gpt4 book ai didi

assembly - ELF 程序头偏移

转载 作者:行者123 更新时间:2023-12-01 02:50:53 25 4
gpt4 key购买 nike

我手动编写了一个可执行的 ELF 头文件+程序头文件,如下所示:

elf_head:
e_ident db 7Fh, 'ELF', 1, 1, 1
times 9 db 0
e_type dw 2 ; ET_EXEC
e_mach dw 3 ; EM_386
e_ver dd 1 ; EV_CURRENT
e_entry dd 0x08048000+elf_head_len ; entry point
e_phoff dd 34h ; program header table offset
e_shoff dd 00h ; section header table offset
e_flags dd 0 ; flags
e_elfhs dw 34h ; ELF header size
e_phes dw 20h ; program header entry size
e_phec dw 01h ; program header entries count
e_shes dw 00h
e_shec dw 00h
e_shsn dw 00h
elf_ph:
p_type dd 01h ; PT_LOAD
p_off dd elf_head_len
p_vaddr dd 0x08048000+elf_head_len
p_paddr dd 0x08048000+elf_head_len
p_filsz dd elf_head_len+file_len
p_memsz dd elf_head_len+file_len
p_flags dd 7 ; segment flags (RWX)
p_align dd 0x1000 ; page_size==4096bytes
elf_head_len equ $ - elf_head

我在 p_align 字段之后设置了 e_entry 字段点,我将代码放在正在创建的文件中。但它不起作用!我对 p_offset 字段有点困惑。我在那里放置了一个从文件开头(0x00)到段代码的第一个字节的偏移量。由于段的代码在 p_align 字段之后立即开始,我是否正确输入了值 elf_head_len ?当我尝试运行新创建的可执行文件时,bash 响应:段错误!

好的,我发现我在导致段错误的程序上出错了。 (对于那个很抱歉)。但问题仍然是关于 p_off 字段,我还发现如果我设置 p_off dd 0 和 p_vaddr dd 0x08048000 和 p_paddr dd 0x08048000 可执行文件。如果我输入 p_off dd elf_head_len 和 p_vaddr dd 0x08048000+elf_head_len 和 p_paddr dd 0x08048000+elf_head_len,它也有效。这让我想起了我在 ELF 格式规范中读到的关于 p_off 和 p_vaddr 值必须一致的内容(也就是说,我认为当对每个页面大小进行模数时​​,它们必须给出相同的结果)。所以这就是程序使用这些值的原因。所以现在的问题是:如果上述逻辑有错误请考虑更正。

最佳答案

ELF 规范要求对于按需分页的可执行文件,段的文件偏移量和虚拟地址必须在低位确实匹配。

这些限制与 mmap() 相同系统调用放置在映射上——它只接受文件中偏移量是页面大小倍数的映射。映射 ELF 文件时,段会扩展到最近的页面边界,因此除了段大小计算之外,低位位被有效地忽略。

一个可能的理由是底层设备可能已经进行了内存映射——例如帧缓冲区或闪存——在这种情况下,创建一个偏移量不是页面对齐的映射会带来大量开销.

关于assembly - ELF 程序头偏移,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5104060/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com