>

ELF 파일에서로드 가능한 프로그램 헤더를 개별적으로 추출하는 방법은 무엇입니까? readelf를 사용하여 바이너리를 검사하면 다음과 유사한 출력을 얻을 수 있습니다.

$ readelf -l helloworld
Elf file type is EXEC (Executable file)
Entry point 0x400440
There are 9 program headers, starting at offset 64
Program Headers:
  Type           Offset             VirtAddr           PhysAddr
                 FileSiz            MemSiz              Flags  Align
  PHDR           0x0000000000000040 0x0000000000400040 0x0000000000400040
                 0x00000000000001f8 0x00000000000001f8  R E    8
  INTERP         0x0000000000000238 0x0000000000400238 0x0000000000400238
                 0x000000000000001c 0x000000000000001c  R      1
      [Requesting program interpreter: /lib64/ld-linux-x86-64.so.2]
  LOAD           0x0000000000000000 0x0000000000400000 0x0000000000400000
                 0x000000000000070c 0x000000000000070c  R E    200000
  LOAD           0x0000000000000e10 0x0000000000600e10 0x0000000000600e10
                 0x0000000000000230 0x0000000000000238  RW     200000
  DYNAMIC        0x0000000000000e28 0x0000000000600e28 0x0000000000600e28
                 0x00000000000001d0 0x00000000000001d0  RW     8
  NOTE           0x0000000000000254 0x0000000000400254 0x0000000000400254
                 0x0000000000000044 0x0000000000000044  R      4
  GNU_EH_FRAME   0x00000000000005e4 0x00000000004005e4 0x00000000004005e4
                 0x0000000000000034 0x0000000000000034  R      4
  GNU_STACK      0x0000000000000000 0x0000000000000000 0x0000000000000000
                 0x0000000000000000 0x0000000000000000  RW     10
  GNU_RELRO      0x0000000000000e10 0x0000000000600e10 0x0000000000600e10
                 0x00000000000001f0 0x00000000000001f0  R      1
 Section to Segment mapping:
  Segment Sections...
   00     
   01     .interp 
   02     .interp .note.ABI-tag .note.gnu.build-id .gnu.hash .dynsym .dynstr .gnu.version .gnu.version_r .rela.dyn .rela.plt .init .plt .text .fini .rodata .eh_frame_hdr .eh_frame 
   03     .init_array .fini_array .jcr .dynamic .got .got.plt .data .bss 
   04     .dynamic 
   05     .note.ABI-tag .note.gnu.build-id 
   06     .eh_frame_hdr 
   07     
   08     .init_array .fini_array .jcr .dynamic .got

이 질문 답변 로드 가능한 헤더가 메모리에 매핑되는 방법 (및 위치)에서 지정된 바이너리 내에서 읽은 섹션이 어디에서 (오프셋 및 크기) 지정되지 않는지
현재 프로그램 헤더의 필드p_offsetp_filesz에 의해 결정됩니까?

  • 답변 # 1

    인용구 man elf  (하지만 ELF 사양에서 동일한 정보를 찾을 수 있습니다) :

    와이즈 비즈

    요약 :

    p_offset: This member holds the offset from the beginning of the file at which the first byte of the segment resides.

    p_filesz: This member holds the number of bytes in the file image of the segment. It may be zero.

    p_memsz: This member holds the number of bytes in the memory image of the segment. It may be zero.

     ELF 파일에서 세그먼트의 오프셋입니다.

    p_offset  메모리 내;

    세그먼트의 크기

    p_memsz  파일의 세그먼트 크기입니다.

    파일의 크기가 메모리의 크기보다 작을 수 있습니다. :이 경우 세그먼트의 나머지 부분은 zerso로 채워집니다 (POSIX-ish 시스템에서이 부분은 p_filesz 입니다) p_memsz 를 사용하여 -ped ).

    GNU mmap 의 참조 :

    와이즈 비즈  완료되었습니다;

    일부 데이터는 프로그램 헤더에 대해 계산됩니다.

    지정된 세그먼트를 stdout에 덤프하는 elfcat (필자가 작성한 도구) 코드에 관심이있을 수 있습니다.

    MAP_ANONYMOUS

  • 이전 login - 리눅스의 PATH 환경 변수
  • 다음 quota - edquota에서 사용되는 단위 측정은 무엇입니까?