内核符号表与system.map

1.什么是system.map


System.map是一个特定内核的内核符号表。它是你当前运行的内核的System.map的链接。

内核符号表是怎么创建的呢?System.map是由“nm  vmlinux”产生并且不相关的符号被滤出。

对于本文中的例子,编译内核时,System.map创建在/usr/src/linux-2.4/System.map。像下面这样:

nm  /boot/vmlinux-2.4.7-10 >System.map

下面几行来自/usr/src/linux-2.4/Makefile

nm  vmlinux | grep -v '\(compiled\)\|\(\.o$$\)\|\( [aUw]\)\|\(\.\.ng$$\)\|\(LASH[RL]DI\)' | sort >System.map

然后复制到/boot:

cp  /usr/src/linux/System.map/boot/System.map-2.4.7-10

下图是System.map文件的一部分:


2.system.map的作用


在进行程序设计时,会命名一些变量名或函数名之类的符号。Linux内核是一个很复杂的代码块,有许许多多的全局符号。

Linux
内核不使用符号名,而是通过变量或函数的地址来识别变量或函数名。比如不是使用size_tBytesRead这样的符号,而是像c0343f20这样引用这个变量。

对于使用计算机的人来说,更喜欢使用那些像size_tBytesRead这样的名字,而不喜欢像c0343f20这样的名字。内核主要是用c写的,所以编译器/连接器允许我们编码时使用符号名,当内核运行时使用地址。

然而,在有的情况下,我们需要知道符号的地址,或者需要知道地址对应的符号。这由符号表来完成,符号表是所有符号连同它们的地址的列表。上图就是一个内核符号表,由上图可知变量名checkCPUtype在内核地址c01000a5

Linux
符号表使用到2个文件:

/proc/ksyms(在2.6以后的内核中,对应的文件是proc/kallsyms)

System.map

/proc/ksyms
是一个“procfile”,在内核引导时创建。实际上,它并不真正的是一个文件,它只不过是内核数据的表示,却给人们是一个磁盘文件的假象,这从它的文件大小是0可以看出来。然而,System.map是存在于你的文件系统上的实际文件。

当你编译一个新内核时,各个符号名的地址要发生变化,你的老的System.map具有的是错误的符号信息。每次内核编译时产生一个新的System.map,你应当用新的System.map来取代老的System.map

虽然内核本身并不真正使用System.map,但其它程序比如klogdlsofps等软件需要一个正确的System.map。如果你使用错误的或没有System.mapklogd的输出将是不可靠的,这对于排除程序故障会带来困难。没有System.map,你可能会面临一些令人烦恼的提示信息。

另外少数驱动需要System.map来解析符号,没有为你当前运行的特定内核创建的System.map它们就不能正常工作。

Linux
的内核日志守护进程klogd为了执行名称-地址解析,klogd需要使用System.mapSystem.map应当放在使用它的软件能够找到它的地方。执行:manklogd可知,如果没有将System.map作为一个变量的位置给klogd,那么它将按照下面的顺序,在三个地方查找System.map

/boot/System.map

/System.map

/usr/src/linux/System.map


System.map
也有版本信息,klogd能够智能地查找正确的映象(map)文件。


3.vmlinux &&system.map && kallsyms对比

vmlinux中的符号表导出以后,就得到system.map,kallsyms一方面是system.map在内存中的结果,另一方面还包含动态加载的模块里面的相关符号信息。


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值