博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
使用KGDB调试内核 on QEMU
阅读量:2234 次
发布时间:2019-05-09

本文共 4158 字,大约阅读时间需要 13 分钟。

起草,最终完成。

对于本文有任何疑问,可直接在文章后评论询问。

1: 编译Linux +

1.1: 安装编译工具

请参考其他相关教程,推荐在安装系统的时候就选择上编译器及支持库

1.2: 下载最新内核代码

在下载最新的内核源码, 可以直接使用浏览器下载代码,当然也可以使用命令wget来下载,下载后需使用tar来解压源代码。这里我们选择linux-2.6.34.1来演示。

假设缺省工作目录为/usr/src/work

View Code BASH
sudo mkdir -p  /usr/src/worksudo chmod 777 /usr/src/work -Rcd /usr/src/workwget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.34.1.tar.bz2tar -jxvf linux-2.6.34.1.tar.bz2

1.3: 配置内核选择

使能kgdb调试,并使用kgdboc作为与gdb通信模块。

View Code BASH
cd linux-2.6.34.1make defconfigmake menuconfig

需确保如下选项被选中(参考)

View Code BASH
General setup  --->      [ * ] Prompt for development and/or incomplete code/driversKernel hacking  --->     [ * ] Compile the kernel with debug info     [ * ] Compile the kernel with frame pointers     [ * ] KGDB: kernel debugger  --->           < * >   KGDB: use kgdb over the serial console

1.4: 编译

View Code BASH
make

如果你的机器是多核的,可以使用-j+CPU数来进行并行编译,从而加快编译速度,如:

View Code BASH
make -j2

编译完成后,复制bzImage和vmlinux到工作目录下备用

View Code BASH
cp arch/x86/boot/bzImage /usr/src/workcp vmlinux /usr/src/work

2: 制作自己的文件系统

2.1: 下载busybox

去下载一个busybox源码包,并解压。

View Code BASH
cd /usr/src/workwget http://www.busybox.net/downloads/busybox-1.17.0.tar.bz2tar -jxvf busybox-1.17.0.tar.bz2cd busybox-1.17.0

2.2: 编译busybox

View Code BASH
make menuconfig Busybox Settings  --->    Build Options  --->        [ * ] Build BusyBox as a static binary (no shared libs)   Installation Options  --->        [ * ] Don't use /usrMiscellaneous Utilities  ---> [ ] flashcp [ ] flash_lock[ ] flash_unlock[ ] flash_eraseall 注:[ ] 表示不选择

保存配置文件后开始编译和安装

View Code MAKE
makemake install

此时在当前目录下生成了一个_install目录,里面就是busybox的执行文件

2.3: 制作文件系统

使用如下命令来创建一个虚拟文件系统磁盘文件,

在当前目录下创建一个名为busybox.img,大小为100M的文件,并将其格式化为ext3的文件系统

View Code BUSYBOX
cd /usr/src/workdd if=/dev/zero of=./busybox.img bs=1M count=100mkfs.ext3 busybox.img

将这个虚拟磁盘文件到本地系统中,这样我们可以像访问本地文件一样访问它,

并将生成好的busybox的文件拷贝到这个文件里。

View Code MOUNT
sudo mkdir /mnt/disksudo mount -o loop /usr/src/work/busybox.img /mnt/disksudo cp -rf /usr/src/work/busybox-1.17.0/_install/* /mnt/disk
View Code MOUNT
创建必须的文件系统目录cd /mnt/disk/sudo mkdir dev sys proc etc lib mnt 使用busybox默认的设置文件sudo cp -a /usr/src/work/busybox-1.17.0/examples/bootfloppy/etc/* /mnt/disk/etcsudo vi /mnt/disk/etc/init.d/rcS 将下面内容拷贝到rcS里: #! /bin/sh/bin/mount -a/bin/mount -t  sysfs sysfs /sys/bin/mount -t tmpfs tmpfs /dev#动态添加虚拟机环境中的设备/sbin/mdev -s

做完上面对工作后,我们就可以卸载虚拟磁盘文件了。

View Code UNMOUNT
cd /usr/src/worksudo umount /mnt/disk

3: 安装qemu

View Code BASH
Ubuntu/Debian:sudo apt-get install qemu Fedora:sudo yum install qemu

4: 使用qemu运行自己编译的内核

View Code QEMU
qemu -kernel /usr/src/work/bzImage -append "root=/dev/hda" -boot c -hda/usr/src/work/busybox.img -k en-us note:如果你的硬盘是sata接口的,你也许需要将上面的 "root=/dev/hda" 替换为 "root=/dev/sda".

如果顺利的话,自己编译的内核+文件系统就会在那qemu黑乎乎的窗口里展现出来,

给自己倒杯水,庆祝下吧!

5: gdb + kgdb 调试内核

使能kgdb可以在内核启动时增加使能参数,也可以在内核启动后echo kgdboc模块的参数来达到目的,这里我们采取在内核启动时增加启动参数(kgdboc=ttyS0,115200 kgdbwait)的方式:

View Code QEMU
qemu -kernel /usr/src/work/bzImage -append "root=/dev/hda kgdboc=ttyS0,115200kgdbwait" -boot c -hda /usr/src/work/busybox.img -k en-us -serial tcp::4321,server

这时,运行qemu的终端将提示等待远程连接到本地端口4321:

QEMU waiting for connection on: tcp:0.0.0.0:4321,server

这时使用另外一个控制台执行:

View Code GDB
gdb /usr/src/work/vmlinux(gdb) target remote localhost:4321

然后qemu就可以继续正常运行下去,最后停止内核,并显示如下信息:

kgdb: Waiting for connection from remote gdb…

这时gdb这边就可以看到如下的提示:

View Code GDB
(gdb) target remote localhost:4321Remote debugging using localhost:4321kgdb_breakpoint () at kernel/debug/debug_core.c:983983		wmb(); /* Sync point after breakpoint */(gdb)

开始你的内核之旅吧~~~

如果gdb提示如下信息:

warning: Invalid remote reply:
可以使用Ctrl+C来终止当前gdb的操作,再次使用下面命令重新连接一次kgdb即可:
(gdb) target remote localhost:4321

6: gdb + kgdb 调试内核操作示例

待完善…

7: 引用/扩展阅读:

1:

该文章对qemu和kgdb的一些参数介绍得非常详细,本文的4和5章节都是参考它写的,强烈推荐大家看看。
2:
该文章也是关于qemu和kgdb,不过它介绍qemu如何联网等内容。PS:和上面的文章不同的是,它将qemu的虚拟串口导向到本地的一个”pty”设备上,
而前面我们是导向到一个socket端口上. qemu -serial参数介绍如下:

View Code QEMU
-serial devRedirect the virtual serial port to host character device dev. The default deviceis "vc" in graphical mode and "stdio" in non graphical mode. This option can beused several times to simulate up to 4 serials ports.
本文地址:

转载地址:http://banbb.baihongyu.com/

你可能感兴趣的文章
加载驱动程序的方法
查看>>
深入理解java异常处理机制
查看>>
object类的基本方法
查看>>
回答阿里社招面试如何准备,顺便谈谈对于Java程序猿学习当中各个阶段的建议
查看>>
Dubbo分布式服务框架入门(附工程)
查看>>
两年Java开发工作经验面试总结
查看>>
作为Java面试官--谈谈一年来的面试总结
查看>>
两年Java程序员面试经
查看>>
面试心得与总结---BAT、网易、蘑菇街
查看>>
如何面试有2年java工作经验的应聘人员
查看>>
Java实现简单的递归操作
查看>>
面试Java程序员需具备的11个技能
查看>>
HashMap 和 HashTable 到底哪不同 ?
查看>>
Java实现简单的递归操作
查看>>
Struts2工作原理和执行流程图
查看>>
在线预览Word,Excel~
查看>>
hibernate延迟加载(get和load的区别)
查看>>
关于文件拷贝效率问题
查看>>
MyBatis分页插件PageHelper的使用
查看>>
【MyBatis学习01】宏观上把握MyBatis框架
查看>>