【发布时间】:2023-03-18 20:55:01
【问题描述】:
我正在尝试了解内核网络堆栈,以便为我的大学进行安全研究。这就是我尝试调试 linux 内核的原因。
到目前为止,我做得很好,但是在尝试使用 qemu 和 gdb 进行调试时遇到了问题。
问题如下:
我启动我的 linux 系统:make boot
boot:
@qemu-system-x86_64 \
-kernel ${KERNEL_IMAGE} \
-drive file=${DRIVE_IMAGE},index=0,media=disk,format=raw \
-append "root=/dev/sda rw console=ttyS0 nokaslr gdbwait" \
-m ${RAM} \
--nographic \
--enable-kvm \
-s
并与 gdb 连接:make debug
debug:
@gdb -iex "target remote localhost:1234" ${KERNEL_DIRECTORY}/vmlinux
我设置了一个断点,例如在 icmp_rcv 并继续
b icmp_rcv
Breakpoint 1 at 0xffffffff81808910: file net/ipv4/icmp.c, line 989.
c
知道我 ping 自己 -> 断点命中:
Breakpoint 1, icmp_rcv (skb=0xffff88007c24ee00) at net/ipv4/icmp.c:989
到目前为止一切正常。 知道我按 n/s(下一步或步骤)而不是 net/ipv4/icmp.c:990 它说:
native_apic_mem_write (reg=896, v=52414) at ./arch/x86/include/asm/apic.h:99
知道我按 n 直到我回到 icmp_rcv:989。 我试图为 icmp_rcv_990 设置一个断点,但 gdb 永远不会停在那里。 有人知道如何解决这个问题吗?
谢谢!
你的
【问题讨论】: