Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

bpftrace 수행 시 "ERROR: Could not resolve symbol: /proc/self/exe:BEGIN_trigger"

Ubuntu 22.04에 기본 포함된 bpftrace로 기본 예제를 수행했더니 오류가 발생합니다.

$ cat /etc/lsb-release 
DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=22.04
DISTRIB_CODENAME=jammy
DISTRIB_DESCRIPTION="Ubuntu 22.04.4 LTS"

$ uname -r
6.8.0-45-generic

$ which bpftrace
/usr/bin/bpftrace

$ sudo bpftrace -e 'BEGIN { printf("hello\n"); }'
Attaching 1 probe...
ERROR: Could not resolve symbol: /proc/self/exe:BEGIN_trigger

'-e' 옵션으로 스크립트를 실행하도록 하고 있는데, 'BEGIN'을 지정해 시작 단계에서 실행할 스크립트를 지정했지만 BEGIN_trigger가 없다고 오류가 발생한 것입니다.

관련해서 아래의 글을 보면,

BEGIN probe not working #954
; https://github.com/bpftrace/bpftrace/issues/954

사실 eBPF에는 BEGIN에 해당하는 기능은 없는 것 같고 단지 bpftrace 자체적으로 제공하는 것으로 보입니다. 즉, 스스로 제공하는 Symbol 내에 BEGIN_trigger가 있어야 하는데, (제가 테스트한) bpftrace 바이너리에는 Symbol이 없어 BEGIN 기능을 제공하지 못하는 것입니다.

실제로 문제가 발생한 bpftrace 바이너리에는 Symbol이 제거된(stripped) 채로 빌드되었습니다.

$ file /usr/bin/bpftrace
/usr/bin/bpftrace: ELF 64-bit LSB pie executable, ...[생략]...Linux 3.2.0, stripped

$ nm /usr/bin/bpftrace
nm: /usr/bin/bpftrace: no symbols

$ sudo /usr/bin/bpftrace -e 'uprobe:/usr/bin/bpftrace:BEGIN_trigger { printf("hello\n" ); }'
No probes to attach

그래서 혹시나 싶어, bpftrace를 직접 다운로드했는데요,

// https://github.com/bpftrace/bpftrace

$ wget https://github.com/bpftrace/bpftrace/releases/download/v0.21.2/bpftrace

$ chmod u+x bpftrace

$ file bpftrace
bpftrace: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), statically linked, not stripped

// 기존 버전을 덮어쓰는 것도... ^^
$ sudo cp bpftrace  /usr/bin/bpftrace

최신 버전은 BEGIN 동작이 잘됩니다.

$ sudo ./bpftrace -e 'BEGIN { printf("hello\n"); }'
Attaching 1 probe...
hello
^C

그런데, "BEGIN probe not working #954" 이슈에서는 정확히 BEGIN_trigger에 해당하는 symbol이 조회가 되는 걸로 나오는데요,

nm src/bpftrace
0000000000b5a750 T BEGIN_trigger

제가 다운로드한 bpftrace에는 BEGIN_trigger가 없었습니다.

$ nm ./bpftrace | grep BEGIN
000000000048d500 r __EH_FRAME_BEGIN__

대신 uprobe로 하면 복수 개의 BEGIN_trigger를 잡아내는데,

$ sudo ./bpftrace -e 'uprobe:bpftrace:BEGIN_trigger { printf("hello\n"); }'
stdin:1:1-30: WARNING: attaching to uprobe target file 'bpftrace' but matched 3 binaries
uprobe:bpftrace:BEGIN_trigger { printf("hello\n"); }
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
stdin:1:1-30: WARNING: attaching to uprobe target file 'bpftrace' but matched 3 binaries
uprobe:bpftrace:BEGIN_trigger { printf("hello\n"); }
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
...[생략]...

음... 앞뒤가 맞진 않지만, 그래도 이쯤에서 넘어가겠습니다. (혹시 이에 대해 아시는 분은 덧글 부탁드립니다. ^^)




이런 경우 마찬가지로 'END { }' 역시 "ERROR: Could not resolve symbol: /proc/self/exe:END_trigger"라는 오류가 발생하게 됩니다.

$ sudo /usr/bin/bpftrace -e 'END { }'
Attaching 1 probe...
^CERROR: Could not resolve symbol: /proc/self/exe:END_trigger

하지만, BEGIN/END에 대한 기능만 없을 뿐 실질적인 eBPF 기능은 잘 동작합니다.

$ sudo /usr/bin/bpftrace -l '*sys_clone*'
kprobe:__ia32_sys_clone
kprobe:__ia32_sys_clone3
kprobe:__x64_sys_clone
kprobe:__x64_sys_clone3

# grep sys_clone /proc/kallsyms
ffffffff8e0fc770 t __do_sys_clone
ffffffff8e0fc7f0 t __do_sys_clone3
ffffffff8e0fca30 T __x64_sys_clone
ffffffff8e0fca60 T __ia32_sys_clone
ffffffff8e0fca80 T __x64_sys_clone3
ffffffff8e0fcaa0 T __ia32_sys_clone3

$ sudo /usr/bin/bpftrace -e 'kprobe:__x64_sys_clone { printf("sys_clone called\n"); }'
...[생략: 정상 동작]...




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 10/23/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...
NoWriterDateCnt.TitleFile(s)
12441정성태12/4/202015040오류 유형: 690. robocopy - ERROR : No Destination Directory Specified.
12440정성태12/4/202016669오류 유형: 689. SignTool Error: Invalid option: /as
12439정성태12/4/202018839디버깅 기술: 176. windbg - 특정 Win32 API에서 BP가 안 걸리는 경우 (2) [1]
12438정성태12/2/202017941오류 유형: 688. .Visual C++ - Error C2011 'sockaddr': 'struct' type redefinition
12437정성태12/1/202018178VS.NET IDE: 155. pfx의 암호 키 파일을 Visual Studio 없이 등록하는 방법
12436정성태12/1/202018313오류 유형: 687. .NET Core 2.2 빌드 - error MSB4018: The "RazorTagHelper" task failed unexpectedly.
12435정성태12/1/202025507Windows: 181. 윈도우 환경에서 클라이언트 소켓의 최대 접속 수 (4) - ReuseUnicastPort를 이용한 포트 고갈 문제 해결 [1]파일 다운로드1
12434정성태11/30/202019306Windows: 180. C# - dynamicport 값의 범위를 알아내는 방법
12433정성태11/29/202017949Windows: 179. 윈도우 환경에서 클라이언트 소켓의 최대 접속 수 (3) - SO_PORT_SCALABILITY파일 다운로드1
12432정성태11/29/202019523Windows: 178. 윈도우 환경에서 클라이언트 소켓의 최대 접속 수 (2) - SO_REUSEADDR [1]파일 다운로드1
12431정성태11/27/202016257.NET Framework: 976. UnmanagedCallersOnly + C# 9.0 함수 포인터 사용 시 x86 빌드에서 오동작하는 문제파일 다운로드1
12430정성태11/27/202018729오류 유형: 686. Ubuntu - E: The repository 'cdrom://...' does not have a Release file.
12429정성태11/25/202018902디버깅 기술: 175. windbg - 특정 Win32 API에서 BP가 안 걸리는 경우
12428정성태11/25/202016991VS.NET IDE: 154. Visual Studio - .NET Core App 실행 시 dotnet.exe 실행 화면만 나오는 문제
12427정성태11/24/202017758.NET Framework: 975. .NET Core를 직접 호스팅해 (runtimeconfig.json 없이) EXE만 배포해 실행파일 다운로드1
12426정성태11/24/202016166오류 유형: 685. WinDbg Preview - error InitTypeRead
12425정성태11/24/202017854VC++: 141. Visual C++ - "Treat Warnings As Errors" 옵션이 꺼져 있는데도 일부 경고가 에러 처리되는 경우
12424정성태11/24/202018092VC++: 140. C++의 연산자 동의어(operator synonyms), 대체 토큰 [1]
12423정성태11/22/202018703.NET Framework: 974. C# 9.0 - (16) 제약 조건이 없는 형식 매개변수 주석(Unconstrained type parameter annotations)파일 다운로드1
12422정성태11/21/202016146.NET Framework: 973. .NET 5, .NET Framework에서만 허용하는 UnmanagedCallersOnly 사용예파일 다운로드1
12421정성태11/19/202015408.NET Framework: 972. DNNE가 출력한 NE DLL을 직접 생성하는 방법파일 다운로드1
12420정성태11/19/202015449오류 유형: 684. Visual C++ - MSIL .netmodule or module compiled with /GL found; restarting link with /LTCG; add /LTCG to the link command line to improve linker performance
12419정성태11/19/202016256VC++: 139. Visual C++ - .NET Core의 nethost.lib와 정적 링크파일 다운로드1
12418정성태11/19/202018494오류 유형: 683. Visual C++ - error LNK2038: mismatch detected for 'RuntimeLibrary': value 'MT_StaticRelease' doesn't match value 'MDd_DynamicDebug'파일 다운로드1
12417정성태11/19/202016306오류 유형: 682. Visual C++ - warning LNK4099: PDB '...pdb' was not found with '...lib(pch.obj)' or at '...pdb'; linking object as if no debug info
12416정성태11/19/202017457오류 유형: 681. Visual C++ - error LNK2001: unresolved external symbol _CrtDbgReport
... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...