- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
GDB 等调试功能通过设置 eflags 寄存器的 TF 标志来工作,这会在处理器每次执行指令后引发异常,让 gdb 等工具控制调试。当我们在 kvm 的情况下运行虚拟机 Ex做同样的事情,你需要设置一个名为 MONITOR TRAP FLAG 的标志(当前英特尔软件手册 3c 的第 15 页),这将导致虚拟机在每条指令后退出(VMEXIT),从而为管理程序提供调试能力。
管理程序几乎可以设置虚拟机( guest )的任何位/寄存器。为什么我们在 VMCS(虚拟机控制结构)中需要一个单独的标志,而架构中已经存在这样的标志 (EFLAG)??
我在某处读到,这样做的原因是如果使用 EFLAGS, guest 可以覆盖 VMM(管理程序)的意图以单步执行。
答:如果你没有控制权,模拟硬件有什么意义??
B:我面临一个问题,我需要设置 BTF(分支陷阱标志)(PG 689 vOLUME 3a INTEL 软件手册)。在正常情况下,这会导致每个分支指令出现 DEBUG EXCEPTION,但由于我想在 VM 上执行此操作,因此我无法确定要在 VMCS 中设置哪个位。似乎没有像单步执行那样直接的方法。谁能告诉我是否有某种方法可以使用其他方式做同样的事情?
谢谢
最佳答案
英特尔可能会制造一个,但还没有。
让我们首先了解并定义术语:
[请注意,所有这些仅与 Intel x86 相关]
如问题中所述,在执行指令后导致#DBG(陷阱通过异常 0x1)。使用 RFLAGS 的第 8 位进行控制。
TLDR:BTF 将 TF 的行为修改为仅在分支上触发异常。
来自 2016 年 4 月版的英特尔 SDM:
When software sets both the BTF flag (bit 1) in the IA32_DEBUGCTL MSR and the TF flag in the EFLAGS register, the processor generates a single-step debug exception only after instructions that cause a branch.[1] This mechanism allows a debugger to single-step on control transfers caused by branches. This “branch single stepping” helps isolate a bug to a particular block of code before instruction single-stepping further narrows the search. The processor clears the BTF flag when it generates a debug exception. The debugger must set the BTF flag before resuming program execution to continue single-stepping on branches.
[1] Executions of CALL, IRET, and JMP that cause task switches never cause single-step debug exceptions (regardless of the value of the BTF flag). A debugger desiring debug exceptions on switches to a task should set the T flag (debug trap flag) in the TSS of that task. See Section 7.2.1, “Task-State Segment (TSS).”
MTF 是 VMCS 中的一个位,它在客户机中的某些指令边界上触发监视器陷阱标志 VMEXIT。
一般来说,只要 guest 正在向前推进,就会发生退出,主机端不会发生比 MTF VMEXIT 更高优先级的事情。有一些奇怪的边缘情况,比如 REP MOV(可以被中断的指令)和 SMI(对主机操作系统不可见的中断)。有关详细信息,请参阅 SDM 的“监视陷阱标志”部分(2016 年 4 月的 25.5.2)。
Why do we need a seperate flag in the VMCS (virtual Macine control Structure) when such a flag is already present in the architecture (EFLAG)?
东道国和 guest 国需要分开。如果您正在调试运行 GDB 的 guest ,主机需要能够触发 VMEXIT,而不是 guest 中的异常。请注意,设置陷阱标志后,默认情况下会在当前上下文中触发异常(如果您在 guest 中运行,则为 guest 的;如果您在主机中运行,则为主机的)。
主机可以尝试在不使用 MTF 的情况下进行调试,方法是使用 VMCS 中的异常位图强制设置 guest 的 TF 并在调试异常时配置 VMEXIT。不幸的是,如果 guest 也启用了调试异常,主机就无法清楚地知道调试异常属于谁(如果我没记错的话,写入 RFLAGS 时无法退出)。 MTF 的存在使得调试运行调试器的 VM 成为可能。
... Can anyone let me know If there some way to do the same thing using other means?
没有分支监视器陷阱标志。您可以通过查看 guest RIP(应该在 VMCS 中)的解码指令来实现一些等效的东西,但这将需要一堆额外的 VMEXITS。显然,这并不理想。
如果您在进入访客之前设置 BTF,事情会很快变得一团糟。它将被视为客人的 BTF,而不是与主人相关的 BTF。如果你在VMCS中也设置了MTF,那么BTF不会延迟MTF VMEXIT。另一方面,它会延迟 guest 的下一次调试陷阱。
每当 guest VMEXIT 下一次,BTF 将被破坏,如果它尚未被调试异常清除(IA32_DEBUGCTL 在退出时被清除)。您可以使用 MSR LOAD/STORE 列表保存该值,但这并没有多大作用。
关于linux - 陷阱标志(TF)和监视器陷阱标志之间的区别?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14725401/
正如问题所说,C++ 程序员在转向 Java 时面临哪些常见/主要问题?我正在寻找一些广泛的主题名称或示例以及工程师必须进行的日常调整。然后我可以去深入阅读这个。 我对多年来使用 C++ 并不得不使用
我们正在准备发布一个在过去一年中一直在开发的大型网络应用程序。我们即将开始集成 ActiveMerchant 的过程,以处理该服务的经常性订阅费用。 我正在寻找关于考虑到我们的要求(如下所列)的最佳实
您陷入过哪些 Powershell 陷阱? :-) 我的是: # ----------------------------------- function foo() { @("text")
对于商业数据库而言,数据库升级是一个优先级很高的事情,有版本升级路线图,有相应的补丁,而且对于方案还有一系列的演练,显然是一场硬仗。而在MySQL方向上,升级这件事情就被淡化了许多,好像只能证明它的
Android 新增了 AsyncLayoutInflater类到他们的支持库版本 24.0 和更高版本,并且可以在 Android SDK 4.0 或更高版本(几乎所有可用的设备)中使用。 根据 A
作为一名刚接触 Vala 的程序员,您对刚接触该语言的人的第一条建议是什么? 最佳答案 这很大程度上取决于您的背景。如果您来自 C/C++/Java,最好的建议是学习函数式编程。 Vala 支持真正的
作为 Spring 世界的新手,我认为如果有一个社区 Wiki 页面列出基于 Spring 的项目中常见的陷阱会很好。 这些包括: 被误解的概念 在 Spring 3.X 中不再推荐的 Spring
我正在开发一个脚本来管理一些陷阱。一开始我只用这段代码管理 INT 和 SIGTSTP,它工作得很好: #!/bin/bash function capture_traps() { echo
bash 中是否可以在函数退出时调用某些命令。我的意思是: function foo { # something like this maybe? trap "echo \"exit
我们在我们的域中托管了一个应用程序。所有用户都需要先通过 POST 表单登录。登录后,表单会自动重定向到我们网站上的仪表板页面。 是否可以允许一些客户托管他们自己的登录表单(在他们的网站上),然后发布
我有一个无窗口计时器(没有 WM_TIMER),它只在给定的时间段过去后触发一次回调函数。它作为 SetTimer()/KillTimer() 实现。时间段足够小:100-300 毫秒。 对于每个如此
我使用 Java 大约一个月了,总体而言仍然是编程方面的业余爱好者,所以如果我有什么不对的地方,请随时纠正我。也许我会提供一些多余的细节,但我现在很困惑,无法决定什么才是重要的。 因此,我一直在开发多
我正在开发一个需要使用 FileSystemWatcher 类的 C# 程序,以便在创建新文件时通知它。作为初始化的一部分,程序会扫描目录,以便处理其中已存在的任何文件。一切正常。 但是,在与另一位开
下面材料整理自Internet&著作。 STL中的容器按存储方式分为两类,一类是按以数组形式存储的容器(如:vector 、deque);另一类是以不连续的节点形式存储的容器(如:list
我正在使用 NuGet 包 Polly实现捕获故障转移 SQL 异常的重试逻辑。我在 Azure 中设置了 SQL Server Always On 高可用性。 我不想捕获所有 SQL 异常(这是不正
在编写 Scala RemoteActor 代码时,我注意到了一些陷阱: 必须设置 RemoteActor.classLoader = getClass().getClassLoader() 以避免“
出于某种原因,当我针对不存在的文件运行以下脚本时,我的脚本没有捕获异常。我基于我在网上找到的示例中的代码,但它似乎对我不起作用。 我将不胜感激有关如何解决此问题的任何提示或指示。 注意:在下面的例子中
我正在尝试从 R 调用 winBUGS 来估计逻辑回归。我正在使用以下代码: # Directorio de trabajo setwd("~/3 Diplomado/7 Bayesiana/8t1"
我正在尝试从 R 调用 winBUGS 来估计逻辑回归。我正在使用以下代码: # Directorio de trabajo setwd("~/3 Diplomado/7 Bayesiana/8t1"
我正在使用 ctypes 包装一个大型 C 库。 ctypesgen生成了包装代码(与我自己的做法相差不远)。作为包装 C 结构的 ctypes 的一部分,它们被制作为对象,其中一些在 C 中具有“s
我是一名优秀的程序员,十分优秀!