01 - LLVM Pass 实现 C函数 插桩

01. llvm 在 iOS 插桩

网上我就搜到这一篇文章介绍使用 LLVM Pass 的方式,来实现函数插桩。

但是按照他文章的一步步坐下来,发现各种报错,要不就是 pass 无法被 xcode 加载,反正遇到了不少的问题。

而且该作者很多核心的部分都没有写出来,不知道是因为太简单,还是不想让别人知道 ~

经历了两周多左右的研究,以 LLVM 小白的身份,终于跑起来了 ~ 不容易 ~

注意:如下内容,最好需要你已经有 LLVM 环境!!!

02. C 函数 手动插桩

long _ly_fun_b()
{
  struct timeval star;
  gettimeofday(&star, NULL);
  long b = star.tv_sec * 1000000 + star.tv_usec;
  return b;
}

void _ly_fun_e(char *name, long b)
{
  struct timeval end;
  gettimeofday(&end, NULL);
  long e = end.tv_sec * 1000000 + end.tv_usec;
  long t = e - b;
  printf("%s %ld us\n",name, t);
}

int main()
{
  long b = _ly_fun_b();
  printf("hello world!");
  _ly_fun_e("main", b);
  return 0;
}

手动插桩实际上就是将预先写好的开始和结束两个函数的调用,手动写入到 main() 执行前 和 执行后。

那么自动插桩了?
就是不需要手动在 main() 中进行修改,而是在编译的过程中,自动将上面2个函数,插入到 main() 执行前 和 执行后。

那么如何在编译的时候,在 main() 插入其他的 函数调用 了?

03. 通过 LLVM Pass 自动插桩的过程

001.jpg

这里涉及一些 LLVM IR 的东西,在这里就不列举了,可以自己去学习下。
总之,我们可以在如上 橘黄色 Optimizer (优化器)这部分,来完成 自动插桩 的目的。

而 LLVM 留给开发者在 Optimizer (优化器)阶段 读写 IR 的方式也有很多,比如:Pass、ClangPlugin ..
至于 Pass 和 ClangPlugin 对比,可以自己去看下,本文通过 Pass 来实现。

04. 实现 函数插桩 Pass

04-01. $LLVM_SOURCE/lib/Transforms/MyPlacement/MyPlacementPass.cpp

#include <string>
#include <system_error>
#include <iostream>

#include "llvm/Support/raw_ostream.h"
#include "llvm/Pass.h"
#include "llvm/IR/Module.h"
#include "llvm/IR/Function.h"
#include "llvm/IR/Instructions.h"
#include "llvm/IR/LegacyPassManager.h"
#include "llvm/IR/IRBuilder.h"
//#include "llvm/IR/BasicBlock.h"
//#include "llvm/IR/Constants.h"
//#include "llvm/IR/LLVMContext.h"
//#include "llvm/IR/Type.h"
#include "llvm/Transforms/IPO/PassManagerBuilder.h"

using namespace llvm;

struct MyPlacementPass : public FunctionPass
{
  static char ID;
  MyPlacementPass() : FunctionPass(ID){}
    
  bool runOnFunction(Function &F) override
  {
    printf("------------- runOnFunction --------------\n");
    if (F.getName().startswith("_ly_fun"))
    {
      return false;
    }

    LLVMContext &context = F.getParent()->getContext();
    BasicBlock &bb = F.getEntryBlock();
    
    Instruction *beginInst = dyn_cast<Instruction>(bb.begin());
    FunctionType *type = FunctionType::get(Type::getInt64Ty(context), {}, false);
    Constant *beginFun = F.getParent()->getOrInsertFunction("_ly_fun_b", type);
    Value *beginTime = nullptr;

    if (Function *fun = dyn_cast<Function>(beginFun))
    {
      CallInst *inst = CallInst::Create(fun);
      inst->insertBefore(beginInst);
      beginTime = inst;
    }
    
    for (Function::iterator I = F.begin(), E = F.end(); I != E; ++I)
    {
      BasicBlock &BB = *I;
      for (BasicBlock::iterator I = BB.begin(), E = BB.end(); I != E; ++I)
      {
        ReturnInst *IST = dyn_cast<ReturnInst>(I);
        if (IST)
        {
          FunctionType *type = FunctionType::get(Type::getVoidTy(context), {Type::getInt8PtrTy(context),Type::getInt64Ty(context)}, false);
          Constant *s = BB.getModule()->getOrInsertFunction("_ly_fun_e", type);
          if (Function *fun = dyn_cast<Function>(s))
          {
            IRBuilder<> builder(&BB);
            CallInst *inst = CallInst::Create(fun, {builder.CreateGlobalStringPtr(BB.getParent()->getName()), beginTime});
            inst->insertBefore(IST);
          }
        }
      }
    }
    return false;
  }
};

char MyPlacementPass::ID = 0;

// Automatically enable the pass.
// http://adriansampson.net/blog/clangpass.html
static void registerSkeletonPass(const PassManagerBuilder &, legacy::PassManagerBase &PM) 
{
  PM.add(new MyPlacementPass());
}

static RegisterStandardPasses RegisterMyPass(PassManagerBuilder::EP_EarlyAsPossible, registerSkeletonPass);

如上代码基本与前面的博客文章中的差不太多,但是底部的几句代码,那篇博客中并没有贴出来,这也是我经历了一两周摸索 ~

不加上这几句,编译出来的 dylib ,总是无法被 clang 加载执行。

并且注意如上代码是用的 LLVM 8.0.1 版本的代码,对应 LLVM github 源码仓库中的是 release_80 分支的代码。

我当时使用的是 LLVM github 源码仓库中的是 release_90 分支代码,如上代码一直编译报错,发现很多的 API 都已经变了,搜搜了很多文档才找到新的 API 使用。

这是 Pass 的毛病,因为依赖的是 libclang 库,而这个库 API 是不稳定的,经常会发生变化。

04-02. $LLVM_SOURCE/lib/Transforms/MyPlacement/CMakeLists.txt

add_llvm_library( MyPlacementPass MODULE
  MyPlacementPass.cpp
)

04-03. 构建生成 Pass dylib

image.png
╭─xiongzenghui at xiongzenghui的MacBook Pro in ~/llvm-8.0.1.src/build/Debug/lib using ‹ruby-2.4.1›
╰─○ ll | grep -i 'MyPlacementPass'
-rwxr-xr-x  1 xiongzenghui  staff   149K 10 10 22:52 MyPlacementPass.dylib

MyPlacementPass.dylib 这个动态库就是要使用到的 LLVM Pass。

05. 新建一个 Mac App 项目, 使用 Pass

05-01. Build Settings 中新增 CC、CXX 两项用户定义设置, 指向自己编译的 clang

image.png

05-02. Build Settings 修改 OTHER_CFLAGS 加载 pass dylib

image.png

05-03. 如果编译报错: unknown argument index ...

image.png

Build Settings 栏目中搜索 index , 然后将 Enable Index-Wihle-Building Functionality 默认值 Default 改为 NO

image.png

05-04. 运行 mac app

image.png

🎉 🎉 🎉 成功自动插桩

如上 Mac App 项目的代码: https://gitee.com/garywade/LLVMDemo.git

参考的资料

https://blog.csdn.net/qq_23599965/article/details/86620219
https://www.leadroyal.cn/?p=647
https://www.jianshu.com/p/4d392b16d831

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,864评论 6 494
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,175评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,401评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,170评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,276评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,364评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,401评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,179评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,604评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,902评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,070评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,751评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,380评论 3 319
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,077评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,312评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,924评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,957评论 2 351

推荐阅读更多精彩内容