124ebfcd6SJosh Poimboeuf#!/bin/bash 224ebfcd6SJosh Poimboeuf# SPDX-License-Identifier: GPL-2.0 324ebfcd6SJosh Poimboeuf# 424ebfcd6SJosh Poimboeuf# Build a livepatch module 524ebfcd6SJosh Poimboeuf 6946d3510SJosh Poimboeuf# shellcheck disable=SC1090,SC2155,SC2164 724ebfcd6SJosh Poimboeuf 824ebfcd6SJosh Poimboeufif (( BASH_VERSINFO[0] < 4 || \ 924ebfcd6SJosh Poimboeuf (BASH_VERSINFO[0] == 4 && BASH_VERSINFO[1] < 4) )); then 1024ebfcd6SJosh Poimboeuf echo "error: this script requires bash 4.4+" >&2 1124ebfcd6SJosh Poimboeuf exit 1 1224ebfcd6SJosh Poimboeuffi 1324ebfcd6SJosh Poimboeuf 1424ebfcd6SJosh Poimboeufset -o errtrace 1524ebfcd6SJosh Poimboeufset -o pipefail 1624ebfcd6SJosh Poimboeufset -o nounset 1724ebfcd6SJosh Poimboeuf 1824ebfcd6SJosh Poimboeuf# Allow doing 'cmd | mapfile -t array' instead of 'mapfile -t array < <(cmd)'. 19946d3510SJosh Poimboeuf# This helps keep execution in pipes so pipefail+ERR trap can catch errors. 2024ebfcd6SJosh Poimboeufshopt -s lastpipe 2124ebfcd6SJosh Poimboeuf 2296524543SJosh Poimboeufunset DEBUG_CLONE DIFF_CHECKSUM SKIP_CLEANUP VERBOSE XTRACE 2324ebfcd6SJosh Poimboeuf 2424ebfcd6SJosh PoimboeufREPLACE=1 2524ebfcd6SJosh PoimboeufSHORT_CIRCUIT=0 2624ebfcd6SJosh PoimboeufJOBS="$(getconf _NPROCESSORS_ONLN)" 2724ebfcd6SJosh Poimboeufshopt -o xtrace | grep -q 'on' && XTRACE=1 2824ebfcd6SJosh Poimboeuf 2924ebfcd6SJosh Poimboeuf# Avoid removing the previous $TMP_DIR until args have been fully processed. 3024ebfcd6SJosh PoimboeufKEEP_TMP=1 3124ebfcd6SJosh Poimboeuf 3224ebfcd6SJosh PoimboeufSCRIPT="$(basename "$0")" 3324ebfcd6SJosh PoimboeufSCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)" 3424ebfcd6SJosh PoimboeufFIX_PATCH_LINES="$SCRIPT_DIR/fix-patch-lines" 3524ebfcd6SJosh Poimboeuf 36b6480aaeSJosh PoimboeufOBJTOOL="$PWD/tools/objtool/objtool" 37b6480aaeSJosh PoimboeufCONFIG="$PWD/.config" 38b6480aaeSJosh PoimboeufTMP_DIR="$PWD/klp-tmp" 3924ebfcd6SJosh Poimboeuf 40*d4888d58SJosh PoimboeufORIG_DIR="$TMP_DIR/1-orig" 41*d4888d58SJosh PoimboeufPATCHED_DIR="$TMP_DIR/2-patched" 42*d4888d58SJosh PoimboeufORIG_CSUM_DIR="$TMP_DIR/3-checksum-orig" 43*d4888d58SJosh PoimboeufPATCHED_CSUM_DIR="$TMP_DIR/3-checksum-patched" 44*d4888d58SJosh PoimboeufDIFF_DIR="$TMP_DIR/4-diff" 45*d4888d58SJosh PoimboeufKMOD_DIR="$TMP_DIR/5-kmod" 4624ebfcd6SJosh Poimboeuf 4724ebfcd6SJosh PoimboeufSTASH_DIR="$TMP_DIR/stash" 4824ebfcd6SJosh PoimboeufTIMESTAMP="$TMP_DIR/timestamp" 4924ebfcd6SJosh PoimboeufPATCH_TMP_DIR="$TMP_DIR/tmp" 5024ebfcd6SJosh Poimboeuf 5124ebfcd6SJosh PoimboeufKLP_DIFF_LOG="$DIFF_DIR/diff.log" 5224ebfcd6SJosh Poimboeuf 531fbc9b85SJoe Lawrence# Terminal output colors 541fbc9b85SJoe Lawrenceread -r COLOR_RESET COLOR_BOLD COLOR_ERROR COLOR_WARN <<< "" 551fbc9b85SJoe Lawrenceif [[ -t 1 && -t 2 ]]; then 561fbc9b85SJoe Lawrence COLOR_RESET="\033[0m" 571fbc9b85SJoe Lawrence COLOR_BOLD="\033[1m" 581fbc9b85SJoe Lawrence COLOR_ERROR="\033[0;31m" 591fbc9b85SJoe Lawrence COLOR_WARN="\033[0;33m" 601fbc9b85SJoe Lawrencefi 611fbc9b85SJoe Lawrence 6224ebfcd6SJosh Poimboeufgrep0() { 63b4a53519SJoe Lawrence # shellcheck disable=SC2317 6424ebfcd6SJosh Poimboeuf command grep "$@" || true 6524ebfcd6SJosh Poimboeuf} 6624ebfcd6SJosh Poimboeuf 67e4dbf706SJoe Lawrence# Because pipefail is enabled, the grep0 helper should be used instead of 68e4dbf706SJoe Lawrence# grep, otherwise a failed match can propagate to an error. 69e4dbf706SJoe Lawrencegrep() { 70e4dbf706SJoe Lawrence echo "error: $SCRIPT: use grep0 or 'command grep' instead of bare grep" >&2 71e4dbf706SJoe Lawrence exit 1 72e4dbf706SJoe Lawrence} 73e4dbf706SJoe Lawrence 7424ebfcd6SJosh Poimboeufstatus() { 751fbc9b85SJoe Lawrence echo -e "${COLOR_BOLD}$*${COLOR_RESET}" 7624ebfcd6SJosh Poimboeuf} 7724ebfcd6SJosh Poimboeuf 7824ebfcd6SJosh Poimboeufwarn() { 791fbc9b85SJoe Lawrence echo -e "${COLOR_WARN}warning${COLOR_RESET}: $SCRIPT: $*" >&2 8024ebfcd6SJosh Poimboeuf} 8124ebfcd6SJosh Poimboeuf 8224ebfcd6SJosh Poimboeufdie() { 831fbc9b85SJoe Lawrence echo -e "${COLOR_ERROR}error${COLOR_RESET}: $SCRIPT: $*" >&2 8424ebfcd6SJosh Poimboeuf exit 1 8524ebfcd6SJosh Poimboeuf} 8624ebfcd6SJosh Poimboeuf 8724ebfcd6SJosh Poimboeufdeclare -a STASHED_FILES 8824ebfcd6SJosh Poimboeuf 8924ebfcd6SJosh Poimboeufstash_file() { 9024ebfcd6SJosh Poimboeuf local file="$1" 91b6480aaeSJosh Poimboeuf local rel_file="${file#"$PWD"/}" 9224ebfcd6SJosh Poimboeuf 9324ebfcd6SJosh Poimboeuf [[ ! -e "$file" ]] && die "no file to stash: $file" 9424ebfcd6SJosh Poimboeuf 9524ebfcd6SJosh Poimboeuf mkdir -p "$STASH_DIR/$(dirname "$rel_file")" 9624ebfcd6SJosh Poimboeuf cp -f "$file" "$STASH_DIR/$rel_file" 9724ebfcd6SJosh Poimboeuf 9824ebfcd6SJosh Poimboeuf STASHED_FILES+=("$rel_file") 9924ebfcd6SJosh Poimboeuf} 10024ebfcd6SJosh Poimboeuf 10124ebfcd6SJosh Poimboeufrestore_files() { 10224ebfcd6SJosh Poimboeuf local file 10324ebfcd6SJosh Poimboeuf 10424ebfcd6SJosh Poimboeuf for file in "${STASHED_FILES[@]}"; do 105b6480aaeSJosh Poimboeuf mv -f "$STASH_DIR/$file" "$PWD/$file" || warn "can't restore file: $file" 10624ebfcd6SJosh Poimboeuf done 10724ebfcd6SJosh Poimboeuf 10824ebfcd6SJosh Poimboeuf STASHED_FILES=() 10924ebfcd6SJosh Poimboeuf} 11024ebfcd6SJosh Poimboeuf 11124ebfcd6SJosh Poimboeufcleanup() { 11224ebfcd6SJosh Poimboeuf set +o nounset 113d36a7343SJoe Lawrence revert_patches 11424ebfcd6SJosh Poimboeuf restore_files 11524ebfcd6SJosh Poimboeuf [[ "$KEEP_TMP" -eq 0 ]] && rm -rf "$TMP_DIR" 11624ebfcd6SJosh Poimboeuf return 0 11724ebfcd6SJosh Poimboeuf} 11824ebfcd6SJosh Poimboeuf 11924ebfcd6SJosh Poimboeuftrap_err() { 1201fbc9b85SJoe Lawrence die "line ${BASH_LINENO[0]}: '$BASH_COMMAND'" 12124ebfcd6SJosh Poimboeuf} 12224ebfcd6SJosh Poimboeuf 12324ebfcd6SJosh Poimboeuftrap cleanup EXIT INT TERM HUP 12424ebfcd6SJosh Poimboeuftrap trap_err ERR 12524ebfcd6SJosh Poimboeuf 12624ebfcd6SJosh Poimboeuf__usage() { 12724ebfcd6SJosh Poimboeuf cat <<EOF 12824ebfcd6SJosh PoimboeufUsage: $SCRIPT [OPTIONS] PATCH_FILE(s) 12924ebfcd6SJosh PoimboeufGenerate a livepatch module. 13024ebfcd6SJosh Poimboeuf 13124ebfcd6SJosh PoimboeufOptions: 13278be9facSJosh Poimboeuf -f, --show-first-changed Show address of first changed instruction 13324ebfcd6SJosh Poimboeuf -j, --jobs=<jobs> Build jobs to run simultaneously [default: $JOBS] 13424ebfcd6SJosh Poimboeuf -o, --output=<file.ko> Output file [default: livepatch-<patch-name>.ko] 13524ebfcd6SJosh Poimboeuf --no-replace Disable livepatch atomic replace 13624ebfcd6SJosh Poimboeuf -v, --verbose Pass V=1 to kernel/module builds 13724ebfcd6SJosh Poimboeuf 13824ebfcd6SJosh PoimboeufAdvanced Options: 1392c2f0b86SJosh Poimboeuf -d, --debug Show symbol/reloc cloning decisions 14024ebfcd6SJosh Poimboeuf -S, --short-circuit=STEP Start at build step (requires prior --keep-tmp) 14124ebfcd6SJosh Poimboeuf 1|orig Build original kernel (default) 14224ebfcd6SJosh Poimboeuf 2|patched Build patched kernel 143*d4888d58SJosh Poimboeuf 3|checksum Generate checksums 144*d4888d58SJosh Poimboeuf 4|diff Diff objects 145*d4888d58SJosh Poimboeuf 5|kmod Build patch module 14624ebfcd6SJosh Poimboeuf -T, --keep-tmp Preserve tmp dir on exit 14724ebfcd6SJosh Poimboeuf 14824ebfcd6SJosh PoimboeufEOF 14924ebfcd6SJosh Poimboeuf} 15024ebfcd6SJosh Poimboeuf 15124ebfcd6SJosh Poimboeufusage() { 15224ebfcd6SJosh Poimboeuf __usage >&2 15324ebfcd6SJosh Poimboeuf} 15424ebfcd6SJosh Poimboeuf 15524ebfcd6SJosh Poimboeufprocess_args() { 15624ebfcd6SJosh Poimboeuf local keep_tmp=0 15724ebfcd6SJosh Poimboeuf local short 15824ebfcd6SJosh Poimboeuf local long 15924ebfcd6SJosh Poimboeuf local args 160b3ece301SJosh Poimboeuf local patch 16124ebfcd6SJosh Poimboeuf 16278be9facSJosh Poimboeuf short="hfj:o:vdS:T" 16378be9facSJosh Poimboeuf long="help,show-first-changed,jobs:,output:,no-replace,verbose,debug,short-circuit:,keep-tmp" 16424ebfcd6SJosh Poimboeuf 16524ebfcd6SJosh Poimboeuf args=$(getopt --options "$short" --longoptions "$long" -- "$@") || { 16624ebfcd6SJosh Poimboeuf echo; usage; exit 16724ebfcd6SJosh Poimboeuf } 16824ebfcd6SJosh Poimboeuf eval set -- "$args" 16924ebfcd6SJosh Poimboeuf 17024ebfcd6SJosh Poimboeuf while true; do 17124ebfcd6SJosh Poimboeuf case "$1" in 17224ebfcd6SJosh Poimboeuf -h | --help) 17324ebfcd6SJosh Poimboeuf usage 17424ebfcd6SJosh Poimboeuf exit 0 17524ebfcd6SJosh Poimboeuf ;; 17678be9facSJosh Poimboeuf -f | --show-first-changed) 17778be9facSJosh Poimboeuf DIFF_CHECKSUM=1 17878be9facSJosh Poimboeuf shift 17978be9facSJosh Poimboeuf ;; 18024ebfcd6SJosh Poimboeuf -j | --jobs) 18124ebfcd6SJosh Poimboeuf JOBS="$2" 18224ebfcd6SJosh Poimboeuf shift 2 18324ebfcd6SJosh Poimboeuf ;; 18424ebfcd6SJosh Poimboeuf -o | --output) 18524ebfcd6SJosh Poimboeuf [[ "$2" != *.ko ]] && die "output filename should end with .ko" 18624ebfcd6SJosh Poimboeuf OUTFILE="$2" 18724ebfcd6SJosh Poimboeuf NAME="$(basename "$OUTFILE")" 18824ebfcd6SJosh Poimboeuf NAME="${NAME%.ko}" 18924ebfcd6SJosh Poimboeuf NAME="$(module_name_string "$NAME")" 19024ebfcd6SJosh Poimboeuf shift 2 19124ebfcd6SJosh Poimboeuf ;; 19224ebfcd6SJosh Poimboeuf --no-replace) 19324ebfcd6SJosh Poimboeuf REPLACE=0 19424ebfcd6SJosh Poimboeuf shift 19524ebfcd6SJosh Poimboeuf ;; 19624ebfcd6SJosh Poimboeuf -v | --verbose) 19796524543SJosh Poimboeuf VERBOSE=1 19824ebfcd6SJosh Poimboeuf shift 19924ebfcd6SJosh Poimboeuf ;; 2002c2f0b86SJosh Poimboeuf -d | --debug) 2012c2f0b86SJosh Poimboeuf DEBUG_CLONE=1 2022c2f0b86SJosh Poimboeuf keep_tmp=1 2032c2f0b86SJosh Poimboeuf shift 2042c2f0b86SJosh Poimboeuf ;; 20524ebfcd6SJosh Poimboeuf -S | --short-circuit) 20624ebfcd6SJosh Poimboeuf [[ ! -d "$TMP_DIR" ]] && die "--short-circuit requires preserved klp-tmp dir" 20724ebfcd6SJosh Poimboeuf keep_tmp=1 20824ebfcd6SJosh Poimboeuf case "$2" in 20924ebfcd6SJosh Poimboeuf 1 | orig) SHORT_CIRCUIT=1; ;; 21024ebfcd6SJosh Poimboeuf 2 | patched) SHORT_CIRCUIT=2; ;; 211*d4888d58SJosh Poimboeuf 3 | checksum) SHORT_CIRCUIT=3; ;; 212*d4888d58SJosh Poimboeuf 4 | diff) SHORT_CIRCUIT=4; ;; 213*d4888d58SJosh Poimboeuf 5 | kmod) SHORT_CIRCUIT=5; ;; 21424ebfcd6SJosh Poimboeuf *) die "invalid short-circuit step '$2'" ;; 21524ebfcd6SJosh Poimboeuf esac 21624ebfcd6SJosh Poimboeuf shift 2 21724ebfcd6SJosh Poimboeuf ;; 21824ebfcd6SJosh Poimboeuf -T | --keep-tmp) 21924ebfcd6SJosh Poimboeuf keep_tmp=1 22024ebfcd6SJosh Poimboeuf shift 22124ebfcd6SJosh Poimboeuf ;; 22224ebfcd6SJosh Poimboeuf --) 22324ebfcd6SJosh Poimboeuf shift 22424ebfcd6SJosh Poimboeuf break 22524ebfcd6SJosh Poimboeuf ;; 22624ebfcd6SJosh Poimboeuf *) 22724ebfcd6SJosh Poimboeuf usage 22824ebfcd6SJosh Poimboeuf exit 1 22924ebfcd6SJosh Poimboeuf ;; 23024ebfcd6SJosh Poimboeuf esac 23124ebfcd6SJosh Poimboeuf done 23224ebfcd6SJosh Poimboeuf 233e506ad21SJoe Lawrence if [[ $# -eq 0 ]] && (( SHORT_CIRCUIT <= 2 )); then 23424ebfcd6SJosh Poimboeuf usage 23524ebfcd6SJosh Poimboeuf exit 1 23624ebfcd6SJosh Poimboeuf fi 23724ebfcd6SJosh Poimboeuf 23824ebfcd6SJosh Poimboeuf KEEP_TMP="$keep_tmp" 23924ebfcd6SJosh Poimboeuf PATCHES=("$@") 240b3ece301SJosh Poimboeuf 241b3ece301SJosh Poimboeuf for patch in "${PATCHES[@]}"; do 242b3ece301SJosh Poimboeuf [[ -f "$patch" ]] || die "$patch doesn't exist" 243b3ece301SJosh Poimboeuf done 24424ebfcd6SJosh Poimboeuf} 24524ebfcd6SJosh Poimboeuf 24624ebfcd6SJosh Poimboeuf# temporarily disable xtrace for especially verbose code 24724ebfcd6SJosh Poimboeufxtrace_save() { 24824ebfcd6SJosh Poimboeuf [[ -v XTRACE ]] && set +x 24924ebfcd6SJosh Poimboeuf return 0 25024ebfcd6SJosh Poimboeuf} 25124ebfcd6SJosh Poimboeuf 25224ebfcd6SJosh Poimboeufxtrace_restore() { 25324ebfcd6SJosh Poimboeuf [[ -v XTRACE ]] && set -x 25424ebfcd6SJosh Poimboeuf return 0 25524ebfcd6SJosh Poimboeuf} 25624ebfcd6SJosh Poimboeuf 25724ebfcd6SJosh Poimboeufvalidate_config() { 25824ebfcd6SJosh Poimboeuf xtrace_save "reading .config" 25924ebfcd6SJosh Poimboeuf source "$CONFIG" || die "no .config file in $(dirname "$CONFIG")" 26024ebfcd6SJosh Poimboeuf xtrace_restore 26124ebfcd6SJosh Poimboeuf 26224ebfcd6SJosh Poimboeuf [[ -v CONFIG_LIVEPATCH ]] || \ 26324ebfcd6SJosh Poimboeuf die "CONFIG_LIVEPATCH not enabled" 26424ebfcd6SJosh Poimboeuf 26524ebfcd6SJosh Poimboeuf [[ -v CONFIG_KLP_BUILD ]] || \ 26624ebfcd6SJosh Poimboeuf die "CONFIG_KLP_BUILD not enabled" 26724ebfcd6SJosh Poimboeuf 26824ebfcd6SJosh Poimboeuf [[ -v CONFIG_GCC_PLUGIN_LATENT_ENTROPY ]] && \ 26924ebfcd6SJosh Poimboeuf die "kernel option 'CONFIG_GCC_PLUGIN_LATENT_ENTROPY' not supported" 27024ebfcd6SJosh Poimboeuf 27124ebfcd6SJosh Poimboeuf [[ -v CONFIG_GCC_PLUGIN_RANDSTRUCT ]] && \ 27224ebfcd6SJosh Poimboeuf die "kernel option 'CONFIG_GCC_PLUGIN_RANDSTRUCT' not supported" 27324ebfcd6SJosh Poimboeuf 274a8ff29f0SJosh Poimboeuf [[ -v CONFIG_AS_IS_LLVM ]] && \ 275a8ff29f0SJosh Poimboeuf [[ "$CONFIG_AS_VERSION" -lt 200000 ]] && \ 276a8ff29f0SJosh Poimboeuf die "Clang assembler version < 20 not supported" 277a8ff29f0SJosh Poimboeuf 27824ebfcd6SJosh Poimboeuf return 0 27924ebfcd6SJosh Poimboeuf} 28024ebfcd6SJosh Poimboeuf 28124ebfcd6SJosh Poimboeuf# Only allow alphanumerics and '_' and '-' in the module name. Everything else 28224ebfcd6SJosh Poimboeuf# is replaced with '-'. Also truncate to 55 chars so the full name + NUL 28324ebfcd6SJosh Poimboeuf# terminator fits in the kernel's 56-byte module name array. 28424ebfcd6SJosh Poimboeufmodule_name_string() { 28524ebfcd6SJosh Poimboeuf echo "${1//[^a-zA-Z0-9_-]/-}" | cut -c 1-55 28624ebfcd6SJosh Poimboeuf} 28724ebfcd6SJosh Poimboeuf 28824ebfcd6SJosh Poimboeuf# If the module name wasn't specified on the cmdline with --output, give it a 28924ebfcd6SJosh Poimboeuf# name based on the patch name. 29024ebfcd6SJosh Poimboeufset_module_name() { 29124ebfcd6SJosh Poimboeuf [[ -v NAME ]] && return 0 29224ebfcd6SJosh Poimboeuf 29324ebfcd6SJosh Poimboeuf if [[ "${#PATCHES[@]}" -eq 1 ]]; then 29424ebfcd6SJosh Poimboeuf NAME="$(basename "${PATCHES[0]}")" 29524ebfcd6SJosh Poimboeuf NAME="${NAME%.*}" 29624ebfcd6SJosh Poimboeuf else 29724ebfcd6SJosh Poimboeuf NAME="patch" 29824ebfcd6SJosh Poimboeuf fi 29924ebfcd6SJosh Poimboeuf 30024ebfcd6SJosh Poimboeuf NAME="livepatch-$NAME" 30124ebfcd6SJosh Poimboeuf NAME="$(module_name_string "$NAME")" 30224ebfcd6SJosh Poimboeuf 30324ebfcd6SJosh Poimboeuf OUTFILE="$NAME.ko" 30424ebfcd6SJosh Poimboeuf} 30524ebfcd6SJosh Poimboeuf 30624ebfcd6SJosh Poimboeuf# Hardcode the value printed by the localversion script to prevent patch 307d36a7343SJoe Lawrence# application from appending it with '+' due to a dirty working tree. 30824ebfcd6SJosh Poimboeufset_kernelversion() { 309b6480aaeSJosh Poimboeuf local file="$PWD/scripts/setlocalversion" 3106f93f7b0SJosh Poimboeuf local kernelrelease 31124ebfcd6SJosh Poimboeuf 31224ebfcd6SJosh Poimboeuf stash_file "$file" 31324ebfcd6SJosh Poimboeuf 314cc39ccceSJosh Poimboeuf if [[ -n "$(make -s listnewconfig 2>/dev/null)" ]]; then 315cc39ccceSJosh Poimboeuf die ".config mismatch, check your .config or run 'make olddefconfig'" 316cc39ccceSJosh Poimboeuf fi 317cc39ccceSJosh Poimboeuf make syncconfig &>/dev/null || die "make syncconfig failed" 318cc39ccceSJosh Poimboeuf 319cc39ccceSJosh Poimboeuf kernelrelease="$(make -s kernelrelease)" 3206f93f7b0SJosh Poimboeuf [[ -z "$kernelrelease" ]] && die "failed to get kernel version" 32124ebfcd6SJosh Poimboeuf 3226f93f7b0SJosh Poimboeuf sed -i "2i echo $kernelrelease; exit 0" scripts/setlocalversion 32324ebfcd6SJosh Poimboeuf} 32424ebfcd6SJosh Poimboeuf 325757bd10fSJoe Lawrenceget_patch_input_files() { 32624ebfcd6SJosh Poimboeuf local patch="$1" 32724ebfcd6SJosh Poimboeuf 328757bd10fSJoe Lawrence grep0 -E '^--- ' "$patch" \ 329d36a7343SJoe Lawrence | grep0 -v -e '/dev/null' -e '1969-12-31' -e '1970-01-01' \ 33024ebfcd6SJosh Poimboeuf | gawk '{print $2}' \ 33124ebfcd6SJosh Poimboeuf | sed 's|^[^/]*/||' \ 33224ebfcd6SJosh Poimboeuf | sort -u 33324ebfcd6SJosh Poimboeuf} 33424ebfcd6SJosh Poimboeuf 335757bd10fSJoe Lawrenceget_patch_output_files() { 33624ebfcd6SJosh Poimboeuf local patch="$1" 33724ebfcd6SJosh Poimboeuf 338757bd10fSJoe Lawrence grep0 -E '^\+\+\+ ' "$patch" \ 339d36a7343SJoe Lawrence | grep0 -v -e '/dev/null' -e '1969-12-31' -e '1970-01-01' \ 340757bd10fSJoe Lawrence | gawk '{print $2}' \ 341757bd10fSJoe Lawrence | sed 's|^[^/]*/||' \ 342757bd10fSJoe Lawrence | sort -u 343757bd10fSJoe Lawrence} 34424ebfcd6SJosh Poimboeuf 34524ebfcd6SJosh Poimboeufget_patch_files() { 34624ebfcd6SJosh Poimboeuf local patch="$1" 34724ebfcd6SJosh Poimboeuf 348757bd10fSJoe Lawrence { get_patch_input_files "$patch"; get_patch_output_files "$patch"; } \ 34924ebfcd6SJosh Poimboeuf | sort -u 35024ebfcd6SJosh Poimboeuf} 35124ebfcd6SJosh Poimboeuf 35224ebfcd6SJosh Poimboeufcheck_unsupported_patches() { 35324ebfcd6SJosh Poimboeuf local patch 35424ebfcd6SJosh Poimboeuf 35524ebfcd6SJosh Poimboeuf for patch in "${PATCHES[@]}"; do 35624ebfcd6SJosh Poimboeuf local files=() 35724ebfcd6SJosh Poimboeuf 35824ebfcd6SJosh Poimboeuf get_patch_files "$patch" | mapfile -t files 35924ebfcd6SJosh Poimboeuf 36024ebfcd6SJosh Poimboeuf for file in "${files[@]}"; do 36124ebfcd6SJosh Poimboeuf case "$file" in 362df0d7bb0SJosh Poimboeuf lib/*|*/vdso/*|*/realmode/rm/*|*.S) 363b41d8b7dSJoe Lawrence die "${patch}: unsupported patch to $file" 36424ebfcd6SJosh Poimboeuf ;; 36524ebfcd6SJosh Poimboeuf esac 36624ebfcd6SJosh Poimboeuf done 36724ebfcd6SJosh Poimboeuf done 36824ebfcd6SJosh Poimboeuf} 36924ebfcd6SJosh Poimboeuf 37024ebfcd6SJosh Poimboeufapply_patch() { 37124ebfcd6SJosh Poimboeuf local patch="$1" 37224ebfcd6SJosh Poimboeuf shift 37324ebfcd6SJosh Poimboeuf local extra_args=("$@") 37451a0b7c4SJoe Lawrence local drift_regex="with fuzz|offset [0-9]+ line" 37551a0b7c4SJoe Lawrence local output 37651a0b7c4SJoe Lawrence local status 37724ebfcd6SJosh Poimboeuf 37824ebfcd6SJosh Poimboeuf [[ ! -f "$patch" ]] && die "$patch doesn't exist" 37951a0b7c4SJoe Lawrence status=0 380b6480aaeSJosh Poimboeuf output=$(patch -p1 --dry-run --no-backup-if-mismatch -r /dev/null "${extra_args[@]}" < "$patch" 2>&1) || status=$? 38151a0b7c4SJoe Lawrence if [[ "$status" -ne 0 ]]; then 38251a0b7c4SJoe Lawrence echo "$output" >&2 38351a0b7c4SJoe Lawrence die "$patch did not apply" 38451a0b7c4SJoe Lawrence elif [[ "$output" =~ $drift_regex ]]; then 38596524543SJosh Poimboeuf [[ -v VERBOSE ]] && echo "$output" >&2 38651a0b7c4SJoe Lawrence warn "${patch} applied with fuzz" 38751a0b7c4SJoe Lawrence fi 38824ebfcd6SJosh Poimboeuf 38924ebfcd6SJosh Poimboeuf APPLIED_PATCHES+=("$patch") 390b6480aaeSJosh Poimboeuf patch -p1 --no-backup-if-mismatch -r /dev/null "${extra_args[@]}" --silent < "$patch" 39124ebfcd6SJosh Poimboeuf} 39224ebfcd6SJosh Poimboeuf 39324ebfcd6SJosh Poimboeufrevert_patch() { 39424ebfcd6SJosh Poimboeuf local patch="$1" 39524ebfcd6SJosh Poimboeuf local tmp=() 39624ebfcd6SJosh Poimboeuf 397b6480aaeSJosh Poimboeuf patch -p1 -R --force --no-backup-if-mismatch -r /dev/null &> /dev/null < "$patch" || true 39824ebfcd6SJosh Poimboeuf 39924ebfcd6SJosh Poimboeuf for p in "${APPLIED_PATCHES[@]}"; do 40024ebfcd6SJosh Poimboeuf [[ "$p" == "$patch" ]] && continue 40124ebfcd6SJosh Poimboeuf tmp+=("$p") 40224ebfcd6SJosh Poimboeuf done 40324ebfcd6SJosh Poimboeuf 40424ebfcd6SJosh Poimboeuf APPLIED_PATCHES=("${tmp[@]}") 40524ebfcd6SJosh Poimboeuf} 40624ebfcd6SJosh Poimboeuf 40724ebfcd6SJosh Poimboeufapply_patches() { 40851a0b7c4SJoe Lawrence local extra_args=("$@") 40924ebfcd6SJosh Poimboeuf local patch 41024ebfcd6SJosh Poimboeuf 41124ebfcd6SJosh Poimboeuf for patch in "${PATCHES[@]}"; do 41251a0b7c4SJoe Lawrence apply_patch "$patch" "${extra_args[@]}" 41324ebfcd6SJosh Poimboeuf done 41424ebfcd6SJosh Poimboeuf} 41524ebfcd6SJosh Poimboeuf 41624ebfcd6SJosh Poimboeufrevert_patches() { 41724ebfcd6SJosh Poimboeuf local patches=("${APPLIED_PATCHES[@]}") 41824ebfcd6SJosh Poimboeuf 41924ebfcd6SJosh Poimboeuf for (( i=${#patches[@]}-1 ; i>=0 ; i-- )) ; do 420d36a7343SJoe Lawrence revert_patch "${patches[$i]}" 42124ebfcd6SJosh Poimboeuf done 42224ebfcd6SJosh Poimboeuf 42324ebfcd6SJosh Poimboeuf APPLIED_PATCHES=() 42424ebfcd6SJosh Poimboeuf} 42524ebfcd6SJosh Poimboeuf 42624ebfcd6SJosh Poimboeufvalidate_patches() { 42724ebfcd6SJosh Poimboeuf check_unsupported_patches 42824ebfcd6SJosh Poimboeuf apply_patches 42924ebfcd6SJosh Poimboeuf revert_patches 43024ebfcd6SJosh Poimboeuf} 43124ebfcd6SJosh Poimboeuf 43224ebfcd6SJosh Poimboeufdo_init() { 43324ebfcd6SJosh Poimboeuf # We're not yet smart enough to handle anything other than in-tree 43424ebfcd6SJosh Poimboeuf # builds in pwd. 435b6480aaeSJosh Poimboeuf [[ ! "$PWD" -ef "$SCRIPT_DIR/../.." ]] && die "please run from the kernel root directory" 43624ebfcd6SJosh Poimboeuf 43724ebfcd6SJosh Poimboeuf (( SHORT_CIRCUIT <= 1 )) && rm -rf "$TMP_DIR" 43824ebfcd6SJosh Poimboeuf mkdir -p "$TMP_DIR" 43924ebfcd6SJosh Poimboeuf 44024ebfcd6SJosh Poimboeuf APPLIED_PATCHES=() 44124ebfcd6SJosh Poimboeuf 44224ebfcd6SJosh Poimboeuf [[ -x "$FIX_PATCH_LINES" ]] || die "can't find fix-patch-lines" 443d36a7343SJoe Lawrence command -v recountdiff &>/dev/null || die "recountdiff not found (install patchutils)" 44424ebfcd6SJosh Poimboeuf 44524ebfcd6SJosh Poimboeuf validate_config 44624ebfcd6SJosh Poimboeuf set_module_name 44724ebfcd6SJosh Poimboeuf set_kernelversion 44824ebfcd6SJosh Poimboeuf} 44924ebfcd6SJosh Poimboeuf 45024ebfcd6SJosh Poimboeuf# Refresh the patch hunk headers, specifically the line numbers and counts. 45124ebfcd6SJosh Poimboeufrefresh_patch() { 45224ebfcd6SJosh Poimboeuf local patch="$1" 45324ebfcd6SJosh Poimboeuf local tmpdir="$PATCH_TMP_DIR" 454757bd10fSJoe Lawrence local input_files=() 455757bd10fSJoe Lawrence local output_files=() 45624ebfcd6SJosh Poimboeuf 45724ebfcd6SJosh Poimboeuf rm -rf "$tmpdir" 45824ebfcd6SJosh Poimboeuf mkdir -p "$tmpdir/a" 45924ebfcd6SJosh Poimboeuf mkdir -p "$tmpdir/b" 46024ebfcd6SJosh Poimboeuf 46124ebfcd6SJosh Poimboeuf # Get all source files affected by the patch 462757bd10fSJoe Lawrence get_patch_input_files "$patch" | mapfile -t input_files 463757bd10fSJoe Lawrence get_patch_output_files "$patch" | mapfile -t output_files 46424ebfcd6SJosh Poimboeuf 46524ebfcd6SJosh Poimboeuf # Copy orig source files to 'a' 466b6480aaeSJosh Poimboeuf echo "${input_files[@]}" | xargs cp --parents --target-directory="$tmpdir/a" 46724ebfcd6SJosh Poimboeuf 46824ebfcd6SJosh Poimboeuf # Copy patched source files to 'b' 46951a0b7c4SJoe Lawrence apply_patch "$patch" "--silent" 470b6480aaeSJosh Poimboeuf echo "${output_files[@]}" | xargs cp --parents --target-directory="$tmpdir/b" 471d36a7343SJoe Lawrence revert_patch "$patch" 47224ebfcd6SJosh Poimboeuf 47324ebfcd6SJosh Poimboeuf # Diff 'a' and 'b' to make a clean patch 474d36a7343SJoe Lawrence ( cd "$tmpdir" && diff -Nupr a b > "$patch" ) || true 47524ebfcd6SJosh Poimboeuf} 47624ebfcd6SJosh Poimboeuf 47724ebfcd6SJosh Poimboeuf# Copy the patches to a temporary directory, fix their lines so as not to 47824ebfcd6SJosh Poimboeuf# affect the __LINE__ macro for otherwise unchanged functions further down the 47924ebfcd6SJosh Poimboeuf# file, and update $PATCHES to point to the fixed patches. 48024ebfcd6SJosh Poimboeuffix_patches() { 48124ebfcd6SJosh Poimboeuf local idx 48224ebfcd6SJosh Poimboeuf local i 48324ebfcd6SJosh Poimboeuf 48424ebfcd6SJosh Poimboeuf rm -f "$TMP_DIR"/*.patch 48524ebfcd6SJosh Poimboeuf 48624ebfcd6SJosh Poimboeuf idx=0001 48724ebfcd6SJosh Poimboeuf for i in "${!PATCHES[@]}"; do 48824ebfcd6SJosh Poimboeuf local old_patch="${PATCHES[$i]}" 48924ebfcd6SJosh Poimboeuf local tmp_patch="$TMP_DIR/tmp.patch" 49024ebfcd6SJosh Poimboeuf local patch="${PATCHES[$i]}" 49124ebfcd6SJosh Poimboeuf local new_patch 49224ebfcd6SJosh Poimboeuf 49324ebfcd6SJosh Poimboeuf new_patch="$TMP_DIR/$idx-fixed-$(basename "$patch")" 49424ebfcd6SJosh Poimboeuf 49524ebfcd6SJosh Poimboeuf cp -f "$old_patch" "$tmp_patch" 49624ebfcd6SJosh Poimboeuf refresh_patch "$tmp_patch" 497d36a7343SJoe Lawrence "$FIX_PATCH_LINES" "$tmp_patch" | recountdiff > "$new_patch" 49824ebfcd6SJosh Poimboeuf 49924ebfcd6SJosh Poimboeuf PATCHES[i]="$new_patch" 50024ebfcd6SJosh Poimboeuf 50124ebfcd6SJosh Poimboeuf rm -f "$tmp_patch" 50224ebfcd6SJosh Poimboeuf idx=$(printf "%04d" $(( 10#$idx + 1 ))) 50324ebfcd6SJosh Poimboeuf done 50424ebfcd6SJosh Poimboeuf} 50524ebfcd6SJosh Poimboeuf 50624ebfcd6SJosh Poimboeufclean_kernel() { 50724ebfcd6SJosh Poimboeuf local cmd=() 50824ebfcd6SJosh Poimboeuf 50924ebfcd6SJosh Poimboeuf cmd=("make") 51024ebfcd6SJosh Poimboeuf cmd+=("--silent") 51124ebfcd6SJosh Poimboeuf cmd+=("-j$JOBS") 51224ebfcd6SJosh Poimboeuf cmd+=("clean") 51324ebfcd6SJosh Poimboeuf 51424ebfcd6SJosh Poimboeuf "${cmd[@]}" 51524ebfcd6SJosh Poimboeuf} 51624ebfcd6SJosh Poimboeuf 51724ebfcd6SJosh Poimboeufbuild_kernel() { 518b41d8b7dSJoe Lawrence local build="$1" 51924ebfcd6SJosh Poimboeuf local log="$TMP_DIR/build.log" 52024ebfcd6SJosh Poimboeuf local cmd=() 52124ebfcd6SJosh Poimboeuf 52224ebfcd6SJosh Poimboeuf cmd=("make") 52324ebfcd6SJosh Poimboeuf 52424ebfcd6SJosh Poimboeuf # When a patch to a kernel module references a newly created unexported 52524ebfcd6SJosh Poimboeuf # symbol which lives in vmlinux or another kernel module, the patched 52624ebfcd6SJosh Poimboeuf # kernel build fails with the following error: 52724ebfcd6SJosh Poimboeuf # 52824ebfcd6SJosh Poimboeuf # ERROR: modpost: "klp_string" [fs/xfs/xfs.ko] undefined! 52924ebfcd6SJosh Poimboeuf # 53024ebfcd6SJosh Poimboeuf # The undefined symbols are working as designed in that case. They get 53124ebfcd6SJosh Poimboeuf # resolved later when the livepatch module build link pulls all the 53224ebfcd6SJosh Poimboeuf # disparate objects together into the same kernel module. 53324ebfcd6SJosh Poimboeuf # 53424ebfcd6SJosh Poimboeuf # It would be good to have a way to tell modpost to skip checking for 53524ebfcd6SJosh Poimboeuf # undefined symbols altogether. For now, just convert the error to a 53624ebfcd6SJosh Poimboeuf # warning with KBUILD_MODPOST_WARN, and grep out the warning to avoid 53724ebfcd6SJosh Poimboeuf # confusing the user. 53824ebfcd6SJosh Poimboeuf # 53924ebfcd6SJosh Poimboeuf cmd+=("KBUILD_MODPOST_WARN=1") 54024ebfcd6SJosh Poimboeuf 54196524543SJosh Poimboeuf if [[ -v VERBOSE ]]; then 54296524543SJosh Poimboeuf cmd+=("V=1") 54396524543SJosh Poimboeuf else 54496524543SJosh Poimboeuf cmd+=("-s") 54596524543SJosh Poimboeuf fi 54624ebfcd6SJosh Poimboeuf cmd+=("-j$JOBS") 54724ebfcd6SJosh Poimboeuf cmd+=("KCFLAGS=-ffunction-sections -fdata-sections") 54824ebfcd6SJosh Poimboeuf cmd+=("vmlinux") 54924ebfcd6SJosh Poimboeuf cmd+=("modules") 55024ebfcd6SJosh Poimboeuf 55124ebfcd6SJosh Poimboeuf "${cmd[@]}" \ 55224ebfcd6SJosh Poimboeuf 1> >(tee -a "$log") \ 553b6480aaeSJosh Poimboeuf 2> >(tee -a "$log" | grep0 -v "modpost.*undefined!" >&2) \ 554b6480aaeSJosh Poimboeuf || die "$build kernel build failed" 55524ebfcd6SJosh Poimboeuf} 55624ebfcd6SJosh Poimboeuf 55724ebfcd6SJosh Poimboeuffind_objects() { 55824ebfcd6SJosh Poimboeuf local opts=("$@") 55924ebfcd6SJosh Poimboeuf 56024ebfcd6SJosh Poimboeuf # Find root-level vmlinux.o and non-root-level .ko files, 56124ebfcd6SJosh Poimboeuf # excluding klp-tmp/ and .git/ 562b6480aaeSJosh Poimboeuf find "$PWD" \( -path "$TMP_DIR" -o -path "$PWD/.git" -o -regex "$PWD/[^/][^/]*\.ko" \) -prune -o \ 56324ebfcd6SJosh Poimboeuf -type f "${opts[@]}" \ 564b6480aaeSJosh Poimboeuf \( -name "*.ko" -o -path "$PWD/vmlinux.o" \) \ 56524ebfcd6SJosh Poimboeuf -printf '%P\n' 56624ebfcd6SJosh Poimboeuf} 56724ebfcd6SJosh Poimboeuf 56824ebfcd6SJosh Poimboeuf# Copy all .o archives to $ORIG_DIR 56924ebfcd6SJosh Poimboeufcopy_orig_objects() { 57024ebfcd6SJosh Poimboeuf local files=() 57124ebfcd6SJosh Poimboeuf 57224ebfcd6SJosh Poimboeuf rm -rf "$ORIG_DIR" 57324ebfcd6SJosh Poimboeuf mkdir -p "$ORIG_DIR" 57424ebfcd6SJosh Poimboeuf 57524ebfcd6SJosh Poimboeuf find_objects | mapfile -t files 57624ebfcd6SJosh Poimboeuf 577*d4888d58SJosh Poimboeuf xtrace_save "copying original objects" 57824ebfcd6SJosh Poimboeuf for _file in "${files[@]}"; do 57924ebfcd6SJosh Poimboeuf local rel_file="${_file/.ko/.o}" 580b6480aaeSJosh Poimboeuf local file="$PWD/$rel_file" 58124ebfcd6SJosh Poimboeuf local orig_file="$ORIG_DIR/$rel_file" 58224ebfcd6SJosh Poimboeuf local orig_dir="$(dirname "$orig_file")" 58324ebfcd6SJosh Poimboeuf 58424ebfcd6SJosh Poimboeuf [[ ! -f "$file" ]] && die "missing $(basename "$file") for $_file" 58524ebfcd6SJosh Poimboeuf 58624ebfcd6SJosh Poimboeuf mkdir -p "$orig_dir" 58724ebfcd6SJosh Poimboeuf cp -f "$file" "$orig_dir" 58824ebfcd6SJosh Poimboeuf done 58924ebfcd6SJosh Poimboeuf xtrace_restore 59024ebfcd6SJosh Poimboeuf 59124ebfcd6SJosh Poimboeuf mv -f "$TMP_DIR/build.log" "$ORIG_DIR" 59224ebfcd6SJosh Poimboeuf touch "$TIMESTAMP" 59324ebfcd6SJosh Poimboeuf} 59424ebfcd6SJosh Poimboeuf 59524ebfcd6SJosh Poimboeuf# Copy all changed objects to $PATCHED_DIR 59624ebfcd6SJosh Poimboeufcopy_patched_objects() { 59724ebfcd6SJosh Poimboeuf local files=() 59824ebfcd6SJosh Poimboeuf local opts=() 59924ebfcd6SJosh Poimboeuf local found=0 60024ebfcd6SJosh Poimboeuf 60124ebfcd6SJosh Poimboeuf rm -rf "$PATCHED_DIR" 60224ebfcd6SJosh Poimboeuf mkdir -p "$PATCHED_DIR" 60324ebfcd6SJosh Poimboeuf 60424ebfcd6SJosh Poimboeuf # Note this doesn't work with some configs, thus the 'cmp' below. 60524ebfcd6SJosh Poimboeuf opts=("-newer") 60624ebfcd6SJosh Poimboeuf opts+=("$TIMESTAMP") 60724ebfcd6SJosh Poimboeuf 60824ebfcd6SJosh Poimboeuf find_objects "${opts[@]}" | mapfile -t files 60924ebfcd6SJosh Poimboeuf 61024ebfcd6SJosh Poimboeuf xtrace_save "copying changed objects" 61124ebfcd6SJosh Poimboeuf for _file in "${files[@]}"; do 61224ebfcd6SJosh Poimboeuf local rel_file="${_file/.ko/.o}" 613b6480aaeSJosh Poimboeuf local file="$PWD/$rel_file" 61424ebfcd6SJosh Poimboeuf local orig_file="$ORIG_DIR/$rel_file" 61524ebfcd6SJosh Poimboeuf local patched_file="$PATCHED_DIR/$rel_file" 61624ebfcd6SJosh Poimboeuf local patched_dir="$(dirname "$patched_file")" 61724ebfcd6SJosh Poimboeuf 61824ebfcd6SJosh Poimboeuf [[ ! -f "$file" ]] && die "missing $(basename "$file") for $_file" 61924ebfcd6SJosh Poimboeuf 62024ebfcd6SJosh Poimboeuf cmp -s "$orig_file" "$file" && continue 62124ebfcd6SJosh Poimboeuf 62224ebfcd6SJosh Poimboeuf mkdir -p "$patched_dir" 62324ebfcd6SJosh Poimboeuf cp -f "$file" "$patched_dir" 62424ebfcd6SJosh Poimboeuf found=1 62524ebfcd6SJosh Poimboeuf done 62624ebfcd6SJosh Poimboeuf xtrace_restore 62724ebfcd6SJosh Poimboeuf 62824ebfcd6SJosh Poimboeuf (( found == 0 )) && die "no changes detected" 62924ebfcd6SJosh Poimboeuf 63024ebfcd6SJosh Poimboeuf mv -f "$TMP_DIR/build.log" "$PATCHED_DIR" 63124ebfcd6SJosh Poimboeuf} 63224ebfcd6SJosh Poimboeuf 633*d4888d58SJosh Poimboeuf# Copy .o files to a separate directory and run "objtool klp checksum" on each 634*d4888d58SJosh Poimboeuf# copy. The checksums are written to a .discard.sym_checksum section. 635*d4888d58SJosh Poimboeuf# 636*d4888d58SJosh Poimboeuf# If match_dir is given, only process files which also exist there. 637*d4888d58SJosh Poimboeufgenerate_checksums() { 638*d4888d58SJosh Poimboeuf local src_dir="$1" 639*d4888d58SJosh Poimboeuf local dest_dir="$2" 640*d4888d58SJosh Poimboeuf local match_dir="${3:-}" 641*d4888d58SJosh Poimboeuf local files=() 642*d4888d58SJosh Poimboeuf local file 643*d4888d58SJosh Poimboeuf 644*d4888d58SJosh Poimboeuf rm -rf "$dest_dir" 645*d4888d58SJosh Poimboeuf mkdir -p "$dest_dir" 646*d4888d58SJosh Poimboeuf 647*d4888d58SJosh Poimboeuf find "$src_dir" -type f -name "*.o" | mapfile -t files 648*d4888d58SJosh Poimboeuf for file in "${files[@]}"; do 649*d4888d58SJosh Poimboeuf local rel="${file#"$src_dir"/}" 650*d4888d58SJosh Poimboeuf local dest="$dest_dir/$rel" 651*d4888d58SJosh Poimboeuf 652*d4888d58SJosh Poimboeuf [[ -n "$match_dir" && ! -f "$match_dir/$rel" ]] && continue 653*d4888d58SJosh Poimboeuf 654*d4888d58SJosh Poimboeuf mkdir -p "$(dirname "$dest")" 655*d4888d58SJosh Poimboeuf cp -f "$file" "$dest" 656*d4888d58SJosh Poimboeuf "$OBJTOOL" klp checksum "$dest" 657*d4888d58SJosh Poimboeuf done 658*d4888d58SJosh Poimboeuf 659*d4888d58SJosh Poimboeuf touch "$dest_dir/.complete" 660*d4888d58SJosh Poimboeuf} 661*d4888d58SJosh Poimboeuf 66224ebfcd6SJosh Poimboeuf# Diff changed objects, writing output object to $DIFF_DIR 66324ebfcd6SJosh Poimboeufdiff_objects() { 66424ebfcd6SJosh Poimboeuf local log="$KLP_DIFF_LOG" 66524ebfcd6SJosh Poimboeuf local files=() 6662c2f0b86SJosh Poimboeuf local opts=() 66724ebfcd6SJosh Poimboeuf 66824ebfcd6SJosh Poimboeuf rm -rf "$DIFF_DIR" 66924ebfcd6SJosh Poimboeuf mkdir -p "$DIFF_DIR" 67024ebfcd6SJosh Poimboeuf 671*d4888d58SJosh Poimboeuf find "$PATCHED_CSUM_DIR" -type f -name "*.o" | mapfile -t files 67224ebfcd6SJosh Poimboeuf [[ ${#files[@]} -eq 0 ]] && die "no changes detected" 67324ebfcd6SJosh Poimboeuf 6742c2f0b86SJosh Poimboeuf [[ -v DEBUG_CLONE ]] && opts=("--debug") 6752c2f0b86SJosh Poimboeuf 67624ebfcd6SJosh Poimboeuf # Diff all changed objects 67724ebfcd6SJosh Poimboeuf for file in "${files[@]}"; do 678*d4888d58SJosh Poimboeuf local rel_file="${file#"$PATCHED_CSUM_DIR"/}" 67924ebfcd6SJosh Poimboeuf local orig_file="$rel_file" 680*d4888d58SJosh Poimboeuf local patched_file="$PATCHED_CSUM_DIR/$rel_file" 68124ebfcd6SJosh Poimboeuf local out_file="$DIFF_DIR/$rel_file" 68278be9facSJosh Poimboeuf local filter=() 68324ebfcd6SJosh Poimboeuf local cmd=() 68424ebfcd6SJosh Poimboeuf 68524ebfcd6SJosh Poimboeuf mkdir -p "$(dirname "$out_file")" 68624ebfcd6SJosh Poimboeuf 687b6480aaeSJosh Poimboeuf cmd=("$OBJTOOL") 68824ebfcd6SJosh Poimboeuf cmd+=("klp") 68924ebfcd6SJosh Poimboeuf cmd+=("diff") 6902c2f0b86SJosh Poimboeuf (( ${#opts[@]} > 0 )) && cmd+=("${opts[@]}") 69124ebfcd6SJosh Poimboeuf cmd+=("$orig_file") 69224ebfcd6SJosh Poimboeuf cmd+=("$patched_file") 69324ebfcd6SJosh Poimboeuf cmd+=("$out_file") 69424ebfcd6SJosh Poimboeuf 69578be9facSJosh Poimboeuf if [[ -v DIFF_CHECKSUM ]]; then 69678be9facSJosh Poimboeuf filter=("grep0") 69778be9facSJosh Poimboeuf filter+=("-Ev") 69878be9facSJosh Poimboeuf filter+=("DEBUG: .*checksum: ") 69978be9facSJosh Poimboeuf else 70078be9facSJosh Poimboeuf filter=("cat") 70178be9facSJosh Poimboeuf fi 70278be9facSJosh Poimboeuf 70324ebfcd6SJosh Poimboeuf ( 704*d4888d58SJosh Poimboeuf cd "$ORIG_CSUM_DIR" 705*d4888d58SJosh Poimboeuf [[ -v VERBOSE ]] && echo "cd $ORIG_CSUM_DIR && ${cmd[*]}" 70624ebfcd6SJosh Poimboeuf "${cmd[@]}" \ 70724ebfcd6SJosh Poimboeuf 1> >(tee -a "$log") \ 70878be9facSJosh Poimboeuf 2> >(tee -a "$log" | "${filter[@]}" >&2) || \ 70924ebfcd6SJosh Poimboeuf die "objtool klp diff failed" 71024ebfcd6SJosh Poimboeuf ) 71124ebfcd6SJosh Poimboeuf done 71224ebfcd6SJosh Poimboeuf} 71324ebfcd6SJosh Poimboeuf 714*d4888d58SJosh Poimboeuf# For each changed object, run "objtool klp checksum" with --debug-checksum to 715*d4888d58SJosh Poimboeuf# get the per-instruction checksums, and then diff those to find the first 716*d4888d58SJosh Poimboeuf# changed instruction for each function. 71778be9facSJosh Poimboeufdiff_checksums() { 71878be9facSJosh Poimboeuf local orig_log="$ORIG_DIR/checksum.log" 71978be9facSJosh Poimboeuf local patched_log="$PATCHED_DIR/checksum.log" 72078be9facSJosh Poimboeuf local -A funcs 72178be9facSJosh Poimboeuf local cmd=() 72278be9facSJosh Poimboeuf local line 72378be9facSJosh Poimboeuf local file 72478be9facSJosh Poimboeuf local func 72578be9facSJosh Poimboeuf 72678be9facSJosh Poimboeuf gawk '/\.o: changed function: / { 72778be9facSJosh Poimboeuf sub(/:$/, "", $1) 72878be9facSJosh Poimboeuf print $1, $NF 72978be9facSJosh Poimboeuf }' "$KLP_DIFF_LOG" | mapfile -t lines 73078be9facSJosh Poimboeuf 73178be9facSJosh Poimboeuf for line in "${lines[@]}"; do 73278be9facSJosh Poimboeuf read -r file func <<< "$line" 73378be9facSJosh Poimboeuf if [[ ! -v funcs["$file"] ]]; then 73478be9facSJosh Poimboeuf funcs["$file"]="$func" 73578be9facSJosh Poimboeuf else 73678be9facSJosh Poimboeuf funcs["$file"]+=" $func" 73778be9facSJosh Poimboeuf fi 73878be9facSJosh Poimboeuf done 73978be9facSJosh Poimboeuf 740b6480aaeSJosh Poimboeuf cmd=("$OBJTOOL") 741*d4888d58SJosh Poimboeuf cmd+=("klp" "checksum") 74278be9facSJosh Poimboeuf cmd+=("--dry-run") 74378be9facSJosh Poimboeuf 74478be9facSJosh Poimboeuf for file in "${!funcs[@]}"; do 74578be9facSJosh Poimboeuf local opt="--debug-checksum=${funcs[$file]// /,}" 74678be9facSJosh Poimboeuf 74778be9facSJosh Poimboeuf ( 74878be9facSJosh Poimboeuf cd "$ORIG_DIR" 74978be9facSJosh Poimboeuf "${cmd[@]}" "$opt" "$file" &> "$orig_log" || \ 750*d4888d58SJosh Poimboeuf ( cat "$orig_log" >&2; die "objtool klp checksum failed" ) 75178be9facSJosh Poimboeuf 75278be9facSJosh Poimboeuf cd "$PATCHED_DIR" 75378be9facSJosh Poimboeuf "${cmd[@]}" "$opt" "$file" &> "$patched_log" || \ 754*d4888d58SJosh Poimboeuf ( cat "$patched_log" >&2; die "objtool klp checksum failed" ) 75578be9facSJosh Poimboeuf ) 75678be9facSJosh Poimboeuf 75778be9facSJosh Poimboeuf for func in ${funcs[$file]}; do 758ba77fe55SJosh Poimboeuf local -a orig patched 759ba77fe55SJosh Poimboeuf paste <(grep0 -E "^DEBUG: .*checksum: $func " "$orig_log") \ 760ba77fe55SJosh Poimboeuf <(grep0 -E "^DEBUG: .*checksum: $func " "$patched_log") | 761ba77fe55SJosh Poimboeuf while IFS= read -r line; do 762ba77fe55SJosh Poimboeuf read -ra orig <<< "${line%%$'\t'*}" 763ba77fe55SJosh Poimboeuf read -ra patched <<< "${line#*$'\t'}" 764ba77fe55SJosh Poimboeuf 765ba77fe55SJosh Poimboeuf if [[ ${#patched[@]} -eq 0 ]]; then 766ba77fe55SJosh Poimboeuf printf "%s: %s: %s (removed)\n" "${orig[1]%:}" "${orig[3]}" "${orig[-2]}" 767ba77fe55SJosh Poimboeuf break 768ba77fe55SJosh Poimboeuf elif [[ ${#orig[@]} -eq 0 ]]; then 769ba77fe55SJosh Poimboeuf printf "%s: %s: %s (added)\n" "${patched[1]%:}" "${patched[3]}" "${patched[-2]}" 770ba77fe55SJosh Poimboeuf break 771ba77fe55SJosh Poimboeuf fi 772ba77fe55SJosh Poimboeuf 773ba77fe55SJosh Poimboeuf [[ "${orig[-1]}" == "${patched[-1]}" ]] && continue 774ba77fe55SJosh Poimboeuf 775ba77fe55SJosh Poimboeuf printf "%s: %s: %s" "${orig[1]%:}" "${orig[3]}" "${orig[-2]}" 776ba77fe55SJosh Poimboeuf [[ "${orig[-2]}" != "${patched[-2]}" ]] && \ 777ba77fe55SJosh Poimboeuf printf " (patched: %s)" "${patched[-2]}" 778ba77fe55SJosh Poimboeuf printf "\n" 779ba77fe55SJosh Poimboeuf break 780ba77fe55SJosh Poimboeuf done || true 78178be9facSJosh Poimboeuf done 78278be9facSJosh Poimboeuf done 78378be9facSJosh Poimboeuf} 78478be9facSJosh Poimboeuf 78524ebfcd6SJosh Poimboeuf# Build and post-process livepatch module in $KMOD_DIR 78624ebfcd6SJosh Poimboeufbuild_patch_module() { 78724ebfcd6SJosh Poimboeuf local makefile="$KMOD_DIR/Kbuild" 78824ebfcd6SJosh Poimboeuf local log="$KMOD_DIR/build.log" 78924ebfcd6SJosh Poimboeuf local kmod_file 79024ebfcd6SJosh Poimboeuf local cflags=() 79124ebfcd6SJosh Poimboeuf local files=() 79224ebfcd6SJosh Poimboeuf local cmd=() 79324ebfcd6SJosh Poimboeuf 79424ebfcd6SJosh Poimboeuf rm -rf "$KMOD_DIR" 79524ebfcd6SJosh Poimboeuf mkdir -p "$KMOD_DIR" 79624ebfcd6SJosh Poimboeuf 797b6480aaeSJosh Poimboeuf cp -f "$SCRIPT_DIR/init.c" "$KMOD_DIR" 79824ebfcd6SJosh Poimboeuf 79924ebfcd6SJosh Poimboeuf echo "obj-m := $NAME.o" > "$makefile" 80024ebfcd6SJosh Poimboeuf echo -n "$NAME-y := init.o" >> "$makefile" 80124ebfcd6SJosh Poimboeuf 80224ebfcd6SJosh Poimboeuf find "$DIFF_DIR" -type f -name "*.o" | mapfile -t files 80324ebfcd6SJosh Poimboeuf [[ ${#files[@]} -eq 0 ]] && die "no changes detected" 80424ebfcd6SJosh Poimboeuf 80524ebfcd6SJosh Poimboeuf for file in "${files[@]}"; do 80624ebfcd6SJosh Poimboeuf local rel_file="${file#"$DIFF_DIR"/}" 80724ebfcd6SJosh Poimboeuf local orig_file="$ORIG_DIR/$rel_file" 80824ebfcd6SJosh Poimboeuf local orig_dir="$(dirname "$orig_file")" 80924ebfcd6SJosh Poimboeuf local kmod_file="$KMOD_DIR/$rel_file" 81024ebfcd6SJosh Poimboeuf local kmod_dir="$(dirname "$kmod_file")" 81178c268f3SJosh Poimboeuf local cmd_file="$kmod_dir/.$(basename "$file").cmd" 81224ebfcd6SJosh Poimboeuf 81324ebfcd6SJosh Poimboeuf mkdir -p "$kmod_dir" 81424ebfcd6SJosh Poimboeuf cp -f "$file" "$kmod_dir" 81524ebfcd6SJosh Poimboeuf 81624ebfcd6SJosh Poimboeuf # Tell kbuild this is a prebuilt object 81724ebfcd6SJosh Poimboeuf cp -f "$file" "${kmod_file}_shipped" 81824ebfcd6SJosh Poimboeuf 81978c268f3SJosh Poimboeuf # Make modpost happy 82078c268f3SJosh Poimboeuf touch "$cmd_file" 82178c268f3SJosh Poimboeuf 82224ebfcd6SJosh Poimboeuf echo -n " $rel_file" >> "$makefile" 82324ebfcd6SJosh Poimboeuf done 82424ebfcd6SJosh Poimboeuf 82524ebfcd6SJosh Poimboeuf echo >> "$makefile" 82624ebfcd6SJosh Poimboeuf 82724ebfcd6SJosh Poimboeuf cflags=("-ffunction-sections") 82824ebfcd6SJosh Poimboeuf cflags+=("-fdata-sections") 82924ebfcd6SJosh Poimboeuf [[ $REPLACE -eq 0 ]] && cflags+=("-DKLP_NO_REPLACE") 83024ebfcd6SJosh Poimboeuf 83124ebfcd6SJosh Poimboeuf cmd=("make") 83296524543SJosh Poimboeuf if [[ -v VERBOSE ]]; then 83396524543SJosh Poimboeuf cmd+=("V=1") 83496524543SJosh Poimboeuf else 83596524543SJosh Poimboeuf cmd+=("-s") 83696524543SJosh Poimboeuf fi 83724ebfcd6SJosh Poimboeuf cmd+=("-j$JOBS") 83824ebfcd6SJosh Poimboeuf cmd+=("--directory=.") 83924ebfcd6SJosh Poimboeuf cmd+=("M=$KMOD_DIR") 84024ebfcd6SJosh Poimboeuf cmd+=("KCFLAGS=${cflags[*]}") 84124ebfcd6SJosh Poimboeuf 84224ebfcd6SJosh Poimboeuf # Build a "normal" kernel module with init.c and the diffed objects 84324ebfcd6SJosh Poimboeuf "${cmd[@]}" \ 84424ebfcd6SJosh Poimboeuf 1> >(tee -a "$log") \ 84524ebfcd6SJosh Poimboeuf 2> >(tee -a "$log" >&2) 84624ebfcd6SJosh Poimboeuf 84724ebfcd6SJosh Poimboeuf kmod_file="$KMOD_DIR/$NAME.ko" 84824ebfcd6SJosh Poimboeuf 84924ebfcd6SJosh Poimboeuf # Save off the intermediate binary for debugging 85024ebfcd6SJosh Poimboeuf cp -f "$kmod_file" "$kmod_file.orig" 85124ebfcd6SJosh Poimboeuf 85224ebfcd6SJosh Poimboeuf # Work around issue where slight .config change makes corrupt BTF 85324ebfcd6SJosh Poimboeuf objcopy --remove-section=.BTF "$kmod_file" 85424ebfcd6SJosh Poimboeuf 85524ebfcd6SJosh Poimboeuf # Fix (and work around) linker wreckage for klp syms / relocs 856b6480aaeSJosh Poimboeuf "$OBJTOOL" klp post-link "$kmod_file" || die "objtool klp post-link failed" 85724ebfcd6SJosh Poimboeuf 85824ebfcd6SJosh Poimboeuf cp -f "$kmod_file" "$OUTFILE" 85924ebfcd6SJosh Poimboeuf} 86024ebfcd6SJosh Poimboeuf 86124ebfcd6SJosh Poimboeuf 86224ebfcd6SJosh Poimboeuf################################################################################ 86324ebfcd6SJosh Poimboeuf 86424ebfcd6SJosh Poimboeufprocess_args "$@" 86524ebfcd6SJosh Poimboeufdo_init 86624ebfcd6SJosh Poimboeuf 867e506ad21SJoe Lawrenceif (( SHORT_CIRCUIT <= 2 )); then 86824ebfcd6SJosh Poimboeuf status "Validating patch(es)" 86924ebfcd6SJosh Poimboeuf validate_patches 870e506ad21SJoe Lawrencefi 871e506ad21SJoe Lawrence 872e506ad21SJoe Lawrenceif (( SHORT_CIRCUIT <= 1 )); then 87324ebfcd6SJosh Poimboeuf status "Building original kernel" 87424ebfcd6SJosh Poimboeuf clean_kernel 875b41d8b7dSJoe Lawrence build_kernel "original" 87624ebfcd6SJosh Poimboeuf status "Copying original object files" 87724ebfcd6SJosh Poimboeuf copy_orig_objects 87824ebfcd6SJosh Poimboeuffi 87924ebfcd6SJosh Poimboeuf 88024ebfcd6SJosh Poimboeufif (( SHORT_CIRCUIT <= 2 )); then 88124ebfcd6SJosh Poimboeuf status "Fixing patch(es)" 88224ebfcd6SJosh Poimboeuf fix_patches 88351a0b7c4SJoe Lawrence apply_patches "--silent" 88424ebfcd6SJosh Poimboeuf status "Building patched kernel" 885b41d8b7dSJoe Lawrence build_kernel "patched" 88624ebfcd6SJosh Poimboeuf revert_patches 88724ebfcd6SJosh Poimboeuf status "Copying patched object files" 88824ebfcd6SJosh Poimboeuf copy_patched_objects 88924ebfcd6SJosh Poimboeuffi 89024ebfcd6SJosh Poimboeuf 89124ebfcd6SJosh Poimboeufif (( SHORT_CIRCUIT <= 3 )); then 892*d4888d58SJosh Poimboeuf status "Generating original checksums" 893*d4888d58SJosh Poimboeuf generate_checksums "$ORIG_DIR" "$ORIG_CSUM_DIR" "$PATCHED_DIR" 894*d4888d58SJosh Poimboeuf status "Generating patched checksums" 895*d4888d58SJosh Poimboeuf generate_checksums "$PATCHED_DIR" "$PATCHED_CSUM_DIR" 896*d4888d58SJosh Poimboeuffi 897*d4888d58SJosh Poimboeuf 898*d4888d58SJosh Poimboeufif (( SHORT_CIRCUIT <= 4 )); then 89924ebfcd6SJosh Poimboeuf status "Diffing objects" 90024ebfcd6SJosh Poimboeuf diff_objects 90178be9facSJosh Poimboeuf if [[ -v DIFF_CHECKSUM ]]; then 90278be9facSJosh Poimboeuf status "Finding first changed instructions" 90378be9facSJosh Poimboeuf diff_checksums 90478be9facSJosh Poimboeuf fi 90524ebfcd6SJosh Poimboeuffi 90624ebfcd6SJosh Poimboeuf 907*d4888d58SJosh Poimboeufif (( SHORT_CIRCUIT <= 5 )); then 90824ebfcd6SJosh Poimboeuf status "Building patch module: $OUTFILE" 90924ebfcd6SJosh Poimboeuf build_patch_module 91024ebfcd6SJosh Poimboeuffi 91124ebfcd6SJosh Poimboeuf 91224ebfcd6SJosh Poimboeufstatus "SUCCESS" 913