跟踪分析Linux内核启动过程

安装开发工具

sudo apt install build-essential
sudo apt install qemu # install QEMU#作为一个虚拟机
sudo apt install libncurses5-dev bison flex libssl-dev libelf-dev #编译内核所需的依赖---一些基础库

下载内核源代码

sudo apt install axel
axel -n 20 https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/linux-5.4.34.tar.xz
xz -d linux-5.4.34.tar.xz
tar -xvf linux-5.4.34.tar
cd linux-5.4.34

配置内核选项

make defconfig # Default configuration is based on 'x86_64_defconfig'
make menuconfig
# 打开debug相关选项
Kernel hacking  --->
    Compile-time checks and compiler options  --->
        [*] Compile the kernel with debug info
        [*]   Provide GDB scripts for kernel debugging
 [*] Kernel debugging
# 关闭KASLR,否则会导致打断点失败
Processor type and features ---->
    [] Randomize the address of the kernel image (KASLR)

编译和运行内核

make -j$(nproc) # nproc gives the number of CPU cores/threads available
# 测试一下内核能不能正常加载运行,因为没有文件系统最终会kernel panic
qemu-system-x86_64 -kernel arch/x86/boot/bzImage

制作内存根文件系统

电脑加电启动首先由bootloader加载内核,内核紧接着需要挂载内存根文件系统,其中包含必要的设备驱动和工具,bootloader加载根文件系统到内存中,内核会将其挂载到根目录/下,然后运行根文件系统中init脚本执行一些启动任务,最后才挂载真正的磁盘根文件系统。
我们这里为了简化实验环境,仅制作内存根文件系统。这里借助BusyBox 构建极简内存根文件系统,提供基本的用户态可执行程序。
  1. 首先从https://www.busybox.net下载 busybox源代码解压,解压完成后,跟内核一样先配置编译,并安装。

axel -n 20 https://busybox.net/downloads/busybox-1.31.1.tar.bz2

tar -jxvf busybox-1.31.1.tar.bz2

cd busybox-1.31.1
  1. 配置busybox选项

make menuconfig
# 记得要编译成静态链接,不用动态链接库。
Settings  --->
    [*] Build static binary (no shared libs)
# 然后编译安装,默认会安装到源码目录下的 _install 目录中。
make -j$(nproc) && make install
  1. 制作内存根文件系统镜像

root@ubuntu:/home/linux/lab# mkdir rootfs
root@ubuntu:/home/linux/lab# cd rootfs/
root@ubuntu:/home/linux/lab/rootfs# cp ../busybox-1.31.1/_install/* ./ -rf
root@ubuntu:/home/linux/lab/rootfs# mkdir dev proc sys home
root@ubuntu:/home/linux/lab/rootfs# sudo cp -a /dev/{null,console,tty,tty1,tty2,tty3,tty4} dev/
root@ubuntu:/home/linux/lab/rootfs# 
  1. 准备init脚本文件放在根文件系统跟目录下(rootfs/init),添加如下内容到init文件

#!/bin/sh
mount -t proc none /proc
mount -t sysfs none /sys
echo "Wellcome MengningOS!"
echo "--------------------"
cd home
/bin/sh
  1. 给init脚本添加可执行权限

chmod +x init
  1. 打包成内存根文件系统镜像

find . -print0 | cpio --null -ov --format=newc | gzip -9 > ../rootfs.cpio.gz
  1. 测试挂载根文件系统,看内核启动完成后是否执行init脚本

qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage -initrd rootfs.cpio.gz

结果如下,可以看到执行了init脚本:

跟踪调试Linux内核

在启动虚拟机命令后加 -S(代表启动时暂停虚拟机,等待 gdb 执行 continue指令--可以简写为c) -s(在TCP 1234端口上创建了一个gdb-server)参数

qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage -initrd rootfs.cpio.gz -S -s

配置VSCode调试Linux内核并跟踪分析

在start_kernel()函数处设置断点:

然后点击Run->Start Debugging启动调试:

可以看到程序停在了start_kernel()处,然后就可以对Linux内核进行跟踪调试了。

0号进程init_task是Linux内核的第一个进程,且该进程是手工创建的,其他进程都由该进程创建。在内核引导时,init_task会被创建并执行,它是其他所有进程的祖先。

再设置一个断点到rest_init()函数如下,并让程序继续运行。

在rest_init()函数中,会创建1号用户进程kernel_init,该进程是第一个由用户空间启动的进程,是所有用户进程的祖先。kernel_init进程负责初始化系统的各种服务和进程,例如初始化设备、文件系统、网络模块等。kernel_init进程的执行过程类似于一个普通的用户进程,它会执行用户空间的程序代码,而不是内核代码。当kernel_init进程执行完毕后,系统中将会有许多进程和服务处于运行状态。

除了1号用户进程kernel_init之外,内核还会创建2号内核进程kthreadd。该进程是一个专门的内核线程,它负责创建其他内核线程,并监视它们的运行状态。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值