基于VSCode的Linux内核调试环境搭建以及start_kernel跟踪分析

1.安装开发工具

首先第一步,需要在Linux虚拟机上安装对应的开发工具,使用以下命令

sudo apt install build-essential
 
sudo apt install qemu # install QEMU#作为一个虚拟机
 
sudo apt install libncurses5-dev bison flex libssl-dev libelf-dev
#编译内核所需的依赖---一些基础库

2.下载内核源码

使用如下命令安装

​wget https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/linux-5.4.34.tar.xz

在这里插入图片描述

3.配置内核选项

make defconfig # Default configuration is based on 'x86_64_defconfig'
make menuconfig# 打开debug相关选项

在这里插入图片描述
打开后的界面如图所示
然后
Kernel hacking —>
Compile-time checks and compiler options —>
[] Compile the kernel with debug info
[
] Provide GDB scripts for kernel debugging
[*] Kernel debugging
Processor type and features ---->
[ ] Randomize the address of the kernel image (KASLR)

4.编译内核和运行内核

make -j$(nproc) # nproc gives the number of CPU cores/threads available
# 测试一下内核能不能正常加载运行,因为没有文件系统最终会kernel panic
qemu-system-x86_64 -kernel arch/x86/boot/bzImage

编译完成
在这里插入图片描述
进行内核测试
在这里插入图片描述

5.制作内存根文件系统

电脑加电启动首先由bootloader加载内核,内核紧接着需要挂载内存根文件系统,其中包含必要的设备驱动和工具,bootloader加载根文件系统到内存中,内核会将其挂载到根目录/下,然后运行根文件系统中init脚本执行一些启动任务,最后才挂载真正的磁盘根文件系统。这里我们借助BusyBox 构建极简内存根文件系统,提供基本的用户态可执行程序。

axel -n 20 https://busybox.net/downloads/busybox-1.31.1.tar.bz2
 
tar -jxvf busybox-1.31.1.tar.bz2
 
cd busybox-1.31.1

进行编译


make menuconfig

在这里插入图片描述
然后进行编译安装

make -j$(nproc) && make install

然后制作内存根文件系统镜像,大致过程如下:

mkdir rootfs
 
cd rootfs
 
cp ../busybox-1.31.1/_install/* ./ -rf
 
mkdir dev proc sys home
 
sudo cp -a /dev/{null,console,tty,tty1,tty2,tty3,tty4} dev/

在这里插入图片描述
接下来准备init脚本文件放在根文件系统跟目录下(rootfs/init),添加如下内容到init文件:(使用touch init 创建init脚本文件,再“vim init”打开init文件,再按i进入插入模式,粘贴进去,再按ESC进入命令模式,:wq保存并退出即可。)

#!/bin/sh
mount -t proc none /proc
mount -t sysfs none /sys
echo "Wellcome YouYouOS!"
echo "--------------------"
cd home
/bin/sh

其中mount命令是对proc和sys进行挂载。

接下来对脚本添加可执行权限:chmod +x init
打包成内存根文件系统镜像:find . -print0 | cpio --null -ov --format=newc | gzip -9 > …/rootfs.cpio.gz
测试挂载根文件系统,看内核启动完成后是否执行init脚本:
qemu-system-x86_64 -kernel ./arch/x86/boot/bzImage -initrd rootfs.cpio.gz

在这里插入图片描述
成功执行了init脚本。到这里就可以直接使用gdb调试了。

gdb调试

执行:
qemu-system-x86_64 -kernel ./arch/x86/boot/bzImage -initrd rootfs.cpio.gz -S -s
在这里插入图片描述
然后打开另一个终端,执行:gdb vmlinux
在这里插入图片描述
然后进行gdb测试跟踪

(gdb) target remote:1234   //这是通过之前预留的tcp:1234建立连接
(gdb) b start_kernel            //这是设置了第一个断点
c、bt、list、next、step....  //具体查看gdb的命令

在这里插入图片描述

VSCODE调试

首先在 VScode里搜索安装这几个扩展
在这里插入图片描述
因为linux内核的起点是"start_kernel"函数,因此先在start_kernel处打断点:点击运行和调试图标,在断点里增加函数断点:start_kernel
在这里插入图片描述
点击运行–启动调试,从start_kernel开始进行跟踪分析:
在这里插入图片描述
可以看到程序执行停在了start_kernel处:
在这里插入图片描述
点击单点跳过,这里我们看到了0号进程init_task被设置整个系统的第一个进程(0进程是手工创建的,其他进程都是0号进程创建的)在内核引导时,init_task会被创建并启动,它是所有其他进程的起点。

继续跳过,start_kernel会继续执行一些初始化操作,包括初始化各种重要的数据结构、驱动程序、中断处理程序等。在这个阶段,内核会建立好一些必要的核心数据结构,如物理内存管理器、虚拟内存管理器,以及进程调度器等。
最后来到start_kernel的结尾arch_call_reset_init(),这个点开这个函数的定义是执行了reset_init()函数,因此我们再设置一个函数断点"reset_init",继续点击单点跳过发现就进入了reset_init函数内部。这个函数是由0号进程执行的。
在这里插入图片描述
在这里插入图片描述
继续执行,这时候遇到了kernel_init,即1号进程,它是所有用户进程的祖先,由kernel_thread函数创建,kernel_thread函数创建一个新的内核线程(实际linux不支持线程所以是一个内核进程),该线程的入口地址是kernel_init()函数。

点开kernel_thread函数的定义。

在这里插入图片描述
发现kernel_thread函数是通过_do_fork函数来创建进程的。
在这里插入图片描述
_do_fork函数主要完成了调用copy_process()复制父进程、调用wake_up_new_task将子进程加入就绪队列等待调度执行等。
接下来在新线程(进程)中运行kernel_init()函数, 点开kernel_init()函数,可以看出,在这个里面调用了run_init_process函数:
在这里插入图片描述
这样1号进程就完成了用户态初始化。
接下来是2号进程的创建,2号进程是所有内核进程的祖先,kernel_thread创建了2号进程,同时进程执行的函数是kthreadd:
在这里插入图片描述
该线程会不断检查列表中是否有需要创建的内核线程并根据需要进行创建。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值