Microsoft MVP성태의 닷넷 이야기
Linux: 83. WSL / Ubuntu 22.04 - bpftool 설치 [링크 복사], [링크+제목 복사],
조회: 6681
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
(시리즈 글이 2개 있습니다.)
Linux: 83. WSL / Ubuntu 22.04 - bpftool 설치
; https://www.sysnet.pe.kr/2/0/13762

Linux: 84. WSL / Ubuntu 20.04 - bpftool 설치
; https://www.sysnet.pe.kr/2/0/13763




WSL / Ubuntu 22.04 - bpftool 설치

아래의 글에 보면,

[eBPF] CO-RE (Compile Once - Run Everywhere) 기능 분석
; https://velog.io/@haruband/eBPF-CO-RE-Compile-Once-Run-Everywhere-기능-분석

bpftool에 대한 소개가 나옵니다. 아직은 직접 빌드하는 형식으로만 제공하는 듯한데요,

bpftool
; https://github.com/libbpf/bpftool/blob/main/README.md

대충 이렇게 빌드할 수 있습니다.

// sudo apt install make -y
// sudo apt install libelf-dev -y 

$ git clone --recurse-submodules https://github.com/libbpf/bpftool.git
$ cd bpftool/src
$ make
$ sudo make install
...                        libbfd: [ OFF  ]
...               clang-bpf-co-re: [ OFF  ]
...                          llvm: [ OFF  ]
...                        libcap: [ OFF  ]
...[생략]...

$ which bpftool
/usr/local/sbin/bpftool

$ bpftool
Usage: bpftool [OPTIONS] OBJECT { COMMAND | help }
       bpftool batch file FILE
       bpftool version

       OBJECT := { prog | map | link | cgroup | perf | net | feature | btf | gen | struct_ops | iter }
       OPTIONS := { {-j|--json} [{-p|--pretty}] | {-d|--debug} |
                    {-V|--version} }

bpftool의 재미있는 기능으로 BTF(BPF Byte Type Fromat) 형식으로 저장된 커널의 구조체를 덤프할 수 있다는 점입니다. 윈도우의 Windbg 사용자라면 dt 명령어로 알아내는 것과 유사하다고 보면 되는데요, 예를 들어 WSL/Ubuntu 22.04 (5.15.153.1-microsoft-standard-WSL)에서 task_struct 구조체를 찾아,

$ /usr/local/sbin/bpftool btf dump file /sys/kernel/btf/vmlinux format raw | grep task_struct
[127] STRUCT 'task_struct' size=7296 vlen=200
[12531] FUNC 'arch_dup_task_struct' type_id=12530 linkage=static
[15844] FUNC '__put_task_struct_rcu_cb' type_id=15807 linkage=static
[15845] FUNC '__put_task_struct' type_id=12295 linkage=static
[15856] FUNC 'arch_release_task_struct' type_id=12295 linkage=static
[16153] FUNC 'put_task_struct_rcu_user' type_id=13021 linkage=static
[16154] FUNC 'delayed_put_task_struct' type_id=15807 linkage=static

그 구조체의 상위 5개 필드를 이렇게 덤프할 수 있습니다.

$ /usr/local/sbin/bpftool btf dump file /sys/kernel/btf/vmlinux format raw | grep -A 5 '\[127]'
[127] STRUCT 'task_struct' size=7296 vlen=200
        'thread_info' type_id=235 bits_offset=0
        '__state' type_id=6 bits_offset=192
        'stack' type_id=81 bits_offset=256
        'usage' type_id=393 bits_offset=320
        'flags' type_id=6 bits_offset=352

BTF와 eBPF의 조합이 재미있는 것은, 저 커널 구조체의 필드를 지정하는 방식이 단순히 이름이 아닌 위치로도 지정할 수 있다는 점입니다. (이에 대해서는 https://velog.io/@haruband/eBPF-CO-RE-Compile-Once-Run-Everywhere-기능-분석 글을 참고하세요.)

Device Driver를 다뤄 본 적이 있다면 위의 기능이 얼마나 흥미로운지 알 수 있을 텐데요, 저도 나름 윈도우 환경에서 커널 구조체의 필드가 달라지는 상황이 귀찮아서 이런 글을 쓴 적도 있습니다.

C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법
; https://www.sysnet.pe.kr/2/0/12098

참고로, 윈도우용 ebpf repo를 공개하고 있는 상황에서,

ebpf-for-windows
; https://github.com/microsoft/ebpf-for-windows

커널 구조체를 얼마나 버전 독립적으로 다룰 수 있게 할지 기대가 됩니다. ^^





이런 오류가 발생한다면?

In file included from bpf.c:37:
libbpf_internal.h:19:10: fatal error: libelf.h: No such file or directory
   19 | #include <libelf.h>
      |          ^~~~~~~~~~
compilation terminated.

"sudo apt install libelf-dev -y" 설치를 하면 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 10/12/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 76  77  78  79  80  81  82  83  84  85  [86]  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11828정성태2/26/201928125개발 환경 구성: 429. Component Services 관리자의 RuntimeBroker 설정이 2개 있는 경우 [8]
11827정성태2/26/201920262오류 유형: 521. Visual Studio - Could not start the 'rsync' command on the remote host, please install it using your system package manager.
11826정성태2/26/201920846오류 유형: 520. 우분투에 .NET Core SDK 설치 시 패키지 의존성 오류
11825정성태2/25/201926581개발 환경 구성: 428. Visual Studio 2019 - CMake를 이용한 리눅스 빌드 환경 설정 [1]
11824정성태2/25/201920837오류 유형: 519. The SNMP Service encountered an error while accessing the registry key SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration. [1]
11823정성태2/21/201921843오류 유형: 518. IIS 관리 콘솔이 뜨지 않는 문제
11822정성태2/20/201921293오류 유형: 517. docker에 설치한 MongoDB 서버로 연결이 안 되는 경우
11821정성태2/20/201922139오류 유형: 516. Visual Studio 2019 - This extension uses deprecated APIs and is at risk of not functioning in a future VS update. [1]
11820정성태2/20/201925220오류 유형: 515. 윈도우 10 1809 업데이트 후 "User Profiles Service" 1534 경고 발생
11819정성태2/20/201924377Windows: 158. 컴퓨터와 사용자의 SID(security identifier) 확인 방법
11818정성태2/20/201922095VS.NET IDE: 131. Visual Studio 2019 Preview의 닷넷 프로젝트 빌드가 20초 이상 걸리는 경우 [2]
11817정성태2/17/201918167오류 유형: 514. WinDbg Preview 실행 오류 - Error : DbgX.dll : WindowsDebugger.WindowsDebuggerException: Could not load dbgeng.dll
11816정성태2/17/201922230Windows: 157. 윈도우 스토어 앱(Microsoft Store App)을 명령행에서 직접 실행하는 방법
11815정성태2/14/201920365오류 유형: 513. Visual Studio 2019 - VSIX 설치 시 "The extension cannot be installed to this product due to prerequisites that cannot be resolved." 오류 발생
11814정성태2/12/201918635오류 유형: 512. VM(가상 머신)의 NT 서비스들이 자동 시작되지 않는 문제
11813정성태2/12/201919592.NET Framework: 809. C# - ("Save File Dialog" 등의) 대화 창에 확장 속성을 보이는 방법
11812정성태2/11/201916950오류 유형: 511. Windows Server 2003 VM 부팅 후 로그인 시점에 0xC0000005 BSOD 발생
11811정성태2/11/201923245오류 유형: 510. 서버 운영체제에 NVIDIA GeForce Experience 실행 시 wlanapi.dll 누락 문제
11810정성태2/11/201919841.NET Framework: 808. .NET Profiler - GAC 모듈에서 GAC 비-등록 모듈을 참조하는 경우의 문제
11809정성태2/11/201922794.NET Framework: 807. ClrMD를 이용해 메모리 덤프 파일로부터 특정 인스턴스를 참조하고 있는 소유자 확인
11808정성태2/8/201924349디버깅 기술: 123. windbg - 닷넷 응용 프로그램의 메모리 누수 분석
11807정성태1/29/201922143Windows: 156. 가상 디스크의 용량을 복구 파티션으로 인해 늘리지 못하는 경우 [4]
11806정성태1/29/201920880디버깅 기술: 122. windbg - 덤프 파일로부터 PID와 환경 변수 등의 정보를 구하는 방법
11805정성태1/28/201923935.NET Framework: 806. C# - int []와 object []의 차이로 이해하는 제네릭의 필요성 [4]파일 다운로드1
11804정성태1/24/201921482Windows: 155. diskpart - remove letter 이후 재부팅 시 다시 드라이브 문자가 할당되는 경우
11803정성태1/10/201920382디버깅 기술: 121. windbg - 닷넷 Finalizer 스레드가 멈춰있는 현상
... 76  77  78  79  80  81  82  83  84  85  [86]  87  88  89  90  ...