【问题标题】:Processing entries from task_struct. Why some tasks->next have 0. How to go to next task than?处理来自 task_struct 的条目。为什么有些任务->下一个有0。如何去下一个任务比?
【发布时间】:2018-01-26 09:16:38
【问题描述】:

我知道内核模块宏for_each_process

struct task_struct *iter; 
for_each_process(iter)
{ 
if (iter->state > 0)
{ 
  snprintf(buf, MAX_BUF_SIZE, " name: %s, pid: %d, parent id: %d, state: %ld", iter->group_leader->comm, iter->pid, iter->parent->pid, iter->state);
  print_string(buf); 
}

它应该通过task_struct任务成员并获得任务的下一个成员task_struct。

写了这个用户态程序,应该做同样的事情:

list-tasks.c

#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
#include <sys/stat.h>
#include <sys/mman.h>
#include <fcntl.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <stdbool.h>



long readtaskstruct(long address)
{

    int fd;
    void *retp = NULL;

    long addr = address; 
    long *addrp = NULL;

    long next,prev;
    long val;
    char nextstr;
    int page_size,offset;


    addrp = (long *) addr;
    page_size = getpagesize();
    val = addr & ~(page_size-1)- 0xc0000000;
    long *ptr = (long *) val;

    offset = addr & 0xfff;



    fd = open("/dev/mem", O_RDWR|O_SYNC);
    retp = mmap(NULL, 4096, PROT_READ, MAP_SHARED, fd,ptr);


    if (retp == MAP_FAILED)
    {
        printf("FAILED\n");
    }
    else
    {



        memcpy(&val,retp+(offset+784),4); //tasks next pointer
        val = val-620; //address to task_struct 
        munmap(retp,4096);

        close(fd);


    }

    return val;
}           


const char * readval(long address)
{                
    int fd;
    void *retp = NULL;


    long addr = address;
    long *addrp = NULL;

    long next,prev;
    long val;
    char *nextstr = calloc(sizeof(char),100);
    int page_size,offset;

    long *nextp = (long *) next;
    page_size = getpagesize();
    val = next & ~(page_size-1)- 0xc0000000;
    long *ptr = (long *) val; 

    offset = next & 0xfff;
    fd = open("/dev/mem", O_RDWR|O_SYNC);

    retp = mmap(NULL, 4096, PROT_READ, MAP_SHARED, fd, ptr);


    if (retp == MAP_FAILED)
    {
        printf("FAILED\n");
    }
    else
    {

        memcpy(nextstr,retp+(offset+996),100); //task->comm



        munmap(retp,4096);
    }
        return nextstr;
}
void main(void)
{


int ret = 0xc1a8cac0; //init_task

ret = readtaskstruct(ret);
printf("%s\n",readval(ret));




}

有效。

$./list-tasks
swapper/0

但是,当我递归调用它时,即:

  int ret = 0xc1a8cac0; //init_task

  while(1)
  {  
    ret = readtaskstruct(ret);
    printf("%s\n",readval(ret));
  }

它通过了第一个任务->下一个任务->下一个任务似乎被设置为 0,因为我得到 ret 为 0。

Why some tasks->next has 0 ...我虽然应该看到一个很好的进程列表,这些进程在任务中从一个链接到另一个。为什么它在第一次处理后以 0 中断。

有人在 list-tasks.c 中看到逻辑/编程错误吗?

更新 1:

hmmm .. 它似乎与 for_each_process 一起正常工作:更多信息https://0bin.net/paste/HCkEu8+daKo9Y8Z3#+M0vkO9KmtSmBSXBnuvQi73NsU2hrq0gWzJ6U8IHU4s。我的理解是否正确,结构 task_struct 的任务成员将有成员 next 和 prev 指向 task_structs?

嗯,我的 init_task 位于 0xc1a8cac0 ... 为什么我在内核模块的 for_each_process 输出中看不到它?

好的,所以它没有在那里列出,而是链接到下一个为 0xf58c0318 ... 这个链接在 0x0 旁边

刚刚用 GDB 检查过

我的问题是为什么 init_task 没有在 for_each_process 宏中列出?

我想我从错误的进程开始,列表结束....

更新 2:

实时调试

https://0bin.net/paste/h6YqUUQnKpIIPSMO#1mxZ5RR9zPIrbNOykeWHju58WZ-lOKhYhjaNnn/YEiq

将 list-task.c 修改为:

#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
#include <sys/stat.h>
#include <sys/mman.h>
#include <fcntl.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <stdbool.h>



long readtaskstruct(long address)
{

    int fd;
    void *retp = NULL;

    long addr = address; 
    long *addrp = NULL;

    long next,prev;
    long val;
    char nextstr;
    int page_size,offset;


    addrp = (long *) addr;
    page_size = getpagesize();
    val = addr & ~(page_size-1)- 0xc0000000;
    long *ptr = (long *) val;

    offset = addr & 0xfff;



    fd = open("/dev/mem", O_RDWR|O_SYNC);
    retp = mmap(NULL, 4096, PROT_READ, MAP_SHARED, fd,ptr);


    if (retp == MAP_FAILED)
    {
        printf("FAILED\n");
    }
    else
    {



        memcpy(&val,retp+(offset+620),4); //tasks next pointer
        //val = val-620; //address to task_struct 
        munmap(retp,4096);

        close(fd);


    }

    return val;
}           


const char * readval(long address)
{                
    int fd;
    void *retp = NULL;


    long addr = address;
    long *addrp = NULL;

    long next,prev;
    long val;
    char *nextstr = calloc(sizeof(char),100);
    int page_size,offset;

    long *nextp = (long *) next;
    page_size = getpagesize();
    val = addr & ~(page_size-1)- 0xc0000000;
    long *ptr = (long *) val; 

    offset = next & 0xfff;
    fd = open("/dev/mem", O_RDWR|O_SYNC);

    retp = mmap(NULL, 4096, PROT_READ, MAP_SHARED, fd, ptr);


    if (retp == MAP_FAILED)
    {
        printf("FAILED\n");
    }
    else
    {

        memcpy(nextstr,retp+(offset+996),100); //task->comm



        munmap(retp,4096);
    }
    return nextstr;
}
void main(void)
{


    int ret = 0xc1a8cac0; //init_task

    for(int i=0;i<10;i++)
    {
        printf("0x%x\n",ret);
        ret = readtaskstruct(ret);
        printf("%s\n",readval(ret));
    }


}

更新 3:

甜蜜的作品。

./list-task  |more
Address:0xc1a8cac0
Process:systemd
Address:0xf58b8000
Process:kthreadd
Address:0xf58b89c0
Process:ksoftirqd/0
Address:0xf58b9380
Process:kworker/0:0H
Address:0xf58ba700
Process:rcu_sched
Address:0xf58bba80
Process:rcu_bh
Address:0xf58bc440
Process:migration/0
Address:0xf58bce00
Process:migration/1
Address:0xf58bf500
Process:ksoftirqd/1
Address:0xf58f0000
Process:kworker/1:0H
Address:0xf58f1380
Process:migration/2
Address:0xf58f1d40
Process:ksoftirqd/2
Address:0xf58f2700
Process:kworker/2:0H
Address:0xf58f3a80
Process:migration/3
Address:0xf58f4440
Process:ksoftirqd/3
Address:0xf58f4e00
Process:kworker/3:0H
Address:0xf58f6180
Process:kdevtmpfs
Address:0xf5948000
Process:netns
Address:0xf59b0000
Process:kworker/u8:1
.
.
.
Process:VBoxClient
Address:0xf594d7c0
Process:VBoxClient
Address:0xf0f0e180
Process:VBoxClient
Address:0xf513b0c0
FAILED
FAILED
Process:
Address:0x3513b000
FAILED
FAILED
Process:
Address:0x3513b000

list-task.c

#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
#include <sys/stat.h>
#include <sys/mman.h>
#include <fcntl.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <stdbool.h>



long readtaskstruct(long address)
{

    int fd;
    void *retp = NULL;

    long addr = address; 
    long *addrp = NULL;

    long next,prev;
    long val;
    char nextstr;
    int page_size,offset;


    addrp = (long *) addr;
    page_size = getpagesize();
    val = addr & ~(page_size-1)- 0xc0000000;
    long *ptr = (long *) val;

    offset = addr & 0xfff;



    fd = open("/dev/mem", O_RDWR|O_SYNC);
    retp = mmap(NULL, 4096*4, PROT_READ, MAP_SHARED, fd,ptr);


    if (retp == MAP_FAILED)
    {
        printf("FAILED\n");
    }
    else
    {



        memcpy(&val,retp+(offset+620),4); //tasks next pointer
        if(val==0)
          return 0;
        val = val-620; //address to task_struct 
        munmap(retp,4096*4);

        close(fd);


    }

    return val;
}           


const char * readval(long address)
{                
    int fd;
    void *retp = NULL;


    long addr = address;
    long *addrp = NULL;

    long next,prev;
    long val;
    char *nextstr = calloc(sizeof(char),100);
    int page_size,offset;

    long *nextp = (long *) next;
    page_size = getpagesize();
    val = addr & ~(page_size-1)- 0xc0000000;
    long *ptr = (long *) val; 

    offset = addr & 0xfff;
    fd = open("/dev/mem", O_RDWR|O_SYNC);
    retp = mmap(NULL, 4096*4, PROT_READ, MAP_SHARED, fd, ptr);


    if (retp == MAP_FAILED)
    {
        printf("FAILED\n");
    }
    else
    {

        memcpy(nextstr,retp+(offset+996),100); //task->comm



        munmap(retp,4096*4);
    }
    return nextstr;
}
void main(void)
{


    int ret = 0xc1a8cac0; //init_task

    while(1)
    {
        if(ret!=0)
        {
          printf("Address:0x%x\n",ret);
          ret = readtaskstruct(ret);
          printf("Process:%s\n",readval(ret));
        }else{
          break;
        }
    }


}

但是我怎么知道列表在最后?现在它因 mmap 而失败,这就是我知道它完成的方式。有没有更好、更优雅的表达方式?

谢谢,

更新 4:

最终版本:

list-task.c

#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
#include <sys/stat.h>
#include <sys/mman.h>
#include <fcntl.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <stdbool.h>



long readtaskstruct(long address)
{

    int fd;
    void *retp = NULL;

    long addr = address; 
    long *addrp = NULL;

    long next,prev;
    long val;
    char nextstr;
    int page_size,offset;


    addrp = (long *) addr;
    page_size = getpagesize();
    val = addr & ~(page_size-1)- 0xc0000000;
    long *ptr = (long *) val;

    offset = addr & 0xfff;



    fd = open("/dev/mem", O_RDWR|O_SYNC);
    retp = mmap(NULL, 4096*4, PROT_READ, MAP_SHARED, fd,ptr);


    if (retp == MAP_FAILED)
    {
        printf("FAILED\n");
    }
    else
    {



        memcpy(&val,retp+(offset+620),4); //tasks next pointer
        if(val==0)
          return 0;
        val = val-620; //address to task_struct 
        munmap(retp,4096*4);

        close(fd);


    }

    return val;
}           


const char * readval(long address)
{                
    int fd;
    void *retp = NULL;


    long addr = address;
    long *addrp = NULL;

    long next,prev;
    long val;
    char *nextstr = calloc(sizeof(char),100);
    int page_size,offset;

    long *nextp = (long *) next;
    page_size = getpagesize();
    val = addr & ~(page_size-1)- 0xc0000000;
    long *ptr = (long *) val; 

    offset = addr & 0xfff;
    fd = open("/dev/mem", O_RDWR|O_SYNC);
    retp = mmap(NULL, 4096*4, PROT_READ, MAP_SHARED, fd, ptr);


    if (retp == MAP_FAILED)
    {
        printf("FAILED\n");
    }
    else
    {

        memcpy(nextstr,retp+(offset+996),100); //task->comm



        munmap(retp,4096*4);
    }
    return nextstr;
}
void main(void)
{


    int ret = 0xc1a8cac0; //init_task

    do
    {
          //printf("Address:0x%x\n",ret);
          ret = readtaskstruct(ret);
          printf("Process:%s\n",readval(ret));
    }while(ret!=0 && ret!= 0xc1a8cac0);


}

【问题讨论】:

  • 添加了一些调试信息。请参阅更新 1:我想我缩小了问题的范围。我的问题是为什么 init_task 没有在 for_each_process 宏中列出?我想我从错误的过程开始,列表结束....
  • 重新检查偏移量(784 和 620)。第一个应该等于offsetof(struct task_struct, tasks.next),第二个应该等于offsetof(struct task_struct, tasks)。但由于.nexttasks 的第一个字段,因此两个偏移量应该相同。您可以编写一个内核模块来打印上述表达式的值,这样您就可以确定偏移量。
  • why init_task is not listed in for_each_process macro? - 根据for_each_processimplementation,它从init_task开始。可能这个任务没有通过你的if 条件。
  • @Tsyvarev 非常感谢您的解释。我验证了两个偏移量都是 620。我在更新 2 中添加了更多信息:

标签: c linux linux-kernel


【解决方案1】:

/dev/mem 让您可以访问系统的物理内存。 mem(4) man page 详细解释了/dev/mem 是什么。在您的代码中,您假设物理内存的第一页是内核内存的第一页,并且使用固定偏移量您将到达init_task。内核映像可能会在物理 RAM 的某个偏移处而不是 RAM 的开始处加载,具体取决于平台。

您可以使用/dev/kmem 访问内核虚拟内存,但同样您需要知道可以找到init_task 结构的正确页面和偏移量,这可能会有所不同。

我的 init_task 位于 0xc1a8cac0 ... 为什么我在内核模块的 for_each_process 输出中看不到它?

你应该猜到你init_task的地址是不正确的,而不是推测为什么init_task不在task_list中。

我建议您编写一个简单的内核模块,直接访问init_task 变量,无需任何指针运算。

如果您查看宏for_each_process,您会注意到它实际上以init_task 开头并将循环任务列表循环回init_task

#define for_each_process(p) \
        for (p = &init_task ; (p = next_task(p)) != &init_task ; )

希望这会有所帮助。

【讨论】:

猜你喜欢
  • 1970-01-01
  • 2018-07-12
  • 1970-01-01
  • 1970-01-01
  • 2013-07-16
  • 1970-01-01
  • 1970-01-01
  • 2021-12-30
  • 2010-10-04
相关资源
最近更新 更多