在java里的jstack -F/-m 在打线程的堆栈的信息在linux下的实现是用ptrace 来取被跟踪的进程的寄存器的信息,而这个取的request 的类型 是用PTRACE_GETREGS。
在linux 内核里2.6.35调用的ptrace系统函数是在kernel/ptrace.c里实现的.
ret = arch_ptrace(child, request, addr, data); 是调用不同架构下的arch_ptrace的具体实现,在x86下的函数实现是在arch/x86/kernel/ptrace.c 里实现的。
同时注意到task_struct 取的是被跟踪的进程的task_struct,而不是当前跟踪的进程。
因为ptrace是系统级别的调用,当前进程所处的状态是在内核态级别,此时的cpu的寄存器的值,为内核态下的值(单cpu),如果想被跟踪的进程的寄存器的值,就需要通过task_struct的结构体里取,当进程系统调用或时钟中断处理时,系统会把所有的用户态的寄存器压入堆栈(task_struct)保存,而处理完毕之后恢复寄存器的值.
在x86的架构下,还是通过
static unsigned long getreg(struct task_struct *task, unsigned long offset)方法来取的寄存器的值
我们先看一下寄存器的结构
其中fs,gs,ds,es 分别保存在task->thread.fsindex,task->thread.gsindex,task->thread.ds,task->thread.es中
其他的寄存器的值是通过(tsk)->thread.sp0-1的地址里所值的struct pt_regs->r15加offset。
最后复制到__user空间中
一切伟大的行动和思想,都有一个微不足道的开始