linux 通过gdb代码的方式来一步步分析GOT表地址重定位的变化,举个例子

时间: 2023-12-03 12:41:56 浏览: 137
好的,这里我举一个简单的例子来演示如何通过 GDB 来一步步分析 GOT 表地址重定位的变化。 我们定义一个简单的 C 语言程序,包含两个函数 `foo` 和 `bar`,其中 `foo` 函数调用了 `bar` 函数,并打印了 `bar` 函数的返回值。这里为了简化问题,我们将 `bar` 函数的实现放在了另一个文件中,使用了动态链接库来进行链接。 ```c // main.c #include <stdio.h> #include <stdlib.h> int foo(); int main() { printf("%d\n", foo()); return 0; } ``` ```c // bar.c int bar() { return 42; } ``` 我们使用以下命令来编译程序和动态链接库: ```bash $ gcc -c -fPIC bar.c $ gcc -shared -o libbar.so bar.o $ gcc -o main main.c -L. -lbar ``` 现在我们进入 GDB 来分析 GOT 表地址重定位的变化。首先,我们需要使用 `set follow-fork-mode child` 命令将 GDB 的进程跟随模式设置为 `child`,以便我们可以在子进程中运行程序并进行调试。接着,我们使用 `break main` 命令在主函数入口处设置断点,并使用 `run` 命令启动程序: ``` $ gdb main (gdb) set follow-fork-mode child (gdb) break main (gdb) run ``` 程序开始运行,当执行到 `foo` 函数调用 `bar` 函数的时候,我们使用 `stepi` 命令进入 `bar` 函数,然后使用 `info proc mapping` 命令查看当前进程的地址空间布局: ``` (gdb) stepi 0x00007ffff7e8c050 in bar () from ./libbar.so (gdb) info proc mapping process 6823 Mapped address spaces: Start Addr End Addr Size Offset objfile 0x400000 0x401000 0x1000 0x0 /home/user/main 0x600000 0x601000 0x1000 0x0 /home/user/libbar.so 0x7ffff7a67000 0x7ffff7ddc000 0x775000 0x0 /usr/lib/x86_64-linux-gnu/libc-2.31.so 0x7ffff7ddc000 0x7ffff7f2b000 0x14f000 0x775000 /usr/lib/x86_64-linux-gnu/libc-2.31.so 0x7ffff7f2b000 0x7ffff7f2f000 0x4000 0x8c4000 /usr/lib/x86_64-linux-gnu/libc-2.31.so 0x7ffff7f2f000 0x7ffff7f32000 0x3000 0x8c8000 /usr/lib/x86_64-linux-gnu/libc-2.31.so 0x7ffff7f32000 0x7ffff7f36000 0x4000 0x0 0x7ffff7f36000 0x7ffff7f3b000 0x5000 0x0 /usr/lib/x86_64-linux-gnu/libgcc_s.so.1 0x7ffff7f3b000 0x7ffff7f7f000 0x44000 0x0 /usr/lib/x86_64-linux-gnu/libgcc_s.so.1 0x7ffff7f7f000 0x7ffff7f80000 0x1000 0x43000 /usr/lib/x86_64-linux-gnu/libgcc_s.so.1 0x7ffff7f80000 0x7ffff7f82000 0x2000 0x0 0x7ffff7f82000 0x7ffff7f9f000 0x1d000 0x0 /usr/lib/x86_64-linux-gnu/ld-2.31.so 0x7ffff7f9f000 0x7ffff7fc2000 0x23000 0x1d000 /usr/lib/x86_64-linux-gnu/ld-2.31.so 0x7ffff7fc2000 0x7ffff7fc9000 0x7000 0x40000 /usr/lib/x86_64-linux-gnu/ld-2.31.so 0x7ffff7fc9000 0x7ffff7fca000 0x1000 0x47000 /usr/lib/x86_64-linux-gnu/ld-2.31.so 0x7ffff7fca000 0x7ffff7fcc000 0x2000 0x0 0x7ffffffde000 0x7ffffffff000 0x21000 0x0 [stack] ``` 可以看到,`libbar.so` 库的基地址为 `0x600000`。接下来,我们使用 `x/i 0x600000` 命令查看 `libbar.so` 中的第一个指令,即 `bar` 函数的入口点: ``` (gdb) x/i 0x600000 0x600000: jmpq *0x200a(%rip) # 0x600a0c ``` 可以看到,这里使用了一个间接跳转指令,跳转的目标地址存储在 `rip` 寄存器加上偏移量 `0x200a` 的地址中。我们使用 `x/xg $rip+0x200a` 命令查看这个地址中存储的值,即 `bar` 函数的真实地址: ``` (gdb) x/xg $rip+0x200a 0x600a0c: 0x00007ffff7e8c040 ``` 可以看到,这里存储的是 `bar` 函数的地址 `0x7ffff7e8c040`。接下来,我们使用 `b *0x600a0c` 命令在这个地址处设置一个断点,以便在 `bar` 函数被调用时观察 GOT 表地址重定位的变化: ``` (gdb) b *0x600a0c ``` 现在我们继续执行程序,当执行到 `bar` 函数时,程序会在断点处停下来。我们使用 `x/i 0x600a0c` 命令查看当前跳转指令的内容: ``` (gdb) x/i 0x600a0c 0x600a0c: jmpq *0x200a(%rip) # 0x600a18 ``` 可以看到,这里使用了另一个间接跳转指令,跳转的目标地址存储在 `rip` 寄存器加上偏移量 `0x200a` 的地址中。我们使用 `x/xg $rip+0x200a` 命令查看这个地址中存储的值,即 `bar` 函数中调用的外部函数的真实地址: ``` (gdb) x/xg $rip+0x200a 0x600a18: 0x00007ffff7e4d9c0 ``` 可以看到,这里存储的是 `printf` 函数的地址 `0x7ffff7e4d9c0`。这个地址是通过动态链接库进行地址重定位得到的。我们使用 `info sharedlibrary` 命令查看当前加载的动态链接库及其地址空间信息: ``` (gdb) info sharedlibrary From To Syms Read Shared Object Library 0x00007ffff7e8c040 0x00007ffff7e9c3b0 Yes (*) ./libbar.so 0x00007ffff7e4c410 0x00007ffff7fa5a7a Yes (*) /usr/lib/x86_64-linux-gnu/libc.so.6 (*): Shared library is missing debugging information. ``` 可以看到,`libc` 动态链接库的基地址为 `0x7ffff7e4c000`。我们使用 `x/g 0x7ffff7e4d9c0` 命令查看 `printf` 函数的真实地址: ``` (gdb) x/g 0x7ffff7e4d9c0 0x7ffff7e4d9c0 <__printf>: 0x00007ffff7e4c410 ``` 可以看到,这里存储的是 `libc` 库的基地址 `0x7ffff7e4c000`。由此可见,这个地址是通过 GOT 表地址重定位得到的。 综上所述,这样我们就可以通过 GDB 来一步步分析 GOT 表地址重定位的变化了。
阅读全文

相关推荐

最新推荐

recommend-type

linux系统下采用vscode+cmake+gcc+gdb开发实例详细介绍

GCC编译器是Linux系统下的一个重要工具,用于编译C/C++代码。GCC编译器的编译过程分为四个阶段:预处理、编译、汇编和链接。预处理阶段将源代码转换为中间代码,编译阶段将中间代码转换为汇编代码,汇编阶段将汇编...
recommend-type

Linux应用调试使用gdb和gdbserver命令详解

gdb(GNU Debugger)是一个强大的源代码级调试器,用于调试C、C++和其他语言编写的程序。它允许开发者在程序运行时设置断点、检查变量、单步执行代码等,从而找出程序中的错误或理解程序的执行流程。 gdbserver则是...
recommend-type

Openwrt中通过gdb工具定位内核panic错误位置

Openwrt中通过gdb工具定位内核panic错误位置,快速定位内核内存越界代码位置,节约调试时间。
recommend-type

ubuntu 20.04 下安装arm-linux-gnueabi和编译对应的GDB.docx

首先,你需要使用`arm-linux-gnueabi-gcc`编译你的源代码,然后通过GDB来设置断点、单步执行、查看变量等。例如,编译一个名为`my_program.c`的源文件: ```bash arm-linux-gnueabi-gcc -g my_program.c -o my_...
recommend-type

GDB调试手册(中文版)

一个调试示例可能会演示如何启动GDB,设置断点,运行程序,以及查看和修改变量的值。 "使用GDB"章节会详细介绍如何操作GDB。这可能包括如何启动GDB,加载程序,以及基本的命令行交互,如输入命令来运行、暂停或继续...
recommend-type

Terraform AWS ACM 59版本测试与实践

资源摘要信息:"本资源是关于Terraform在AWS上操作ACM(AWS Certificate Manager)的模块的测试版本。Terraform是一个开源的基础设施即代码(Infrastructure as Code,IaC)工具,它允许用户使用代码定义和部署云资源。AWS Certificate Manager(ACM)是亚马逊提供的一个服务,用于自动化申请、管理和部署SSL/TLS证书。在本资源中,我们特别关注的是Terraform的一个特定版本的AWS ACM模块的测试内容,版本号为59。 在AWS中部署和管理SSL/TLS证书是确保网站和应用程序安全通信的关键步骤。ACM服务可以免费管理这些证书,当与Terraform结合使用时,可以让开发者以声明性的方式自动化证书的获取和配置,这样可以大大简化证书管理流程,并保持与AWS基础设施的集成。 通过使用Terraform的AWS ACM模块,开发人员可以编写Terraform配置文件,通过简单的命令行指令就能申请、部署和续订SSL/TLS证书。这个模块可以实现以下功能: 1. 自动申请Let's Encrypt的免费证书或者导入现有的证书。 2. 将证书与AWS服务关联,如ELB(Elastic Load Balancing)、CloudFront和API Gateway等。 3. 管理证书的过期时间,自动续订证书以避免服务中断。 4. 在多区域部署中同步证书信息,确保全局服务的一致性。 测试版本59的资源意味着开发者可以验证这个版本是否满足了需求,是否存在任何的bug或不足之处,并且提供反馈。在这个版本中,开发者可以测试Terraform AWS ACM模块的稳定性和性能,确保在真实环境中部署前一切工作正常。测试内容可能包括以下几个方面: - 模块代码的语法和结构检查。 - 模块是否能够正确执行所有功能。 - 模块与AWS ACM服务的兼容性和集成。 - 模块部署后证书的获取、安装和续订的可靠性。 - 多区域部署的证书同步机制是否有效。 - 测试异常情况下的错误处理机制。 - 确保文档的准确性和完整性。 由于资源中没有提供具体的标签,我们无法从中获取关于测试的详细技术信息。同样,由于只提供了一个文件名“terraform-aws-acm-59-master”,无法得知该模块具体包含哪些文件和代码内容。然而,文件名暗示这是一个主版本(master),通常意味着这是主要的、稳定的分支,开发者可以在其上构建和测试他们的配置。 总之,terraform-aws-acm-59是Terraform的一个AWS ACM模块的测试版本,用于自动化管理和部署SSL/TLS证书。这个模块能够简化证书生命周期的管理,并提高与AWS服务的集成效率。测试工作主要是为了验证版本59的模块是否正常工作,并确保其在真实场景中可靠地执行预期功能。"
recommend-type

【HS1101湿敏电阻全面解析】:从基础知识到深度应用的完整指南

# 摘要 HS1101湿敏电阻作为湿度监测的重要元件,在环境监测、农业、工业等多个领域都有广泛应用。本文首先对湿敏电阻的基本概念及其工作原理进行了概述,接着详细探讨了其特性参数,如响应时间、灵敏度以及温度系数等,并针对HS1101型号提供了选型指南和实际应用场景分析。文章还深入讨论了HS1101湿敏电阻在电路设计中的要点和信号处理方法,提供了实践案例来展示其在智能湿度调节器和农业自动灌溉系统中的应用。最后,本文给出了湿敏电阻的维护保养技巧和故障排除方法,以帮助用户确保湿敏电阻的最佳性能和使用寿命。 # 关键字 湿敏电阻;HS1101;特性参数;电路设计;信号处理;环境监测;故障排除 参考资
recommend-type

MATLAB在一个图形窗口中创建一行两列的子图的代码

在MATLAB中,可以使用`subplot`函数在一个图形窗口中创建多个子图。对于一行两列的子图,可以使用以下代码: ```matlab % 创建第一个子图 subplot(1, 2, 1); plot([1, 2, 3], [4, 5, 6]); title('子图1'); % 创建第二个子图 subplot(1, 2, 2); plot([1, 2, 3], [6, 5, 4]); title('子图2'); ``` 这段代码的详细解释如下: 1. `subplot(1, 2, 1);`:创建一个1行2列的子图布局,并激活第一个子图。 2. `plot([1, 2, 3], [4,
recommend-type

Doks Hugo主题:打造安全快速的现代文档网站

资源摘要信息:"Doks是一个适用于Hugo的现代文档主题,旨在帮助用户构建安全、快速且对搜索引擎优化友好的文档网站。在短短1分钟内即可启动一个具有Doks特色的演示网站。以下是选择Doks的九个理由: 1. 安全意识:Doks默认提供高安全性的设置,支持在上线时获得A+的安全评分。用户还可以根据自己的需求轻松更改默认的安全标题。 2. 默认快速:Doks致力于打造速度,通过删除未使用的CSS,实施预取链接和图像延迟加载技术,在上线时自动达到100分的速度评价。这些优化有助于提升网站加载速度,提供更佳的用户体验。 3. SEO就绪:Doks内置了对结构化数据、开放图谱和Twitter卡的智能默认设置,以帮助网站更好地被搜索引擎发现和索引。用户也能根据自己的喜好对SEO设置进行调整。 4. 开发工具:Doks为开发人员提供了丰富的工具,包括代码检查功能,以确保样式、脚本和标记无错误。同时,还支持自动或手动修复常见问题,保障代码质量。 5. 引导框架:Doks利用Bootstrap框架来构建网站,使得网站不仅健壮、灵活而且直观易用。当然,如果用户有其他前端框架的需求,也可以轻松替换使用。 6. Netlify就绪:Doks为部署到Netlify提供了合理的默认配置。用户可以利用Netlify平台的便利性,轻松部署和维护自己的网站。 7. SCSS支持:在文档主题中提及了SCSS,这表明Doks支持使用SCSS作为样式表预处理器,允许更高级的CSS样式化和模块化设计。 8. 多语言支持:虽然没有在描述中明确提及,但Doks作为Hugo主题,通常具备多语言支持功能,这为构建国际化文档网站提供了便利。 9. 定制性和可扩展性:Doks通过其设计和功能的灵活性,允许用户根据自己的品牌和项目需求进行定制。这包括主题颜色、布局选项以及组件的添加或修改。 文件名称 'docs-main' 可能是Doks主题的核心文件,包含网站的主要内容和配置。这个文件对于设置和维护文档网站来说是至关重要的,因为它包含了网站的主要配置信息,如导航结构、品牌设置、SEO配置等。开发者在使用Doks主题时,将重点调整和优化这个文件以满足具体的项目需求。"
recommend-type

E9流程表单前端接口API(V5):前端与后端协同开发的黄金法则

![E9流程表单前端接口API(V5):前端与后端协同开发的黄金法则](https://opengraph.githubassets.com/4b7b246f81a756c8056ca0f80a5b46fad74e128b86dec7d59f1aeedb4b99c6a7/sotiriosmoustogiannis/process-json-format) # 摘要 本文全面介绍了E9流程表单API(V5)的开发与应用,阐述了协同开发理论基础和前端实践,并结合案例分析展示了API在企业流程自动化中的实战应用。文章首先概述了E9流程表单API(V5)的核心概念,然后详细探讨了前后端协同开发的重要