摘要: 参考:https://crash-utility.github.io/help_pages/mod.html 用法: 加载指定内核模块的符号 mod -s <模块名字> <模块的ko文件路径> 如果没有传递文件路径,那么会在/lib/modules/中搜索 如果想强制指定内核模块的搜索路径,并且加载 阅读全文
posted @ 2022-05-31 22:13 dolinux 阅读(1064) 评论(0) 推荐(0)
摘要: 参考:https://crash-utility.github.io/help_pages/sym.html 用法: 查看系统中所有的全局符号及其地址 sym -l 对于percpu类型的,那么显示的时偏移量,可以使用 p <offset or sym>:0,2-3 查看系统中所有内核模块中的符号 阅读全文
posted @ 2022-05-31 21:52 dolinux 阅读(346) 评论(0) 推荐(0)
摘要: 参考:https://crash-utility.github.io/help_pages/waitq.html 用法: 查看等待队列中被阻塞的进程 waitq <等待队列地址> 这里的等待队列的数据类型是 wait_queue_head 等待队列地址的表达方式有三种: wait_queue_hea 阅读全文
posted @ 2022-05-31 21:23 dolinux 阅读(177) 评论(0) 推荐(0)
摘要: 参考:https://crash-utility.github.io/help_pages/wr.html 用法: 需要具备对/dev/mem设备节点的写权限。 写某个地址,默认数据类型为long wr <内核地址 或 符号> <数值> 如果是用户地址,那么用wr -u 如果是内核地址,可以使用wr 阅读全文
posted @ 2022-05-31 20:44 dolinux 阅读(218) 评论(0) 推荐(0)
摘要: 参考: https://crash-utility.github.io/help_pages/rd.html 用法: 读取内核虚地址地址或者内核符号的值,默认16进制显示,类型为unsigned long,并且会将值对应的ascii码显示出来 rd <内核地址> 或 rd <内核符号> 如果不需要将 阅读全文
posted @ 2022-05-31 20:17 dolinux 阅读(1393) 评论(0) 推荐(0)