x86 下的 Ptrace 的 PTRACE_GETREGS 取寄存器的值

在java里的jstack -F/-m 在打线程的堆栈的信息在linux下的实现是用ptrace 来取被跟踪的进程的寄存器的信息,而这个取的request 的类型 是用PTRACE_GETREGS。

在linux 内核里2.6.35调用的ptrace系统函数是在kernel/ptrace.c里实现的.

ret = arch_ptrace(child, request, addr, data); 是调用不同架构下的arch_ptrace的具体实现,在x86下的函数实现是在arch/x86/kernel/ptrace.c 里实现的。

同时注意到task_struct 取的是被跟踪的进程的task_struct,而不是当前跟踪的进程。

因为ptrace是系统级别的调用,当前进程所处的状态是在内核态级别,此时的cpu的寄存器的值,为内核态下的值(单cpu),如果想被跟踪的进程的寄存器的值,就需要通过task_struct的结构体里取,当进程系统调用或时钟中断处理时,系统会把所有的用户态的寄存器压入堆栈(task_struct)保存,而处理完毕之后恢复寄存器的值.

在x86的架构下,还是通过

static unsigned long getreg(struct task_struct *task, unsigned long offset)方法来取的寄存器的值

我们先看一下寄存器的结构

其中fs,gs,ds,es 分别保存在task->thread.fsindex,task->thread.gsindex,task->thread.ds,task->thread.es中

其他的寄存器的值是通过(tsk)->thread.sp0-1的地址里所值的struct pt_regs->r15加offset。

最后复制到__user空间中

一切伟大的行动和思想,都有一个微不足道的开始

x86 下的 Ptrace 的 PTRACE_GETREGS 取寄存器的值

相关文章:

你感兴趣的文章:

标签云: