DynamoRIO的入门指南(Ubuntu)

本文档介绍了如何在Linux环境下安装和使用DynamoRIO,一个动态代码操纵系统,用于程序分析和优化。首先,从官方网站下载对应版本并解压,然后通过cmake构建示例工具。接着,详细列举了DynamoRIO提供的多个示例工具的功能,如bbcount.c(统计基本块数量)、memtrace.c(内存跟踪)等,并展示了如何编译和运行示例。最后,通过drrun命令结合示例工具对目标程序进行动态分析。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

近期需要获取程序运行信息,在尝试了一些方法后,选择插桩工具DynamoRIO来实现,但是网上的教程好多是关于win下的或者讲的听不懂,看了很多不同的博客才大概了解了一些,因此记录一下

1. 简介

DynamoRIO 是一个运行时代码操纵系统,支持在程序执行时对程序的任何部分进行代码转换。DynamoRIO 导出用于构建动态工具的接口,用于多种用途:程序分析和理解、分析、检测、优化、翻译等。与许多动态工具系统不同,DynamoRIO 不限于插入callouts/trampolines,并允许任意修改通过强大的 IA-32/AMD64/ARM/AArch64 指令操作库来应用程序指令。DynamoRIO 对运行在股票操作系统(Windows、Linux 或 Android,具有实验性 Mac 支持)和商品 IA-32、AMD64、ARM 和 AArch64 硬件上的未修改应用程序提供高效、透明和全面的操作。

官方介绍,机翻的不太精确

2. 安装和使用

1. 下载

  • 地址:https://dynamorio.org/page_download.html
  • 进入 Releases
  • 选择对应版本进行下载,我选的是DynamoRIO-Linux-9.0.1.tar.gz

2. 配置

  1. 解压

  2. 进入DynamoRIO-Linux-9.0.1中,创建build文件夹并进入build文件夹,执行以下指令:

    cmake -DDynamoRIO_DIR=../cmake/ ../samples/
    

    在这里插入图片描述

    如果没有cmake,就安装一下

    sudo apt install cmake
    
  3. build里会有很多文件,以.ldscript后缀结尾的就是samples中的官方给的一些示例工具,很有用

3. 使用官方示例

1. 示例介绍
  • samples中的官方示例的功能简介如下:
    • bbbuf.c:怎么利用TLS对每个线程基本块配置分析

    • bbcount.c:执行插桩性能,报告动态执行中所有基本块的数量。

    • bbsize.c:收集目标程序的所有基本块的长度的统计信息。

    • cbr.c:收集条件分支执行信息,在执行后如何动态的更新和替换插桩代码。

    • cbrtrace.c:收集条件分支执行轨迹并将其写入文件。

    • countcalls.c:报告应用程序动态执行中直接calls的数量,间接calls的数量和returns的数量。并举例说明了如何执行内联增量性能,利用每个线程的数据结构。

    • div.c:对于特定操作码的值的类型的分析。

    • empty.c:提供客户端示例。

    • inc2add.c:执行动态优化:将inc指令转换为add 1指令,没有扰乱目标程序的行为。

    • inline.c:执行优化:利用自定义API内联所有的callees轨迹。

    • inscount.c:动态计数所有指令执行的数量,通过自动DynamoRIO内联插入性能clean调用。

    • instrcalls.c:如何插入direct calls, indirect calls, returns.

    • memtrace.c:提供客户端示例展示如何创建私有代码缓存,执行精益步骤calls

    • modxfer.c:报告在模块之间的控制流转移。

    • modxfer_app2lib.c:报告应用程序执行文件和其他的动态链接库和模块之间的控制流转移。展示了在不同模块之间如何执行性能clean调用。

    • opcodes.c:动态执行中分解不同的指令操作码,并报告数量。

    • prefetch.c:如何修改动态代码流来兼容不同的处理器类型。

    • signal.c:如何使用信号事件。

    • stl_test.c:如何使用C++ STL容器。

    • syscall.c:如何使用系统调用事件和API。

    • tracedump.c:单机应用程序反汇编trace dump以二进制形式。提供-tracedump_binary选项。

    • wrap.c:如何应用drwrap扩展。

    • ssljack.c:如何钩住OpenSSL和GnuTLS函数,通过使用drwrap扩展。

2. 如何使用
  • build中的.ldscript需要make成so文件进行使用,例如要使用memtrace_simple.ldscript
    /build$ make memtrace_simple
    
    得到如下的结果:所生成的memtrace_simple工具的.so文件在Usage那行显示
    Scanning dependencies of target memtrace_simple
    [ 33%] Building C object CMakeFiles/memtrace_simple.dir/memtrace_simple.c.o
    [ 66%] Building C object CMakeFiles/memtrace_simple.dir/utils.c.o
    [100%] Linking C shared library bin/libmemtrace_simple.so
    Usage: pass to drconfig or drrun: -c /home/devin/Downloads/DynamoRIO-Linux-9.0.1/build/bin/libmemtrace_simple.so
    [100%] Built target memtrace_simple
    
  • 返回上一级的DynamoRIO-Linux-9.0.1文件夹,用memtrace_simple工具检测程序或指令
    $ ./bin64/drrun -c ./build/bin/libmemtrace_simple.so -- ./test		// 对test程序进行检测
    $ ./bin64/drrun -c ./build/bin/libmemtrace_simple.so -- ls			// 对ls行为进行检测
    
    输出文件的路径会在运行结果中提示,打开输出文件,可以看到指令信息和访存信息

现在只搞了这些,后面会继续探索,有新内容会添加进来

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值