Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

bpftrace 수행 시 "ERROR: Could not resolve symbol: /proc/self/exe:BEGIN_trigger"

Ubuntu 22.04에 기본 포함된 bpftrace로 기본 예제를 수행했더니 오류가 발생합니다.

$ cat /etc/lsb-release 
DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=22.04
DISTRIB_CODENAME=jammy
DISTRIB_DESCRIPTION="Ubuntu 22.04.4 LTS"

$ uname -r
6.8.0-45-generic

$ which bpftrace
/usr/bin/bpftrace

$ sudo bpftrace -e 'BEGIN { printf("hello\n"); }'
Attaching 1 probe...
ERROR: Could not resolve symbol: /proc/self/exe:BEGIN_trigger

'-e' 옵션으로 스크립트를 실행하도록 하고 있는데, 'BEGIN'을 지정해 시작 단계에서 실행할 스크립트를 지정했지만 BEGIN_trigger가 없다고 오류가 발생한 것입니다.

관련해서 아래의 글을 보면,

BEGIN probe not working #954
; https://github.com/bpftrace/bpftrace/issues/954

사실 eBPF에는 BEGIN에 해당하는 기능은 없는 것 같고 단지 bpftrace 자체적으로 제공하는 것으로 보입니다. 즉, 스스로 제공하는 Symbol 내에 BEGIN_trigger가 있어야 하는데, (제가 테스트한) bpftrace 바이너리에는 Symbol이 없어 BEGIN 기능을 제공하지 못하는 것입니다.

실제로 문제가 발생한 bpftrace 바이너리에는 Symbol이 제거된(stripped) 채로 빌드되었습니다.

$ file /usr/bin/bpftrace
/usr/bin/bpftrace: ELF 64-bit LSB pie executable, ...[생략]...Linux 3.2.0, stripped

$ nm /usr/bin/bpftrace
nm: /usr/bin/bpftrace: no symbols

$ sudo /usr/bin/bpftrace -e 'uprobe:/usr/bin/bpftrace:BEGIN_trigger { printf("hello\n" ); }'
No probes to attach

그래서 혹시나 싶어, bpftrace를 직접 다운로드했는데요,

// https://github.com/bpftrace/bpftrace

$ wget https://github.com/bpftrace/bpftrace/releases/download/v0.21.2/bpftrace

$ chmod u+x bpftrace

$ file bpftrace
bpftrace: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), statically linked, not stripped

// 기존 버전을 덮어쓰는 것도... ^^
$ sudo cp bpftrace  /usr/bin/bpftrace

최신 버전은 BEGIN 동작이 잘됩니다.

$ sudo ./bpftrace -e 'BEGIN { printf("hello\n"); }'
Attaching 1 probe...
hello
^C

그런데, "BEGIN probe not working #954" 이슈에서는 정확히 BEGIN_trigger에 해당하는 symbol이 조회가 되는 걸로 나오는데요,

nm src/bpftrace
0000000000b5a750 T BEGIN_trigger

제가 다운로드한 bpftrace에는 BEGIN_trigger가 없었습니다.

$ nm ./bpftrace | grep BEGIN
000000000048d500 r __EH_FRAME_BEGIN__

대신 uprobe로 하면 복수 개의 BEGIN_trigger를 잡아내는데,

$ sudo ./bpftrace -e 'uprobe:bpftrace:BEGIN_trigger { printf("hello\n"); }'
stdin:1:1-30: WARNING: attaching to uprobe target file 'bpftrace' but matched 3 binaries
uprobe:bpftrace:BEGIN_trigger { printf("hello\n"); }
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
stdin:1:1-30: WARNING: attaching to uprobe target file 'bpftrace' but matched 3 binaries
uprobe:bpftrace:BEGIN_trigger { printf("hello\n"); }
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
...[생략]...

음... 앞뒤가 맞진 않지만, 그래도 이쯤에서 넘어가겠습니다. (혹시 이에 대해 아시는 분은 덧글 부탁드립니다. ^^)




이런 경우 마찬가지로 'END { }' 역시 "ERROR: Could not resolve symbol: /proc/self/exe:END_trigger"라는 오류가 발생하게 됩니다.

$ sudo /usr/bin/bpftrace -e 'END { }'
Attaching 1 probe...
^CERROR: Could not resolve symbol: /proc/self/exe:END_trigger

하지만, BEGIN/END에 대한 기능만 없을 뿐 실질적인 eBPF 기능은 잘 동작합니다.

$ sudo /usr/bin/bpftrace -l '*sys_clone*'
kprobe:__ia32_sys_clone
kprobe:__ia32_sys_clone3
kprobe:__x64_sys_clone
kprobe:__x64_sys_clone3

# grep sys_clone /proc/kallsyms
ffffffff8e0fc770 t __do_sys_clone
ffffffff8e0fc7f0 t __do_sys_clone3
ffffffff8e0fca30 T __x64_sys_clone
ffffffff8e0fca60 T __ia32_sys_clone
ffffffff8e0fca80 T __x64_sys_clone3
ffffffff8e0fcaa0 T __ia32_sys_clone3

$ sudo /usr/bin/bpftrace -e 'kprobe:__x64_sys_clone { printf("sys_clone called\n"); }'
...[생략: 정상 동작]...




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 10/23/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 91  92  93  94  95  96  97  [98]  99  100  101  102  103  104  105  ...
NoWriterDateCnt.TitleFile(s)
11484정성태4/11/201824750.NET Framework: 737. C# - async를 Task 타입이 아닌 사용자 정의 타입에 적용하는 방법파일 다운로드1
11483정성태4/10/201828046개발 환경 구성: 358. "Let's Encrypt"에서 제공하는 무료 SSL 인증서를 IIS에 적용하는 방법 (2) [1]
11482정성태4/10/201820492VC++: 126. CUDA Core 수를 알아내는 방법
11481정성태4/10/201832135개발 환경 구성: 357. CUDA의 인덱싱 관련 용어 - blockIdx, threadIdx, blockDim, gridDim
11480정성태4/9/201822176.NET Framework: 736. C# - API를 사용해 Azure에 접근하는 방법 [2]파일 다운로드1
11479정성태4/9/201817786.NET Framework: 735. Azure - PowerShell로 Access control(IAM)에 새로운 계정 만드는 방법
11478정성태11/8/201920039디버깅 기술: 115. windbg - 덤프 파일로부터 PID와 환경변수 등의 정보를 구하는 방법 [1]
11477정성태4/8/201817477오류 유형: 460. windbg - sos 명령어 수행 시 c0000006 오류 발생
11476정성태4/8/201819049디버깅 기술: 114. windbg - !threads 출력 결과로부터 닷넷 관리 스레드(System.Threading.Thread) 객체를 구하는 방법
11475정성태3/28/201821349디버깅 기술: 113. windbg - Thread.Suspend 호출 시 응용 프로그램 hang 현상에 대한 덤프 분석
11474정성태3/27/201819473오류 유형: 459. xperf: error: TEST.Event: Invalid flags. (0x3ec).
11473정성태3/22/201824599.NET Framework: 734. C# - Thread.Suspend 호출 시 응용 프로그램 hang 현상파일 다운로드2
11472정성태3/22/201818576개발 환경 구성: 356. GTX 1070, GTX 960, GT 640M의 cudaGetDeviceProperties 출력 결과
11471정성태3/20/201821956VC++: 125. CUDA로 작성한 RGB2RGBA 성능 [1]파일 다운로드1
11470정성태3/20/201824144오류 유형: 458. Visual Studio - CUDA 프로젝트 빌드 시 오류 C1189, expression must have a constant value
11469정성태3/19/201817169오류 유형: 457. error MSB3103: Invalid Resx file. Could not load file or assembly 'System.Windows.Forms, ...' or one of its dependencies.
11468정성태3/19/201816687오류 유형: 456. 닷넷 응용 프로그램 실행 시 0x80131401 예외 발생
11467정성태3/19/201816091오류 유형: 455. Visual Studio Installer - 업데이트 실패
11466정성태3/18/201817236개발 환경 구성: 355. 한 대의 PC에서 2개 이상의 DirectX 게임을 실행하는 방법
11463정성태3/15/201819578.NET Framework: 733. 스레드 간의 read/write 시에도 lock이 필요 없는 경우파일 다운로드1
11462정성태3/14/201822458개발 환경 구성: 354. HTTPS 호출에 대한 TLS 설정 확인하는 방법 [1]
11461정성태3/13/201825074오류 유형: 454. 윈도우 업데이트 설치 오류 - 0x800705b4 [1]
11460정성태3/13/201817566디버깅 기술: 112. windbg - 닷넷 메모리 덤프에서 전역 객체의 내용을 조사하는 방법
11459정성태3/13/201818369오류 유형: 453. Debug Diagnostic Tool에서 mscordacwks.dll을 찾지 못하는 문제
11458정성태2/21/201819347오류 유형: 452. This share requires the obsolete SMB1 protocol, which is unsafe and could expose your system to attack. [1]
11457정성태2/17/201824078.NET Framework: 732. C# - Task.ContinueWith 설명 [1]파일 다운로드1
... 91  92  93  94  95  96  97  [98]  99  100  101  102  103  104  105  ...