青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

elva

[Pthread] Linux上程序調(diào)試的基石(一)--ptrace

引子:
1.在Linux系統(tǒng)中,進(jìn)程狀態(tài)除了我們所熟知的TASK_RUNNING,TASK_INTERRUPTIBLE,TASK_STOPPED等,還有一個TASK_TRACED。這表明這個進(jìn)程處于什么狀態(tài)?
2.strace可以方便的幫助我們記錄進(jìn)程所執(zhí)行的系統(tǒng)調(diào)用,它是如何跟蹤到進(jìn)程執(zhí)行的?
3.gdb是我們調(diào)試程序的利器,可以設(shè)置斷點,單步跟蹤程序。它的實現(xiàn)原理又是什么?

所有這一切的背后都隱藏著Linux所提供的一個強大的系統(tǒng)調(diào)用ptrace().

1.ptrace系統(tǒng)調(diào)用
ptrace 系統(tǒng)調(diào)從名字上看是用于進(jìn)程跟蹤的,它提供了父進(jìn)程可以觀察和控制其子進(jìn)程執(zhí)行的能力,并允許父進(jìn)程檢查和替換子進(jìn)程的內(nèi)核鏡像(包括寄存器)的值。其基 本原理是: 當(dāng)使用了ptrace跟蹤后,所有發(fā)送給被跟蹤的子進(jìn)程的信號(除了SIGKILL),都會被轉(zhuǎn)發(fā)給父進(jìn)程,而子進(jìn)程則會被阻塞,這時子進(jìn)程的狀態(tài)就會被 系統(tǒng)標(biāo)注為TASK_TRACED。而父進(jìn)程收到信號后,就可以對停止下來的子進(jìn)程進(jìn)行檢查和修改,然后讓子進(jìn)程繼續(xù)運行。    
    其原型為:    
    #include <sys/ptrace.h>
    long ptrace(enum __ptrace_request request, pid_t pid, void *addr, void *data);
    ptrace有四個參數(shù):
    1). enum __ptrace_request request:指示了ptrace要執(zhí)行的命令。
    2). pid_t pid: 指示ptrace要跟蹤的進(jìn)程。
    3). void *addr: 指示要監(jiān)控的內(nèi)存地址。
    4). void *data: 存放讀取出的或者要寫入的數(shù)據(jù)。
ptrace是如此的強大,以至于有很多大家所常用的工具都基于ptrace來實現(xiàn),如strace和gdb。接下來,我們借由對strace和gdb的實現(xiàn),來看看ptrace是如何使用的。

2. strace的實現(xiàn)
strace常常被用來攔截和記錄進(jìn)程所執(zhí)行的系統(tǒng)調(diào)用,以及進(jìn)程所收到的信號。如有這么一段程序:
HelloWorld.c:
#include <stdio.h>
int main(){
    printf("Hello World!\n");
    return 0;
}
編譯后,用strace跟蹤: strace ./HelloWorld
可以看到形如:
execve("./HelloWorld", ["./HelloWorld"], [/* 67 vars */]) = 0
brk(0)                                  = 0x804a000
mmap2(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0xb7f18000
access("/etc/ld.so.preload", R_OK)      = -1 ENOENT (No such file or directory)
open("/home/supperman/WorkSpace/lib/tls/i686/sse2/libc.so.6", O_RDONLY) = -1 ENOENT (No such file or directory)
...
的一段輸出,這就是在執(zhí)行HelloWorld中,系統(tǒng)所執(zhí)行的系統(tǒng)調(diào)用,以及他們的返回值。

下面我們用ptrace來研究一下它是怎么實現(xiàn)的。
...
    switch(pid = fork())
    {
    case -1:
        return -1;
    case 0: //子進(jìn)程
        ptrace(PTRACE_TRACEME,0,NULL,NULL);
        execl("./HelloWorld", "HelloWorld", NULL);
    default: //父進(jìn)程
        wait(&val); //等待并記錄execve
        if(WIFEXITED(val))
            return 0;
        syscallID=ptrace(PTRACE_PEEKUSER, pid, ORIG_EAX*4, NULL);
        printf("Process executed system call ID = %ld\n",syscallID);
        ptrace(PTRACE_SYSCALL,pid,NULL,NULL);
        while(1)
        {
            wait(&val); //等待信號
            if(WIFEXITED(val)) //判斷子進(jìn)程是否退出
                return 0;
            if(flag==0) //第一次(進(jìn)入系統(tǒng)調(diào)用),獲取系統(tǒng)調(diào)用的參數(shù)
            {
                syscallID=ptrace(PTRACE_PEEKUSER, pid, ORIG_EAX*4, NULL);
                printf("Process executed system call ID = %ld ",syscallID);
                flag=1;
            }
            else //第二次(退出系統(tǒng)調(diào)用),獲取系統(tǒng)調(diào)用的返回值
            {
                returnValue=ptrace(PTRACE_PEEKUSER, pid, EAX*4, NULL);
                printf("with return value= %ld\n", returnValue);
                flag=0;
            }
            ptrace(PTRACE_SYSCALL,pid,NULL,NULL);
        }
    }
...

在 上面的程序中,fork出的子進(jìn)程先調(diào)用了ptrace(PTRACE_TRACEME)表示子進(jìn)程讓父進(jìn)程跟蹤自己。然后子進(jìn)程調(diào)用execl加載執(zhí)行 了HelloWorld。而在父進(jìn)程中則使用wait系統(tǒng)調(diào)用等待子進(jìn)程的狀態(tài)改變。子進(jìn)程因為設(shè)置了PTRACE_TRACEME而在執(zhí)行系統(tǒng)調(diào)用被系 統(tǒng)停止(設(shè)置為TASK_TRACED),這時父進(jìn)程被喚醒,使用ptrace(PTRACE_PEEKUSER,pid,...)分別去讀取子進(jìn)程執(zhí)行 的系統(tǒng)調(diào)用ID(放在ORIG_EAX中)以及系統(tǒng)調(diào)用返回時的值(放在EAX中)。然后使用ptrace(PTRACE_SYSCALL, pid,...)指示子進(jìn)程運行到下一次執(zhí)行系統(tǒng)調(diào)用的時候(進(jìn)入或者退出),直到子進(jìn)程退出為止。

程序的執(zhí)行結(jié)果如下:
Process executed system call ID = 11
Process executed system call ID = 45 with return value= 134520832
Process executed system call ID = 192 with return value= -1208934400
Process executed system call ID = 33 with return value= -2
Process executed system call ID = 5 with return value= -2
...
其 中,11號系統(tǒng)調(diào)用就是execve,45號是brk,192是mmap2,33是access,5是open...經(jīng)過比對可以發(fā)現(xiàn),和strace的 輸出結(jié)果一樣。當(dāng)然strace進(jìn)行了更詳盡和完善的處理,我們這里只是揭示其原理,感興趣的同學(xué)可以去研究一下strace的實現(xiàn)。

PS:
    1). 在系統(tǒng)調(diào)用執(zhí)行的時候,會執(zhí)行pushl %eax # 保存系統(tǒng)調(diào)用號ORIG_EAX在程序用戶棧中。
    2). 在系統(tǒng)調(diào)用返回的時候,會執(zhí)行movl %eax,EAX(%esp)將系統(tǒng)調(diào)用的返回值放入寄存器%eax中。
    3). WIFEXITED()宏用來判斷子進(jìn)程是否為正常退出的,如果是,它會返回一個非零值。
    4). 被跟蹤的程序在進(jìn)入或者退出某次系統(tǒng)調(diào)用的時候都會觸發(fā)一個SIGTRAP信號,而被父進(jìn)程捕獲。
    5). execve()系統(tǒng)調(diào)用執(zhí)行成功的時候并沒有返回值,因為它開始執(zhí)行一段新的程序,并沒有"返回"的概念。失敗的時候會返回-1。
    6). 在父進(jìn)程進(jìn)行進(jìn)行操作的時候,用ps查看,可以看到子進(jìn)程的狀態(tài)為T,表示子進(jìn)程處于TASK_TRACED狀態(tài)。當(dāng)然為了更具操作性,你可以在父進(jìn)程中加入sleep()。

(To Be Continued)

Pthread  08/01/13

原文地址:http://blog.csdn.net/Javadino/archive/2008/09/06/2891413.aspx

posted on 2009-07-25 17:55 葉子 閱讀(1365) 評論(0)  編輯 收藏 引用 所屬分類: Unix

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲欧美日韩国产综合| 亚洲欧美激情视频| 亚洲人精品午夜| 久久全球大尺度高清视频| 欧美午夜精品久久久久久久| 一本色道久久综合亚洲精品按摩 | 国产一区二区三区在线观看免费视频| 一区二区成人精品| 性欧美18~19sex高清播放| 亚洲福利视频专区| 亚洲中无吗在线| 亚洲电影免费观看高清| 欧美亚洲专区| 久久久久国产一区二区三区四区| 久久精品在线观看| 亚洲国产专区| 一区二区三区 在线观看视| 一区二区三区国产精品| 亚洲午夜性刺激影院| 午夜精品一区二区三区四区| 久久av在线看| 久久性色av| 国产精品视频你懂的| 原创国产精品91| 欧美福利网址| 欧美激情一区三区| 国产亚洲成av人片在线观看桃| 伊人成人在线| 久久免费黄色| 亚洲免费在线视频| 欧美另类人妖| 99精品欧美一区| 亚洲风情在线资源站| 性做久久久久久久久| 欧美午夜激情在线| 亚洲国产99精品国自产| 久久精品一区二区三区四区| 亚洲一区二区黄| 欧美系列一区| 亚洲欧美国产高清| 久久久久久久国产| 伊人男人综合视频网| 久久精品视频在线| 亚洲国产精品电影| 夜久久久久久| 一本色道久久加勒比精品| 亚洲毛片在线看| 欧美日韩精品欧美日韩精品一| 亚洲精品一区二区三区福利| 一本一本a久久| 欧美日本精品一区二区三区| 99视频在线观看一区三区| 一区二区三区|亚洲午夜| 国产精品综合| 欧美xart系列高清| 国产精品啊啊啊| 免费的成人av| 国产精品一区二区三区久久久| 欧美在线视频a| 欧美www在线| 久久精品天堂| 欧美插天视频在线播放| 欧美亚洲午夜视频在线观看| 91久久久在线| 性色av香蕉一区二区| 午夜精彩国产免费不卡不顿大片| 国内精品久久久久影院薰衣草| 欧美日韩视频在线一区二区 | 欧美一区在线直播| 一本大道久久a久久综合婷婷| 欧美日韩综合视频| 蜜臀久久久99精品久久久久久| 亚洲综合另类| 中文在线资源观看视频网站免费不卡| 久久五月天婷婷| 久久乐国产精品| 久久成人18免费网站| 亚洲一线二线三线久久久| 久久精品1区| 午夜在线播放视频欧美| 亚洲网站啪啪| 欧美永久精品| 久久久女女女女999久久| 久久久免费观看视频| 欧美成人精品福利| 欧美另类videos死尸| 国产精品久久77777| 国产精品羞羞答答xxdd| 国产亚洲精品久久久久婷婷瑜伽| 国产日韩综合| 欧美日韩在线第一页| 国产精品99久久久久久久女警| 一区二区av| 国产精品一区二区三区四区| 欧美在线中文字幕| 欧美高清视频一区二区三区在线观看| 欧美精品日韩一本| 香蕉免费一区二区三区在线观看 | 欧美+亚洲+精品+三区| 麻豆久久久9性大片| 亚洲国产精品久久久久婷婷884| 99精品福利视频| 美腿丝袜亚洲色图| 国产精品稀缺呦系列在线| 亚洲国产日韩一级| 欧美一区免费视频| 亚洲美女在线观看| 久久久久久综合| 国产精品亚发布| 亚洲一区在线播放| 亚洲免费观看| 欧美激情在线| 乱中年女人伦av一区二区| 欧美午夜美女看片| 免费日韩av电影| 欧美激情一区在线观看| 欧美成人免费全部| 免费亚洲一区| 欧美日韩国产123区| 农村妇女精品| 欧美日韩一区二区三区视频| 欧美成人性生活| 亚洲国产一区二区三区a毛片| 久久中文久久字幕| 欧美国产高潮xxxx1819| 欧美三级小说| 国产日韩欧美一区在线| 国产主播一区二区三区四区| 国产日韩av一区二区| 久久精品麻豆| 欧美成人激情视频| 欧美三级午夜理伦三级中视频| 国产农村妇女毛片精品久久麻豆 | 久久综合一区二区| 欧美护士18xxxxhd| 久久久精品日韩欧美| 在线观看亚洲精品| 亚洲精品免费在线播放| 亚洲三级免费电影| 国产精品一区二区你懂的| 久久亚洲美女| 欧美欧美天天天天操| 久久高清免费观看| 蜜臀久久99精品久久久久久9| 国产精品99久久久久久久久久久久 | av成人手机在线| 黄色资源网久久资源365| 亚洲二区在线| 欧美成人精精品一区二区频| 一区二区三区免费网站| 欧美在线观看视频一区二区| 欧美日韩一区二区三区在线观看免 | 亚洲日韩第九十九页| 亚洲欧美日韩国产中文| 欧美日韩成人综合天天影院| 精品999久久久| 久久免费国产精品1| 久久精品成人| 在线播放国产一区中文字幕剧情欧美| 在线视频精品一区| 亚洲国产精品小视频| 欧美日本一道本| 日韩一级精品| 中日韩美女免费视频网址在线观看 | 欧美国产综合| 亚洲国产综合在线| 欧美在线观看一区二区| 欧美一级淫片播放口| 欧美激情中文字幕一区二区| 女同一区二区| 亚洲国产精品123| 久久免费视频在线观看| 欧美 日韩 国产 一区| 亚洲国产高清一区| 欧美国产免费| 亚洲毛片网站| 亚洲日韩第九十九页| 欧美亚洲第一区| 亚洲一区二区网站| 欧美视频在线视频| 欧美综合77777色婷婷| 久久se精品一区精品二区| 亚洲欧洲另类国产综合| 午夜亚洲影视| 亚洲在线日韩| 欧美激情精品久久久六区热门| 欧美一区二区三区在线| 欧美全黄视频| 亚洲国产精品视频一区| 国产亚洲视频在线观看| 99精品国产在热久久下载| 亚洲第一久久影院| 久久久久久久久久久久久久一区| 午夜精品久久久久久久白皮肤| 欧美精品福利| 欧美sm视频| 99视频在线精品国自产拍免费观看| 美乳少妇欧美精品| 亚洲精品小视频在线观看| 亚洲色图综合久久|