|
|
|
|
|
|
|
Windows内核调试
帖子发起人: pch 发起时间: 2008-09-18 15:21 下午 回复: 9
|
帖子排序:
|
|
|
|
2008-09-18, 15:21 下午
|
pch
注册: 2008-08-26
发 贴: 28
|
请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
在win内核中dbgprint函数在真正向调试器输出内容之前,是否需要等待时钟中断的到来才能触发?当用dbgprint输出线程调度信息,输出的信息是否真实?dbgprint对系统运行有什么消极影响么?
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2008-09-18, 21:39 下午
|
格蠹老雷
注册: 2005-12-19
发 贴: 1,303
|
Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
很好的问题,这个函数的执行过程还是有些复杂的。尤其是XP开始引入了过滤机制(Vista更加增强),以便能够动态开启输出信息,并能指定过滤条件。
如果过滤条件不满足,那么便直接返回了,这时,消极影响是很小的。
如果满足过滤条件,应该输出信息,那么接下来要做的是调用所谓的调试服务(Debug Service)。也就是触发一个软件异常,INT 2D,把参数事先放在寄存器中。然后就按异常来处理了,处理异常时会因为当前是否有内核调试器而不同,如果有就会冻结内核,与调试器通信,这种情况对系统的性能影响是非常大的,即使在秒一级的信息输出,也会使系统变得非常缓慢。因为每输出一条信息,那么当前系统的内核就要被冻结和恢复一次。
如果当前没有内核调试器,在处理异常时会返回,这时的负面影响仍然是有的,也就是会产生异常,处理异常,然后异常返回。这也是为什么要引入过滤机制的原因。
如果你有《软件调试》,那么18章的18.6节“与内核交互”有很详细的介绍。18.6.6是《调试服务》,18.6.7是《打印调试信息》,特意介绍了DbgPrint等函数的工作过程。
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2008-09-19, 09:35 上午
|
小喂
注册: 2008-04-05
发 贴: 12
|
Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
http://www.dbgtech.net/blog/?action=show&id=11
以前写过一篇 vista 系统上 DbgPrint 函数执行流程的文章,也希望对你有帮助。
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2008-09-20, 10:36 上午
|
pch
注册: 2008-08-26
发 贴: 28
|
Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
小喂,您好! DbgPrint 函数执行流程的文章,我下下来怎么不能打开,文件损坏。请您给我传一份吧,358298224@qq.com.谢谢。
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2008-09-20, 19:20 下午
|
小喂
注册: 2008-04-05
发 贴: 12
|
Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
我试了一下,下载下来后可以打开啊!
已经发到你的邮箱,请查收。
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2008-09-29, 08:18 上午
|
sudami
注册: 2008-09-24
发 贴: 17
|
Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2008-09-29, 20:51 下午
|
王宇
注册: 2007-05-08
发 贴: 306
|
Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
wow~
欢迎sudami同学(hi.baidu.com/sudami)!我5号到~
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2008-10-04, 08:32 上午
|
sudami
注册: 2008-09-24
发 贴: 17
|
Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2008-11-08, 15:26 下午
|
秋雨落
注册: 2008-11-03
发 贴: 4
|
Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
您好,我想问个问题,如果过滤机制关闭了,那么是不是DBGPrint函数就不会引发后面的int2d异常啦?据我在软件调试书上看到的, 其实用户态的OutputDebugString也是通过系统int2e一步步下去调用DBGPrint函数的,那么如果过滤机制关了,就是说OutputDebugString也不会引发用户态异常啦,对吗? 另外,我在reactos中看到,有不少系统内部函数调用了DBGPrint函数,这些又是怎么处理的呢
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2008-11-08, 17:42 下午
|
格蠹老雷
注册: 2005-12-19
发 贴: 1,303
|
Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
对的,对于第一个问题,如果本次DbgPrint调用没有满足过滤条件,那么就不会再去触发INT 2D(《软件调试》P499下数第三段)。你关于OutputDebugString的说法有不是很对,首先INT 2E和INT 2D是完全用作不同用途的,INT 2E是通用的系统调用机制。OutputDebugString的实现是调用RaiseException API,这个API会调用系统服务,但是它与INT 2D没有什么直接的关联。《软件调试》的10.7节(P259)详细介绍了OutputDebugString的工作过程。另外,OutputDebugString是没有什么过滤机制的,它总是调用RaiseException API,这是它的不足(参见P265)。 ReactOS的基本做法是模仿NT内核,因此它的做法应该与NT类似,在函数中总是调用打印函数,打印和后续函数中再做过滤和决定进一步发送还是忽略。
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
高端调试 » 软件调试 » Windows内核调试 » Re: 请教:win内核中dbgprint函数的具体运行过程?
|
|
|
|
|
|