安装开发工具
sudo apt install build-essential
sudo apt install qemu # install QEMU#作为一个虚拟机
sudo apt install libncurses5-dev bison flex libssl-dev libelf-dev #编译内核所需的依赖---一些基础库
下载内核源代码
sudo apt install axel
axel -n 20 https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/linux-5.4.34.tar.xz
xz -d linux-5.4.34.tar.xz
tar -xvf linux-5.4.34.tar
cd linux-5.4.34
配置内核选项
make defconfig # Default configuration is based on 'x86_64_defconfig'
make menuconfig
# 打开debug相关选项
Kernel hacking --->
Compile-time checks and compiler options --->
[*] Compile the kernel with debug info
[*] Provide GDB scripts for kernel debugging
[*] Kernel debugging
# 关闭KASLR,否则会导致打断点失败
Processor type and features ---->
[] Randomize the address of the kernel image (KASLR)
编译和运行内核
make -j$(nproc) # nproc gives the number of CPU cores/threads available
# 测试一下内核能不能正常加载运行,因为没有文件系统最终会kernel panic
qemu-system-x86_64 -kernel arch/x86/boot/bzImage
制作内存根文件系统
电脑加电启动首先由bootloader加载内核,内核紧接着需要挂载内存根文件系统,其中包含必要的设备驱动和工具,bootloader加载根文件系统到内存中,内核会将其挂载到根目录/下,然后运行根文件系统中init脚本执行一些启动任务,最后才挂载真正的磁盘根文件系统。
我们这里为了简化实验环境,仅制作内存根文件系统。这里借助BusyBox 构建极简内存根文件系统,提供基本的用户态可执行程序。
首先从https://www.busybox.net下载 busybox源代码解压,解压完成后,跟内核一样先配置编译,并安装。
axel -n 20 https://busybox.net/downloads/busybox-1.31.1.tar.bz2
tar -jxvf busybox-1.31.1.tar.bz2
cd busybox-1.31.1
配置busybox选项
make menuconfig
# 记得要编译成静态链接,不用动态链接库。
Settings --->
[*] Build static binary (no shared libs)
# 然后编译安装,默认会安装到源码目录下的 _install 目录中。
make -j$(nproc) && make install
制作内存根文件系统镜像
root@ubuntu:/home/linux/lab# mkdir rootfs
root@ubuntu:/home/linux/lab# cd rootfs/
root@ubuntu:/home/linux/lab/rootfs# cp ../busybox-1.31.1/_install/* ./ -rf
root@ubuntu:/home/linux/lab/rootfs# mkdir dev proc sys home
root@ubuntu:/home/linux/lab/rootfs# sudo cp -a /dev/{null,console,tty,tty1,tty2,tty3,tty4} dev/
root@ubuntu:/home/linux/lab/rootfs#
准备init脚本文件放在根文件系统跟目录下(rootfs/init),添加如下内容到init文件
#!/bin/sh
mount -t proc none /proc
mount -t sysfs none /sys
echo "Wellcome MengningOS!"
echo "--------------------"
cd home
/bin/sh
给init脚本添加可执行权限
chmod +x init
打包成内存根文件系统镜像
find . -print0 | cpio --null -ov --format=newc | gzip -9 > ../rootfs.cpio.gz
测试挂载根文件系统,看内核启动完成后是否执行init脚本
qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage -initrd rootfs.cpio.gz
结果如下,可以看到执行了init脚本:
![](https://i-blog.csdnimg.cn/blog_migrate/2c5ed6906492f373efb57c2e2184d123.png)
跟踪调试Linux内核
在启动虚拟机命令后加 -S(代表启动时暂停虚拟机,等待 gdb 执行 continue指令--可以简写为c) -s(在TCP 1234端口上创建了一个gdb-server)参数
qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage -initrd rootfs.cpio.gz -S -s
配置VSCode调试Linux内核并跟踪分析
在start_kernel()函数处设置断点:
![](https://i-blog.csdnimg.cn/blog_migrate/2ba97b9afabcf02f35576a2a69ad5633.png)
然后点击Run->Start Debugging启动调试:
![](https://i-blog.csdnimg.cn/blog_migrate/8551dea62dc68792103389b2de061844.png)
可以看到程序停在了start_kernel()处,然后就可以对Linux内核进行跟踪调试了。
![](https://i-blog.csdnimg.cn/blog_migrate/88a2ce8f6514d06b46395e5919a8bc41.png)
0号进程init_task是Linux内核的第一个进程,且该进程是手工创建的,其他进程都由该进程创建。在内核引导时,init_task会被创建并执行,它是其他所有进程的祖先。
再设置一个断点到rest_init()函数如下,并让程序继续运行。
![](https://i-blog.csdnimg.cn/blog_migrate/43f85ef06feb90bcb53db106a4d091ea.png)
![](https://i-blog.csdnimg.cn/blog_migrate/1d127188662ac6a2c411b9e9e0b53098.png)
在rest_init()函数中,会创建1号用户进程kernel_init,该进程是第一个由用户空间启动的进程,是所有用户进程的祖先。kernel_init进程负责初始化系统的各种服务和进程,例如初始化设备、文件系统、网络模块等。kernel_init进程的执行过程类似于一个普通的用户进程,它会执行用户空间的程序代码,而不是内核代码。当kernel_init进程执行完毕后,系统中将会有许多进程和服务处于运行状态。
除了1号用户进程kernel_init之外,内核还会创建2号内核进程kthreadd。该进程是一个专门的内核线程,它负责创建其他内核线程,并监视它们的运行状态。
![](https://i-blog.csdnimg.cn/blog_migrate/42ac669b00b34e96d76dccd111db8703.png)