홈>
ELF 파일에서로드 가능한 프로그램 헤더를 개별적으로 추출하는 방법은 무엇입니까? readelf를 사용하여 바이너리를 검사하면 다음과 유사한 출력을 얻을 수 있습니다.
$ readelf -l helloworld
Elf file type is EXEC (Executable file)
Entry point 0x400440
There are 9 program headers, starting at offset 64
Program Headers:
Type Offset VirtAddr PhysAddr
FileSiz MemSiz Flags Align
PHDR 0x0000000000000040 0x0000000000400040 0x0000000000400040
0x00000000000001f8 0x00000000000001f8 R E 8
INTERP 0x0000000000000238 0x0000000000400238 0x0000000000400238
0x000000000000001c 0x000000000000001c R 1
[Requesting program interpreter: /lib64/ld-linux-x86-64.so.2]
LOAD 0x0000000000000000 0x0000000000400000 0x0000000000400000
0x000000000000070c 0x000000000000070c R E 200000
LOAD 0x0000000000000e10 0x0000000000600e10 0x0000000000600e10
0x0000000000000230 0x0000000000000238 RW 200000
DYNAMIC 0x0000000000000e28 0x0000000000600e28 0x0000000000600e28
0x00000000000001d0 0x00000000000001d0 RW 8
NOTE 0x0000000000000254 0x0000000000400254 0x0000000000400254
0x0000000000000044 0x0000000000000044 R 4
GNU_EH_FRAME 0x00000000000005e4 0x00000000004005e4 0x00000000004005e4
0x0000000000000034 0x0000000000000034 R 4
GNU_STACK 0x0000000000000000 0x0000000000000000 0x0000000000000000
0x0000000000000000 0x0000000000000000 RW 10
GNU_RELRO 0x0000000000000e10 0x0000000000600e10 0x0000000000600e10
0x00000000000001f0 0x00000000000001f0 R 1
Section to Segment mapping:
Segment Sections...
00
01 .interp
02 .interp .note.ABI-tag .note.gnu.build-id .gnu.hash .dynsym .dynstr .gnu.version .gnu.version_r .rela.dyn .rela.plt .init .plt .text .fini .rodata .eh_frame_hdr .eh_frame
03 .init_array .fini_array .jcr .dynamic .got .got.plt .data .bss
04 .dynamic
05 .note.ABI-tag .note.gnu.build-id
06 .eh_frame_hdr
07
08 .init_array .fini_array .jcr .dynamic .got
이 질문 답변 로드 가능한 헤더가 메모리에 매핑되는 방법 (및 위치)에서 지정된 바이너리 내에서 읽은 섹션이 어디에서 (오프셋 및 크기) 지정되지 않는지
현재 프로그램 헤더의 필드p_offset및p_filesz에 의해 결정됩니까?
- 답변 # 1
관련 자료
- python : 텍스트 파일의 내용을 읽고 단어의 색인을 값으로 반환하는 프로그램을 작성하십시오.
- 파일의 내용을 읽고 배열 c 프로그램에 저장하려면 어떻게해야합니까?
- 내 프로그램이 C ++ 파일에서 추가 항목을 읽는 이유는 무엇입니까?
- C 프로그램의 파일에서 읽기 지정된 파일을 찾을 수 없음
- 내 파이썬 프로그램이 파일의 다음 줄을 읽지 않는 이유는 무엇입니까?
- opengl - C ++ 프로그램에서 GLFW 헤더를 포함하는 문제
- ios - 내용과 여백에 따른 UICollectionView 헤더 동적 크기
- python - 이 프로그램이 목록의 목록 내용을 인쇄하도록하려면 어떻게해야합니까?
- 32 비트 x86 어셈블리 코드에서 읽은 프로그램의 바이트 수를 계산하는 방법은 무엇입니까
- java - mp3 태그 크기 헤더 읽기 - 왜 257 = 00 00 02 01입니까?
- java - CSV를 읽고 내용을 ArrayList로 전치
- vbscript - FSOReadAll 전체 파일 내용을 읽지 못함
- C ++ 작업 공간에서 헤더 파일을 찾지 못하는 프로그램
- r 프로그램에서 이미지 읽기
관련 질문
- Python으로 데비안 패키지 정보를 조회하는 방법
- linux : 컴퓨터에서 재생된 오디오를 듣지 못하게 하려면 어떻게 합니까?
- c : POSIX MSGQ에서 슬롯 수 확장
- linux : 2개의 서브넷 간 Wireguard 라우팅
- linux : 우분투로 로컬 네트워크의 폴더 공유
- linux : 날짜 범위를 기준으로 로그 파일 항목 필터링
- linux : 원격 URL에 cURL POST 명령에 PROMPT_COMMAND를 추가하시겠습니까?
- linux : Azure Ubuntu VM에 연결할 수 없음 -공개 키 거부됨
- Linux 업그레이드(Debian) -펌웨어 누락 가능성 있음
- linux : Ubuntu/systemd가 부팅 시 bindfs 마운트를 마운트하지 못함
인용구
와이즈 비즈man elf
(하지만 ELF 사양에서 동일한 정보를 찾을 수 있습니다) :요약 :
p_offset
메모리 내;p_memsz
파일의 세그먼트 크기입니다.파일의 크기가 메모리의 크기보다 작을 수 있습니다. :이 경우 세그먼트의 나머지 부분은 zerso로 채워집니다 (POSIX-ish 시스템에서이 부분은
GNUp_filesz
입니다)p_memsz
를 사용하여 -ped ).mmap
의 참조 :와이즈 비즈 완료되었습니다;
일부 데이터는 프로그램 헤더에 대해 계산됩니다.
지정된 세그먼트를 stdout에 덤프하는 elfcat (필자가 작성한 도구) 코드에 관심이있을 수 있습니다.
MAP_ANONYMOUS