1,android debuggerd学习
android debuggerd进程位于bionic/linker/debugger.c文件,system/core/debugger/目录下。
android user thread发生异常的过程,第一步,发生异常的thread被kernel扑捉到,kernel跳转到ARM的异常向量表,即0XFFFF0000位置(4G空间的最后一M),arm从user mode切换到abort mode,最终跳转到kernel里的异常处理函数,此时kernel根据异常类型发送信号给user thread,user thread在信号处理函数里通知debugged进程,debugged收到信号后用ptrace attach userthread并继续执行,并将信号处理恢复默认,此时userthread继续执行又发生异常,此时kernel手到异常直接发送信号给debugged进程,debugged进程用ptrace打印tombstone和log,最后保存coredump信息。
kernel给用户空间发送信号的时候,正常我们应用程序没有注册信号处理函数,那么如何接收kernel的信号处理函数了?
答:android上用户空间的执行,正常都是由/system/bin/linker来将应用程序所需要的动态库加载进进场的地址空间,linker的代码位于/bionic/linker/linker.c,在该文件里的__linker_init()函数里会首先调用debugger_init()函数,而在debugger_init()函数里注册信号处理函数。
用户空间应用程序执行的过程:
Kernel/fs/exec.c(do_execve())---->serach_binary_handler()------->binfmt_elf.c(load_elf_binary())----->load_elf_interp()
ptrace介绍: