Logo AND Algorithmique Numérique Distribuée

Public GIT Repository
3f8db6157e6837899bda6c93458a3fae7a32e43d
[simgrid.git] / src / mc / ModelChecker.cpp
1 /* Copyright (c) 2008-2023. The SimGrid Team. All rights reserved.          */
2
3 /* This program is free software; you can redistribute it and/or modify it
4  * under the terms of the license (GNU LGPL) which comes with this package. */
5
6 #include "src/mc/ModelChecker.hpp"
7 #include "src/mc/explo/Exploration.hpp"
8 #include "src/mc/explo/LivenessChecker.hpp"
9 #include "src/mc/mc_config.hpp"
10 #include "src/mc/mc_exit.hpp"
11 #include "src/mc/mc_private.hpp"
12 #include "src/mc/sosp/RemoteProcessMemory.hpp"
13 #include "src/mc/transition/TransitionComm.hpp"
14 #include "xbt/automaton.hpp"
15 #include "xbt/system_error.hpp"
16
17 #include <array>
18 #include <csignal>
19 #include <sys/ptrace.h>
20 #include <sys/wait.h>
21
22 XBT_LOG_NEW_DEFAULT_SUBCATEGORY(mc_ModelChecker, mc, "ModelChecker");
23
24 ::simgrid::mc::ModelChecker* mc_model_checker = nullptr;
25
26 #ifdef __linux__
27 # define WAITPID_CHECKED_FLAGS __WALL
28 #else
29 # define WAITPID_CHECKED_FLAGS 0
30 #endif
31
32 namespace simgrid::mc {
33
34 ModelChecker::ModelChecker(std::unique_ptr<RemoteProcessMemory> remote_memory, int sockfd)
35     : checker_side_(sockfd), remote_process_memory_(std::move(remote_memory))
36 {
37 }
38
39 void ModelChecker::start()
40 {
41   checker_side_.start(
42       [](evutil_socket_t sig, short events, void* arg) {
43         auto mc = static_cast<simgrid::mc::ModelChecker*>(arg);
44         if (events == EV_READ) {
45           std::array<char, MC_MESSAGE_LENGTH> buffer;
46           ssize_t size = mc->checker_side_.get_channel().receive(buffer.data(), buffer.size(), false);
47           if (size == -1 && errno != EAGAIN)
48             throw simgrid::xbt::errno_error();
49
50           if (not mc->handle_message(buffer.data(), size))
51             mc->checker_side_.break_loop();
52         } else if (events == EV_SIGNAL) {
53           if (sig == SIGCHLD)
54             mc->handle_waitpid();
55           else
56             xbt_die("Unexpected signal: %d", sig);
57         } else {
58           xbt_die("Unexpected event");
59         }
60       },
61       this);
62
63   XBT_DEBUG("Waiting for the model-checked process");
64   int status;
65
66   // The model-checked process SIGSTOP itself to signal it's ready:
67   const pid_t pid = remote_process_memory_->pid();
68
69   xbt_assert(waitpid(pid, &status, WAITPID_CHECKED_FLAGS) == pid && WIFSTOPPED(status) && WSTOPSIG(status) == SIGSTOP,
70              "Could not wait model-checked process");
71
72   setup_ignore();
73
74   errno = 0;
75 #ifdef __linux__
76   ptrace(PTRACE_SETOPTIONS, pid, nullptr, PTRACE_O_TRACEEXIT);
77   ptrace(PTRACE_CONT, pid, 0, 0);
78 #elif defined BSD
79   ptrace(PT_CONTINUE, pid, (caddr_t)1, 0);
80 #else
81 # error "no ptrace equivalent coded for this platform"
82 #endif
83   xbt_assert(errno == 0,
84              "Ptrace does not seem to be usable in your setup (errno: %d). "
85              "If you run from within a docker, adding `--cap-add SYS_PTRACE` to the docker line may help. "
86              "If it does not help, please report this bug.",
87              errno);
88 }
89
90 static constexpr auto ignored_local_variables = {
91     std::make_pair("e", "*"),
92     std::make_pair("_log_ev", "*"),
93
94     /* Ignore local variable about time used for tracing */
95     std::make_pair("start_time", "*"),
96 };
97
98 void ModelChecker::setup_ignore()
99 {
100   const RemoteProcessMemory& process = this->get_remote_process_memory();
101   for (auto const& [var, frame] : ignored_local_variables)
102     process.ignore_local_variable(var, frame);
103
104   /* Static variable used for tracing */
105   process.ignore_global_variable("counter");
106 }
107
108 bool ModelChecker::handle_message(const char* buffer, ssize_t size)
109 {
110   s_mc_message_t base_message;
111   xbt_assert(size >= (ssize_t)sizeof(base_message), "Broken message");
112   memcpy(&base_message, buffer, sizeof(base_message));
113
114   switch(base_message.type) {
115     case MessageType::INITIAL_ADDRESSES: {
116       s_mc_message_initial_addresses_t message;
117       xbt_assert(size == sizeof(message), "Broken message. Got %d bytes instead of %d.", (int)size, (int)sizeof(message));
118       memcpy(&message, buffer, sizeof(message));
119
120       get_remote_process_memory().init(message.mmalloc_default_mdp);
121       break;
122     }
123
124     case MessageType::IGNORE_HEAP: {
125       s_mc_message_ignore_heap_t message;
126       xbt_assert(size == sizeof(message), "Broken message");
127       memcpy(&message, buffer, sizeof(message));
128
129       IgnoredHeapRegion region;
130       region.block    = message.block;
131       region.fragment = message.fragment;
132       region.address  = message.address;
133       region.size     = message.size;
134       get_remote_process_memory().ignore_heap(region);
135       break;
136     }
137
138     case MessageType::UNIGNORE_HEAP: {
139       s_mc_message_ignore_memory_t message;
140       xbt_assert(size == sizeof(message), "Broken message");
141       memcpy(&message, buffer, sizeof(message));
142       get_remote_process_memory().unignore_heap((void*)(std::uintptr_t)message.addr, message.size);
143       break;
144     }
145
146     case MessageType::IGNORE_MEMORY: {
147       s_mc_message_ignore_memory_t message;
148       xbt_assert(size == sizeof(message), "Broken message");
149       memcpy(&message, buffer, sizeof(message));
150       this->get_remote_process_memory().ignore_region(message.addr, message.size);
151       break;
152     }
153
154     case MessageType::STACK_REGION: {
155       s_mc_message_stack_region_t message;
156       xbt_assert(size == sizeof(message), "Broken message");
157       memcpy(&message, buffer, sizeof(message));
158       this->get_remote_process_memory().stack_areas().push_back(message.stack_region);
159     } break;
160
161     case MessageType::REGISTER_SYMBOL: {
162       s_mc_message_register_symbol_t message;
163       xbt_assert(size == sizeof(message), "Broken message");
164       memcpy(&message, buffer, sizeof(message));
165       xbt_assert(not message.callback, "Support for client-side function proposition is not implemented.");
166       XBT_DEBUG("Received symbol: %s", message.name.data());
167
168       LivenessChecker::automaton_register_symbol(get_remote_process_memory(), message.name.data(),
169                                                  remote((int*)message.data));
170       break;
171     }
172
173     case MessageType::WAITING:
174       return false;
175
176     case MessageType::ASSERTION_FAILED:
177       XBT_INFO("**************************");
178       XBT_INFO("*** PROPERTY NOT VALID ***");
179       XBT_INFO("**************************");
180       XBT_INFO("Counter-example execution trace:");
181       for (auto const& s : get_exploration()->get_textual_trace())
182         XBT_INFO("  %s", s.c_str());
183       XBT_INFO("You can debug the problem (and see the whole details) by rerunning out of simgrid-mc with "
184                "--cfg=model-check/replay:'%s'",
185                get_exploration()->get_record_trace().to_string().c_str());
186       exploration_->log_state();
187       exploration_->system_exit(SIMGRID_MC_EXIT_SAFETY);
188
189     default:
190       xbt_die("Unexpected message from model-checked application");
191   }
192   return true;
193 }
194
195 void ModelChecker::handle_waitpid()
196 {
197   XBT_DEBUG("Check for wait event");
198   int status;
199   pid_t pid;
200   while ((pid = waitpid(-1, &status, WNOHANG)) != 0) {
201     if (pid == -1) {
202       if (errno == ECHILD) {
203         // No more children:
204         xbt_assert(not this->get_remote_process_memory().running(), "Inconsistent state");
205         break;
206       } else {
207         XBT_ERROR("Could not wait for pid");
208         throw simgrid::xbt::errno_error();
209       }
210     }
211
212     if (pid == this->get_remote_process_memory().pid()) {
213       // From PTRACE_O_TRACEEXIT:
214 #ifdef __linux__
215       if (status>>8 == (SIGTRAP | (PTRACE_EVENT_EXIT<<8))) {
216         unsigned long eventmsg;
217         xbt_assert(ptrace(PTRACE_GETEVENTMSG, get_remote_process_memory().pid(), 0, &eventmsg) != -1,
218                    "Could not get exit status");
219         status = static_cast<int>(eventmsg);
220         if (WIFSIGNALED(status))
221           exploration_->report_crash(status);
222       }
223 #endif
224
225       // We don't care about non-lethal signals, just reinject them:
226       if (WIFSTOPPED(status)) {
227         XBT_DEBUG("Stopped with signal %i", (int) WSTOPSIG(status));
228         errno = 0;
229 #ifdef __linux__
230         ptrace(PTRACE_CONT, get_remote_process_memory().pid(), 0, WSTOPSIG(status));
231 #elif defined BSD
232         ptrace(PT_CONTINUE, get_remote_process_memory().pid(), (caddr_t)1, WSTOPSIG(status));
233 #endif
234         xbt_assert(errno == 0, "Could not PTRACE_CONT");
235       }
236
237       else if (WIFSIGNALED(status)) {
238         exploration_->report_crash(status);
239       } else if (WIFEXITED(status)) {
240         XBT_DEBUG("Child process is over");
241         this->get_remote_process_memory().terminate();
242       }
243     }
244   }
245 }
246
247 Transition* ModelChecker::handle_simcall(aid_t aid, int times_considered, bool new_transition)
248 {
249   s_mc_message_simcall_execute_t m = {};
250   m.type              = MessageType::SIMCALL_EXECUTE;
251   m.aid_              = aid;
252   m.times_considered_ = times_considered;
253   checker_side_.get_channel().send(m);
254
255   this->remote_process_memory_->clear_cache();
256   if (this->remote_process_memory_->running())
257     checker_side_.dispatch(); // The app may send messages while processing the transition
258
259   s_mc_message_simcall_execute_answer_t answer;
260   ssize_t s = checker_side_.get_channel().receive(answer);
261   xbt_assert(s != -1, "Could not receive message");
262   xbt_assert(s == sizeof answer, "Broken message (size=%zd; expected %zu)", s, sizeof answer);
263   xbt_assert(answer.type == MessageType::SIMCALL_EXECUTE_ANSWER,
264              "Received unexpected message %s (%i); expected MessageType::SIMCALL_EXECUTE_ANSWER (%i)",
265              to_c_str(answer.type), (int)answer.type, (int)MessageType::SIMCALL_EXECUTE_ANSWER);
266
267   if (new_transition) {
268     std::stringstream stream(answer.buffer.data());
269     return deserialize_transition(aid, times_considered, stream);
270   } else
271     return nullptr;
272 }
273
274 } // namespace simgrid::mc