gpt4 book ai didi

linker - 如何使用 GDB 调试加载器/链接器问题

转载 作者:行者123 更新时间:2023-12-02 11:52:31 24 4
gpt4 key购买 nike

我正在调试一个在程序启动之前发生的特别奇怪的问题,即。这发生在代码在“_start”符号处开始执行之前的加载时。是的,我正在手动修改 ELF。不过,没有迹象表明 ELF 格式有问题,我正在使用 libelf 进行修改,并且到目前为止非常成功。

使用GDB,我可以看到内存中的.plt.got、.data(rw data)和.bss部分,并在“_start”地址(或readelf返回的入口点地址)处放置一个断点。.plt在运行程序之前,.got 和 .data 看起来都很好。然后我运行程序,我的 .data 部分以及 .plt.got 中的最后一个条目都被零删除了。

最初我以为 .bss 初始化到了错误的地址,但是 .bss 数据(几个全局变量)被正确加载。然后我还观察到,如果我更改 .data 的大小,它初始化的地址 block 也会增长 - 它总是比我的 .data 部分的大小大 16 个字节,并且如果我更改.bss 部分大小。

我该如何调试这个? GDB 不会让我拦截或添加断点到运行时加载的库(或者我不知道如何),并且我确信加载器/链接器用作初始化某些数据的基础可能会出现一些数据错误。内存。

我还在寻找一些指向默认 std gnuc 内容的指针,这些内容在加载/链接时运行并执行一些初始化,以及该 block 中的哪些进程执行程序页面中数据的初始化,特别是任何会关闭.data 部分的大小。

以下是一些相关数据:

$ ld --version
GNU ld version 2.26.20160125

gcc --version
gcc (GCC) 6.3.1 20161221 (Red Hat 6.3.1-1)


Relocation section '.rela.plt' at offset 0x870 contains 24 entries:
Offset Info Type Sym. Value Sym. Name + Addend
000000605f98 000100000007 R_X86_64_JUMP_SLO 0000000000000000 getenv@GLIBC_2.2.5 + 0
000000605fa0 000200000007 R_X86_64_JUMP_SLO 0000000000000000 free@GLIBC_2.2.5 + 0
000000605fa8 000300000007 R_X86_64_JUMP_SLO 0000000000000000 putchar@GLIBC_2.2.5 + 0
000000605fb0 000400000007 R_X86_64_JUMP_SLO 0000000000000000 __errno_location@GLIBC_2.2.5 + 0
000000605fb8 000500000007 R_X86_64_JUMP_SLO 0000000000000000 strncmp@GLIBC_2.2.5 + 0
000000605fc0 000600000007 R_X86_64_JUMP_SLO 0000000000000000 puts@GLIBC_2.2.5 + 0
000000605fc8 000700000007 R_X86_64_JUMP_SLO 0000000000000000 readlink@GLIBC_2.2.5 + 0
000000605fd0 000800000007 R_X86_64_JUMP_SLO 0000000000000000 __mempcpy@GLIBC_2.2.5 + 0
000000605fd8 000900000007 R_X86_64_JUMP_SLO 0000000000000000 textdomain@GLIBC_2.2.5 + 0
000000605fe0 000a00000007 R_X86_64_JUMP_SLO 0000000000000000 pathconf@GLIBC_2.2.5 + 0
000000605fe8 000b00000007 R_X86_64_JUMP_SLO 0000000000000000 dcgettext@GLIBC_2.2.5 + 0
000000605ff0 000c00000007 R_X86_64_JUMP_SLO 0000000000000000 printf@GLIBC_2.2.5 + 0
000000605ff8 000d00000007 R_X86_64_JUMP_SLO 0000000000000000 __libc_start_main@GLIBC_2.2.5 + 0
000000606000 000e00000007 R_X86_64_JUMP_SLO 0000000000000000 strcmp@GLIBC_2.2.5 + 0
000000606008 000f00000007 R_X86_64_JUMP_SLO 0000000000000000 __dcgettext@GLIBC_2.2.5 + 0
000000606010 001000000007 R_X86_64_JUMP_SLO 0000000000000000 fprintf@GLIBC_2.2.5 + 0
000000606018 001200000007 R_X86_64_JUMP_SLO 0000000000000000 memcpy@GLIBC_2.14 + 0
000000606020 001300000007 R_X86_64_JUMP_SLO 0000000000000000 malloc@GLIBC_2.2.5 + 0
000000606028 001400000007 R_X86_64_JUMP_SLO 0000000000000000 confstr@GLIBC_2.2.5 + 0
000000606030 001500000007 R_X86_64_JUMP_SLO 0000000000000000 setlocale@GLIBC_2.2.5 + 0
000000606038 001600000007 R_X86_64_JUMP_SLO 0000000000000000 error@GLIBC_2.2.5 + 0
000000606040 001700000007 R_X86_64_JUMP_SLO 0000000000000000 sysconf@GLIBC_2.2.5 + 0
000000606048 001800000007 R_X86_64_JUMP_SLO 0000000000000000 exit@GLIBC_2.2.5 + 0
000000606050 001900000007 R_X86_64_JUMP_SLO 0000000000000000 execv@GLIBC_2.2.5 + 0

初始化从0x606050开始(清除.got.plt中的最后一个条目,即execv@GLIBC_2.2.5)

以及相关部分:

  [25] .got.plt          PROGBITS         0000000000605f80  00005f80
00000000000000d8 0000000000000008 WA 0 0 8
[26] .data PROGBITS 0000000000606058 00006058
0000000000000040 0000000000000000 WA 0 0 1
[27] .bss NOBITS 00000000006060e0 00006098
0000000000000030 0000000000000000 WA 0 0 32

请注意,无论我将 .data 部分设置得多大,我都会看到一个从 0x606050 开始的比 .data 部分大 16 字节的 block 被设置为零 - 顺便说一句,这会覆盖我的所有 rw 数据。

最佳答案

您可以直接调用ld.so:参见man 8 ld.so 。这将允许您通过 gdb 调试动态链接器的行为。您可以通过其包管理器获取发行版 ld.so 的调试符号和源代码。否则,您可能有兴趣为此目的从源代码构建它。 (必须调试动态链接器的情况很不寻常。)

您可能对 setting a watchpoint 感兴趣捕获将 PLT 条目归零的位置。

关于linker - 如何使用 GDB 调试加载器/链接器问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43056841/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com