- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
GDB 等调试功能通过设置 eflags 寄存器的 TF 标志来工作,这会在处理器每次执行指令后引发异常,让 gdb 等工具控制调试。当我们在 kvm 的情况下运行虚拟机 Ex做同样的事情,你需要设置一个名为 MONITOR TRAP FLAG 的标志(当前英特尔软件手册 3c 的第 15 页),这将导致虚拟机在每条指令后退出(VMEXIT),从而为管理程序提供调试能力。
管理程序几乎可以设置虚拟机( guest )的任何位/寄存器。为什么我们在 VMCS(虚拟机控制结构)中需要一个单独的标志,而架构中已经存在这样的标志 (EFLAG)??
我在某处读到,这样做的原因是如果使用 EFLAGS, guest 可以覆盖 VMM(管理程序)的意图以单步执行。
答:如果你没有控制权,模拟硬件有什么意义??
B:我面临一个问题,我需要设置 BTF(分支陷阱标志)(PG 689 vOLUME 3a INTEL 软件手册)。在正常情况下,这会导致每个分支指令出现 DEBUG EXCEPTION,但由于我想在 VM 上执行此操作,因此我无法确定要在 VMCS 中设置哪个位。似乎没有像单步执行那样直接的方法。谁能告诉我是否有某种方法可以使用其他方式做同样的事情?
谢谢
最佳答案
英特尔可能会制造一个,但还没有。
让我们首先了解并定义术语:
[请注意,所有这些仅与 Intel x86 相关]
如问题中所述,在执行指令后导致#DBG(陷阱通过异常 0x1)。使用 RFLAGS 的第 8 位进行控制。
TLDR:BTF 将 TF 的行为修改为仅在分支上触发异常。
来自 2016 年 4 月版的英特尔 SDM:
When software sets both the BTF flag (bit 1) in the IA32_DEBUGCTL MSR and the TF flag in the EFLAGS register, the processor generates a single-step debug exception only after instructions that cause a branch.[1] This mechanism allows a debugger to single-step on control transfers caused by branches. This “branch single stepping” helps isolate a bug to a particular block of code before instruction single-stepping further narrows the search. The processor clears the BTF flag when it generates a debug exception. The debugger must set the BTF flag before resuming program execution to continue single-stepping on branches.
[1] Executions of CALL, IRET, and JMP that cause task switches never cause single-step debug exceptions (regardless of the value of the BTF flag). A debugger desiring debug exceptions on switches to a task should set the T flag (debug trap flag) in the TSS of that task. See Section 7.2.1, “Task-State Segment (TSS).”
MTF 是 VMCS 中的一个位,它在客户机中的某些指令边界上触发监视器陷阱标志 VMEXIT。
一般来说,只要 guest 正在向前推进,就会发生退出,主机端不会发生比 MTF VMEXIT 更高优先级的事情。有一些奇怪的边缘情况,比如 REP MOV(可以被中断的指令)和 SMI(对主机操作系统不可见的中断)。有关详细信息,请参阅 SDM 的“监视陷阱标志”部分(2016 年 4 月的 25.5.2)。
Why do we need a seperate flag in the VMCS (virtual Macine control Structure) when such a flag is already present in the architecture (EFLAG)?
东道国和 guest 国需要分开。如果您正在调试运行 GDB 的 guest ,主机需要能够触发 VMEXIT,而不是 guest 中的异常。请注意,设置陷阱标志后,默认情况下会在当前上下文中触发异常(如果您在 guest 中运行,则为 guest 的;如果您在主机中运行,则为主机的)。
主机可以尝试在不使用 MTF 的情况下进行调试,方法是使用 VMCS 中的异常位图强制设置 guest 的 TF 并在调试异常时配置 VMEXIT。不幸的是,如果 guest 也启用了调试异常,主机就无法清楚地知道调试异常属于谁(如果我没记错的话,写入 RFLAGS 时无法退出)。 MTF 的存在使得调试运行调试器的 VM 成为可能。
... Can anyone let me know If there some way to do the same thing using other means?
没有分支监视器陷阱标志。您可以通过查看 guest RIP(应该在 VMCS 中)的解码指令来实现一些等效的东西,但这将需要一堆额外的 VMEXITS。显然,这并不理想。
如果您在进入访客之前设置 BTF,事情会很快变得一团糟。它将被视为客人的 BTF,而不是与主人相关的 BTF。如果你在VMCS中也设置了MTF,那么BTF不会延迟MTF VMEXIT。另一方面,它会延迟 guest 的下一次调试陷阱。
每当 guest VMEXIT 下一次,BTF 将被破坏,如果它尚未被调试异常清除(IA32_DEBUGCTL 在退出时被清除)。您可以使用 MSR LOAD/STORE 列表保存该值,但这并没有多大作用。
关于linux - 陷阱标志(TF)和监视器陷阱标志之间的区别?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14725401/
平时很少在jquery中用到this。查看代码时发现用到了,就调试出this的值,心想原来如此。还是挺有用的。这里总结一下this与$(this)的区别和使用。 $(this)生成的是什么?
使用单例类和应用程序范围的托管 bean 来保存应用程序数据有区别吗? 我需要查找某些 JNDI 资源,例如远程 bean 接口(interface),因此我为自己编写了一个单例来缓存我的引用并且只允
如果您仔细查看包含的图片,您会注意到您可以使用 Eclipse IDE 重构 Groovy 代码并将方法转换为闭包,反之亦然。那么,闭包到底是什么,它与方法有什么不同呢?有人可以举一个使用闭包的好例子
vagrant box repackage有什么区别( docs ) 和 vagrant package ( docs )? 我意识到 vagrant package仅适用于 VirtualBox 提
我想看看是否有人可以解释为什么以下代码适用于 valueOf 但不适用于其他代码。 import java.math.BigDecimal; public class Change { publ
这个问题已经有答案了: 已关闭12 年前。 Possible Duplicates: What is Closures/Lambda in PHP or Javascript in layman te
This question already has answers here: Vagrant, Docker, Puppet, Chef (3个答案) 2年前关闭。 docker和chef有什么共同
以下代码在95%的机器上产生相同的输出,但是在几台机器上却有所不同。在 Debug模式下,输出: Changing from New to Fin OK 但在 Release模式下: Changing
////Creating Object var Obj; // init Object Obj= {}; 它们之间有什么区别两个? 有没有可能把它变成一个单行? 这样使用有什么好处吗?
我想找出定时器服务之间的区别。我应该使用哪个以及何时使用。我正在使用 Jboss 应用服务器。 1) java.ejb.Schedule。 @Schedule注解或配置自xml。 2) javax.e
我发现在 C++ 中可以通过三种不同的方式将对象传递给函数。假设我的类(class)是这样的: class Test { int i; public: Test(int x);
有什么区别。 public class Test { public static void main(String args[]) { String toBeCast = "c
如果我有一列,设置为主索引,设置为INT。 如果我不将其设置为自动递增,而只是将唯一的随机整数插入其中,与自动递增相比,这是否会减慢 future 的查询速度? 如果我在主索引和唯一索引为 INT 的
这两种日期格式有什么区别。第一个给出实际时间,第二个给出时间购买添加时区偏移值。 NSDateFormatter * dateFormatter = [[NSDateFormatter alloc]
如果有一个函数,请说foo: function foo() { console.log('bar'); } 那么在 JavaScript 中,从另一个函数调用一个函数有什么区别,如下所示: f
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 4 年前。 Improv
代码是什么: class Time { private: int hours; int minutes; int seconds; pu
我知道这是非常基本的,但有人介意解释一下这两个数组声明之间的区别吗: #include array myints; ...和: int myints[5]; ...以及为什么 myints.size
我学会了如何根据 http://reference.sitepoint.com/css/specificity 计算 css 特异性但是,基于this reference,我不明白伪类(来自c)和伪元
为什么在运行 2) 时会出现额外的空行?对我来说 1 就像 2。那么为什么 2) 中的额外行? 1) export p1=$(cd $(dirname $0) && pwd) #
我是一名优秀的程序员,十分优秀!