首页 文章

Windows下的确定性构建

提问于
浏览
26

最终目标是在完全相同的环境中比较从完全相同的源构建的2个二进制文件,并且能够告诉它们确实在功能上是等效的 .

一个应用程序就是将QA时间集中在发布之间实际发生变化的事情上,以及一般的变更监控 .

MSVC与PE格式串联自然使得这很难做到 .

到目前为止,我发现并中和了这些事情:

  • PE时间戳和校验和

  • 数字签名目录条目

  • 调试器部分时间戳

  • PDB签名,年龄和文件路径

  • 资源时间戳

  • VS_VERSION_INFO资源中的所有文件/产品版本

  • 数字签名部分

我解析PE,找到所有这些东西的偏移量和大小,并在比较二进制文件时忽略字节范围 . 像魅力一样工作(好吧,我运行它的少数测试) . 我可以说,只要编译器版本和所有源和头都相同,在Win Server 2008上构建的版本1.0.2.0的已签名可执行文件等于版本10.6.6.6的无符号版本,在我的Win XP开发框上构建 . 这似乎适用于VC 7.1 - 9.0 . (适用于发布版本)

有一点需要注意 .

Absolute paths for both builds 必须相同 must have the same length.

cl.exe将相对路径转换为绝对路径,并将它们与编译器标志一起放入对象中,依此类推 . 这对整个二进制文件具有不成比例的影响 . 路径中的一个字符更改将导致在此处更改一个字节,并且在整个.text部分上有几次(但是我怀疑链接了很多对象) . 改变路径的长度会导致明显更多的差异 . 在obj文件和链接二进制文件中 .

感觉像带有编译标志的文件路径被用作某种哈希,这使得它成为链接二进制或甚至影响不相关的编译代码片段的放置顺序 .

所以这是三部分的问题(总结为“现在是什么?”):

  • 我是否应该放弃整个项目并回家,因为我想要做的事情违反了MS的物理法则和公司政策?

  • 假设我处理绝对路径问题(在策略级别或找到一个神奇的编译器标志),还有其他我应该注意的事项吗? (__TIME__之类的东西意味着改变了代码,所以我不介意那些不被忽略的代码)

  • 有没有办法强制编译器使用相对路径,或者欺骗它认为路径不是它的原因?

最后一个的原因是令人讨厌的Windows文件系统 . 你永远都不知道什么时候删除几个有 Value 的源和对象,并且svn元数据会因为流氓文件锁而失败 . 至少创建新根总是成功,而剩下空间 . 一次运行多个构建也是一个问题 . 运行一堆虚拟机虽然是一个解决方案,但却是一个相当繁重的虚拟机 .

我想知道是否有办法为进程及其子进程设置一个虚拟文件系统,以便多个进程树将看到不同的"C:\build"目录,仅对它们是私有的,所有这些都是同时...轻量级的虚拟化...

UPDATE: 我们最近在GitHub上开源了该工具 . 请参阅文档中的 Compare 部分 .

4 回答

  • 9

    我解决了这个问题 .

    目前我们已经 Build 了系统,确保所有新构建都在恒定长度的路径上(builds / 001,builds / 002等),从而避免PE布局的变化 . 构建之后,工具会比较旧的和新的二进制文件,忽略相关的PE字段和其他具有已知表面变化的位置 . 它还运行一些简单的启发式方法来检测动态可忽略的变化 . 以下是要忽略的完整列表:

    • PE时间戳和校验和

    • 数字签名目录条目

    • 导出表时间戳

    • 调试器部分时间戳

    • PDB签名,年龄和文件路径

    • 资源时间戳

    • VS_VERSION_INFO资源中的所有文件/产品版本

    • 数字签名部分

    • 用于嵌入式类型库的MIDL虚荣存根(包含时间戳字符串)

    • __FILE _ _ D ____和__TIME__宏用作文字字符串时(可以是宽字符或窄字符)

    偶尔链接器会使一些PE部分更大而不会抛出任何其他不对齐的东西 . 看起来它在填充内部移动了部分边界 - 无论如何它都是零,但由于它,我将获得1字节差异的二进制文件 .

    UPDATE: 我们最近在GitHub上开源了这个工具 . 请参阅文档中的 Compare 部分 .

  • 3

    标准化构建路径

    一个简单的解决方案是标准化您的构建路径,因此它们始终是形式,例如:

    c:\buildXXXX
    

    然后,当您将 build0434build0398 进行比较时,只需预处理二进制文件即可将 build0434 的所有出现更改为 build0398 . 选择一种您不太可能在实际源/数据中显示的模式,编译器/链接器嵌入到PE中的那些字符串除外 .

    然后你可以做你的正常差异分析 . 通过使用相同长度的路径名,您不会移动任何数据并导致误报 .

    Dumpbin实用程序

    另一个提示是使用 dumpbin.exe (随MSVC一起提供) . 使用dumpbin / all将二进制文件的所有详细信息转储到文本/十六进制转储 . 这可以让人们更清楚地看到改变的地方/地点 .

    例如:

    dumpbin /all program1.exe > program1.txt
    dumpbin /all program2.exe > program2.txt
    windiff program1.txt program2.txt
    

    或者使用您喜欢的文本差异工具,而不是Windiff .

    Bindiff实用程序

    您可能会发现Microsoft的 bindiff.exe 工具很有用,可以在这里获得:

    Windows XP Service Pack 2 Support Tools

    它有一个/ v选项,用于指示它忽略某些二进制字段,例如时间戳,校验和等:

    “BinDiff对Win32可执行文件使用特殊的比较例程,在执行比较时屏蔽两个文件中的各种构建时间戳字段 . 当文件完全相同时,允许将两个可执行文件标记为”近似相同“,除了他们建造的时间 . “

    但是,听起来你可能已经在做bindiff.exe所做的超集了 .

  • 8

    有没有办法强制编译器使用相对路径,或者欺骗它认为路径不是它的原因?

    您有两种方法可以做到这一点:

    • 使用subst.exe命令并将驱动器号映射到构建文件夹(这可能不可靠) .

    • 如果subst.exe不起作用,则为每个构建文件夹创建共享并使用"net use"命令 . 这几乎肯定应该工作 .

    在任何一种情况下,您都要在开始特定构建之前映射并重用文件夹的相同驱动器号,以使路径看起来与编译器完全相同 .

  • 2

    您是否尝试过拆卸可执行文件并比较反汇编?这应该删除你提到的许多令人分心的细节,并使删除其他更容易 .

相关问题