Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

bpftrace 수행 시 "ERROR: Could not resolve symbol: /proc/self/exe:BEGIN_trigger"

Ubuntu 22.04에 기본 포함된 bpftrace로 기본 예제를 수행했더니 오류가 발생합니다.

$ cat /etc/lsb-release 
DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=22.04
DISTRIB_CODENAME=jammy
DISTRIB_DESCRIPTION="Ubuntu 22.04.4 LTS"

$ uname -r
6.8.0-45-generic

$ which bpftrace
/usr/bin/bpftrace

$ sudo bpftrace -e 'BEGIN { printf("hello\n"); }'
Attaching 1 probe...
ERROR: Could not resolve symbol: /proc/self/exe:BEGIN_trigger

'-e' 옵션으로 스크립트를 실행하도록 하고 있는데, 'BEGIN'을 지정해 시작 단계에서 실행할 스크립트를 지정했지만 BEGIN_trigger가 없다고 오류가 발생한 것입니다.

관련해서 아래의 글을 보면,

BEGIN probe not working #954
; https://github.com/bpftrace/bpftrace/issues/954

사실 eBPF에는 BEGIN에 해당하는 기능은 없는 것 같고 단지 bpftrace 자체적으로 제공하는 것으로 보입니다. 즉, 스스로 제공하는 Symbol 내에 BEGIN_trigger가 있어야 하는데, (제가 테스트한) bpftrace 바이너리에는 Symbol이 없어 BEGIN 기능을 제공하지 못하는 것입니다.

실제로 문제가 발생한 bpftrace 바이너리에는 Symbol이 제거된(stripped) 채로 빌드되었습니다.

$ file /usr/bin/bpftrace
/usr/bin/bpftrace: ELF 64-bit LSB pie executable, ...[생략]...Linux 3.2.0, stripped

$ nm /usr/bin/bpftrace
nm: /usr/bin/bpftrace: no symbols

$ sudo /usr/bin/bpftrace -e 'uprobe:/usr/bin/bpftrace:BEGIN_trigger { printf("hello\n" ); }'
No probes to attach

그래서 혹시나 싶어, bpftrace를 직접 다운로드했는데요,

// https://github.com/bpftrace/bpftrace

$ wget https://github.com/bpftrace/bpftrace/releases/download/v0.21.2/bpftrace

$ chmod u+x bpftrace

$ file bpftrace
bpftrace: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), statically linked, not stripped

// 기존 버전을 덮어쓰는 것도... ^^
$ sudo cp bpftrace  /usr/bin/bpftrace

최신 버전은 BEGIN 동작이 잘됩니다.

$ sudo ./bpftrace -e 'BEGIN { printf("hello\n"); }'
Attaching 1 probe...
hello
^C

그런데, "BEGIN probe not working #954" 이슈에서는 정확히 BEGIN_trigger에 해당하는 symbol이 조회가 되는 걸로 나오는데요,

nm src/bpftrace
0000000000b5a750 T BEGIN_trigger

제가 다운로드한 bpftrace에는 BEGIN_trigger가 없었습니다.

$ nm ./bpftrace | grep BEGIN
000000000048d500 r __EH_FRAME_BEGIN__

대신 uprobe로 하면 복수 개의 BEGIN_trigger를 잡아내는데,

$ sudo ./bpftrace -e 'uprobe:bpftrace:BEGIN_trigger { printf("hello\n"); }'
stdin:1:1-30: WARNING: attaching to uprobe target file 'bpftrace' but matched 3 binaries
uprobe:bpftrace:BEGIN_trigger { printf("hello\n"); }
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
stdin:1:1-30: WARNING: attaching to uprobe target file 'bpftrace' but matched 3 binaries
uprobe:bpftrace:BEGIN_trigger { printf("hello\n"); }
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
...[생략]...

음... 앞뒤가 맞진 않지만, 그래도 이쯤에서 넘어가겠습니다. (혹시 이에 대해 아시는 분은 덧글 부탁드립니다. ^^)




이런 경우 마찬가지로 'END { }' 역시 "ERROR: Could not resolve symbol: /proc/self/exe:END_trigger"라는 오류가 발생하게 됩니다.

$ sudo /usr/bin/bpftrace -e 'END { }'
Attaching 1 probe...
^CERROR: Could not resolve symbol: /proc/self/exe:END_trigger

하지만, BEGIN/END에 대한 기능만 없을 뿐 실질적인 eBPF 기능은 잘 동작합니다.

$ sudo /usr/bin/bpftrace -l '*sys_clone*'
kprobe:__ia32_sys_clone
kprobe:__ia32_sys_clone3
kprobe:__x64_sys_clone
kprobe:__x64_sys_clone3

# grep sys_clone /proc/kallsyms
ffffffff8e0fc770 t __do_sys_clone
ffffffff8e0fc7f0 t __do_sys_clone3
ffffffff8e0fca30 T __x64_sys_clone
ffffffff8e0fca60 T __ia32_sys_clone
ffffffff8e0fca80 T __x64_sys_clone3
ffffffff8e0fcaa0 T __ia32_sys_clone3

$ sudo /usr/bin/bpftrace -e 'kprobe:__x64_sys_clone { printf("sys_clone called\n"); }'
...[생략: 정상 동작]...




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 10/23/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  [51]  52  53  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12662정성태6/8/202115409.NET Framework: 1064. C# COM 개체를 PIA(Primary Interop Assembly)로써 "Embed Interop Types" 참조하는 방법파일 다운로드1
12661정성태6/4/202127413.NET Framework: 1063. C# - MQTT를 이용한 클라이언트/서버(Broker) 통신 예제 [4]파일 다운로드1
12660정성태6/3/202118137.NET Framework: 1062. Windows Forms - 폼 내에서 발생하는 마우스 이벤트를 자식 컨트롤 영역에 상관없이 수신하는 방법 [1]파일 다운로드1
12659정성태6/2/202119028Linux: 40. 우분투 설치 후 MBR 디스크 드라이브 여유 공간이 인식되지 않은 경우 - Logical Volume Management
12658정성태6/2/202116813Windows: 194. Microsoft Store에 있는 구글의 공식 Youtube App
12657정성태6/2/202117615Windows: 193. 윈도우 패키지 관리자 - winget 설치
12656정성태6/1/202115932.NET Framework: 1061. 서버 유형의 COM+에 적용할 수 없는 Server GC
12655정성태6/1/202114584오류 유형: 722. windbg/sos - savemodule - Fail to read memory
12654정성태5/31/202115247오류 유형: 721. Hyper-V - Saved 상태의 VM을 시작 시 오류 발생
12653정성태5/31/202118505.NET Framework: 1060. 닷넷 GC에 새롭게 구현되는 DPAD(Dynamic Promotion And Demotion for GC)
12652정성태5/31/202115960VS.NET IDE: 164. Visual Studio - Web Deploy로 Publish 시 암호창이 매번 뜨는 문제
12651정성태5/31/202116155오류 유형: 720. PostgreSQL - ERROR: 22P02: malformed array literal: "..."
12650정성태5/17/202115476기타: 82. OpenTabletDriver의 버튼에 더블 클릭을 매핑 및 게임에서의 지원 방법
12649정성태5/16/202117682.NET Framework: 1059. 세대 별 GC(Garbage Collection) 방식에서 Card table의 사용 의미 [1]
12648정성태5/16/202116436사물인터넷: 66. PC -> FTDI -> NodeMCU v1 ESP8266 기기를 UART 핀을 연결해 직렬 통신하는 방법파일 다운로드1
12647정성태5/15/202116716.NET Framework: 1058. C# - C++과의 연동을 위한 구조체의 fixed 배열 필드 사용파일 다운로드1
12646정성태5/15/202115508사물인터넷: 65. C# - Arduino IDE의 Serial Monitor 기능 구현파일 다운로드1
12645정성태5/14/202115568사물인터넷: 64. NodeMCU v1 ESP8266 - LittleFS를 이용한 와이파이 접속 정보 업데이트파일 다운로드1
12644정성태5/14/202116831오류 유형: 719. 윈도우 - 제어판의 "프로그램 및 기능" / "Windows 기능 켜기/끄기" 오류 0x800736B3
12643정성태5/14/202116778오류 유형: 718. 서버 유형의 COM+ 사용 시 0x80080005(Server execution failed) 오류 발생
12642정성태5/14/202118501오류 유형: 717. The 'Microsoft.ACE.OLEDB.12.0' provider is not registered on the local machine.
12641정성태5/13/202117309디버깅 기술: 179. 윈도우용 .NET Core 3 이상에서 Windbg의 sos 사용법
12640정성태5/13/202120901오류 유형: 716. RDP 연결 - Because of a protocol error (code: 0x112f), the remote session will be disconnected. [1]
12639정성태5/12/202117307오류 유형: 715. Arduino: Open Serial Monitor - The module '...\detection.node' was compiled against a different Node.js version using NODE_MODULE_VERSION
12638정성태5/12/202117554사물인터넷: 63. NodeMCU v1 ESP8266 - 펌웨어 내 파일 시스템(SPIFFS, LittleFS) 및 EEPROM 활용
12637정성태5/10/202117777사물인터넷: 62. NodeMCU v1 ESP8266 보드의 A0 핀에 다중 아날로그 센서 연결 [1]
... 46  47  48  49  50  [51]  52  53  54  55  56  57  58  59  60  ...