ELF修復重定位問題
阿新 • • 發佈:2018-06-28
elf 參考 重定向 lin 結構 進制 href star 中文版 參考:
Linux動態庫原理(二)重定位
https://blog.csdn.net/hudaliquan/article/details/50055523
ELF文件格式(中文版)
https://blog.csdn.net/yayong/article/details/178160
linux二進制分析 pdf
他有倆種結構體
Linux動態庫原理(二)重定位
https://blog.csdn.net/hudaliquan/article/details/50055523
ELF文件格式(中文版)
https://blog.csdn.net/yayong/article/details/178160
linux二進制分析 pdf
他有倆種結構體
typedef struct { Elf32_Addr r_offset; Elf32_Word r_info; } Elf32_Rel; typedef struct { Elf32_Addr r_offset; Elf32_Word r_info; Elf32_Sword r_addend; } Elf32_Rela;
他是根據r_info(低 8 位表示類型 高 24 位表示符號表中的索引)中的類型來判斷如修復重定位。
例如修復如下:
Offset Info Type Sym.Value Sym. Name 00002008 00000008 R_386_RELATIVE 00000470 00000701 R_386_32 0000200c count 00000478 00000701 R_386_32 0000200c count 00000482 00000701 R_386_32 0000200c count 0000048a 00000701 R_386_32 0000200c count 0000048f 00000602 R_386_PC32 0000046c increase 00001fe8 00000106 R_386_GLOB_DAT 00000000 __cxa_finalize 00001fec 00000206 R_386_GLOB_DAT 00000000 __gmon_start__ 00001ff0 00000306 R_386_GLOB_DAT 00000000 _Jv_RegisterClasses
Offset 表示要修復的那個地方相對偏移
Sym.Value 表示那個變量或函數真正在當前模塊中的偏移
類型不同修復方式也不同
R_386_PC32 修復方式為 :
將Offset內存單元的內容加上Sym.value重定位之後符號的真實地址再減去Offset重定位之後的r_offset,並將結果存放到r_offset對應的內存單元。
假設這個模塊的加載基址為:0xf7fd6000
假設通過objdump出來的doincrease中0x48f內存單元的內容是0xfffffffc。對於Offset 0x48f重定位之後r_offset的值是0xf7fd6000 + 0x48f = 0xf7fd648f。那麽.rel.dyn對於重定位increase函數的計算結果是0xf7fd646c + 0xfffffffc - 0xf7fd648f = 0xffffffd9。然後將0xffffffd9寫回到r_offset 0xf7fd648f處。那麽這一系列的重定向之後最終得到的結果應該是在進程地址空間0xf7fd648f內存單元的內容變為0xffffffd9。即修復了重定位。
ELF修復重定位問題