VScode的配置文件c_cpp_properties.json使得VSCode能自动搜索跳转到函数定义了,阅读代码会方便很多。由于Linux内核代码非常庞大,为加速搜索速度还可以设置排除一些干扰文件,比如修改配置文件settings.json
配置文件的路径是home/butterfly/.config/Code/User/seetings.json。配置文件参见https://github.com/mengning/linuxkernel/tree/master/src/kerneldebuging
安装调试工具
sudo apt install build-essential gcc-multilib
sudo apt install qemu # install QEMU
sudo apt install libncurses5-dev bison flex libssl-dev libelf-dev
2.下载内核源代码
sudo apt install axel
axel -n 20 https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/linux-5.4.34.tar.xz
xz -d linux-5.4.34.tar.xz
tar -xvf linux-5.4.34.tar
cd linux-5.4.34
由于 Linux 内核高度定制化,所以没有办法直接通过配置 includePath 等让 Intellisense 正常提示,这里借助一个 Python 脚本来生成 compile_commands.json 文件帮助 Intellisense 正常提示(包括头文件和宏定义等)。在Linux源代码目录下直接运行如下命令就可以生成 compile_commands.json 了。
python ./scripts/gen_compile_commands.py
//如果没有安装python,使用如下命令即可
sudo apt install python
3.配置内核选项
make defconfig # Default configuration is based on 'x86_64_defconfig'
make menuconfig #打开debug相关选项
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-gBohDSTR-1679619405205)(C:\Users\文刀刘\AppData\Roaming\Typora\typora-user-images\image-20230324081104732.png)]
Kernel hacking —>
Compile-time checks and compiler options —>
[] Compile the kernel with debug info
[] Provide GDB scripts for kernel debugging
[*] Kernel debugging
关闭KASLR,否则会导致打断点失败
Processor type and features ---->
[] Randomize the address of the kernel image (KASLR)
4.make [-j #] 编译内核
make -j$(nproc) # nproc 是核数 make -j2
测试一下内核能不能正常加载运行,因为没有文件系统最终会kernel panic
qemu-system-x86_64 -kernel arch/x86/boot/bzImage
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-o6wqeuMk-1679619405206)(C:\Users\文刀刘\AppData\Roaming\Typora\typora-user-images\image-20230324081328052.png)]
(5)生成initramfs根文件系统镜像,也习惯于命名为rootfs
电脑加电启动首先由bootloader加载内核,内核紧接着需要挂载内存根文件系统,其中包含必要的设备驱动和工具,bootloader加载根文件系统到内存中,内核会将其挂载到根目录/下,然后运行根文件系统中init脚本执行一些启动任务,最后才挂载真正的磁盘根文件系统。
我们这里为了简化实验环境,仅制作内存根文件系统。这里借助BusyBox 构建极简内存根文件系统,提供基本的用户态可执行程序。
首先从https://www.busybox.net下载 busybox源代码解压,解压完成后,跟内核一样先配置编译,并安装。
axel -n 20 https://busybox.net/downloads/busybox-1.31.1.tar.bz2
tar -jxvf busybox-1.31.1.tar.bz2
cd busybox-1.31.1
make menuconfig
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-UVSM4kzY-1679619405207)(C:\Users\文刀刘\AppData\Roaming\Typora\typora-user-images\image-20230324084033518.png)]
记得要编译成静态链接,不用动态链接库。
Settings —>
[*] Build static binary (no shared libs)
然后编译安装,默认会安装到源码目录下的 _install 目录中。
make -j$(nproc) && make install
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ri1lZ8VZ-1679619405207)(C:\Users\文刀刘\AppData\Roaming\Typora\typora-user-images\image-20230324084356559.png)]
# 然后制作内存根文件系统镜像,大致过程如下:
mkdir rootfs
cd rootfs
cp ../_install/* ./ -rf
mkdir dev proc sys home
sudo cp -a /dev/{null,console,tty,tty1,tty2,tty3,tty4} dev/
# 准备init脚本文件放在根文件系统跟目录下(放在此路径下rootfs/init)
touch init
#添加如下内容到init文件。
#!/bin/sh
mount -t proc none /proc
mount -t sysfs none /sys
echo "Wellcome MengningOS!"
echo "--------------------"
cd home
/bin/sh
给init脚本添加可执行权限
chmod +x init
打包成内存根文件系统镜像
find . -print0 | cpio --null -ov --format=newc | gzip -9 > ../rootfs.cpio.gz
测试挂载根文件系统,看内核启动完成后是否执行init脚本
qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage -initrd rootfs.cpio.gz
6.命令行debug linux kernel
下面具体看看如何使用gdb跟踪调试Linux内核。使用gdb跟踪调试内核,加两个参数,一个是-s,在TCP 1234端口上创建了一个gdb-server。可以另外打开一个窗口,用gdb把带有符号表的内核镜像vmlinux加载进来,然后连接gdb server,设置断点跟踪内核。若不想使用1234端口,可以使用-gdb tcp:xxxx来替代-s选项),另一个是-S代表启动时暂停虚拟机,等待 gdb 执行 continue指令(可以简写为c)。
# 纯命令行下启动虚拟机
qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage -initrd rootfs.cpio.gz -S -s -nographic -append "console=ttyS0"
用以上命令先启动,然后可以看到虚拟机一启动就暂停了。加-nographic -append "console=ttyS0"参数启动不会弹出QEMU虚拟机窗口,可以在纯命令行下启动虚拟机,此时可以通过“killall qemu-system-x86_64”命令强行关闭虚拟机。
再打开一个窗口,启动gdb,把内核符号表加载进来,建立连接:
cd linux-5.4.34/
gdb vmlinux
(gdb) target remote:1234
(gdb) b start_kernel
c、bt、list、next、step....
7.VScode debug linux kernel
配置.vscode/tasks.json和.vscode/launch.json。配置文件参见https://github.com/mengning/linuxkernel/tree/master/src/kerneldebuging,修改方法示例:
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Pm0xCr1e-1679619405208)(C:\Users\文刀刘\AppData\Roaming\Typora\typora-user-images\image-20230324085148464.png)]
nux kernel
配置.vscode/tasks.json和.vscode/launch.json。配置文件参见https://github.com/mengning/linuxkernel/tree/master/src/kerneldebuging,修改方法示例:
[外链图片转存中…(img-Pm0xCr1e-1679619405208)]
断点设在init/main.c中的start_kernel函数中,然后Qemu 开启GDB调试,vscode start debug即可开始调试内核。