如何解决使用in_asm时确定Qemu来宾指令的来源
我正在尝试收集有关已使用和已执行的库代码百分比的统计信息。为此,我使用 -d in_asm
标志调用 Qemu-user。我将其记录到一个文件中,并得到一个相当大的文件,其中列出了如下所示的翻译说明
----------------
IN:
0x4001a0f1e9: 48 83 c4 30 addq $0x30,%rsp
0x4001a0f1ed: 85 c0 testl %eax,%eax
0x4001a0f1ef: 74 b7 je 0x4001a0f1a8
----------------
IN:
0x4001a0f1f1: 49 8b 0c 24 movq (%r12),%rcx
0x4001a0f1f5: 48 83 7c 24 50 00 cmpq $0,0x50(%rsp)
0x4001a0f1fb: 0f 84 37 01 00 00 je 0x4001a0f338
----------------
为了将块映射到关联文件,我提取了 qemu 进程的 /proc/pid/maps
,并将执行的指令地址与来宾程序中文件的地址范围进行比较。这似乎工作得相当好,但是执行的大部分指令似乎都在映射文件中包含的任何文件之外。底部的guest地址空间列出如下
.
.
.
40020a0000-4002111000 r--p 00000000 103:02 2622381 /lib/x86_64-
linux-gnu/libpcre.so.3.13.3
4002111000-4002112000 r--p 00070000 103:02 2622381 /lib/x86_64-linux-gnu/libpcre.so.3.13.3
4002112000-4002113000 rw-p 00071000 103:02 2622381 /lib/x86_64-linux-gnu/libpcre.so.3.13.3
4002113000-4002115000 rw-p 00000000 00:00 0
555555554000-5555555a1000 r--p 00000000 103:02 12462104 /home/name/Downloads/qemu-5.2.0/exe/bin/qemu-x86_64
guest 程序似乎在 0x4002115000
结束,guest 和 Qemu 之间有相当大的差距,Qemu 从 0x555555554000
开始。我可以将库中的指令与实际的二进制文件进行匹配,因此该方法并非完全错误。然而,执行了将近 60,000 个块,它们的源在 0x400aa20000
和 0x407c8ae138
之间。这个内存区域名义上是未映射的,但是 Qemu 似乎正在翻译,并成功地执行了这里的代码。该程序似乎运行正常,所以我不确定这些指令的来源。一开始我还以为是vDSO,但是范围好像太大了,分开的地址太多了。我查看了其中几个块的前面代码,它在 ld.so
中,但我不能说是否所有调用都在那里生成。我认为这可能是内核代码,但我不确定如何验证这是否正确。我不知道如何解决这个问题。
有没有办法追踪这些指令的天意?也许使用 gdb 存根或其他一些日志记录功能?”
解决方法
当您在 /proc/pid/maps
中搜索时,相应的模块可能已经卸载。运行 LD_DEBUG=files <your qemu command line>
将打印模块加载信息,包括它们的加载地址和大小。在那里搜索丢失的代码地址。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。