5 Commits

10 changed files with 120 additions and 263 deletions

View File

@ -1,67 +0,0 @@
global main
extern printf
%define CLOCK_REALTIME 0
; struct timespec { time_t tv_sec; long tv_nsec; }
struc timespec
.tv_sec: resq 1
.tv_nsec: resq 1
endstruc
section .note.GNU-stack ; чтобы не жаловался линкер
section .bss
start: ; uses timespec model
times 2 resq 1
finish:
times 2 resq 1
section .data
fstring db "Operations took %ul seconds and %ul milliseconds", 10, 0
flen equ $-fstring
section .text
main: ; лично в моей системе time_t представляет из себя long int
mov rax, 228 ; Системный вызов получения времени
mov rdi, CLOCK_REALTIME
mov rsi, start
syscall
; insert your code here
mov rcx, 20000
looper:
mov rax, start
loop looper
mov rax, 228
mov rdi, CLOCK_REALTIME
mov rsi, finish
syscall
; считаем время для секунда и миллисекунд
; секунды
mov rsi, [finish + timespec.tv_sec]
sub rsi, [start + timespec.tv_sec]
; миллисекунды
mov rdx, [finish + timespec.tv_nsec]
sub rdx, [start + timespec.tv_nsec]
mov rdi, fstring
mov rax, 0
sub rsp, 8
call printf
add rsp, 8
exit:
mov rax, 60
mov rdi, 0
syscall

View File

@ -1,13 +0,0 @@
ASM = nasm
ASM_FLAGS = -felf64 -g
LINK = ld
%: %.o
$(LINK) -o $@ $^
%.o: %.asm
$(ASM) $(ASM_FLAGS) $^ -o $@
clean:
rm -f *.o
rm -f $(subst .asm, $(empty), $(wildcard *.asm))

View File

@ -1,18 +0,0 @@
ASM = nasm
CXX = gcc
CXX_FLAGS = -Os -static
ASM_FLAGS = -felf64 -g
LINK = ld
task2: task2.o
$(CXX) $(CXX_FLAGS) $^ -o $@
%: %.o
$(LINK) -o $@ $^
%.o: %.asm
$(ASM) $(ASM_FLAGS) $^ -o $@
clean:
rm -f *.o
rm -f $(subst .asm, $(empty), $(wildcard *.asm))

View File

@ -1,33 +0,0 @@
global _start
section .data
%macro FILL_ASC 1
%assign NUM 0
%rep %1
db NUM
%assign NUM NUM + 1
%endrep
%endmacro
example: FILL_ASC 256
section .text
_start:
; В качестве базы возьму inc
; регистровая
inc ecx
mov rax, example
; косвенно-регистровая
inc byte [rax]
; "Индексно-базовая", хотя у меня почти все может быть базой
inc byte [rax + rbx]
; "Индексно-базовая" со смещением
inc byte [rax + rbx + 122]
; Ну в целом... все
mov rax, 60
mov rdi, 0
syscall

View File

@ -1,121 +0,0 @@
global main
extern printf
struc timespec ; структура, в которой линукс хранит время. Тут нужна для удобства в будущем
.tv_sec: resq 1
.tv_nsec: resq 1
endstruc
%include "timer.inc"
section .note.GNU-stack
section .data
example: times 128 db 127
section .bss
; uses timespec model
start: resq 2
finish: resq 2
deltatime: resq 2
section .text
%macro PUSH_M 1-*
%rep %0
push %1
%rotate 1
%endrep
%endmacro
%macro RPOP_M 1-*
%rotate -1
%rep %0
pop %1
%rotate -1
%endrep
%endmacro
%define CLOCK_REALTIME 0
%macro TIME_1_000_000 0-1+ ; принимает команду, которую будет пытаться обмерить по времени
PUSH_M rax, rdi, rsi, rcx
mov rax, 228 ; Время начала
mov rdi, CLOCK_REALTIME
mov rsi, start
syscall
RPOP_M rax, rdi, rsi, rcx
mov rcx, 1000000000 ; выполняем миллион раз
%%loop:
%1
loop %%loop
PUSH_M rax, rdi, rsi, rcx
mov rax, 228 ; Время конца
mov rdi, CLOCK_REALTIME
mov rsi, finish
syscall
RPOP_M rax, rdi, rsi, rcx
; считаем секунды
push rax ; можно было бы оптимизировать, но мне лень макросы переписывать
mov rax, [finish + timespec.tv_sec]
sub rax, [start + timespec.tv_sec]
mov [deltatime + timespec.tv_sec], rax
; считаем наносекунды
mov rax, [finish + timespec.tv_nsec]
sub rax, [start + timespec.tv_nsec]
jns %%save_result
dec qword [deltatime + timespec.tv_sec] ; занимаем миллиард наносекунд
add rax, 1000000000 ; прибавляем занятый разряд
%%save_result:
mov [deltatime + timespec.tv_nsec], rax
pop rax
%endmacro
%macro PRINT_DELTATIME 1
sub rsp, 8
mov rdi, str_template
mov rsi, %1
mov rdx, [deltatime + timespec.tv_sec]
mov rcx, [deltatime + timespec.tv_nsec]
call printf
add rsp, 8
%endmacro
main:
xor rax, rax ; поскольку приходим сюда из компилятора, лучше обнулить
TIME_1_000_000
nop
PRINT_DELTATIME nop_command
nop ; для дебага
TIME_1_000_000 inc rax
nop
PRINT_DELTATIME reg_command
nop
mov rax, example
TIME_1_000_000 inc byte [rax]
nop
PRINT_DELTATIME rel_reg
nop
mov rax, example
xor rbx, rbx
TIME_1_000_000 inc byte [rax + rbx]
nop
PRINT_DELTATIME ind_base
nop
mov rax, example
xor rbx, rbx
TIME_1_000_000 inc byte [rax + rbx + 122]
nop
PRINT_DELTATIME ind_base_disp
nop
xor rax, rax ; сообщаем gcc, что все закончилось успешно
ret

View File

@ -1,11 +0,0 @@
section .data
str_template: db "Command %s took %lld seconds and %lld nanoseconds to execute 1 000 000 000 times", 10, 0
template_len equ $-str_template
nop_command: db '`empty loop`', 0
reg_command: db '`inc ebx`', 0
rel_reg: db '`inc byte [rax]`', 0
ind_base: db '`inc byte [rax + rbx]`', 0
ind_base_disp: db '`inc byte [rax + rbx + 122]`', 0

17
08-debugging/Makefile Normal file
View File

@ -0,0 +1,17 @@
all: test testee
test: test.o
gcc $^ -o $@ -g
test.o: test.c
gcc -c $^ -g
testee: testee.o
ld $^ -o $@
testee.o: testee.asm
nasm -felf64 $^ -o $@ -g
clean:
rm *.o test *.gch testee

View File

@ -2,3 +2,13 @@
## Отладчик
Всю основу написания отладчиков на Linux держит на своих плечах один единственный систенмый вызов - ptrace ("process trace"). Он позволяет выполнять все то, что мы привыкли делать в дебаггере - шаг с обходом, шаг с заходом, просмотр регистров, мучения оперативы и прочие радости отладки. Как тут помочь не знаю, потому что подробный гайд займет целую статью. Предложение простое - почитать великую статью по написанию (первые 2 части покроют весь материал этой лабы): https://blog.tartanllama.xyz/writing-a-linux-debugger-setup/
В основном пробелмы будут сопряжены только с чтением того, что вообще может делать ptrace, а может он почти все, что нас инетерсует, тольк вот интерфейс у него мягко скажем не по solid.
Внутри своего кода я ввел специальный макрос `DONT_CARE`, который призван сигнализировать о том, что при определенном флаге некоторые поля будут игнорироваться.
В остальном удачи и учтите, что программа останавливается как-то по своей логике, а не по логике обычного человека. Она остановится не в момент ptrace (PTRACE_TRACEME, ...), а в момент execv. Почему так? да фиг его знает если честно. Скорее всего просто в этот момент программа посылает сигнал о том, что образ потока был переписан. Других идей у меня нет.
Собственно именно поэтому continue прожималось мной 2 раза, а не один, как хотелось бы верить по логике

67
08-debugging/test.c Normal file
View File

@ -0,0 +1,67 @@
#include<stdio.h>
#include<stdlib.h>
#include<unistd.h>
#include<sys/types.h>
#include<sys/ptrace.h>
#include<sys/user.h>
#include<sys/wait.h>
#define DONT_CARE 0
int stats;
struct user_regs_struct regs;
void continue_execution(pid_t pid)
{
ptrace(PTRACE_CONT, pid, DONT_CARE, DONT_CARE);
waitpid(pid, &stats, 0);
return;
}
void print_rax(pid_t pid)
{
ptrace(PTRACE_GETREGS, pid, DONT_CARE, &regs);
printf("rax = %llu\n", regs.rax);
return;
}
void step(pid_t pid)
{
ptrace(PTRACE_SINGLESTEP, pid, DONT_CARE, DONT_CARE);
waitpid(pid, &stats, 0);
return;
}
int main()
{
printf("procces is run ");
pid_t pid;
pid = fork();
if (pid==0)
{
printf(" -- child\n");
ptrace(PTRACE_TRACEME, 0, 0, 0);
execl("./testee", "testee", NULL);
printf("____AFTER_TRACE_CHILD____\n");
}
else if(pid > 0)
{
char buff;
printf(" -- parrent\n");
continue_execution(pid); // to start app
continue_execution(pid);
if (stats & SIGTRAP)
{
printf("--BREAKPOINT--\n");
while (stats != 0)
{
read(0, &buff, 1);
print_rax(pid);
step(pid);
}
}
printf("____PROCESS_WAS_TERMINATED____\n");
}
return 0;
}

26
08-debugging/testee.asm Normal file
View File

@ -0,0 +1,26 @@
global _start
section .data
msg: db "I'm alive", `\n`, 0
msg_len equ $-msg
section .text
_start:
xor rax, rax,
add rax, 1
;int3
add rax, 12
;int3
mov rax, 33
;int3
mov rax, 1
mov rdi, 1
mov rsi, msg
mov rdx, msg_len
syscall
int3
mov rax, 60
mov rdi, 0
syscall