Microsoft MVP성태의 닷넷 이야기
Linux: 83. WSL / Ubuntu 22.04 - bpftool 설치 [링크 복사], [링크+제목 복사],
조회: 6118
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
(시리즈 글이 2개 있습니다.)
Linux: 83. WSL / Ubuntu 22.04 - bpftool 설치
; https://www.sysnet.pe.kr/2/0/13762

Linux: 84. WSL / Ubuntu 20.04 - bpftool 설치
; https://www.sysnet.pe.kr/2/0/13763




WSL / Ubuntu 22.04 - bpftool 설치

아래의 글에 보면,

[eBPF] CO-RE (Compile Once - Run Everywhere) 기능 분석
; https://velog.io/@haruband/eBPF-CO-RE-Compile-Once-Run-Everywhere-기능-분석

bpftool에 대한 소개가 나옵니다. 아직은 직접 빌드하는 형식으로만 제공하는 듯한데요,

bpftool
; https://github.com/libbpf/bpftool/blob/main/README.md

대충 이렇게 빌드할 수 있습니다.

// sudo apt install make -y
// sudo apt install libelf-dev -y 

$ git clone --recurse-submodules https://github.com/libbpf/bpftool.git
$ cd bpftool/src
$ make
$ sudo make install
...                        libbfd: [ OFF  ]
...               clang-bpf-co-re: [ OFF  ]
...                          llvm: [ OFF  ]
...                        libcap: [ OFF  ]
...[생략]...

$ which bpftool
/usr/local/sbin/bpftool

$ bpftool
Usage: bpftool [OPTIONS] OBJECT { COMMAND | help }
       bpftool batch file FILE
       bpftool version

       OBJECT := { prog | map | link | cgroup | perf | net | feature | btf | gen | struct_ops | iter }
       OPTIONS := { {-j|--json} [{-p|--pretty}] | {-d|--debug} |
                    {-V|--version} }

bpftool의 재미있는 기능으로 BTF(BPF Byte Type Fromat) 형식으로 저장된 커널의 구조체를 덤프할 수 있다는 점입니다. 윈도우의 Windbg 사용자라면 dt 명령어로 알아내는 것과 유사하다고 보면 되는데요, 예를 들어 WSL/Ubuntu 22.04 (5.15.153.1-microsoft-standard-WSL)에서 task_struct 구조체를 찾아,

$ /usr/local/sbin/bpftool btf dump file /sys/kernel/btf/vmlinux format raw | grep task_struct
[127] STRUCT 'task_struct' size=7296 vlen=200
[12531] FUNC 'arch_dup_task_struct' type_id=12530 linkage=static
[15844] FUNC '__put_task_struct_rcu_cb' type_id=15807 linkage=static
[15845] FUNC '__put_task_struct' type_id=12295 linkage=static
[15856] FUNC 'arch_release_task_struct' type_id=12295 linkage=static
[16153] FUNC 'put_task_struct_rcu_user' type_id=13021 linkage=static
[16154] FUNC 'delayed_put_task_struct' type_id=15807 linkage=static

그 구조체의 상위 5개 필드를 이렇게 덤프할 수 있습니다.

$ /usr/local/sbin/bpftool btf dump file /sys/kernel/btf/vmlinux format raw | grep -A 5 '\[127]'
[127] STRUCT 'task_struct' size=7296 vlen=200
        'thread_info' type_id=235 bits_offset=0
        '__state' type_id=6 bits_offset=192
        'stack' type_id=81 bits_offset=256
        'usage' type_id=393 bits_offset=320
        'flags' type_id=6 bits_offset=352

BTF와 eBPF의 조합이 재미있는 것은, 저 커널 구조체의 필드를 지정하는 방식이 단순히 이름이 아닌 위치로도 지정할 수 있다는 점입니다. (이에 대해서는 https://velog.io/@haruband/eBPF-CO-RE-Compile-Once-Run-Everywhere-기능-분석 글을 참고하세요.)

Device Driver를 다뤄 본 적이 있다면 위의 기능이 얼마나 흥미로운지 알 수 있을 텐데요, 저도 나름 윈도우 환경에서 커널 구조체의 필드가 달라지는 상황이 귀찮아서 이런 글을 쓴 적도 있습니다.

C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법
; https://www.sysnet.pe.kr/2/0/12098

참고로, 윈도우용 ebpf repo를 공개하고 있는 상황에서,

ebpf-for-windows
; https://github.com/microsoft/ebpf-for-windows

커널 구조체를 얼마나 버전 독립적으로 다룰 수 있게 할지 기대가 됩니다. ^^





이런 오류가 발생한다면?

In file included from bpf.c:37:
libbpf_internal.h:19:10: fatal error: libelf.h: No such file or directory
   19 | #include <libelf.h>
      |          ^~~~~~~~~~
compilation terminated.

"sudo apt install libelf-dev -y" 설치를 하면 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 10/12/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 31  [32]  33  34  35  36  37  38  39  40  41  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
13173정성태11/27/202214399.NET Framework: 2072. 닷넷 응용 프로그램의 스레드 스택 크기 변경
13172정성태11/25/202214092.NET Framework: 2071. 닷넷에서 ESP/RSP 레지스터 값을 구하는 방법파일 다운로드1
13171정성태11/25/202213349Windows: 214. 윈도우 - 스레드 스택의 "red zone"
13170정성태11/24/202214927Windows: 213. 윈도우 - 싱글 스레드는 컨텍스트 스위칭이 없을까요?
13169정성태11/23/202216370Windows: 212. 윈도우의 Protected Process (Light) 보안 [1]파일 다운로드2
13168정성태11/22/202213385제니퍼 .NET: 31. 제니퍼 닷넷 적용 사례 (9) - DB 서비스에 부하가 걸렸다?!
13167정성태11/21/202214238.NET Framework: 2070. .NET 7 - Console.ReadKey와 리눅스의 터미널 타입
13166정성태11/20/202214502개발 환경 구성: 651. Windows 사용자 경험으로 WSL 환경에 dotnet 런타임/SDK 설치 방법
13165정성태11/18/202212809개발 환경 구성: 650. Azure - "scm" 프로세스와 엮인 서비스 모음
13164정성태11/18/202215453개발 환경 구성: 649. Azure - 비주얼 스튜디오를 이용한 AppService 원격 디버그 방법
13163정성태11/17/202215633개발 환경 구성: 648. 비주얼 스튜디오에서 안드로이드 기기 인식하는 방법
13162정성태11/15/202216886.NET Framework: 2069. .NET 7 - AOT(ahead-of-time) 컴파일 [1]
13161정성태11/14/202215311.NET Framework: 2068. C# - PublishSingleFile로 배포한 이미지의 역어셈블 가능 여부 (난독화 필요성) [4]
13160정성태11/11/202215909.NET Framework: 2067. C# - PublishSingleFile 적용 시 native/managed 모듈 통합 옵션
13159정성태11/10/202218600.NET Framework: 2066. C# - PublishSingleFile과 관련된 옵션 [3]
13158정성태11/9/202214280오류 유형: 826. Workload definition 'wasm-tools' in manifest 'microsoft.net.workload.mono.toolchain' [...] conflicts with manifest 'microsoft.net.workload.mono.toolchain.net7'
13157정성태11/8/202215347.NET Framework: 2065. C# - Mutex의 비동기 버전파일 다운로드1
13156정성태11/7/202217609.NET Framework: 2064. C# - Mutex와 Semaphore/SemaphoreSlim 차이점파일 다운로드1
13155정성태11/4/202215475디버깅 기술: 183. TCP 동시 접속 (연결이 아닌) 시도를 1개로 제한한 서버
13154정성태11/3/202216221.NET Framework: 2063. .NET 5+부터 지원되는 GC.GetGCMemoryInfo파일 다운로드1
13153정성태11/2/202217279.NET Framework: 2062. C# - 코드로 재현하는 소켓 상태(SYN_SENT, SYN_RECV)
13152정성태11/1/202216376.NET Framework: 2061. ASP.NET Core - DI로 추가한 클래스의 초기화 방법 [1]
13151정성태10/31/202215670C/C++: 161. Windows 11 환경에서 raw socket 테스트하는 방법파일 다운로드1
13150정성태10/30/202213990C/C++: 160. Visual Studio 2022로 빌드한 C++ 프로그램을 위한 다른 PC에서 실행하는 방법
13149정성태10/27/202214618오류 유형: 825. C# - CLR ETW 이벤트 수신이 GCHeapStats_V1/V2에 대해 안 되는 문제파일 다운로드1
13148정성태10/26/202215313오류 유형: 824. msbuild 에러 - error NETSDK1005: Assets file '...\project.assets.json' doesn't have a target for 'net5.0'. Ensure that restore has run and that you have included 'net5.0' in the TargetFramew
... 31  [32]  33  34  35  36  37  38  39  40  41  42  43  44  45  ...