调试跟踪Linux内核的启动过程

编译配置安装Linux内核的步骤总览


(1)安装开发工具
(2)下载内核源代码
(3)准备配置文件.config
(4)make menuconfig:配置内核选项
(5)make [-j #] 编译内核
(6)make modules_install:安装模块
(7)make install :安装内核文件
(8)安装bzImage
(9)生成initramfs根文件系统镜像,也习惯于命名为rootfs
(10)编辑bootloader的配置文件启用新内核

一、安装开发工具并下载安装内核源码

sudo apt install build-essential
sudo apt install qemu # install QEMU
sudo apt install libncurses5-dev bison flex libssl-dev libelf-dev
sudo apt install axel
axel -n 20 https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/linux-5.4.34.tar.xz
xz -d linux-5.4.34.tar.xz tar -xvf linux-5.4.34.tar 

二、配置内核选项


cd linux-5.4.34
make defconfig # Default configuration is based on 'x86_64_defconfig' 
make menuconfig

注意:执行make menuconfig完会出现配置选项,需要做一下修改:

    1. 打开debug相关选项,进入Kernel hacking ==> 进入Compile-time checks and compiler options,在Compile the kernel with debug info和Provide GDB scripts for kernel debugging前面打上'' * ''。



    1. 返回到与Kernel hacking同级,在Kernel debugging 处打上'' * ''。
    1. 关闭KASLR,否则会导致打断点失败,进入Processor type and features,取消Randomize the address of the kernel image (KASLR)前面的 " * "。



完成上面的配置后,继续执行以下命令:

make -j$(nproc) # nproc gives the number of CPU cores/threads available 
# 测试一下内核能不能正常加载运行,因为没有文件系统最终会kernel panic 
qemu-system-x86_64 -kernel arch/x86/boot/bzImage
使用make编译成功后
启动qemu

这时候,qemu会卡住不动,因为现在还没有文件系统,电脑加电启动首先由bootloader加载内核,内核紧接着需要挂载内存根文件系统。

三、制作根文件系统


首先从https://www.busybox.net下载 busybox源代码解压,解压完成后,跟内核一样先配置编译,并安装。

注意事项:

  • 如果使用axel下载出现多次重定向错误,就手动下载或者使用wget等下载。
  • 配置下面的内容时注意路径信息


axel -n 20 https://busybox.net/downloads/busybox-1.31.1.tar.bz2
tar -jxvf busybox-1.31.1.tar.bz2 
cd busybox-1.31.1
make menuconfig
# 然后编译安装,默认会安装到源码目录下的 _install 目录中
make -j$(nproc) && make install

使用make menuconfig要把编译配置成静态链接,不用动态链接库,即进入Settings后在Build static binary (no shared libs) 处打上" * "

修改成静态链接

编译安装完成后

然后制作内存根文件系统镜像,大致过程如下:

mkdir rootfs 
cd rootfs 
cp ../_install/* ./ -rf  # 注意路径
mkdir dev proc sys home 
sudo cp -a /dev/{null,console,tty,tty1,tty2,tty3,tty4} dev/
执行完sudo cp -a /dev/{null,console,tty,tty1,tty2,tty3,tty4} dev/

准备init脚本文件放在根文件系统跟目录下(rootfs/init),添加如下内容到init文件:

#!/bin/sh 
mount -t proc none /proc 
mount -t sysfs none /sys 
echo "Wellcome MengningOS!" 
echo "--------------------" 
cd home 
/bin/sh 

使用chmod +x init给init脚本添加可执行权限,然后执行下面的命令打包成内存根文件系统镜像

find . -print0 | cpio --null -ov --format=newc | gzip -9 > ../rootfs.cpio.gz 

接下来,测试挂载根文件系统,执行下面命令看内核启动完成后是否执行init脚本(注意文件的相对位置)

qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage  -initrd ./busybox-1.31.1/rootfs.cpio.gz

四、跟踪调试Linux内核


下面具体看看如何使用gdb跟踪调试Linux内核。使用gdb跟踪调试内核,加两个参数,一个是-s,在TCP 1234端口上创建了一个gdb-server。可以另外打开一个窗口,用gdb把带有符号表的内核镜像vmlinux加载进来,然后连接gdb server,设置断点跟踪内核。若不想使用1234端口,可以使用-gdb tcp:xxxx来替代-s选项),另一个是-S代表启动时暂停虚拟机,等待 gdb 执行 continue指令(可以简写为c)

执行qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage -initrd ./busybox-1.31.1/rootfs.cpio.gz -S -s可以看到QEMU处于stoped状态,说明上面的工作都是有效的,kernel处于debug的状态。

QEMU处于stoped状态

用以上命令先启动,然后可以看到虚拟机一启动就暂停了。加-nographic -append "console=ttyS0"参数启动不会弹出QEMU虚拟机窗口,可以在纯命令行下启动虚拟机,此时可以通过killall qemu-system-x86_64命令强行关闭虚拟机,即关掉QEMU后重新执行

qemu-system-x86_64 -kernel linux-5.4.34/arch/x86/boot/bzImage  -initrd ./busybox-1.31.1/rootfs.cpio.gz -S -s -nographic -append "console=ttyS0"

再打开一个窗口,启动gdb,把内核符号表加载进来,建立连接

cd linux-5.4.34/ 
gdb vmlinux 
(gdb) target remote:1234 
(gdb) b start_kernel
c、bt、list、next、step....
加载vmlinux
在start_kernel处打断点调式

具体的调试案例如深入理解系统调用。对30号系统调用utime进行调试。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,013评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,205评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,370评论 0 342
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,168评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,153评论 5 371
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,954评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,271评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,916评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,382评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,877评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,989评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,624评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,209评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,199评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,418评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,401评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,700评论 2 345