124ebfcd6SJosh Poimboeuf#!/bin/bash 224ebfcd6SJosh Poimboeuf# SPDX-License-Identifier: GPL-2.0 324ebfcd6SJosh Poimboeuf# 424ebfcd6SJosh Poimboeuf# Build a livepatch module 524ebfcd6SJosh Poimboeuf 6946d3510SJosh Poimboeuf# shellcheck disable=SC1090,SC2155,SC2164 724ebfcd6SJosh Poimboeuf 824ebfcd6SJosh Poimboeufif (( BASH_VERSINFO[0] < 4 || \ 924ebfcd6SJosh Poimboeuf (BASH_VERSINFO[0] == 4 && BASH_VERSINFO[1] < 4) )); then 1024ebfcd6SJosh Poimboeuf echo "error: this script requires bash 4.4+" >&2 1124ebfcd6SJosh Poimboeuf exit 1 1224ebfcd6SJosh Poimboeuffi 1324ebfcd6SJosh Poimboeuf 1424ebfcd6SJosh Poimboeufset -o errtrace 1524ebfcd6SJosh Poimboeufset -o pipefail 1624ebfcd6SJosh Poimboeufset -o nounset 1724ebfcd6SJosh Poimboeuf 1824ebfcd6SJosh Poimboeuf# Allow doing 'cmd | mapfile -t array' instead of 'mapfile -t array < <(cmd)'. 19946d3510SJosh Poimboeuf# This helps keep execution in pipes so pipefail+ERR trap can catch errors. 2024ebfcd6SJosh Poimboeufshopt -s lastpipe 2124ebfcd6SJosh Poimboeuf 2296524543SJosh Poimboeufunset DEBUG_CLONE DIFF_CHECKSUM SKIP_CLEANUP VERBOSE XTRACE 2324ebfcd6SJosh Poimboeuf 2424ebfcd6SJosh PoimboeufREPLACE=1 2524ebfcd6SJosh PoimboeufSHORT_CIRCUIT=0 2624ebfcd6SJosh PoimboeufJOBS="$(getconf _NPROCESSORS_ONLN)" 2724ebfcd6SJosh Poimboeufshopt -o xtrace | grep -q 'on' && XTRACE=1 2824ebfcd6SJosh Poimboeuf 2924ebfcd6SJosh Poimboeuf# Avoid removing the previous $TMP_DIR until args have been fully processed. 3024ebfcd6SJosh PoimboeufKEEP_TMP=1 3124ebfcd6SJosh Poimboeuf 3224ebfcd6SJosh PoimboeufSCRIPT="$(basename "$0")" 3324ebfcd6SJosh PoimboeufSCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)" 3424ebfcd6SJosh PoimboeufFIX_PATCH_LINES="$SCRIPT_DIR/fix-patch-lines" 3524ebfcd6SJosh Poimboeuf 36b6480aaeSJosh PoimboeufOBJTOOL="$PWD/tools/objtool/objtool" 37b6480aaeSJosh PoimboeufCONFIG="$PWD/.config" 38b6480aaeSJosh PoimboeufTMP_DIR="$PWD/klp-tmp" 3924ebfcd6SJosh Poimboeuf 40d4888d58SJosh PoimboeufORIG_DIR="$TMP_DIR/1-orig" 41d4888d58SJosh PoimboeufPATCHED_DIR="$TMP_DIR/2-patched" 42d4888d58SJosh PoimboeufORIG_CSUM_DIR="$TMP_DIR/3-checksum-orig" 43d4888d58SJosh PoimboeufPATCHED_CSUM_DIR="$TMP_DIR/3-checksum-patched" 44d4888d58SJosh PoimboeufDIFF_DIR="$TMP_DIR/4-diff" 45d4888d58SJosh PoimboeufKMOD_DIR="$TMP_DIR/5-kmod" 4624ebfcd6SJosh Poimboeuf 4724ebfcd6SJosh PoimboeufSTASH_DIR="$TMP_DIR/stash" 4824ebfcd6SJosh PoimboeufTIMESTAMP="$TMP_DIR/timestamp" 4924ebfcd6SJosh PoimboeufPATCH_TMP_DIR="$TMP_DIR/tmp" 5024ebfcd6SJosh Poimboeuf 5124ebfcd6SJosh PoimboeufKLP_DIFF_LOG="$DIFF_DIR/diff.log" 5224ebfcd6SJosh Poimboeuf 531fbc9b85SJoe Lawrence# Terminal output colors 541fbc9b85SJoe Lawrenceread -r COLOR_RESET COLOR_BOLD COLOR_ERROR COLOR_WARN <<< "" 551fbc9b85SJoe Lawrenceif [[ -t 1 && -t 2 ]]; then 561fbc9b85SJoe Lawrence COLOR_RESET="\033[0m" 571fbc9b85SJoe Lawrence COLOR_BOLD="\033[1m" 581fbc9b85SJoe Lawrence COLOR_ERROR="\033[0;31m" 591fbc9b85SJoe Lawrence COLOR_WARN="\033[0;33m" 601fbc9b85SJoe Lawrencefi 611fbc9b85SJoe Lawrence 6224ebfcd6SJosh Poimboeufgrep0() { 63b4a53519SJoe Lawrence # shellcheck disable=SC2317 6424ebfcd6SJosh Poimboeuf command grep "$@" || true 6524ebfcd6SJosh Poimboeuf} 6624ebfcd6SJosh Poimboeuf 67e4dbf706SJoe Lawrence# Because pipefail is enabled, the grep0 helper should be used instead of 68e4dbf706SJoe Lawrence# grep, otherwise a failed match can propagate to an error. 69e4dbf706SJoe Lawrencegrep() { 70e4dbf706SJoe Lawrence echo "error: $SCRIPT: use grep0 or 'command grep' instead of bare grep" >&2 71e4dbf706SJoe Lawrence exit 1 72e4dbf706SJoe Lawrence} 73e4dbf706SJoe Lawrence 7424ebfcd6SJosh Poimboeufstatus() { 751fbc9b85SJoe Lawrence echo -e "${COLOR_BOLD}$*${COLOR_RESET}" 7624ebfcd6SJosh Poimboeuf} 7724ebfcd6SJosh Poimboeuf 7824ebfcd6SJosh Poimboeufwarn() { 791fbc9b85SJoe Lawrence echo -e "${COLOR_WARN}warning${COLOR_RESET}: $SCRIPT: $*" >&2 8024ebfcd6SJosh Poimboeuf} 8124ebfcd6SJosh Poimboeuf 8224ebfcd6SJosh Poimboeufdie() { 831fbc9b85SJoe Lawrence echo -e "${COLOR_ERROR}error${COLOR_RESET}: $SCRIPT: $*" >&2 8424ebfcd6SJosh Poimboeuf exit 1 8524ebfcd6SJosh Poimboeuf} 8624ebfcd6SJosh Poimboeuf 8724ebfcd6SJosh Poimboeufdeclare -a STASHED_FILES 8824ebfcd6SJosh Poimboeuf 8924ebfcd6SJosh Poimboeufstash_file() { 9024ebfcd6SJosh Poimboeuf local file="$1" 91b6480aaeSJosh Poimboeuf local rel_file="${file#"$PWD"/}" 9224ebfcd6SJosh Poimboeuf 9324ebfcd6SJosh Poimboeuf [[ ! -e "$file" ]] && die "no file to stash: $file" 9424ebfcd6SJosh Poimboeuf 9524ebfcd6SJosh Poimboeuf mkdir -p "$STASH_DIR/$(dirname "$rel_file")" 9624ebfcd6SJosh Poimboeuf cp -f "$file" "$STASH_DIR/$rel_file" 9724ebfcd6SJosh Poimboeuf 9824ebfcd6SJosh Poimboeuf STASHED_FILES+=("$rel_file") 9924ebfcd6SJosh Poimboeuf} 10024ebfcd6SJosh Poimboeuf 10124ebfcd6SJosh Poimboeufrestore_files() { 10224ebfcd6SJosh Poimboeuf local file 10324ebfcd6SJosh Poimboeuf 10424ebfcd6SJosh Poimboeuf for file in "${STASHED_FILES[@]}"; do 105b6480aaeSJosh Poimboeuf mv -f "$STASH_DIR/$file" "$PWD/$file" || warn "can't restore file: $file" 10624ebfcd6SJosh Poimboeuf done 10724ebfcd6SJosh Poimboeuf 10824ebfcd6SJosh Poimboeuf STASHED_FILES=() 10924ebfcd6SJosh Poimboeuf} 11024ebfcd6SJosh Poimboeuf 11124ebfcd6SJosh Poimboeufcleanup() { 11224ebfcd6SJosh Poimboeuf set +o nounset 113d36a7343SJoe Lawrence revert_patches 11424ebfcd6SJosh Poimboeuf restore_files 11524ebfcd6SJosh Poimboeuf [[ "$KEEP_TMP" -eq 0 ]] && rm -rf "$TMP_DIR" 11624ebfcd6SJosh Poimboeuf return 0 11724ebfcd6SJosh Poimboeuf} 11824ebfcd6SJosh Poimboeuf 11924ebfcd6SJosh Poimboeuftrap_err() { 1201fbc9b85SJoe Lawrence die "line ${BASH_LINENO[0]}: '$BASH_COMMAND'" 12124ebfcd6SJosh Poimboeuf} 12224ebfcd6SJosh Poimboeuf 12324ebfcd6SJosh Poimboeuftrap cleanup EXIT INT TERM HUP 12424ebfcd6SJosh Poimboeuftrap trap_err ERR 12524ebfcd6SJosh Poimboeuf 12624ebfcd6SJosh Poimboeuf__usage() { 12724ebfcd6SJosh Poimboeuf cat <<EOF 12824ebfcd6SJosh PoimboeufUsage: $SCRIPT [OPTIONS] PATCH_FILE(s) 12924ebfcd6SJosh PoimboeufGenerate a livepatch module. 13024ebfcd6SJosh Poimboeuf 13124ebfcd6SJosh PoimboeufOptions: 13278be9facSJosh Poimboeuf -f, --show-first-changed Show address of first changed instruction 13324ebfcd6SJosh Poimboeuf -j, --jobs=<jobs> Build jobs to run simultaneously [default: $JOBS] 13424ebfcd6SJosh Poimboeuf -o, --output=<file.ko> Output file [default: livepatch-<patch-name>.ko] 13524ebfcd6SJosh Poimboeuf --no-replace Disable livepatch atomic replace 13624ebfcd6SJosh Poimboeuf -v, --verbose Pass V=1 to kernel/module builds 13724ebfcd6SJosh Poimboeuf 13824ebfcd6SJosh PoimboeufAdvanced Options: 1392c2f0b86SJosh Poimboeuf -d, --debug Show symbol/reloc cloning decisions 14024ebfcd6SJosh Poimboeuf -S, --short-circuit=STEP Start at build step (requires prior --keep-tmp) 14124ebfcd6SJosh Poimboeuf 1|orig Build original kernel (default) 14224ebfcd6SJosh Poimboeuf 2|patched Build patched kernel 143d4888d58SJosh Poimboeuf 3|checksum Generate checksums 144d4888d58SJosh Poimboeuf 4|diff Diff objects 145d4888d58SJosh Poimboeuf 5|kmod Build patch module 14624ebfcd6SJosh Poimboeuf -T, --keep-tmp Preserve tmp dir on exit 14724ebfcd6SJosh Poimboeuf 14824ebfcd6SJosh PoimboeufEOF 14924ebfcd6SJosh Poimboeuf} 15024ebfcd6SJosh Poimboeuf 15124ebfcd6SJosh Poimboeufusage() { 15224ebfcd6SJosh Poimboeuf __usage >&2 15324ebfcd6SJosh Poimboeuf} 15424ebfcd6SJosh Poimboeuf 15524ebfcd6SJosh Poimboeufprocess_args() { 15624ebfcd6SJosh Poimboeuf local keep_tmp=0 15724ebfcd6SJosh Poimboeuf local short 15824ebfcd6SJosh Poimboeuf local long 15924ebfcd6SJosh Poimboeuf local args 160b3ece301SJosh Poimboeuf local patch 16124ebfcd6SJosh Poimboeuf 16278be9facSJosh Poimboeuf short="hfj:o:vdS:T" 16378be9facSJosh Poimboeuf long="help,show-first-changed,jobs:,output:,no-replace,verbose,debug,short-circuit:,keep-tmp" 16424ebfcd6SJosh Poimboeuf 16524ebfcd6SJosh Poimboeuf args=$(getopt --options "$short" --longoptions "$long" -- "$@") || { 16624ebfcd6SJosh Poimboeuf echo; usage; exit 16724ebfcd6SJosh Poimboeuf } 16824ebfcd6SJosh Poimboeuf eval set -- "$args" 16924ebfcd6SJosh Poimboeuf 17024ebfcd6SJosh Poimboeuf while true; do 17124ebfcd6SJosh Poimboeuf case "$1" in 17224ebfcd6SJosh Poimboeuf -h | --help) 17324ebfcd6SJosh Poimboeuf usage 17424ebfcd6SJosh Poimboeuf exit 0 17524ebfcd6SJosh Poimboeuf ;; 17678be9facSJosh Poimboeuf -f | --show-first-changed) 17778be9facSJosh Poimboeuf DIFF_CHECKSUM=1 17878be9facSJosh Poimboeuf shift 17978be9facSJosh Poimboeuf ;; 18024ebfcd6SJosh Poimboeuf -j | --jobs) 18124ebfcd6SJosh Poimboeuf JOBS="$2" 18224ebfcd6SJosh Poimboeuf shift 2 18324ebfcd6SJosh Poimboeuf ;; 18424ebfcd6SJosh Poimboeuf -o | --output) 18524ebfcd6SJosh Poimboeuf [[ "$2" != *.ko ]] && die "output filename should end with .ko" 18624ebfcd6SJosh Poimboeuf OUTFILE="$2" 18724ebfcd6SJosh Poimboeuf NAME="$(basename "$OUTFILE")" 18824ebfcd6SJosh Poimboeuf NAME="${NAME%.ko}" 18924ebfcd6SJosh Poimboeuf NAME="$(module_name_string "$NAME")" 19024ebfcd6SJosh Poimboeuf shift 2 19124ebfcd6SJosh Poimboeuf ;; 19224ebfcd6SJosh Poimboeuf --no-replace) 19324ebfcd6SJosh Poimboeuf REPLACE=0 19424ebfcd6SJosh Poimboeuf shift 19524ebfcd6SJosh Poimboeuf ;; 19624ebfcd6SJosh Poimboeuf -v | --verbose) 19796524543SJosh Poimboeuf VERBOSE=1 19824ebfcd6SJosh Poimboeuf shift 19924ebfcd6SJosh Poimboeuf ;; 2002c2f0b86SJosh Poimboeuf -d | --debug) 2012c2f0b86SJosh Poimboeuf DEBUG_CLONE=1 2022c2f0b86SJosh Poimboeuf keep_tmp=1 2032c2f0b86SJosh Poimboeuf shift 2042c2f0b86SJosh Poimboeuf ;; 20524ebfcd6SJosh Poimboeuf -S | --short-circuit) 20624ebfcd6SJosh Poimboeuf [[ ! -d "$TMP_DIR" ]] && die "--short-circuit requires preserved klp-tmp dir" 20724ebfcd6SJosh Poimboeuf keep_tmp=1 20824ebfcd6SJosh Poimboeuf case "$2" in 20924ebfcd6SJosh Poimboeuf 1 | orig) SHORT_CIRCUIT=1; ;; 21024ebfcd6SJosh Poimboeuf 2 | patched) SHORT_CIRCUIT=2; ;; 211d4888d58SJosh Poimboeuf 3 | checksum) SHORT_CIRCUIT=3; ;; 212d4888d58SJosh Poimboeuf 4 | diff) SHORT_CIRCUIT=4; ;; 213d4888d58SJosh Poimboeuf 5 | kmod) SHORT_CIRCUIT=5; ;; 21424ebfcd6SJosh Poimboeuf *) die "invalid short-circuit step '$2'" ;; 21524ebfcd6SJosh Poimboeuf esac 21624ebfcd6SJosh Poimboeuf shift 2 21724ebfcd6SJosh Poimboeuf ;; 21824ebfcd6SJosh Poimboeuf -T | --keep-tmp) 21924ebfcd6SJosh Poimboeuf keep_tmp=1 22024ebfcd6SJosh Poimboeuf shift 22124ebfcd6SJosh Poimboeuf ;; 22224ebfcd6SJosh Poimboeuf --) 22324ebfcd6SJosh Poimboeuf shift 22424ebfcd6SJosh Poimboeuf break 22524ebfcd6SJosh Poimboeuf ;; 22624ebfcd6SJosh Poimboeuf *) 22724ebfcd6SJosh Poimboeuf usage 22824ebfcd6SJosh Poimboeuf exit 1 22924ebfcd6SJosh Poimboeuf ;; 23024ebfcd6SJosh Poimboeuf esac 23124ebfcd6SJosh Poimboeuf done 23224ebfcd6SJosh Poimboeuf 233e506ad21SJoe Lawrence if [[ $# -eq 0 ]] && (( SHORT_CIRCUIT <= 2 )); then 23424ebfcd6SJosh Poimboeuf usage 23524ebfcd6SJosh Poimboeuf exit 1 23624ebfcd6SJosh Poimboeuf fi 23724ebfcd6SJosh Poimboeuf 23824ebfcd6SJosh Poimboeuf KEEP_TMP="$keep_tmp" 23924ebfcd6SJosh Poimboeuf PATCHES=("$@") 240b3ece301SJosh Poimboeuf 241b3ece301SJosh Poimboeuf for patch in "${PATCHES[@]}"; do 242b3ece301SJosh Poimboeuf [[ -f "$patch" ]] || die "$patch doesn't exist" 243b3ece301SJosh Poimboeuf done 24424ebfcd6SJosh Poimboeuf} 24524ebfcd6SJosh Poimboeuf 24624ebfcd6SJosh Poimboeuf# temporarily disable xtrace for especially verbose code 24724ebfcd6SJosh Poimboeufxtrace_save() { 24824ebfcd6SJosh Poimboeuf [[ -v XTRACE ]] && set +x 24924ebfcd6SJosh Poimboeuf return 0 25024ebfcd6SJosh Poimboeuf} 25124ebfcd6SJosh Poimboeuf 25224ebfcd6SJosh Poimboeufxtrace_restore() { 25324ebfcd6SJosh Poimboeuf [[ -v XTRACE ]] && set -x 25424ebfcd6SJosh Poimboeuf return 0 25524ebfcd6SJosh Poimboeuf} 25624ebfcd6SJosh Poimboeuf 25724ebfcd6SJosh Poimboeufvalidate_config() { 25824ebfcd6SJosh Poimboeuf xtrace_save "reading .config" 25924ebfcd6SJosh Poimboeuf source "$CONFIG" || die "no .config file in $(dirname "$CONFIG")" 26024ebfcd6SJosh Poimboeuf xtrace_restore 26124ebfcd6SJosh Poimboeuf 26224ebfcd6SJosh Poimboeuf [[ -v CONFIG_LIVEPATCH ]] || \ 26324ebfcd6SJosh Poimboeuf die "CONFIG_LIVEPATCH not enabled" 26424ebfcd6SJosh Poimboeuf 26524ebfcd6SJosh Poimboeuf [[ -v CONFIG_KLP_BUILD ]] || \ 26624ebfcd6SJosh Poimboeuf die "CONFIG_KLP_BUILD not enabled" 26724ebfcd6SJosh Poimboeuf 26824ebfcd6SJosh Poimboeuf [[ -v CONFIG_GCC_PLUGIN_LATENT_ENTROPY ]] && \ 26924ebfcd6SJosh Poimboeuf die "kernel option 'CONFIG_GCC_PLUGIN_LATENT_ENTROPY' not supported" 27024ebfcd6SJosh Poimboeuf 27124ebfcd6SJosh Poimboeuf [[ -v CONFIG_GCC_PLUGIN_RANDSTRUCT ]] && \ 27224ebfcd6SJosh Poimboeuf die "kernel option 'CONFIG_GCC_PLUGIN_RANDSTRUCT' not supported" 27324ebfcd6SJosh Poimboeuf 274a8ff29f0SJosh Poimboeuf [[ -v CONFIG_AS_IS_LLVM ]] && \ 275a8ff29f0SJosh Poimboeuf [[ "$CONFIG_AS_VERSION" -lt 200000 ]] && \ 276a8ff29f0SJosh Poimboeuf die "Clang assembler version < 20 not supported" 277a8ff29f0SJosh Poimboeuf 2783b8e56b8SJosh Poimboeuf [[ -x "$OBJTOOL" ]] && "$OBJTOOL" klp 2>&1 | command grep -q "not implemented" && \ 2793b8e56b8SJosh Poimboeuf die "objtool not built with KLP support; install xxhash-devel/libxxhash-dev (version >= 0.8) and recompile" 2803b8e56b8SJosh Poimboeuf 28124ebfcd6SJosh Poimboeuf return 0 28224ebfcd6SJosh Poimboeuf} 28324ebfcd6SJosh Poimboeuf 28424ebfcd6SJosh Poimboeuf# Only allow alphanumerics and '_' and '-' in the module name. Everything else 28524ebfcd6SJosh Poimboeuf# is replaced with '-'. Also truncate to 55 chars so the full name + NUL 28624ebfcd6SJosh Poimboeuf# terminator fits in the kernel's 56-byte module name array. 28724ebfcd6SJosh Poimboeufmodule_name_string() { 28824ebfcd6SJosh Poimboeuf echo "${1//[^a-zA-Z0-9_-]/-}" | cut -c 1-55 28924ebfcd6SJosh Poimboeuf} 29024ebfcd6SJosh Poimboeuf 29124ebfcd6SJosh Poimboeuf# If the module name wasn't specified on the cmdline with --output, give it a 29224ebfcd6SJosh Poimboeuf# name based on the patch name. 29324ebfcd6SJosh Poimboeufset_module_name() { 29424ebfcd6SJosh Poimboeuf [[ -v NAME ]] && return 0 29524ebfcd6SJosh Poimboeuf 29624ebfcd6SJosh Poimboeuf if [[ "${#PATCHES[@]}" -eq 1 ]]; then 29724ebfcd6SJosh Poimboeuf NAME="$(basename "${PATCHES[0]}")" 29824ebfcd6SJosh Poimboeuf NAME="${NAME%.*}" 29924ebfcd6SJosh Poimboeuf else 30024ebfcd6SJosh Poimboeuf NAME="patch" 30124ebfcd6SJosh Poimboeuf fi 30224ebfcd6SJosh Poimboeuf 30324ebfcd6SJosh Poimboeuf NAME="livepatch-$NAME" 30424ebfcd6SJosh Poimboeuf NAME="$(module_name_string "$NAME")" 30524ebfcd6SJosh Poimboeuf 30624ebfcd6SJosh Poimboeuf OUTFILE="$NAME.ko" 30724ebfcd6SJosh Poimboeuf} 30824ebfcd6SJosh Poimboeuf 30924ebfcd6SJosh Poimboeuf# Hardcode the value printed by the localversion script to prevent patch 310d36a7343SJoe Lawrence# application from appending it with '+' due to a dirty working tree. 31124ebfcd6SJosh Poimboeufset_kernelversion() { 312b6480aaeSJosh Poimboeuf local file="$PWD/scripts/setlocalversion" 3136f93f7b0SJosh Poimboeuf local kernelrelease 31424ebfcd6SJosh Poimboeuf 31524ebfcd6SJosh Poimboeuf stash_file "$file" 31624ebfcd6SJosh Poimboeuf 317cc39ccceSJosh Poimboeuf if [[ -n "$(make -s listnewconfig 2>/dev/null)" ]]; then 318cc39ccceSJosh Poimboeuf die ".config mismatch, check your .config or run 'make olddefconfig'" 319cc39ccceSJosh Poimboeuf fi 320cc39ccceSJosh Poimboeuf make syncconfig &>/dev/null || die "make syncconfig failed" 321cc39ccceSJosh Poimboeuf 322cc39ccceSJosh Poimboeuf kernelrelease="$(make -s kernelrelease)" 3236f93f7b0SJosh Poimboeuf [[ -z "$kernelrelease" ]] && die "failed to get kernel version" 32424ebfcd6SJosh Poimboeuf 3256f93f7b0SJosh Poimboeuf sed -i "2i echo $kernelrelease; exit 0" scripts/setlocalversion 32624ebfcd6SJosh Poimboeuf} 32724ebfcd6SJosh Poimboeuf 328757bd10fSJoe Lawrenceget_patch_input_files() { 32924ebfcd6SJosh Poimboeuf local patch="$1" 33024ebfcd6SJosh Poimboeuf 331757bd10fSJoe Lawrence grep0 -E '^--- ' "$patch" \ 332d36a7343SJoe Lawrence | grep0 -v -e '/dev/null' -e '1969-12-31' -e '1970-01-01' \ 33324ebfcd6SJosh Poimboeuf | gawk '{print $2}' \ 33424ebfcd6SJosh Poimboeuf | sed 's|^[^/]*/||' \ 33524ebfcd6SJosh Poimboeuf | sort -u 33624ebfcd6SJosh Poimboeuf} 33724ebfcd6SJosh Poimboeuf 338757bd10fSJoe Lawrenceget_patch_output_files() { 33924ebfcd6SJosh Poimboeuf local patch="$1" 34024ebfcd6SJosh Poimboeuf 341757bd10fSJoe Lawrence grep0 -E '^\+\+\+ ' "$patch" \ 342d36a7343SJoe Lawrence | grep0 -v -e '/dev/null' -e '1969-12-31' -e '1970-01-01' \ 343757bd10fSJoe Lawrence | gawk '{print $2}' \ 344757bd10fSJoe Lawrence | sed 's|^[^/]*/||' \ 345757bd10fSJoe Lawrence | sort -u 346757bd10fSJoe Lawrence} 34724ebfcd6SJosh Poimboeuf 34824ebfcd6SJosh Poimboeufget_patch_files() { 34924ebfcd6SJosh Poimboeuf local patch="$1" 35024ebfcd6SJosh Poimboeuf 351757bd10fSJoe Lawrence { get_patch_input_files "$patch"; get_patch_output_files "$patch"; } \ 35224ebfcd6SJosh Poimboeuf | sort -u 35324ebfcd6SJosh Poimboeuf} 35424ebfcd6SJosh Poimboeuf 35524ebfcd6SJosh Poimboeufcheck_unsupported_patches() { 35624ebfcd6SJosh Poimboeuf local patch 35724ebfcd6SJosh Poimboeuf 35824ebfcd6SJosh Poimboeuf for patch in "${PATCHES[@]}"; do 35924ebfcd6SJosh Poimboeuf local files=() 36024ebfcd6SJosh Poimboeuf 36124ebfcd6SJosh Poimboeuf get_patch_files "$patch" | mapfile -t files 36224ebfcd6SJosh Poimboeuf 36324ebfcd6SJosh Poimboeuf for file in "${files[@]}"; do 36424ebfcd6SJosh Poimboeuf case "$file" in 365df0d7bb0SJosh Poimboeuf lib/*|*/vdso/*|*/realmode/rm/*|*.S) 366b41d8b7dSJoe Lawrence die "${patch}: unsupported patch to $file" 36724ebfcd6SJosh Poimboeuf ;; 36824ebfcd6SJosh Poimboeuf esac 36924ebfcd6SJosh Poimboeuf done 37024ebfcd6SJosh Poimboeuf done 37124ebfcd6SJosh Poimboeuf} 37224ebfcd6SJosh Poimboeuf 37324ebfcd6SJosh Poimboeufapply_patch() { 37424ebfcd6SJosh Poimboeuf local patch="$1" 37524ebfcd6SJosh Poimboeuf shift 37624ebfcd6SJosh Poimboeuf local extra_args=("$@") 37751a0b7c4SJoe Lawrence local drift_regex="with fuzz|offset [0-9]+ line" 37851a0b7c4SJoe Lawrence local output 37951a0b7c4SJoe Lawrence local status 38024ebfcd6SJosh Poimboeuf 38124ebfcd6SJosh Poimboeuf [[ ! -f "$patch" ]] && die "$patch doesn't exist" 38251a0b7c4SJoe Lawrence status=0 383b6480aaeSJosh Poimboeuf output=$(patch -p1 --dry-run --no-backup-if-mismatch -r /dev/null "${extra_args[@]}" < "$patch" 2>&1) || status=$? 38451a0b7c4SJoe Lawrence if [[ "$status" -ne 0 ]]; then 38551a0b7c4SJoe Lawrence echo "$output" >&2 38651a0b7c4SJoe Lawrence die "$patch did not apply" 38751a0b7c4SJoe Lawrence elif [[ "$output" =~ $drift_regex ]]; then 38896524543SJosh Poimboeuf [[ -v VERBOSE ]] && echo "$output" >&2 38951a0b7c4SJoe Lawrence warn "${patch} applied with fuzz" 39051a0b7c4SJoe Lawrence fi 39124ebfcd6SJosh Poimboeuf 39224ebfcd6SJosh Poimboeuf APPLIED_PATCHES+=("$patch") 393b6480aaeSJosh Poimboeuf patch -p1 --no-backup-if-mismatch -r /dev/null "${extra_args[@]}" --silent < "$patch" 39424ebfcd6SJosh Poimboeuf} 39524ebfcd6SJosh Poimboeuf 39624ebfcd6SJosh Poimboeufrevert_patch() { 39724ebfcd6SJosh Poimboeuf local patch="$1" 39824ebfcd6SJosh Poimboeuf local tmp=() 39924ebfcd6SJosh Poimboeuf 400b6480aaeSJosh Poimboeuf patch -p1 -R --force --no-backup-if-mismatch -r /dev/null &> /dev/null < "$patch" || true 40124ebfcd6SJosh Poimboeuf 40224ebfcd6SJosh Poimboeuf for p in "${APPLIED_PATCHES[@]}"; do 40324ebfcd6SJosh Poimboeuf [[ "$p" == "$patch" ]] && continue 40424ebfcd6SJosh Poimboeuf tmp+=("$p") 40524ebfcd6SJosh Poimboeuf done 40624ebfcd6SJosh Poimboeuf 40724ebfcd6SJosh Poimboeuf APPLIED_PATCHES=("${tmp[@]}") 40824ebfcd6SJosh Poimboeuf} 40924ebfcd6SJosh Poimboeuf 41024ebfcd6SJosh Poimboeufapply_patches() { 41151a0b7c4SJoe Lawrence local extra_args=("$@") 41224ebfcd6SJosh Poimboeuf local patch 41324ebfcd6SJosh Poimboeuf 41424ebfcd6SJosh Poimboeuf for patch in "${PATCHES[@]}"; do 41551a0b7c4SJoe Lawrence apply_patch "$patch" "${extra_args[@]}" 41624ebfcd6SJosh Poimboeuf done 41724ebfcd6SJosh Poimboeuf} 41824ebfcd6SJosh Poimboeuf 41924ebfcd6SJosh Poimboeufrevert_patches() { 42024ebfcd6SJosh Poimboeuf local patches=("${APPLIED_PATCHES[@]}") 42124ebfcd6SJosh Poimboeuf 42224ebfcd6SJosh Poimboeuf for (( i=${#patches[@]}-1 ; i>=0 ; i-- )) ; do 423d36a7343SJoe Lawrence revert_patch "${patches[$i]}" 42424ebfcd6SJosh Poimboeuf done 42524ebfcd6SJosh Poimboeuf 42624ebfcd6SJosh Poimboeuf APPLIED_PATCHES=() 42724ebfcd6SJosh Poimboeuf} 42824ebfcd6SJosh Poimboeuf 42924ebfcd6SJosh Poimboeufvalidate_patches() { 43024ebfcd6SJosh Poimboeuf check_unsupported_patches 43124ebfcd6SJosh Poimboeuf apply_patches 43224ebfcd6SJosh Poimboeuf revert_patches 43324ebfcd6SJosh Poimboeuf} 43424ebfcd6SJosh Poimboeuf 43524ebfcd6SJosh Poimboeufdo_init() { 43624ebfcd6SJosh Poimboeuf # We're not yet smart enough to handle anything other than in-tree 43724ebfcd6SJosh Poimboeuf # builds in pwd. 438b6480aaeSJosh Poimboeuf [[ ! "$PWD" -ef "$SCRIPT_DIR/../.." ]] && die "please run from the kernel root directory" 43924ebfcd6SJosh Poimboeuf 440*225d16ddSJosh Poimboeuf if (( SHORT_CIRCUIT >= 2 )); then 441*225d16ddSJosh Poimboeuf [[ -f "$ORIG_DIR/.complete" ]] || die "-S $SHORT_CIRCUIT requires completed $ORIG_DIR" 442*225d16ddSJosh Poimboeuf fi 443*225d16ddSJosh Poimboeuf if (( SHORT_CIRCUIT >= 3 )); then 444*225d16ddSJosh Poimboeuf [[ -f "$PATCHED_DIR/.complete" ]] || die "-S $SHORT_CIRCUIT requires completed $PATCHED_DIR" 445*225d16ddSJosh Poimboeuf fi 446*225d16ddSJosh Poimboeuf if (( SHORT_CIRCUIT >= 4 )); then 447*225d16ddSJosh Poimboeuf [[ -f "$ORIG_CSUM_DIR/.complete" ]] || die "-S $SHORT_CIRCUIT requires completed $ORIG_CSUM_DIR" 448*225d16ddSJosh Poimboeuf [[ -f "$PATCHED_CSUM_DIR/.complete" ]] || die "-S $SHORT_CIRCUIT requires completed $PATCHED_CSUM_DIR" 449*225d16ddSJosh Poimboeuf fi 450*225d16ddSJosh Poimboeuf if (( SHORT_CIRCUIT >= 5 )); then 451*225d16ddSJosh Poimboeuf [[ -f "$DIFF_DIR/.complete" ]] || die "-S $SHORT_CIRCUIT requires completed $DIFF_DIR" 452*225d16ddSJosh Poimboeuf fi 453*225d16ddSJosh Poimboeuf 45424ebfcd6SJosh Poimboeuf (( SHORT_CIRCUIT <= 1 )) && rm -rf "$TMP_DIR" 45524ebfcd6SJosh Poimboeuf mkdir -p "$TMP_DIR" 45624ebfcd6SJosh Poimboeuf 45724ebfcd6SJosh Poimboeuf APPLIED_PATCHES=() 45824ebfcd6SJosh Poimboeuf 45924ebfcd6SJosh Poimboeuf [[ -x "$FIX_PATCH_LINES" ]] || die "can't find fix-patch-lines" 460d36a7343SJoe Lawrence command -v recountdiff &>/dev/null || die "recountdiff not found (install patchutils)" 46124ebfcd6SJosh Poimboeuf 46224ebfcd6SJosh Poimboeuf validate_config 46324ebfcd6SJosh Poimboeuf set_module_name 46424ebfcd6SJosh Poimboeuf set_kernelversion 46524ebfcd6SJosh Poimboeuf} 46624ebfcd6SJosh Poimboeuf 46724ebfcd6SJosh Poimboeuf# Refresh the patch hunk headers, specifically the line numbers and counts. 46824ebfcd6SJosh Poimboeufrefresh_patch() { 46924ebfcd6SJosh Poimboeuf local patch="$1" 47024ebfcd6SJosh Poimboeuf local tmpdir="$PATCH_TMP_DIR" 471757bd10fSJoe Lawrence local input_files=() 472757bd10fSJoe Lawrence local output_files=() 47324ebfcd6SJosh Poimboeuf 47424ebfcd6SJosh Poimboeuf rm -rf "$tmpdir" 47524ebfcd6SJosh Poimboeuf mkdir -p "$tmpdir/a" 47624ebfcd6SJosh Poimboeuf mkdir -p "$tmpdir/b" 47724ebfcd6SJosh Poimboeuf 47824ebfcd6SJosh Poimboeuf # Get all source files affected by the patch 479757bd10fSJoe Lawrence get_patch_input_files "$patch" | mapfile -t input_files 480757bd10fSJoe Lawrence get_patch_output_files "$patch" | mapfile -t output_files 48124ebfcd6SJosh Poimboeuf 48224ebfcd6SJosh Poimboeuf # Copy orig source files to 'a' 483b6480aaeSJosh Poimboeuf echo "${input_files[@]}" | xargs cp --parents --target-directory="$tmpdir/a" 48424ebfcd6SJosh Poimboeuf 48524ebfcd6SJosh Poimboeuf # Copy patched source files to 'b' 48651a0b7c4SJoe Lawrence apply_patch "$patch" "--silent" 487b6480aaeSJosh Poimboeuf echo "${output_files[@]}" | xargs cp --parents --target-directory="$tmpdir/b" 488d36a7343SJoe Lawrence revert_patch "$patch" 48924ebfcd6SJosh Poimboeuf 49024ebfcd6SJosh Poimboeuf # Diff 'a' and 'b' to make a clean patch 491d36a7343SJoe Lawrence ( cd "$tmpdir" && diff -Nupr a b > "$patch" ) || true 49224ebfcd6SJosh Poimboeuf} 49324ebfcd6SJosh Poimboeuf 49424ebfcd6SJosh Poimboeuf# Copy the patches to a temporary directory, fix their lines so as not to 49524ebfcd6SJosh Poimboeuf# affect the __LINE__ macro for otherwise unchanged functions further down the 49624ebfcd6SJosh Poimboeuf# file, and update $PATCHES to point to the fixed patches. 49724ebfcd6SJosh Poimboeuffix_patches() { 49824ebfcd6SJosh Poimboeuf local idx 49924ebfcd6SJosh Poimboeuf local i 50024ebfcd6SJosh Poimboeuf 50124ebfcd6SJosh Poimboeuf rm -f "$TMP_DIR"/*.patch 50224ebfcd6SJosh Poimboeuf 50324ebfcd6SJosh Poimboeuf idx=0001 50424ebfcd6SJosh Poimboeuf for i in "${!PATCHES[@]}"; do 50524ebfcd6SJosh Poimboeuf local old_patch="${PATCHES[$i]}" 50624ebfcd6SJosh Poimboeuf local tmp_patch="$TMP_DIR/tmp.patch" 50724ebfcd6SJosh Poimboeuf local patch="${PATCHES[$i]}" 50824ebfcd6SJosh Poimboeuf local new_patch 50924ebfcd6SJosh Poimboeuf 51024ebfcd6SJosh Poimboeuf new_patch="$TMP_DIR/$idx-fixed-$(basename "$patch")" 51124ebfcd6SJosh Poimboeuf 51224ebfcd6SJosh Poimboeuf cp -f "$old_patch" "$tmp_patch" 51324ebfcd6SJosh Poimboeuf refresh_patch "$tmp_patch" 514d36a7343SJoe Lawrence "$FIX_PATCH_LINES" "$tmp_patch" | recountdiff > "$new_patch" 51524ebfcd6SJosh Poimboeuf 51624ebfcd6SJosh Poimboeuf PATCHES[i]="$new_patch" 51724ebfcd6SJosh Poimboeuf 51824ebfcd6SJosh Poimboeuf rm -f "$tmp_patch" 51924ebfcd6SJosh Poimboeuf idx=$(printf "%04d" $(( 10#$idx + 1 ))) 52024ebfcd6SJosh Poimboeuf done 52124ebfcd6SJosh Poimboeuf} 52224ebfcd6SJosh Poimboeuf 52324ebfcd6SJosh Poimboeufclean_kernel() { 52424ebfcd6SJosh Poimboeuf local cmd=() 52524ebfcd6SJosh Poimboeuf 52624ebfcd6SJosh Poimboeuf cmd=("make") 52724ebfcd6SJosh Poimboeuf cmd+=("--silent") 52824ebfcd6SJosh Poimboeuf cmd+=("-j$JOBS") 52924ebfcd6SJosh Poimboeuf cmd+=("clean") 53024ebfcd6SJosh Poimboeuf 53124ebfcd6SJosh Poimboeuf "${cmd[@]}" 53224ebfcd6SJosh Poimboeuf} 53324ebfcd6SJosh Poimboeuf 53424ebfcd6SJosh Poimboeufbuild_kernel() { 535b41d8b7dSJoe Lawrence local build="$1" 53624ebfcd6SJosh Poimboeuf local log="$TMP_DIR/build.log" 53724ebfcd6SJosh Poimboeuf local cmd=() 53824ebfcd6SJosh Poimboeuf 53924ebfcd6SJosh Poimboeuf cmd=("make") 54024ebfcd6SJosh Poimboeuf 54124ebfcd6SJosh Poimboeuf # When a patch to a kernel module references a newly created unexported 54224ebfcd6SJosh Poimboeuf # symbol which lives in vmlinux or another kernel module, the patched 54324ebfcd6SJosh Poimboeuf # kernel build fails with the following error: 54424ebfcd6SJosh Poimboeuf # 54524ebfcd6SJosh Poimboeuf # ERROR: modpost: "klp_string" [fs/xfs/xfs.ko] undefined! 54624ebfcd6SJosh Poimboeuf # 54724ebfcd6SJosh Poimboeuf # The undefined symbols are working as designed in that case. They get 54824ebfcd6SJosh Poimboeuf # resolved later when the livepatch module build link pulls all the 54924ebfcd6SJosh Poimboeuf # disparate objects together into the same kernel module. 55024ebfcd6SJosh Poimboeuf # 55124ebfcd6SJosh Poimboeuf # It would be good to have a way to tell modpost to skip checking for 55224ebfcd6SJosh Poimboeuf # undefined symbols altogether. For now, just convert the error to a 55324ebfcd6SJosh Poimboeuf # warning with KBUILD_MODPOST_WARN, and grep out the warning to avoid 55424ebfcd6SJosh Poimboeuf # confusing the user. 55524ebfcd6SJosh Poimboeuf # 55624ebfcd6SJosh Poimboeuf cmd+=("KBUILD_MODPOST_WARN=1") 55724ebfcd6SJosh Poimboeuf 55896524543SJosh Poimboeuf if [[ -v VERBOSE ]]; then 55996524543SJosh Poimboeuf cmd+=("V=1") 56096524543SJosh Poimboeuf else 56196524543SJosh Poimboeuf cmd+=("-s") 56296524543SJosh Poimboeuf fi 56324ebfcd6SJosh Poimboeuf cmd+=("-j$JOBS") 56424ebfcd6SJosh Poimboeuf cmd+=("KCFLAGS=-ffunction-sections -fdata-sections") 56524ebfcd6SJosh Poimboeuf cmd+=("vmlinux") 56624ebfcd6SJosh Poimboeuf cmd+=("modules") 56724ebfcd6SJosh Poimboeuf 56824ebfcd6SJosh Poimboeuf "${cmd[@]}" \ 56924ebfcd6SJosh Poimboeuf 1> >(tee -a "$log") \ 570b6480aaeSJosh Poimboeuf 2> >(tee -a "$log" | grep0 -v "modpost.*undefined!" >&2) \ 571b6480aaeSJosh Poimboeuf || die "$build kernel build failed" 57224ebfcd6SJosh Poimboeuf} 57324ebfcd6SJosh Poimboeuf 57424ebfcd6SJosh Poimboeuffind_objects() { 57524ebfcd6SJosh Poimboeuf local opts=("$@") 57624ebfcd6SJosh Poimboeuf 57724ebfcd6SJosh Poimboeuf # Find root-level vmlinux.o and non-root-level .ko files, 57824ebfcd6SJosh Poimboeuf # excluding klp-tmp/ and .git/ 579b6480aaeSJosh Poimboeuf find "$PWD" \( -path "$TMP_DIR" -o -path "$PWD/.git" -o -regex "$PWD/[^/][^/]*\.ko" \) -prune -o \ 58024ebfcd6SJosh Poimboeuf -type f "${opts[@]}" \ 581b6480aaeSJosh Poimboeuf \( -name "*.ko" -o -path "$PWD/vmlinux.o" \) \ 58224ebfcd6SJosh Poimboeuf -printf '%P\n' 58324ebfcd6SJosh Poimboeuf} 58424ebfcd6SJosh Poimboeuf 58524ebfcd6SJosh Poimboeuf# Copy all .o archives to $ORIG_DIR 58624ebfcd6SJosh Poimboeufcopy_orig_objects() { 58724ebfcd6SJosh Poimboeuf local files=() 58824ebfcd6SJosh Poimboeuf 58924ebfcd6SJosh Poimboeuf rm -rf "$ORIG_DIR" 59024ebfcd6SJosh Poimboeuf mkdir -p "$ORIG_DIR" 59124ebfcd6SJosh Poimboeuf 59224ebfcd6SJosh Poimboeuf find_objects | mapfile -t files 59324ebfcd6SJosh Poimboeuf 594d4888d58SJosh Poimboeuf xtrace_save "copying original objects" 59524ebfcd6SJosh Poimboeuf for _file in "${files[@]}"; do 59624ebfcd6SJosh Poimboeuf local rel_file="${_file/.ko/.o}" 597b6480aaeSJosh Poimboeuf local file="$PWD/$rel_file" 59824ebfcd6SJosh Poimboeuf local orig_file="$ORIG_DIR/$rel_file" 59924ebfcd6SJosh Poimboeuf local orig_dir="$(dirname "$orig_file")" 60024ebfcd6SJosh Poimboeuf 60124ebfcd6SJosh Poimboeuf [[ ! -f "$file" ]] && die "missing $(basename "$file") for $_file" 60224ebfcd6SJosh Poimboeuf 60324ebfcd6SJosh Poimboeuf mkdir -p "$orig_dir" 60424ebfcd6SJosh Poimboeuf cp -f "$file" "$orig_dir" 60524ebfcd6SJosh Poimboeuf done 60624ebfcd6SJosh Poimboeuf xtrace_restore 60724ebfcd6SJosh Poimboeuf 60824ebfcd6SJosh Poimboeuf mv -f "$TMP_DIR/build.log" "$ORIG_DIR" 60924ebfcd6SJosh Poimboeuf touch "$TIMESTAMP" 610*225d16ddSJosh Poimboeuf touch "$ORIG_DIR/.complete" 61124ebfcd6SJosh Poimboeuf} 61224ebfcd6SJosh Poimboeuf 61324ebfcd6SJosh Poimboeuf# Copy all changed objects to $PATCHED_DIR 61424ebfcd6SJosh Poimboeufcopy_patched_objects() { 61524ebfcd6SJosh Poimboeuf local files=() 61624ebfcd6SJosh Poimboeuf local opts=() 61724ebfcd6SJosh Poimboeuf local found=0 61824ebfcd6SJosh Poimboeuf 61924ebfcd6SJosh Poimboeuf rm -rf "$PATCHED_DIR" 62024ebfcd6SJosh Poimboeuf mkdir -p "$PATCHED_DIR" 62124ebfcd6SJosh Poimboeuf 62224ebfcd6SJosh Poimboeuf # Note this doesn't work with some configs, thus the 'cmp' below. 62324ebfcd6SJosh Poimboeuf opts=("-newer") 62424ebfcd6SJosh Poimboeuf opts+=("$TIMESTAMP") 62524ebfcd6SJosh Poimboeuf 62624ebfcd6SJosh Poimboeuf find_objects "${opts[@]}" | mapfile -t files 62724ebfcd6SJosh Poimboeuf 62824ebfcd6SJosh Poimboeuf xtrace_save "copying changed objects" 62924ebfcd6SJosh Poimboeuf for _file in "${files[@]}"; do 63024ebfcd6SJosh Poimboeuf local rel_file="${_file/.ko/.o}" 631b6480aaeSJosh Poimboeuf local file="$PWD/$rel_file" 63224ebfcd6SJosh Poimboeuf local orig_file="$ORIG_DIR/$rel_file" 63324ebfcd6SJosh Poimboeuf local patched_file="$PATCHED_DIR/$rel_file" 63424ebfcd6SJosh Poimboeuf local patched_dir="$(dirname "$patched_file")" 63524ebfcd6SJosh Poimboeuf 63624ebfcd6SJosh Poimboeuf [[ ! -f "$file" ]] && die "missing $(basename "$file") for $_file" 63724ebfcd6SJosh Poimboeuf 63824ebfcd6SJosh Poimboeuf cmp -s "$orig_file" "$file" && continue 63924ebfcd6SJosh Poimboeuf 64024ebfcd6SJosh Poimboeuf mkdir -p "$patched_dir" 64124ebfcd6SJosh Poimboeuf cp -f "$file" "$patched_dir" 64224ebfcd6SJosh Poimboeuf found=1 64324ebfcd6SJosh Poimboeuf done 64424ebfcd6SJosh Poimboeuf xtrace_restore 64524ebfcd6SJosh Poimboeuf 64624ebfcd6SJosh Poimboeuf (( found == 0 )) && die "no changes detected" 64724ebfcd6SJosh Poimboeuf 64824ebfcd6SJosh Poimboeuf mv -f "$TMP_DIR/build.log" "$PATCHED_DIR" 649*225d16ddSJosh Poimboeuf touch "$PATCHED_DIR/.complete" 65024ebfcd6SJosh Poimboeuf} 65124ebfcd6SJosh Poimboeuf 652d4888d58SJosh Poimboeuf# Copy .o files to a separate directory and run "objtool klp checksum" on each 653d4888d58SJosh Poimboeuf# copy. The checksums are written to a .discard.sym_checksum section. 654d4888d58SJosh Poimboeuf# 655d4888d58SJosh Poimboeuf# If match_dir is given, only process files which also exist there. 656d4888d58SJosh Poimboeufgenerate_checksums() { 657d4888d58SJosh Poimboeuf local src_dir="$1" 658d4888d58SJosh Poimboeuf local dest_dir="$2" 659d4888d58SJosh Poimboeuf local match_dir="${3:-}" 660d4888d58SJosh Poimboeuf local files=() 661d4888d58SJosh Poimboeuf local file 662d4888d58SJosh Poimboeuf 663d4888d58SJosh Poimboeuf rm -rf "$dest_dir" 664d4888d58SJosh Poimboeuf mkdir -p "$dest_dir" 665d4888d58SJosh Poimboeuf 666d4888d58SJosh Poimboeuf find "$src_dir" -type f -name "*.o" | mapfile -t files 667d4888d58SJosh Poimboeuf for file in "${files[@]}"; do 668d4888d58SJosh Poimboeuf local rel="${file#"$src_dir"/}" 669d4888d58SJosh Poimboeuf local dest="$dest_dir/$rel" 670d4888d58SJosh Poimboeuf 671d4888d58SJosh Poimboeuf [[ -n "$match_dir" && ! -f "$match_dir/$rel" ]] && continue 672d4888d58SJosh Poimboeuf 673d4888d58SJosh Poimboeuf mkdir -p "$(dirname "$dest")" 674d4888d58SJosh Poimboeuf cp -f "$file" "$dest" 675d4888d58SJosh Poimboeuf "$OBJTOOL" klp checksum "$dest" 676d4888d58SJosh Poimboeuf done 677d4888d58SJosh Poimboeuf 678d4888d58SJosh Poimboeuf touch "$dest_dir/.complete" 679d4888d58SJosh Poimboeuf} 680d4888d58SJosh Poimboeuf 68124ebfcd6SJosh Poimboeuf# Diff changed objects, writing output object to $DIFF_DIR 68224ebfcd6SJosh Poimboeufdiff_objects() { 68324ebfcd6SJosh Poimboeuf local log="$KLP_DIFF_LOG" 68424ebfcd6SJosh Poimboeuf local files=() 6852c2f0b86SJosh Poimboeuf local opts=() 68624ebfcd6SJosh Poimboeuf 68724ebfcd6SJosh Poimboeuf rm -rf "$DIFF_DIR" 68824ebfcd6SJosh Poimboeuf mkdir -p "$DIFF_DIR" 68924ebfcd6SJosh Poimboeuf 690d4888d58SJosh Poimboeuf find "$PATCHED_CSUM_DIR" -type f -name "*.o" | mapfile -t files 69124ebfcd6SJosh Poimboeuf [[ ${#files[@]} -eq 0 ]] && die "no changes detected" 69224ebfcd6SJosh Poimboeuf 6932c2f0b86SJosh Poimboeuf [[ -v DEBUG_CLONE ]] && opts=("--debug") 6942c2f0b86SJosh Poimboeuf 69524ebfcd6SJosh Poimboeuf # Diff all changed objects 69624ebfcd6SJosh Poimboeuf for file in "${files[@]}"; do 697d4888d58SJosh Poimboeuf local rel_file="${file#"$PATCHED_CSUM_DIR"/}" 69824ebfcd6SJosh Poimboeuf local orig_file="$rel_file" 699d4888d58SJosh Poimboeuf local patched_file="$PATCHED_CSUM_DIR/$rel_file" 70024ebfcd6SJosh Poimboeuf local out_file="$DIFF_DIR/$rel_file" 70178be9facSJosh Poimboeuf local filter=() 70224ebfcd6SJosh Poimboeuf local cmd=() 70324ebfcd6SJosh Poimboeuf 70424ebfcd6SJosh Poimboeuf mkdir -p "$(dirname "$out_file")" 70524ebfcd6SJosh Poimboeuf 706b6480aaeSJosh Poimboeuf cmd=("$OBJTOOL") 70724ebfcd6SJosh Poimboeuf cmd+=("klp") 70824ebfcd6SJosh Poimboeuf cmd+=("diff") 7092c2f0b86SJosh Poimboeuf (( ${#opts[@]} > 0 )) && cmd+=("${opts[@]}") 71024ebfcd6SJosh Poimboeuf cmd+=("$orig_file") 71124ebfcd6SJosh Poimboeuf cmd+=("$patched_file") 71224ebfcd6SJosh Poimboeuf cmd+=("$out_file") 71324ebfcd6SJosh Poimboeuf 71478be9facSJosh Poimboeuf if [[ -v DIFF_CHECKSUM ]]; then 71578be9facSJosh Poimboeuf filter=("grep0") 71678be9facSJosh Poimboeuf filter+=("-Ev") 71778be9facSJosh Poimboeuf filter+=("DEBUG: .*checksum: ") 71878be9facSJosh Poimboeuf else 71978be9facSJosh Poimboeuf filter=("cat") 72078be9facSJosh Poimboeuf fi 72178be9facSJosh Poimboeuf 72224ebfcd6SJosh Poimboeuf ( 723d4888d58SJosh Poimboeuf cd "$ORIG_CSUM_DIR" 724d4888d58SJosh Poimboeuf [[ -v VERBOSE ]] && echo "cd $ORIG_CSUM_DIR && ${cmd[*]}" 72524ebfcd6SJosh Poimboeuf "${cmd[@]}" \ 72624ebfcd6SJosh Poimboeuf 1> >(tee -a "$log") \ 72778be9facSJosh Poimboeuf 2> >(tee -a "$log" | "${filter[@]}" >&2) || \ 72824ebfcd6SJosh Poimboeuf die "objtool klp diff failed" 72924ebfcd6SJosh Poimboeuf ) 73024ebfcd6SJosh Poimboeuf done 731*225d16ddSJosh Poimboeuf 732*225d16ddSJosh Poimboeuf touch "$DIFF_DIR/.complete" 73324ebfcd6SJosh Poimboeuf} 73424ebfcd6SJosh Poimboeuf 735d4888d58SJosh Poimboeuf# For each changed object, run "objtool klp checksum" with --debug-checksum to 736d4888d58SJosh Poimboeuf# get the per-instruction checksums, and then diff those to find the first 737d4888d58SJosh Poimboeuf# changed instruction for each function. 73878be9facSJosh Poimboeufdiff_checksums() { 73978be9facSJosh Poimboeuf local orig_log="$ORIG_DIR/checksum.log" 74078be9facSJosh Poimboeuf local patched_log="$PATCHED_DIR/checksum.log" 74178be9facSJosh Poimboeuf local -A funcs 74278be9facSJosh Poimboeuf local cmd=() 74378be9facSJosh Poimboeuf local line 74478be9facSJosh Poimboeuf local file 74578be9facSJosh Poimboeuf local func 74678be9facSJosh Poimboeuf 74778be9facSJosh Poimboeuf gawk '/\.o: changed function: / { 74878be9facSJosh Poimboeuf sub(/:$/, "", $1) 74978be9facSJosh Poimboeuf print $1, $NF 75078be9facSJosh Poimboeuf }' "$KLP_DIFF_LOG" | mapfile -t lines 75178be9facSJosh Poimboeuf 75278be9facSJosh Poimboeuf for line in "${lines[@]}"; do 75378be9facSJosh Poimboeuf read -r file func <<< "$line" 75478be9facSJosh Poimboeuf if [[ ! -v funcs["$file"] ]]; then 75578be9facSJosh Poimboeuf funcs["$file"]="$func" 75678be9facSJosh Poimboeuf else 75778be9facSJosh Poimboeuf funcs["$file"]+=" $func" 75878be9facSJosh Poimboeuf fi 75978be9facSJosh Poimboeuf done 76078be9facSJosh Poimboeuf 761b6480aaeSJosh Poimboeuf cmd=("$OBJTOOL") 762d4888d58SJosh Poimboeuf cmd+=("klp" "checksum") 76378be9facSJosh Poimboeuf cmd+=("--dry-run") 76478be9facSJosh Poimboeuf 76578be9facSJosh Poimboeuf for file in "${!funcs[@]}"; do 76678be9facSJosh Poimboeuf local opt="--debug-checksum=${funcs[$file]// /,}" 76778be9facSJosh Poimboeuf 76878be9facSJosh Poimboeuf ( 76978be9facSJosh Poimboeuf cd "$ORIG_DIR" 77078be9facSJosh Poimboeuf "${cmd[@]}" "$opt" "$file" &> "$orig_log" || \ 771d4888d58SJosh Poimboeuf ( cat "$orig_log" >&2; die "objtool klp checksum failed" ) 77278be9facSJosh Poimboeuf 77378be9facSJosh Poimboeuf cd "$PATCHED_DIR" 77478be9facSJosh Poimboeuf "${cmd[@]}" "$opt" "$file" &> "$patched_log" || \ 775d4888d58SJosh Poimboeuf ( cat "$patched_log" >&2; die "objtool klp checksum failed" ) 77678be9facSJosh Poimboeuf ) 77778be9facSJosh Poimboeuf 77878be9facSJosh Poimboeuf for func in ${funcs[$file]}; do 779ba77fe55SJosh Poimboeuf local -a orig patched 780ba77fe55SJosh Poimboeuf paste <(grep0 -E "^DEBUG: .*checksum: $func " "$orig_log") \ 781ba77fe55SJosh Poimboeuf <(grep0 -E "^DEBUG: .*checksum: $func " "$patched_log") | 782ba77fe55SJosh Poimboeuf while IFS= read -r line; do 783ba77fe55SJosh Poimboeuf read -ra orig <<< "${line%%$'\t'*}" 784ba77fe55SJosh Poimboeuf read -ra patched <<< "${line#*$'\t'}" 785ba77fe55SJosh Poimboeuf 786ba77fe55SJosh Poimboeuf if [[ ${#patched[@]} -eq 0 ]]; then 787ba77fe55SJosh Poimboeuf printf "%s: %s: %s (removed)\n" "${orig[1]%:}" "${orig[3]}" "${orig[-2]}" 788ba77fe55SJosh Poimboeuf break 789ba77fe55SJosh Poimboeuf elif [[ ${#orig[@]} -eq 0 ]]; then 790ba77fe55SJosh Poimboeuf printf "%s: %s: %s (added)\n" "${patched[1]%:}" "${patched[3]}" "${patched[-2]}" 791ba77fe55SJosh Poimboeuf break 792ba77fe55SJosh Poimboeuf fi 793ba77fe55SJosh Poimboeuf 794ba77fe55SJosh Poimboeuf [[ "${orig[-1]}" == "${patched[-1]}" ]] && continue 795ba77fe55SJosh Poimboeuf 796ba77fe55SJosh Poimboeuf printf "%s: %s: %s" "${orig[1]%:}" "${orig[3]}" "${orig[-2]}" 797ba77fe55SJosh Poimboeuf [[ "${orig[-2]}" != "${patched[-2]}" ]] && \ 798ba77fe55SJosh Poimboeuf printf " (patched: %s)" "${patched[-2]}" 799ba77fe55SJosh Poimboeuf printf "\n" 800ba77fe55SJosh Poimboeuf break 801ba77fe55SJosh Poimboeuf done || true 80278be9facSJosh Poimboeuf done 80378be9facSJosh Poimboeuf done 80478be9facSJosh Poimboeuf} 80578be9facSJosh Poimboeuf 80624ebfcd6SJosh Poimboeuf# Build and post-process livepatch module in $KMOD_DIR 80724ebfcd6SJosh Poimboeufbuild_patch_module() { 80824ebfcd6SJosh Poimboeuf local makefile="$KMOD_DIR/Kbuild" 80924ebfcd6SJosh Poimboeuf local log="$KMOD_DIR/build.log" 81024ebfcd6SJosh Poimboeuf local kmod_file 81124ebfcd6SJosh Poimboeuf local cflags=() 81224ebfcd6SJosh Poimboeuf local files=() 81324ebfcd6SJosh Poimboeuf local cmd=() 81424ebfcd6SJosh Poimboeuf 81524ebfcd6SJosh Poimboeuf rm -rf "$KMOD_DIR" 81624ebfcd6SJosh Poimboeuf mkdir -p "$KMOD_DIR" 81724ebfcd6SJosh Poimboeuf 818b6480aaeSJosh Poimboeuf cp -f "$SCRIPT_DIR/init.c" "$KMOD_DIR" 81924ebfcd6SJosh Poimboeuf 82024ebfcd6SJosh Poimboeuf echo "obj-m := $NAME.o" > "$makefile" 82124ebfcd6SJosh Poimboeuf echo -n "$NAME-y := init.o" >> "$makefile" 82224ebfcd6SJosh Poimboeuf 82324ebfcd6SJosh Poimboeuf find "$DIFF_DIR" -type f -name "*.o" | mapfile -t files 82424ebfcd6SJosh Poimboeuf [[ ${#files[@]} -eq 0 ]] && die "no changes detected" 82524ebfcd6SJosh Poimboeuf 82624ebfcd6SJosh Poimboeuf for file in "${files[@]}"; do 82724ebfcd6SJosh Poimboeuf local rel_file="${file#"$DIFF_DIR"/}" 82824ebfcd6SJosh Poimboeuf local orig_file="$ORIG_DIR/$rel_file" 82924ebfcd6SJosh Poimboeuf local orig_dir="$(dirname "$orig_file")" 83024ebfcd6SJosh Poimboeuf local kmod_file="$KMOD_DIR/$rel_file" 83124ebfcd6SJosh Poimboeuf local kmod_dir="$(dirname "$kmod_file")" 83278c268f3SJosh Poimboeuf local cmd_file="$kmod_dir/.$(basename "$file").cmd" 83324ebfcd6SJosh Poimboeuf 83424ebfcd6SJosh Poimboeuf mkdir -p "$kmod_dir" 83524ebfcd6SJosh Poimboeuf cp -f "$file" "$kmod_dir" 83624ebfcd6SJosh Poimboeuf 83724ebfcd6SJosh Poimboeuf # Tell kbuild this is a prebuilt object 83824ebfcd6SJosh Poimboeuf cp -f "$file" "${kmod_file}_shipped" 83924ebfcd6SJosh Poimboeuf 84078c268f3SJosh Poimboeuf # Make modpost happy 84178c268f3SJosh Poimboeuf touch "$cmd_file" 84278c268f3SJosh Poimboeuf 84324ebfcd6SJosh Poimboeuf echo -n " $rel_file" >> "$makefile" 84424ebfcd6SJosh Poimboeuf done 84524ebfcd6SJosh Poimboeuf 84624ebfcd6SJosh Poimboeuf echo >> "$makefile" 84724ebfcd6SJosh Poimboeuf 84824ebfcd6SJosh Poimboeuf cflags=("-ffunction-sections") 84924ebfcd6SJosh Poimboeuf cflags+=("-fdata-sections") 85024ebfcd6SJosh Poimboeuf [[ $REPLACE -eq 0 ]] && cflags+=("-DKLP_NO_REPLACE") 85124ebfcd6SJosh Poimboeuf 85224ebfcd6SJosh Poimboeuf cmd=("make") 85396524543SJosh Poimboeuf if [[ -v VERBOSE ]]; then 85496524543SJosh Poimboeuf cmd+=("V=1") 85596524543SJosh Poimboeuf else 85696524543SJosh Poimboeuf cmd+=("-s") 85796524543SJosh Poimboeuf fi 85824ebfcd6SJosh Poimboeuf cmd+=("-j$JOBS") 85924ebfcd6SJosh Poimboeuf cmd+=("--directory=.") 86024ebfcd6SJosh Poimboeuf cmd+=("M=$KMOD_DIR") 86124ebfcd6SJosh Poimboeuf cmd+=("KCFLAGS=${cflags[*]}") 86224ebfcd6SJosh Poimboeuf 86324ebfcd6SJosh Poimboeuf # Build a "normal" kernel module with init.c and the diffed objects 86424ebfcd6SJosh Poimboeuf "${cmd[@]}" \ 86524ebfcd6SJosh Poimboeuf 1> >(tee -a "$log") \ 86624ebfcd6SJosh Poimboeuf 2> >(tee -a "$log" >&2) 86724ebfcd6SJosh Poimboeuf 86824ebfcd6SJosh Poimboeuf kmod_file="$KMOD_DIR/$NAME.ko" 86924ebfcd6SJosh Poimboeuf 87024ebfcd6SJosh Poimboeuf # Save off the intermediate binary for debugging 87124ebfcd6SJosh Poimboeuf cp -f "$kmod_file" "$kmod_file.orig" 87224ebfcd6SJosh Poimboeuf 87324ebfcd6SJosh Poimboeuf # Work around issue where slight .config change makes corrupt BTF 87424ebfcd6SJosh Poimboeuf objcopy --remove-section=.BTF "$kmod_file" 87524ebfcd6SJosh Poimboeuf 87624ebfcd6SJosh Poimboeuf # Fix (and work around) linker wreckage for klp syms / relocs 877b6480aaeSJosh Poimboeuf "$OBJTOOL" klp post-link "$kmod_file" || die "objtool klp post-link failed" 87824ebfcd6SJosh Poimboeuf 87924ebfcd6SJosh Poimboeuf cp -f "$kmod_file" "$OUTFILE" 88024ebfcd6SJosh Poimboeuf} 88124ebfcd6SJosh Poimboeuf 88224ebfcd6SJosh Poimboeuf 88324ebfcd6SJosh Poimboeuf################################################################################ 88424ebfcd6SJosh Poimboeuf 88524ebfcd6SJosh Poimboeufprocess_args "$@" 88624ebfcd6SJosh Poimboeufdo_init 88724ebfcd6SJosh Poimboeuf 888e506ad21SJoe Lawrenceif (( SHORT_CIRCUIT <= 2 )); then 88924ebfcd6SJosh Poimboeuf status "Validating patch(es)" 89024ebfcd6SJosh Poimboeuf validate_patches 891e506ad21SJoe Lawrencefi 892e506ad21SJoe Lawrence 893e506ad21SJoe Lawrenceif (( SHORT_CIRCUIT <= 1 )); then 89424ebfcd6SJosh Poimboeuf status "Building original kernel" 89524ebfcd6SJosh Poimboeuf clean_kernel 896b41d8b7dSJoe Lawrence build_kernel "original" 89724ebfcd6SJosh Poimboeuf status "Copying original object files" 89824ebfcd6SJosh Poimboeuf copy_orig_objects 89924ebfcd6SJosh Poimboeuffi 90024ebfcd6SJosh Poimboeuf 90124ebfcd6SJosh Poimboeufif (( SHORT_CIRCUIT <= 2 )); then 90224ebfcd6SJosh Poimboeuf status "Fixing patch(es)" 90324ebfcd6SJosh Poimboeuf fix_patches 90451a0b7c4SJoe Lawrence apply_patches "--silent" 90524ebfcd6SJosh Poimboeuf status "Building patched kernel" 906b41d8b7dSJoe Lawrence build_kernel "patched" 90724ebfcd6SJosh Poimboeuf revert_patches 90824ebfcd6SJosh Poimboeuf status "Copying patched object files" 90924ebfcd6SJosh Poimboeuf copy_patched_objects 91024ebfcd6SJosh Poimboeuffi 91124ebfcd6SJosh Poimboeuf 91224ebfcd6SJosh Poimboeufif (( SHORT_CIRCUIT <= 3 )); then 913d4888d58SJosh Poimboeuf status "Generating original checksums" 914d4888d58SJosh Poimboeuf generate_checksums "$ORIG_DIR" "$ORIG_CSUM_DIR" "$PATCHED_DIR" 915d4888d58SJosh Poimboeuf status "Generating patched checksums" 916d4888d58SJosh Poimboeuf generate_checksums "$PATCHED_DIR" "$PATCHED_CSUM_DIR" 917d4888d58SJosh Poimboeuffi 918d4888d58SJosh Poimboeuf 919d4888d58SJosh Poimboeufif (( SHORT_CIRCUIT <= 4 )); then 92024ebfcd6SJosh Poimboeuf status "Diffing objects" 92124ebfcd6SJosh Poimboeuf diff_objects 92278be9facSJosh Poimboeuf if [[ -v DIFF_CHECKSUM ]]; then 92378be9facSJosh Poimboeuf status "Finding first changed instructions" 92478be9facSJosh Poimboeuf diff_checksums 92578be9facSJosh Poimboeuf fi 92624ebfcd6SJosh Poimboeuffi 92724ebfcd6SJosh Poimboeuf 928d4888d58SJosh Poimboeufif (( SHORT_CIRCUIT <= 5 )); then 92924ebfcd6SJosh Poimboeuf status "Building patch module: $OUTFILE" 93024ebfcd6SJosh Poimboeuf build_patch_module 93124ebfcd6SJosh Poimboeuffi 93224ebfcd6SJosh Poimboeuf 93324ebfcd6SJosh Poimboeufstatus "SUCCESS" 934