高效获得Linux函数调用栈/backtrace的方法

有四种方法可以获得Linux的函数调用堆栈,参见CALL STACK TRACE GENERATION

在这里简单罗列一下文中提到的四个方案:

方法1 GCC内置函数__builtin_return_address

方法2 Glibc中的backtrace函数

方法3 Jeff Muizelaar实现的增强backtrace,除了函数名,还能获得代码行号

方法4 libunwind

这里面的方法2和方法4都尝试过,方法2的backtrace函数是通过读取操作系统的一个全局信息区,在多线程并发调用时,会造成严重的锁冲突。

方法4的libunwind也存在开销较大的问题。

最终采用了下面的方案:

#define STACKCALL __attribute__((regparm(1),noinline))
void ** STACKCALL getEBP(void){
		void **ebp=NULL;
		__asm__ __volatile__("mov %%rbp, %0;\n\t"
					:"=m"(ebp)      /* 输出 */
					:      /* 输入 */
					:"memory");     /* 不受影响的寄存器 */
		return (void **)(*ebp);
}
int my_backtrace(void **buffer,int size){

	int frame=0;
	void ** ebp;
	void **ret=NULL;
	unsigned long long func_frame_distance=0;
	if(buffer!=NULL && size >0)
	{
		ebp=getEBP();
		func_frame_distance=(unsigned long long)(*ebp) - (unsigned long long)ebp;
		while(ebp&& frame<size
			&&(func_frame_distance< (1ULL<<24))//assume function ebp more than 16M
			&&(func_frame_distance>0))
		{
			ret=ebp+1;
			buffer[frame++]=*ret;
			ebp=(void**)(*ebp);
			func_frame_distance=(unsigned long long)(*ebp) - (unsigned long long)ebp;
		}
	}
	return frame;
}

my_backtrace返回的内容和glibc的backtrace相同,可以用使用backtrace获得动态链接库的调用地址》中的方法获得可读的调用栈。

局限性:

如果源代码编译时使用了-O1或-O2优化选项,可执行代码会把ebp/rbp/rsp寄存器当作普通寄存器使用,导致backtrace失败。为了防止这种情况发生,可以在编译时使用-O2  -fno-omit-frame-pointer  或-Og 来避免优化中使用上述寄存器。

文中的关于my_backtrace的实现主要归功于WangPeng同学。

参考文献

http://blog.chinaunix.net/uid-24774106-id-3457205.html

http://www.linuxidc.com/Linux/2011-08/41641.htm

时间: 2024-08-08 01:11:17

高效获得Linux函数调用栈/backtrace的方法的相关文章

破获ARM64位CPU下linux crash要案之神技能:手动恢复函数调用栈

"情况是在不断地变化,要使自己的思想适应新的情况,就得学习" --伟大主席毛爷爷 引言 前不久老王的一位刚入职的同事小马在调试基于三星平台的7420 SOC(ARM64位处理器芯片)Android驱动的时候遇到了一个crash问题,但是panic出来后没有打印出backtrace(函数的调用关系),后来老王通过分析ARM64 linux的函数调用关系以及AAPCS64,通过手动获取调用堆栈的方式很快定位和解决了此问题.突然老王才意识到,早在2013年苹果发布了iPhone 5s,其做为

在linux代码中打印函数调用的堆栈的方法

之前一直有这样的需求,当时问到,也没搜到方法,现在竟然既问到了,也搜到了,哎,世事真是不能强求啊! 在Linux内核调试中,经常用到的打印函数调用堆栈的方法非常简单,只需在需要查看堆栈的函数中加入: dump_stack();或 __backtrace();即可. dump_stack()在~/kernel/ lib/Dump_stack.c中定义 void dump_stack(void){ printk(KERN_NOTICE  "This architecture does not imp

linux下利用backtrace追踪函数调用堆栈以及定位段错误

一般察看函数运行时堆栈的方法是使用GDB(bt命令)之类的外部调试器,但是,有些时候为了分析程序的BUG,(主要针对长时间运行程序的分析),在程序出错时打印出函数的调用堆栈是非常有用的. 在glibc头文件"execinfo.h"中声明了三个函数用于获取当前线程的函数调用堆栈. [cpp] view plain copy print? int backtrace(void **buffer,int size) 该函数用于获取当前线程的调用堆栈,获取的信息将会被存放在buffer中,它是

Java里的堆(heap)栈(stack)和方法区(method)

基础数据类型直接在栈空间分配, 方法的形式参数,直接在栈空间分配,当方法调用完成后从栈空间回收.   引用数据类型,需要用new来创建,既在栈空间分配一个地址空间,又在堆空间分配对象的类变量 . 方法的引用参数,在栈空间分配一个地址空间,并指向堆空间的对象区,当方法调用完成后从栈空间回收.局部变量 new 出来时,在栈空间和堆空间中分配空间,当局部变量生命周期结束后,栈空间立刻被回收,堆空间区域等待GC回收. 方法调用时传入的 literal 参数,先在栈空间分配,在方法调用完成后从栈空间分配.

理解 Linux 网络栈 (Linux networking stack)(1):Linux 网络协议栈简单总结

本系列文章总结 Linux 网络栈,包括: (1)Linux 网络协议栈总结 (2)非虚拟化Linux环境中的网络分段卸载技术 GSO/TSO/UFO/LRO/GRO (3)QEMU/KVM虚拟化 Linux 环境中的网络分段卸载技术 GSO/TSO/UFO/LRO/GRO 1. Linux 网络路径 1.1 发送端 1.1.1 应用层 (1) Socket 应用层的各种网络应用程序基本上都是通过 Linux Socket 编程接口来和内核空间的网络协议栈通信的.Linux Socket 是从

Linux内核死机调试方法总结

使用空指针和缓冲区溢出是产生oops的两个最常见原因. 1.直接查看oops信息,首先查找源代码发生oops的位置,通过查看指令寄存器EIP的值,可以找到位置.再查找函数调用栈可以得到更多的信息.从函数调用栈可辨别出局部变量,全局变量和函数参数.较为重要的信息就是指令指针(EIP),即出错指令的地址. 例如:在函数faulty_read的oops信息的函数调用栈中,栈顶为ffffffff,栈顶值应为一个小于ffffffff的值,为此值,说明再找不回调用函数地址,说明有可能因缓冲区溢出等原因造成指

linux关机重启五种方法(sysrq shutdown halt init ipmi)

linux关机重启五种方法(sysrq shutdown halt init) 当前版本 cat /etc/debian_version 5.0.1 一.linux关机命令(前三种) 1.shutdown -h now(-h:halt after shutdown.) halt init 0 2.linux重启命令 shutdown -r(-r:reboot after shutdown.) reboot init 6 二.特殊情况重启和关机(能ping通 上述命令无法使用情况下 也就是系统挂起

C语言函数调用栈(三)

6 调用栈实例分析 本节通过代码实例分析函数调用过程中栈帧的布局.形成和消亡. 6.1 栈帧的布局 示例代码如下: 1 //StackReg.c 2 #include <stdio.h> 3 4 //获取函数运行时寄存器%ebp和%esp的值 5 #define FETCH_SREG(_ebp, _esp) do{ 6 asm volatile( 7 "movl %%ebp, %0 \n" 8 "movl %%esp, %1 \n" 9 : "

[Win32]一个调试器的实现(十一)显示函数调用栈

[Win32]一个调试器的实现(十一)显示函数调用栈 作者:Zplutor 出处:http://www.cnblogs.com/zplutor/ 本文版权归作者和博客园共有,欢迎转载.但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利. 本文讲解如何在调试器中显示函数调用栈,如下图所示: 原理 首先我们来看一下显示调用栈所依据的原理.每个线程都有一个栈结构,用来记录函数的调用过程,这个栈是由高地址向低地址增长的,即栈底的地址比栈顶的地址大.ESP寄存器的