首页 > 系统服务 > 详细

Linux内核:分析coredump文件 - 内核代码崩溃

时间:2017-09-29 20:34:53      阅读:794      评论:0      收藏:0      [点我收藏+]

转自:http://blog.csdn.net/guowenyan001/article/details/12975221

 

一、分析Core文件

1.1 找到core文件目录,启动mycrash:mycrash

技术分享

1.2 查看崩溃的堆栈信息:bt

技术分享

1.3 反汇编崩溃点的代码,10行:dis -l extract_http_info+73 10

技术分享

二、分析源文件hinfo.ko

2.1 查看源文件信息:objdump -S hinfo.ko > tmp

技术分享

2.2 从tmp文件中查找1.3中的内容movb   $0x0,(%r12,%rax,1),即可确定代码崩溃位置

技术分享

 

三、另一种分析方法

3.1 bt查看堆栈

技术分享

3.2 mod查看模块

技术分享

3.3 mod -s加载模块

技术分享

3.4 sym 地址(3.1中蓝色框中是地址) 查看崩溃代码位置

技术分享

Linux内核:分析coredump文件 - 内核代码崩溃

原文:http://www.cnblogs.com/x_wukong/p/7612577.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!