近期需要获取程序运行信息,在尝试了一些方法后,选择插桩工具DynamoRIO来实现,但是网上的教程好多是关于win下的或者讲的听不懂,看了很多不同的博客才大概了解了一些,因此记录一下
1. 简介
DynamoRIO 是一个运行时代码操纵系统,支持在程序执行时对程序的任何部分进行代码转换。DynamoRIO 导出用于构建动态工具的接口,用于多种用途:程序分析和理解、分析、检测、优化、翻译等。与许多动态工具系统不同,DynamoRIO 不限于插入callouts/trampolines,并允许任意修改通过强大的 IA-32/AMD64/ARM/AArch64 指令操作库来应用程序指令。DynamoRIO 对运行在股票操作系统(Windows、Linux 或 Android,具有实验性 Mac 支持)和商品 IA-32、AMD64、ARM 和 AArch64 硬件上的未修改应用程序提供高效、透明和全面的操作。
官方介绍,机翻的不太精确
2. 安装和使用
1. 下载
- 地址:https://dynamorio.org/page_download.html
- 进入
Releases
版 - 选择对应版本进行下载,我选的是
DynamoRIO-Linux-9.0.1.tar.gz
2. 配置
-
解压
-
进入
DynamoRIO-Linux-9.0.1
中,创建build
文件夹并进入build文件夹,执行以下指令:cmake -DDynamoRIO_DIR=../cmake/ ../samples/
如果没有cmake,就安装一下
sudo apt install cmake
-
build里会有很多文件,以
.ldscript
后缀结尾的就是samples
中的官方给的一些示例工具,很有用
3. 使用官方示例
1. 示例介绍
samples
中的官方示例的功能简介如下:-
bbbuf.c:怎么利用TLS对每个线程基本块配置分析
-
bbcount.c:执行插桩性能,报告动态执行中所有基本块的数量。
-
bbsize.c:收集目标程序的所有基本块的长度的统计信息。
-
cbr.c:收集条件分支执行信息,在执行后如何动态的更新和替换插桩代码。
-
cbrtrace.c:收集条件分支执行轨迹并将其写入文件。
-
countcalls.c:报告应用程序动态执行中直接calls的数量,间接calls的数量和returns的数量。并举例说明了如何执行内联增量性能,利用每个线程的数据结构。
-
div.c:对于特定操作码的值的类型的分析。
-
empty.c:提供客户端示例。
-
inc2add.c:执行动态优化:将inc指令转换为add 1指令,没有扰乱目标程序的行为。
-
inline.c:执行优化:利用自定义API内联所有的callees轨迹。
-
inscount.c:动态计数所有指令执行的数量,通过自动DynamoRIO内联插入性能clean调用。
-
instrcalls.c:如何插入direct calls, indirect calls, returns.
-
memtrace.c:提供客户端示例展示如何创建私有代码缓存,执行精益步骤calls
-
modxfer.c:报告在模块之间的控制流转移。
-
modxfer_app2lib.c:报告应用程序执行文件和其他的动态链接库和模块之间的控制流转移。展示了在不同模块之间如何执行性能clean调用。
-
opcodes.c:动态执行中分解不同的指令操作码,并报告数量。
-
prefetch.c:如何修改动态代码流来兼容不同的处理器类型。
-
signal.c:如何使用信号事件。
-
stl_test.c:如何使用C++ STL容器。
-
syscall.c:如何使用系统调用事件和API。
-
tracedump.c:单机应用程序反汇编trace dump以二进制形式。提供-tracedump_binary选项。
-
wrap.c:如何应用drwrap扩展。
-
ssljack.c:如何钩住OpenSSL和GnuTLS函数,通过使用drwrap扩展。
-
2. 如何使用
build
中的.ldscript
需要make
成so文件进行使用,例如要使用memtrace_simple.ldscript
/build$ make memtrace_simple
得到如下的结果:所生成的memtrace_simple工具的.so文件在Usage那行显示 Scanning dependencies of target memtrace_simple [ 33%] Building C object CMakeFiles/memtrace_simple.dir/memtrace_simple.c.o [ 66%] Building C object CMakeFiles/memtrace_simple.dir/utils.c.o [100%] Linking C shared library bin/libmemtrace_simple.so Usage: pass to drconfig or drrun: -c /home/devin/Downloads/DynamoRIO-Linux-9.0.1/build/bin/libmemtrace_simple.so [100%] Built target memtrace_simple
- 返回上一级的
DynamoRIO-Linux-9.0.1
文件夹,用memtrace_simple工具检测程序或指令
输出文件的路径会在运行结果中提示,打开输出文件,可以看到指令信息和访存信息$ ./bin64/drrun -c ./build/bin/libmemtrace_simple.so -- ./test // 对test程序进行检测 $ ./bin64/drrun -c ./build/bin/libmemtrace_simple.so -- ls // 对ls行为进行检测
现在只搞了这些,后面会继续探索,有新内容会添加进来