【发布时间】:2018-01-26 09:16:38
【问题描述】:
我知道内核模块宏for_each_process
struct task_struct *iter;
for_each_process(iter)
{
if (iter->state > 0)
{
snprintf(buf, MAX_BUF_SIZE, " name: %s, pid: %d, parent id: %d, state: %ld", iter->group_leader->comm, iter->pid, iter->parent->pid, iter->state);
print_string(buf);
}
它应该通过task_struct任务成员并获得任务的下一个成员task_struct。
写了这个用户态程序,应该做同样的事情:
list-tasks.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
#include <sys/stat.h>
#include <sys/mman.h>
#include <fcntl.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <stdbool.h>
long readtaskstruct(long address)
{
int fd;
void *retp = NULL;
long addr = address;
long *addrp = NULL;
long next,prev;
long val;
char nextstr;
int page_size,offset;
addrp = (long *) addr;
page_size = getpagesize();
val = addr & ~(page_size-1)- 0xc0000000;
long *ptr = (long *) val;
offset = addr & 0xfff;
fd = open("/dev/mem", O_RDWR|O_SYNC);
retp = mmap(NULL, 4096, PROT_READ, MAP_SHARED, fd,ptr);
if (retp == MAP_FAILED)
{
printf("FAILED\n");
}
else
{
memcpy(&val,retp+(offset+784),4); //tasks next pointer
val = val-620; //address to task_struct
munmap(retp,4096);
close(fd);
}
return val;
}
const char * readval(long address)
{
int fd;
void *retp = NULL;
long addr = address;
long *addrp = NULL;
long next,prev;
long val;
char *nextstr = calloc(sizeof(char),100);
int page_size,offset;
long *nextp = (long *) next;
page_size = getpagesize();
val = next & ~(page_size-1)- 0xc0000000;
long *ptr = (long *) val;
offset = next & 0xfff;
fd = open("/dev/mem", O_RDWR|O_SYNC);
retp = mmap(NULL, 4096, PROT_READ, MAP_SHARED, fd, ptr);
if (retp == MAP_FAILED)
{
printf("FAILED\n");
}
else
{
memcpy(nextstr,retp+(offset+996),100); //task->comm
munmap(retp,4096);
}
return nextstr;
}
void main(void)
{
int ret = 0xc1a8cac0; //init_task
ret = readtaskstruct(ret);
printf("%s\n",readval(ret));
}
有效。
$./list-tasks
swapper/0
但是,当我递归调用它时,即:
int ret = 0xc1a8cac0; //init_task
while(1)
{
ret = readtaskstruct(ret);
printf("%s\n",readval(ret));
}
它通过了第一个任务->下一个任务->下一个任务似乎被设置为 0,因为我得到 ret 为 0。
Why some tasks->next has 0 ...我虽然应该看到一个很好的进程列表,这些进程在任务中从一个链接到另一个。为什么它在第一次处理后以 0 中断。
有人在 list-tasks.c 中看到逻辑/编程错误吗?
更新 1:
hmmm .. 它似乎与 for_each_process 一起正常工作:更多信息https://0bin.net/paste/HCkEu8+daKo9Y8Z3#+M0vkO9KmtSmBSXBnuvQi73NsU2hrq0gWzJ6U8IHU4s。我的理解是否正确,结构 task_struct 的任务成员将有成员 next 和 prev 指向 task_structs?
嗯,我的 init_task 位于 0xc1a8cac0 ... 为什么我在内核模块的 for_each_process 输出中看不到它?
好的,所以它没有在那里列出,而是链接到下一个为 0xf58c0318 ... 这个链接在 0x0 旁边
刚刚用 GDB 检查过
我的问题是为什么 init_task 没有在 for_each_process 宏中列出?
我想我从错误的进程开始,列表结束....
更新 2:
实时调试
https://0bin.net/paste/h6YqUUQnKpIIPSMO#1mxZ5RR9zPIrbNOykeWHju58WZ-lOKhYhjaNnn/YEiq
将 list-task.c 修改为:
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
#include <sys/stat.h>
#include <sys/mman.h>
#include <fcntl.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <stdbool.h>
long readtaskstruct(long address)
{
int fd;
void *retp = NULL;
long addr = address;
long *addrp = NULL;
long next,prev;
long val;
char nextstr;
int page_size,offset;
addrp = (long *) addr;
page_size = getpagesize();
val = addr & ~(page_size-1)- 0xc0000000;
long *ptr = (long *) val;
offset = addr & 0xfff;
fd = open("/dev/mem", O_RDWR|O_SYNC);
retp = mmap(NULL, 4096, PROT_READ, MAP_SHARED, fd,ptr);
if (retp == MAP_FAILED)
{
printf("FAILED\n");
}
else
{
memcpy(&val,retp+(offset+620),4); //tasks next pointer
//val = val-620; //address to task_struct
munmap(retp,4096);
close(fd);
}
return val;
}
const char * readval(long address)
{
int fd;
void *retp = NULL;
long addr = address;
long *addrp = NULL;
long next,prev;
long val;
char *nextstr = calloc(sizeof(char),100);
int page_size,offset;
long *nextp = (long *) next;
page_size = getpagesize();
val = addr & ~(page_size-1)- 0xc0000000;
long *ptr = (long *) val;
offset = next & 0xfff;
fd = open("/dev/mem", O_RDWR|O_SYNC);
retp = mmap(NULL, 4096, PROT_READ, MAP_SHARED, fd, ptr);
if (retp == MAP_FAILED)
{
printf("FAILED\n");
}
else
{
memcpy(nextstr,retp+(offset+996),100); //task->comm
munmap(retp,4096);
}
return nextstr;
}
void main(void)
{
int ret = 0xc1a8cac0; //init_task
for(int i=0;i<10;i++)
{
printf("0x%x\n",ret);
ret = readtaskstruct(ret);
printf("%s\n",readval(ret));
}
}
更新 3:
甜蜜的作品。
./list-task |more
Address:0xc1a8cac0
Process:systemd
Address:0xf58b8000
Process:kthreadd
Address:0xf58b89c0
Process:ksoftirqd/0
Address:0xf58b9380
Process:kworker/0:0H
Address:0xf58ba700
Process:rcu_sched
Address:0xf58bba80
Process:rcu_bh
Address:0xf58bc440
Process:migration/0
Address:0xf58bce00
Process:migration/1
Address:0xf58bf500
Process:ksoftirqd/1
Address:0xf58f0000
Process:kworker/1:0H
Address:0xf58f1380
Process:migration/2
Address:0xf58f1d40
Process:ksoftirqd/2
Address:0xf58f2700
Process:kworker/2:0H
Address:0xf58f3a80
Process:migration/3
Address:0xf58f4440
Process:ksoftirqd/3
Address:0xf58f4e00
Process:kworker/3:0H
Address:0xf58f6180
Process:kdevtmpfs
Address:0xf5948000
Process:netns
Address:0xf59b0000
Process:kworker/u8:1
.
.
.
Process:VBoxClient
Address:0xf594d7c0
Process:VBoxClient
Address:0xf0f0e180
Process:VBoxClient
Address:0xf513b0c0
FAILED
FAILED
Process:
Address:0x3513b000
FAILED
FAILED
Process:
Address:0x3513b000
list-task.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
#include <sys/stat.h>
#include <sys/mman.h>
#include <fcntl.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <stdbool.h>
long readtaskstruct(long address)
{
int fd;
void *retp = NULL;
long addr = address;
long *addrp = NULL;
long next,prev;
long val;
char nextstr;
int page_size,offset;
addrp = (long *) addr;
page_size = getpagesize();
val = addr & ~(page_size-1)- 0xc0000000;
long *ptr = (long *) val;
offset = addr & 0xfff;
fd = open("/dev/mem", O_RDWR|O_SYNC);
retp = mmap(NULL, 4096*4, PROT_READ, MAP_SHARED, fd,ptr);
if (retp == MAP_FAILED)
{
printf("FAILED\n");
}
else
{
memcpy(&val,retp+(offset+620),4); //tasks next pointer
if(val==0)
return 0;
val = val-620; //address to task_struct
munmap(retp,4096*4);
close(fd);
}
return val;
}
const char * readval(long address)
{
int fd;
void *retp = NULL;
long addr = address;
long *addrp = NULL;
long next,prev;
long val;
char *nextstr = calloc(sizeof(char),100);
int page_size,offset;
long *nextp = (long *) next;
page_size = getpagesize();
val = addr & ~(page_size-1)- 0xc0000000;
long *ptr = (long *) val;
offset = addr & 0xfff;
fd = open("/dev/mem", O_RDWR|O_SYNC);
retp = mmap(NULL, 4096*4, PROT_READ, MAP_SHARED, fd, ptr);
if (retp == MAP_FAILED)
{
printf("FAILED\n");
}
else
{
memcpy(nextstr,retp+(offset+996),100); //task->comm
munmap(retp,4096*4);
}
return nextstr;
}
void main(void)
{
int ret = 0xc1a8cac0; //init_task
while(1)
{
if(ret!=0)
{
printf("Address:0x%x\n",ret);
ret = readtaskstruct(ret);
printf("Process:%s\n",readval(ret));
}else{
break;
}
}
}
但是我怎么知道列表在最后?现在它因 mmap 而失败,这就是我知道它完成的方式。有没有更好、更优雅的表达方式?
谢谢,
更新 4:
最终版本:
list-task.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
#include <sys/stat.h>
#include <sys/mman.h>
#include <fcntl.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <stdbool.h>
long readtaskstruct(long address)
{
int fd;
void *retp = NULL;
long addr = address;
long *addrp = NULL;
long next,prev;
long val;
char nextstr;
int page_size,offset;
addrp = (long *) addr;
page_size = getpagesize();
val = addr & ~(page_size-1)- 0xc0000000;
long *ptr = (long *) val;
offset = addr & 0xfff;
fd = open("/dev/mem", O_RDWR|O_SYNC);
retp = mmap(NULL, 4096*4, PROT_READ, MAP_SHARED, fd,ptr);
if (retp == MAP_FAILED)
{
printf("FAILED\n");
}
else
{
memcpy(&val,retp+(offset+620),4); //tasks next pointer
if(val==0)
return 0;
val = val-620; //address to task_struct
munmap(retp,4096*4);
close(fd);
}
return val;
}
const char * readval(long address)
{
int fd;
void *retp = NULL;
long addr = address;
long *addrp = NULL;
long next,prev;
long val;
char *nextstr = calloc(sizeof(char),100);
int page_size,offset;
long *nextp = (long *) next;
page_size = getpagesize();
val = addr & ~(page_size-1)- 0xc0000000;
long *ptr = (long *) val;
offset = addr & 0xfff;
fd = open("/dev/mem", O_RDWR|O_SYNC);
retp = mmap(NULL, 4096*4, PROT_READ, MAP_SHARED, fd, ptr);
if (retp == MAP_FAILED)
{
printf("FAILED\n");
}
else
{
memcpy(nextstr,retp+(offset+996),100); //task->comm
munmap(retp,4096*4);
}
return nextstr;
}
void main(void)
{
int ret = 0xc1a8cac0; //init_task
do
{
//printf("Address:0x%x\n",ret);
ret = readtaskstruct(ret);
printf("Process:%s\n",readval(ret));
}while(ret!=0 && ret!= 0xc1a8cac0);
}
【问题讨论】:
-
添加了一些调试信息。请参阅更新 1:我想我缩小了问题的范围。我的问题是为什么 init_task 没有在 for_each_process 宏中列出?我想我从错误的过程开始,列表结束....
-
重新检查偏移量(784 和 620)。第一个应该等于
offsetof(struct task_struct, tasks.next),第二个应该等于offsetof(struct task_struct, tasks)。但由于.next是tasks的第一个字段,因此两个偏移量应该相同。您可以编写一个内核模块来打印上述表达式的值,这样您就可以确定偏移量。 -
why init_task is not listed in for_each_process macro?- 根据for_each_process的implementation,它从init_task开始。可能这个任务没有通过你的if条件。 -
@Tsyvarev 非常感谢您的解释。我验证了两个偏移量都是 620。我在更新 2 中添加了更多信息:
标签: c linux linux-kernel