为什么 GDB 通过 QEMU 调试时找不到 Linux 内核的源代码行?

Shr*_*har 5 debugging gdb linux-kernel

我一直试图让内核在 QEMU 中使用 GDB 执行以远程调试它,但我无法单步执行或设置断点。这是 GDB 会话:

linux (master *) $ gdb vmlinux
GNU gdb (Debian 7.12-6) 7.12.0.20161007-git
Copyright (C) 2016 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>
[LICENSE TEXT]
The target architecture is assumed to be i386:x86-64
Reading symbols from vmlinux...done.
(gdb) target remote localhost:1234
localhost:1234: Connection timed out.
(gdb) target remote localhost:1234
Remote debugging using localhost:1234
0xffffffffa13507ee in ?? ()
(gdb) c
Continuing.
^C
Thread 1 received signal SIGINT, Interrupt.
0xffffffffa13507ee in ?? ()
(gdb) b rcu_process_callbacks
Breakpoint 1 at 0xffffffff81101800: file kernel/rcu/tree.c, line 3037.
(gdb) c
Continuing.
Warning:
Cannot insert breakpoint 1.
Cannot access memory at address 0xffffffff81101800

Command aborted.
(gdb) 
Run Code Online (Sandbox Code Playgroud)

我已经使用内核文档中提到的调试符号编译了内核:

linux (master *) $ grep CONFIG_DEBUG .config | grep -v "^#" 
CONFIG_DEBUG_DEVRES=y
CONFIG_DEBUG_INFO=y
CONFIG_DEBUG_FS=y
CONFIG_DEBUG_KERNEL=y
CONFIG_DEBUG_STACK_USAGE=y
CONFIG_DEBUG_MEMORY_INIT=y
CONFIG_DEBUG_STACKOVERFLOW=y
CONFIG_DEBUG_BUGVERBOSE=y
CONFIG_DEBUG_BOOT_PARAMS=y
Run Code Online (Sandbox Code Playgroud)

我还检查了构建内核是否有调试符号。

linux (master *) $ nm --debug-syms vmlinux | grep "\.debug"
0000000000000000 N .debug_abbrev
0000000000000000 N .debug_aranges
0000000000000000 N .debug_frame
0000000000000000 N .debug_info
0000000000000000 N .debug_line
0000000000000000 N .debug_loc
0000000000000000 N .debug_ranges
0000000000000000 N .debug_str
Run Code Online (Sandbox Code Playgroud)

我正在使用以下命令行运行 QEMU:

linux (master *) $ qemu-system-x86_64 -smp 4 -cpu host \
-m 2048 -kernel arch/x86/boot/bzImage \
-initrd ../obj/initramfs-busybox-x86.cpio.gz -nographic \
-append "console=ttyS0" -enable-kvm \
-drive file=../disk.img,if=virtio,cache=none -s
Run Code Online (Sandbox Code Playgroud)

我错过了什么可能导致 GDB 像这样失败?我也无法从内核 GDB 脚本执行 GDB 扩展命令,所以我猜这与 GDB 不知道它正在调试内核有关吗?我是否需要启用 KGDB 才能使其工作?

我使用的是 Linux 4.12-rc5 内核。

Thi*_*ner 7

它是KASLR(内核地址空间布局随机化)。

因为$pc$rip程序不启动的0xffffffff81xxxxxx,而它是0xffffffffa1xxxxxx

在 gdb 中,用于add-symbol-file添加内核符号文件而不是file(以便您可以指定的地址.text .data .bss),或禁用 kaslr(即nokaslr在内核引导参数中)。

(我更喜欢前者,kaslr 太有趣了,不能禁用。)