linux plt 的實(shí)現(xiàn)

Screenshot from 2016-07-25 15-42-57.png

以write函數(shù)為例說明延遲綁定嗽冒,如上圖所示,當(dāng)?shù)谝淮握{(diào)用write函數(shù)時(shí)候补履,程序會(huì)跳轉(zhuǎn)到.plt表處

Screenshot from 2016-07-25 15-43-31.png

程序首先會(huì)跳轉(zhuǎn)到0x601018處添坊,我們看一下0x601018是什么

Screenshot from 2016-07-25 15-44-32.png

0x601018是一個(gè)地址,這個(gè)地址就是jmp命令的下一條指令的地址干像。因?yàn)槭堑谝淮蔚谝淮握{(diào)用帅腌,此時(shí)got還沒有添加write函數(shù)的實(shí)際地址。當(dāng)重定位完成之后就不會(huì)執(zhí)行0x400586處的指令了麻汰。

Screenshot from 2016-07-25 15-46-18.png

我們繼續(xù)調(diào)試速客,程序會(huì)跳轉(zhuǎn)到0x400570處,這里首先會(huì)將0x601008(*(GOT+8)指向struct link_map的指針)地址的值壓入堆棧五鲫,之前的0已經(jīng)在堆棧中了溺职。隨后程序跳轉(zhuǎn)到0x601010處。

Screenshot from 2016-07-25 15-49-01.png

0x601010處存放的是一個(gè)地址即7ffff7dee6a0位喂,這個(gè)地址是dl_runtime_reslove函數(shù)的地址浪耘。

Screenshot from 2016-07-25 15-49-16.png

所以重定位最終是調(diào)用dl_runtime_reslove函數(shù)去解析write函數(shù)的實(shí)際地址,解析成功將地址保存到.got.plt表中塑崖。以后在調(diào)用write函數(shù)流程就變?yōu)閜lt->got七冲。

dl_runtime_reslove函數(shù)確定符號的過程如下:


plt.png
_dl_runtime_resolve(link_map, rel_offset);

根據(jù)rel_offset,找到重定位條目:

Elf32_Rel * rel_entry = JMPREL + rel_offset;

根據(jù)rel_entry中的符號表?xiàng)l目編號规婆,得到對應(yīng)的符號信息:

Elf32_Sym *sym_entry = SYMTAB[ELF32_R_SYM(rel_entry->r_info)];

再找到符號信息中的符號名稱:

char *sym_name = STRTAB + sym_entry->st_name;

獲取符號對應(yīng)的字符串僅僅是一小部分澜躺,具體的地址獲取與link_map的實(shí)現(xiàn)息息相關(guān)蝉稳,即壓入堆棧的另一個(gè)參數(shù),這一部分的原理與實(shí)現(xiàn)參考此文

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末掘鄙,一起剝皮案震驚了整個(gè)濱河市耘戚,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌操漠,老刑警劉巖收津,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異浊伙,居然都是意外死亡撞秋,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進(jìn)店門嚣鄙,熙熙樓的掌柜王于貴愁眉苦臉地迎上來部服,“玉大人,你說我怎么就攤上這事拗慨。” “怎么了奉芦?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵赵抢,是天一觀的道長。 經(jīng)常有香客問我声功,道長烦却,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任先巴,我火速辦了婚禮其爵,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘伸蚯。我一直安慰自己摩渺,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布剂邮。 她就那樣靜靜地躺著摇幻,像睡著了一般。 火紅的嫁衣襯著肌膚如雪挥萌。 梳的紋絲不亂的頭發(fā)上绰姻,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天,我揣著相機(jī)與錄音引瀑,去河邊找鬼狂芋。 笑死,一個(gè)胖子當(dāng)著我的面吹牛憨栽,可吹牛的內(nèi)容都是我干的帜矾。 我是一名探鬼主播翼虫,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼黍特!你這毒婦竟也來了蛙讥?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤灭衷,失蹤者是張志新(化名)和其女友劉穎次慢,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體翔曲,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡迫像,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了瞳遍。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片闻妓。...
    茶點(diǎn)故事閱讀 38,064評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖掠械,靈堂內(nèi)的尸體忽然破棺而出由缆,到底是詐尸還是另有隱情,我是刑警寧澤猾蒂,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布均唉,位于F島的核電站,受9級特大地震影響肚菠,放射性物質(zhì)發(fā)生泄漏舔箭。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一蚊逢、第九天 我趴在偏房一處隱蔽的房頂上張望层扶。 院中可真熱鬧,春花似錦烙荷、人聲如沸镜会。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽稚叹。三九已至,卻和暖如春拿诸,著一層夾襖步出監(jiān)牢的瞬間扒袖,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工亩码, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留季率,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓描沟,卻偏偏與公主長得像飒泻,于是被迫代替她去往敵國和親鞭光。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內(nèi)容