- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我有一个共享库,比如somelib.so
,它使用libc中的ioctl
(根据objdump
)。
我的目标是编写一个新的库,该库包装somelib.so
并提供自定义ioctl
我希望避免预加载库,以确保只有somelib.so
中的调用使用自定义ioctl
。
以下是我当前的片段:
typedef int (*entryfunctionFromSomelib_t) (int par, int opt);
typedef int (*ioctl_t) (int fd, int request, void *data);
ioctl_t real_ioctl = NULL;
int ioctl(int fd, int request, void *data )
{
fprintf( stderr, "trying to wrap ioctl\n" );
void *handle = dlopen( "libc.so.6", RTLD_NOW );
if (!handle)
fprintf( stderr, "Error loading libc.so.6: %s\n", strerror(errno) );
real_ioctl = (ioctl_t) dlsym( handle, "ioctl" );
return real_ioctl( fd, request, data);
}
int entryfunctionFromSomelib( int par, int opt ) {
void *handle = dlopen( "/.../somelib.so", RTLD_NOW );
if (!handle)
fprintf( stderr, "Error loading somelib.so: %s\n", strerror(errno) );
real_entryfunctionFromSomelib = entryfunctionFromSomelib_t dlsym( handle, "entryfunctionFromSomelib" );
return real_entryfunctionFromSomelib( par, opt );
}
ioctl
表单
somelib.so
的调用没有重定向到我的自定义
ioctl
实现,这是行不通的我如何强制包装的
somelib.so
执行此操作?
readelf -s | grep functionname
从mylib.so(编辑后的somelib.so)获得的一些信息:
246: 0000000000000000 121 FUNC GLOBAL DEFAULT UND dlsym@GLIBC_2.2.5 (11)
42427: 0000000000000000 121 FUNC GLOBAL DEFAULT UND dlsym@@GLIBC_2.2.5
184: 0000000000000000 37 FUNC GLOBAL DEFAULT UND ioctl@GLIBC_2.2.5 (6)
42364: 0000000000000000 37 FUNC GLOBAL DEFAULT UND ioctl@@GLIBC_2.2.5
184: 0000000000000000 37 FUNC GLOBAL DEFAULT UND iqct1@GLIBC_2.2.5 (6)
readelf
显示了:
25: 0000000000000d15 344 FUNC GLOBAL DEFAULT 12 iqct1@GLIBC_2.2.5
63: 0000000000000d15 344 FUNC GLOBAL DEFAULT 12 iqct1@GLIBC_2.2.5
dlopen
包装mylib时,会出现以下错误:
symbol iqct1, version GLIBC_2.2.5 not defined in file libc.so.6 with link time reference
dlsym
iqct1
?
最佳答案
如果binutils'objcopy
可以修改动态符号,mylib.so
是一个ELF动态库,我们可以使用
mv mylib.so old.mylib.so
objcopy --redefine-sym ioctl=mylib_ioctl old.mylib.so mylib.so
ioctl
重命名为
mylib_ioctl
,以便我们可以实现
int mylib_ioctl(int fd, int request, void *data);
LANG=C LC_ALL=C sed -e 's|\x00ioctl\x00|\x00iqct1\x00|g' old.mylib.so > mylib.so
ioctl()
到
iqct1()
的名称这显然不是最优的,但这似乎是最简单的选择。
iqct1()
函数添加版本信息,那么使用GCC您只需添加一行类似于
__asm__(".symver iqct1,iqct1@GLIBC_2.2.5");
@
字符。
#include <unistd.h>
#include <errno.h>
int myfunc(const char *message)
{
int retval = 0;
if (message) {
const char *end = message;
int saved_errno;
ssize_t n;
while (*end)
end++;
saved_errno = errno;
while (message < end) {
n = write(STDERR_FILENO, message, (size_t)(end - message));
if (n > 0)
message += n;
else {
if (n == -1)
retval = errno;
else
retval = EIO;
break;
}
}
errno = saved_errno;
}
return retval;
}
myfunc(message)
,如mylib.h中声明的:
#ifndef MYLIB_H
#define MYLIB_H
int myfunc(const char *message);
#endif /* MYLIB_H */
mylib.so
:
gcc -Wall -O2 -fPIC -shared mylib.c -Wl,-soname,libmylib.so -o mylib.so
write()
,而不是来自C库的
ioctl()
(这是一个类似于
mywrt()
的POSIX函数,不是标准的C函数)上面的命令将原始库保存为
mylib.so
(同时在内部将其命名为
libmylib.so
),因此我们可以使用
sed -e 's|\x00write\x00|\x00mywrt\x00|g' mylib.so > libmylib.so
libmylib.so
。
ssize_t mywrt(int fd, const void *buf, size_t count);
函数(原型与它替换的
write(2)
函数相同)测试c:
#include <stdlib.h>
#include <stdio.h>
#include "mylib.h"
ssize_t mywrt(int fd, const void *buffer, size_t bytes)
{
printf("write(%d, %p, %zu);\n", fd, buffer, bytes);
return bytes;
}
__asm__(".symver mywrt,mywrt@GLIBC_2.2.5");
int main(void)
{
myfunc("Hello, world!\n");
return EXIT_SUCCESS;
}
.symver
行指定
GLIBC_2.2.5
的版本。
mywrt
,这给了我
00000000000f66d0 w DF .text 000000000000005a GLIBC_2.2.5 write
objdump -T $(locate libc.so) 2>/dev/null | grep -e ' write$'
符号以便动态库使用,所以我创建了test.syms:
{
mywrt;
};
gcc -Wall -O2 test.c -Wl,-dynamic-list,test.syms -L. -lmylib -o test
mywrt
在当前工作目录中,我们需要将当前目录添加到动态库搜索路径:
export LD_LIBRARY_PATH=$PWD:$LD_LIBRARY_PATH
./test
write(2, 0xADDRESS, 14);
libmylib.so
函数就是这么做的如果我们想检查未修改的输出,我们可以运行
mywrt()
并重新运行
mv -f mylib.so libmylib.so
,然后只输出
Hello, world!
./test
——但仅仅是因为
sed
还不支持动态符号上的
objcopy
),但在实践中应该工作得很好。
--redefine-sym
调用重命名为例如
ioctl
并重新编译它要高出一个数量级。
mylib_ioctl()
(根据POSIX.1-2001标准化的
dlsym()
)似乎是必要的。
sed -e 's|\x00ioctl\x00|\x00iqct1\x00|g;
s|\x00dlsym\x00|\x00d15ym\x00|g;' mylib.so > libmylib.so
int iqct1(int fd, unsigned long request, void *data)
{
/* For OP to implement! */
}
__asm__(".symver iqct1,iqct1@GLIBC_2.2.5");
void *d15ym(void *handle, const char *symbol)
{
if (!strcmp(symbol, "ioctl"))
return iqct1;
else
if (!strcmp(symbol, "dlsym"))
return d15ym;
else
return dlsym(handle, symbol);
}
__asm__(".symver d15ym,d15ym@GLIBC_2.2.5");
<dlfcn.h>
的实际原型是
ioctl()
,所以没有保证它适用于
int ioctl(int, unsigned long, ...);
的所有一般用途在Linux中,第二个参数的类型是
ioctl()
,第三个参数要么是指针,要么是长的,要么是无符号的长的——在所有Linux体系结构中,指针和长/无符号的长都有相同的大小——所以它应该可以工作,除非实现
unsigned long
的驱动程序也关闭了,在这种情况下,您只是被hose并且仅限于希望它能正常工作,或者切换到具有适当Linux支持和开源驱动程序的其他硬件。
ioctl()
调用,而不是插入
mylib.so
和
ioctl()
调用)
dlsym()
之外,由于在
sed
中缺乏动态符号重新定义支持,它对于所做的事情和实际发生的事情非常健壮和清晰。
关于c - 避免LD_PRELOAD:包装库并提供libc请求的功能,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42987641/
我看到这两个项目非常相关,但它们之间有什么区别?官方网页并没有说明太多。 我知道ABI(Application Binary Interface)用于在不同平台之间提供低级二进制接口(interfac
关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 6年前关闭。 Improve thi
现代 glibc 二进制文件在 Linux 中称为 libc.so.6。为什么这里用“6”? libc.so.1 或 libc.so.8 也可以是好名字恕我直言。 维基百科在 http://en.wi
我在我的 Linux Mint 14 Nadia 中安装了 Matlab(a uname -a 显示:Linux Ideapad-Z570 3.5.0-17-generic#28-Ubuntu SMP
我有一个使用 eventfd 和 timerfd 内核系统调用的应用程序。为此,您需要一个现代内核和一个支持它们的 libc,至少是 2.8。 我目前的情况是,我的系统具有正确的内核,但是 2.7.1
我有一个用 musl libc 编译的共享库 $ readelf -d ./libinterop_d.so Dynamic section at offset 0x8ecb0 contains 22
我的问题是,是否总是需要 libc.a,即使我希望链接到 libc.so。我搜索了互联网,它给出了 3 个可能的答案(冲突) 1. c program will require to link to
我安装了多个版本的 libc,我如何在编译时选择要链接的对象? 现在我正在编译 g++ prog.cpp 最佳答案 您的程序将链接到 libc。当您在 gdb 中运行时,libc-dbg 将用于读取符
我在 Ubuntu 16.04 64 位上使用 gcc 5.4.0。当我编译程序时: gcc -o prog prog.c GCC 会自动链接到 C 标准库,因此我不必专门这样做。 我如何查看 gcc
我正在为我的系统安全类编写返回 libc 攻击。一、漏洞代码: //vuln.c #include #include int loadconfig(void){ char buf[1024];
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 这个问题似乎不是关于 a specific programming problem, a software
我正在尝试查找信息,但我没有在 clang 网站上看到它。我想尝试在 Windows 上使用它,但我不知道它是有自己的 libc 还是使用 MS 损坏的 libc? 另一个问题:如果我用 clang
我正在使用 clang 的规定通过插件和 clang 的 LibTooling 开发插件和工具。我能够做以下事情: 从 svn(Linux 和 OSX),通过运行配置脚本(不使用 cmake)按照入门
尝试运行时出现以下错误。 lib/libc.so.6:找不到(test.so)所需的版本“GLIBC_2.7” 要解决这个问题,在编译时静态链接到 libc-2.11.a 是否安全,这样在运行时就不会
首先,我在谷歌上搜索了很多,但没有找到与我的案例相关的任何东西,我有一个ELF可执行文件,我试图在我的Ubuntu WSL中运行它,我已经更改了权限(chmod+x文件),当我运行它时,显示以下错误。
GNU page说: Your program can arrange to run its own cleanup functions if normal termination happens.
我正在尝试在我的路由器上交叉编译 MIPSEL。我在汇编中找到了一些东西,但现在我开始尝试编译基本的 C 代码。 目前只有简单的 hello world c 代码,并使用 mipsel-linux-g
libc 中预期的字符编码是什么?例如,gethostname(char name, size_t namelen);以 char 作为参数。名称参数是否应该以 utf8(保持 ascii 完整)或纯
题 如果我包括 time.h ,更改“源类型参数”并重新包含该 header ,难道不应该添加这些新定义吗?我知道这是由于包括 guard 而发生的。我的问题是:这是 libc 中的错误吗?难道它不能
我正在学习Ubuntu上的动态链接器。我想导入我需要的libc函数,但是它链接了while libc.so文件。我不知道该怎么做,所以我来这里寻求帮助。 最佳答案 如果您将程序链接到动态库(例如 li
我是一名优秀的程序员,十分优秀!