关于syscall.PtraceRegs

你可能以为你已经完全掌握了syscall标准库,但是你错了!在本节中,我们将使用syscall.PtraceRegs,它是一个保存寄存器状态信息的结构。

本节不包含在我的《Go系统编程》书籍中,Packt出版社,2017年

现在,你将学习如何使用ptraceRegs.go在屏幕上打印如下所有寄存器的值,该代码将分为四部分。ptraceRegs.go主要是调用syscall.PtraceGetRegs()函数-还有syscall.PtraceSetRegs()syscall.PtraceAttach()syscall.PtracPeekData()syscall.PtracePokeData()函数,这些函数可以帮助你使用寄存器,但ptraceRegs.go中不会使用这些函数。

ptraceRegs.go的第一部分代码如下:

  1. package main
  2. import (
  3. "fmt"
  4. "os"
  5. "os/exec"
  6. "syscall"
  7. "time"
  8. )

ptraceRegs.go的第二部分代码如下:

  1. func main() {
  2. var r syscall.PtraceRegs
  3. cmd := exec.Command(os.Args[1], os.Args[2:]...)
  4. cmd.Stdout = os.Stdout
  5. cmd.Stderr = os.Stderr

ptraceRegs.go的第三部分代码如下:

  1. cmd.SysProcAttr = &syscall.SysProcAttr{Ptrace: true}
  2. err := cmd.Start()
  3. if err != nil {
  4. fmt.Println("Start:", err)
  5. return
  6. }
  7. err = cmd.Wait()
  8. fmt.Printf("State: %v\n", err)
  9. wpid := cmd.Process.Pid

在前面的Go代码中,你调用一个外部命令,该命令在程序的命令行参数中指定,并找到其进程ID,该ID将在syscall.PtraceGetRegs()调用中使用。语句&syscall.SysProcAttr{Ptrace:true}指定要在子进程上使用ptrace

ptraceRegs.go最后一部分代码如下:

  1. err = syscall.PtraceGetRegs(wpid, &r)
  2. if err != nil {
  3. fmt.Println("PtraceGetRegs:", err)
  4. return
  5. }
  6. fmt.Printf("Registers: %#v\n", r)
  7. fmt.Printf("R15=%d, Gs=%d\n", r.R15, r.Gs)
  8. time.Sleep(2 * time.Second)
  9. }

此处调用syscall.PtraceGetRegs(),并打印存储在变量r中的结果,该变量应作为指针传递。

macOS High Sierra机器上执行ptraceRegs.go,输出如下:

  1. $ go run ptraceRegs.go
  2. # command-line-arguments
  3. ./ptraceRegs.go:11:8: undefined: syscall.PtraceRegs
  4. ./ptraceRegs.go:14:9: undefined: syscall.PtraceGetRegs

这意味着程序不支持运行在macOSOS X上。

Debian Linux机器上执行ptraceRegs.go,输出如下:

  1. $ go version
  2. go version go1.3.3 linux/amd64
  3. $ go run ptraceRegs.go echo "Mastering Go!"
  4. State: stop signal: trace/breakpoint trap
  5. Registers: syscall.PtraceRegs{R15:0x0, R14:0x0, R13:0x0, R12:0x0, Rbp:0x0,
  6. Rbx:0x0, R11:0x0, R10:0x0, R9:0x0, R8:0x0, Rax:0x0, Rcx:0x0, Rdx:0x0, Rsi:0x0,
  7. Rdi:0x0, Orig_rax:0x3b, Rip:0x7f8b1200e130, Cs:0x33, Eflags:0x200,
  8. Rsp:0x7ffd9d53f320, Ss:0x2b, Fs_base:0x0, Gs_base:0x0, Ds:0x0, Es:0x0, Fs:0x0,
  9. Gs:0x0}
  10. R15=0, Gs=0
  11. Mastering Go!

你也可以在syscall包的文档中找到寄存器列表。