Advanced Debugging
About AdvDbg Consult Train Services Products Tools Community Contact  
欢迎光临 高端调试 登录 | 注册 | FAQ
 
  ACPI调试
Linux内核调试
Windows内核调试
 
  调试战役
调试原理
新工具观察
 
  Linux
Windows Vista
Windows
 
  Linux驱动
WDF
WDM
 
  PCI Express
PCI/PCI-X
USB
无线通信协议
 
  64位CPU
ARM
IA-32
  CPU Info Center
 
  ACPI标准
系统认证
Desktop
服务器
 
  Embedded Linux
嵌入式开发工具
VxWorks
WinCE
嵌入式Windows
 
  格蠹调试套件(GDK)
  格蠹学院
  小朱书店
  老雷的微博
  《软件调试》
  《格蠹汇编》
  《软件调试(第二版)》
沪ICP备11027180号-1

Windows内核调试

帖子发起人: pch   发起时间: 2008-09-18 15:21 下午   回复: 9

Print Search
帖子排序:    
   2008-09-18, 15:21 下午
pch 离线,最后访问时间: 2009/12/1 15:36:26 pch

发帖数前25位
注册: 2008-08-26
发 贴: 28
请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
在win内核中dbgprint函数在真正向调试器输出内容之前,是否需要等待时钟中断的到来才能触发?当用dbgprint输出线程调度信息,输出的信息是否真实?dbgprint对系统运行有什么消极影响么?
IP 地址: 已记录   报告
   2008-09-18, 21:39 下午
Raymond 离线,最后访问时间: 2020/7/3 3:40:25 格蠹老雷

发帖数前10位
注册: 2005-12-19
发 贴: 1,303
Re: 请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
很好的问题,这个函数的执行过程还是有些复杂的。尤其是XP开始引入了过滤机制(Vista更加增强),以便能够动态开启输出信息,并能指定过滤条件。
如果过滤条件不满足,那么便直接返回了,这时,消极影响是很小的。
如果满足过滤条件,应该输出信息,那么接下来要做的是调用所谓的调试服务(Debug Service)。也就是触发一个软件异常,INT 2D,把参数事先放在寄存器中。然后就按异常来处理了,处理异常时会因为当前是否有内核调试器而不同,如果有就会冻结内核,与调试器通信,这种情况对系统的性能影响是非常大的,即使在秒一级的信息输出,也会使系统变得非常缓慢。因为每输出一条信息,那么当前系统的内核就要被冻结和恢复一次。
如果当前没有内核调试器,在处理异常时会返回,这时的负面影响仍然是有的,也就是会产生异常,处理异常,然后异常返回。这也是为什么要引入过滤机制的原因。
如果你有《软件调试》,那么18章的18.6节“与内核交互”有很详细的介绍。18.6.6是《调试服务》,18.6.7是《打印调试信息》,特意介绍了DbgPrint等函数的工作过程。


IP 地址: 已记录   报告
   2008-09-19, 09:35 上午
xiaowei 离线,最后访问时间: 2010/12/28 1:17:57 小喂

发帖数前100位
注册: 2008-04-05
发 贴: 12
Re: 请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
http://www.dbgtech.net/blog/?action=show&id=11

以前写过一篇 vista 系统上 DbgPrint 函数执行流程的文章,也希望对你有帮助。

IP 地址: 已记录   报告
   2008-09-20, 10:36 上午
pch 离线,最后访问时间: 2009/12/1 15:36:26 pch

发帖数前25位
注册: 2008-08-26
发 贴: 28
Re: 请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
小喂,您好! DbgPrint 函数执行流程的文章,我下下来怎么不能打开,文件损坏。请您给我传一份吧,358298224@qq.com.谢谢。
IP 地址: 已记录   报告
   2008-09-20, 19:20 下午
xiaowei 离线,最后访问时间: 2010/12/28 1:17:57 小喂

发帖数前100位
注册: 2008-04-05
发 贴: 12
Re: 请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
我试了一下,下载下来后可以打开啊!
已经发到你的邮箱,请查收。
IP 地址: 已记录   报告
   2008-09-29, 08:18 上午
sudami 离线,最后访问时间: 2009/8/28 11:12:14 sudami

发帖数前75位
注册: 2008-09-24
发 贴: 17
Re: 请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
啊,看来得买本的书来拜读了...
IP 地址: 已记录   报告
   2008-09-29, 20:51 下午
WANGyu 离线,最后访问时间: 2012/9/10 3:34:00 王宇

发帖数前10位
男
注册: 2007-05-08
发 贴: 306
Re: 请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
wow~

欢迎sudami同学(hi.baidu.com/sudami)!我5号到~
IP 地址: 已记录   报告
   2008-10-04, 08:32 上午
sudami 离线,最后访问时间: 2009/8/28 11:12:14 sudami

发帖数前75位
注册: 2008-09-24
发 贴: 17
Re: 请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
哦,明天就到公司了呀~~~
真快~
IP 地址: 已记录   报告
   2008-11-08, 15:26 下午
qiuyuluo 离线,最后访问时间: 2008/11/12 20:23:58 秋雨落

发帖数前200位
注册: 2008-11-03
发 贴: 4
Re: 请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
您好,我想问个问题,如果过滤机制关闭了,那么是不是DBGPrint函数就不会引发后面的int2d异常啦?据我在软件调试书上看到的,
其实用户态的OutputDebugString也是通过系统int2e一步步下去调用DBGPrint函数的,那么如果过滤机制关了,就是说OutputDebugString也不会引发用户态异常啦,对吗?
另外,我在reactos中看到,有不少系统内部函数调用了DBGPrint函数,这些又是怎么处理的呢

IP 地址: 已记录   报告
   2008-11-08, 17:42 下午
Raymond 离线,最后访问时间: 2020/7/3 3:40:25 格蠹老雷

发帖数前10位
注册: 2005-12-19
发 贴: 1,303
Re: 请教:win内核中dbgprint函数的具体运行过程?
Reply Quote
对的,对于第一个问题,如果本次DbgPrint调用没有满足过滤条件,那么就不会再去触发INT 2D(《软件调试》P499下数第三段)。你关于OutputDebugString的说法有不是很对,首先INT 2E和INT 2D是完全用作不同用途的,INT 2E是通用的系统调用机制。OutputDebugString的实现是调用RaiseException API,这个API会调用系统服务,但是它与INT 2D没有什么直接的关联。《软件调试》的10.7节(P259)详细介绍了OutputDebugString的工作过程。另外,OutputDebugString是没有什么过滤机制的,它总是调用RaiseException API,这是它的不足(参见P265)。 ReactOS的基本做法是模仿NT内核,因此它的做法应该与NT类似,在函数中总是调用打印函数,打印和后续函数中再做过滤和决定进一步发送还是忽略。
IP 地址: 已记录   报告
高端调试 » 软件调试 » Windows内核调试 » Re: 请教:win内核中dbgprint函数的具体运行过程?

 
Legal Notice Privacy Statement Corporate Governance Corporate Governance
(C)2004-2020 ADVDBG.ORG All Rights Reserved.