深入理解计算机系统-EFL头

2024-03-08 04:40

本文主要是介绍深入理解计算机系统-EFL头,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

ELF
0x1.简介
首先,有一种文件格式叫做对象文件(Object File),ELF(Executable Linkable Format)是Linux下对象文件一种存储格式,同时,遵从这种格式的文件也被称为ELF。顺便提一句,在windows下文件格式为PE,两者统一等级。
ELF包括二进制文件、可执行文件、目标代码、共享库和核心转储格式文件,Linux下的目标文件和可执行文件都按照该格式进行存储

ELF分为3种类型:
可重定位文件(Relocatable file):
编译器生成的.o文件,由链接器处理
包含代码与数据,可以和其他目标文件链接生成一个可执行文件或共享目标文件(不同命令编译生成静态库或动态库)
可执行文件(Executable file):
链接器对.o文件进行处理输出的文件,进程映像
在Linux中,可执行文件分为两种:

Executable Object File,如编辑器vim,调试神器gdb等
Executable shell,也就是shell脚本。但有一点需要区分:shell脚本本身只是一个文本文件,解释执行shell脚本的程序(如ubuntu的bash shell)才是可执行文件
共享目标文件(Shared Object File):
即动态库文件,后缀名为.so
相对于静态库而言,拥有更强的灵活性与可更新性。将模块化开发嵌入底层代码,使资源共享更为方便。但也拥有着对资源文件的强依赖性。

注意:
如今新版gcc为了安全,默认加入命令参数–enable-default-pie,引入了pie保护。因此直接使用gcc -o编译出的文件使用file命令查看时文件类型为Shared Object File,该参数使程序初始运行时在内存中的位置随机化,以防止return2libc和ROP等栈溢出攻击。如果想生成可执行文件,可选择手动关闭引入pie,只需在gcc命令中增加命令参数-no-pie即可

0x2.文件结构
ELF文件使用2种视图来展示文件结构:链接视图 和 执行视图
链接视图:静态链接器(即编译后参与生成最终ELF过程的链接器,如ld )会以链接视图解析 ELF。编译时生成的 .o(目标文件)以及链接后的 .so (共享库)均可通过链接视图解析
执行视图:动态链接器会以执行视图解析ELF并动态链接
区别:链接视图的程序头表(Program Header Table)是可选的(optional),而执行视图的程序头表必须存在
可视化结构图如下:
在这里插入图片描述
本次介绍所使用ELF文件示范用例:main.c test.c,代码如下:
main.c

/*main.c*/
#include <stdio.h>int add(int, int);int main(){printf("1");return add(20, 13);
}

test.c`

*test.c*/
int add(int i, int j){int x = i + j;return x;
}

使用gcc -s main.c test.c生成汇编文件main.s和test.s
使用gcc -c main.s test.s生成可重定位文件main.o和test.o
使用gcc main.o test.o - o qwer.out生成可执行文件qwer.out(gcc默认名称a.out,使用-o改变输出文件名)
使用readelf命令查看elf文件

ELF文件主要分4部分:
ELF 文件头(ELF Header) ---- 在对象文件格式最前面,包含描述整个文件的基本属性
表明这是一个ELF文件,定义如下(官方文档做了很详细的解释)

typedef struct{unsigned char e_ident[EI_NIDENT];   /* Magic number and other info */Elf32_Half e_type;   /* Object file type */Elf32_Half e_machine;  /* Architecture */Elf32_Word e_version; /* Object file version */Elf32_Addr e_entry; /* Entry point virtual address */Elf32_Off e_phoff;  /* Program header table file offset*/Elf32_Off e_shoff;  /* Section header table file offset*/Elf32_Word e_flags; /* Processor-specific flags */Elf32_Half e_ehsize; /* ELF header size in bytes */Elf32_Half e_phentsize;  /* Program header table entry size */Elf32_Half e_phnum; /* Program header table entry count */Elf32_Half e_shentsize;  /* Section header table entry size */Elf32_Half e_shnum; /* Section header table entry count */Elf32_Half e_shstrndx; /* Section header string table iunt */
} Elf32_Ehdr;typedef struct{unsigned char e_ident[EI_NIDENT]; /* Magic number and other info */Elf64_Half e_type; /* Object file type */Elf64_Half e_machine; /* Architecture */Elf64_Word e_version; /* Object file version */Elf64_Addr e_entry; /* Entry point virtual address */Elf64_Off e_phoff;/* Program header table file offset*/Elf64_Off e_shoff;/* Section header table file offset*/Elf64_Word e_flags; /* Processor-specific flags */Elf64_Half e_ehsize; /* ELF header size in bytes */Elf64_Half e_phentsize;/* Program header table entry size */Elf64_Half e_phnum;/* Program header table entry count */Elf64_Half e_shentsize;/* Section header table entry size */Elf64_Half e_shnum; /* Section header table entry count */Elf64_Half e_shstrndx; /* Section header string table index */
} Elf64_Ehdr;

e_ident 保存着 ELF 的幻数和其他信息:
最前面四个字节是幻数,用字符串表示为 \177ELF
其后的字节如果是 32 位则是 ELFCLASS32 (1),如果是 64 位则是 ELFCLASS64 (2)
再其后的字节表示端序,小端序为 ELFDATA2LSB (1),大端序为 ELFDATA2LSB (2)
最后一个字节则表示 ELF 的版本

示例
使用readelf - h命令查看qwer.out的文件头(ubuntu 18.04 LTS)
在这里插入图片描述
程序头表(Program Header Table) ---- 告诉系统怎样创建一个进程映像
程序头表是由 ELF 头的 e_phoff 和 e_phentsize 、e_phnum共同确定大小的表格组成

typedef struct{Elf32_Word p_type;/* Segment type */Elf32_Off p_offset;/* Segment file offset */Elf32_Addr p_vaddr; /* Segment virtual address */Elf32_Addr p_paddr; /* Segment physical address */Elf32_Word p_filesz; /* Segment size in file */Elf32_Word p_memsz; /* Segment size in memory */Elf32_Word p_flags; /* Segment flags */Elf32_Word p_align; /* Segment alignment */Elf64_Word p_type; /* Segment type */Elf64_Word p_flags; /* Segment flags */
} Elf32_Phdr;typedef struct{Elf64_Off p_offset;/* Segment file offset */Elf64_Addr p_vaddr; /* Segment virtual address */Elf64_Addr p_paddr; /* Segment physical address */Elf64_Xword p_filesz; /* Segment size in file */Elf64_Xword p_memsz; /* Segment size in memory */Elf64_Xword p_align; /* Segment alignment */
} Elf64_Phdr;

e_phoff 指定的偏移量
e_phentsize 表示表格中程序头的大小,
e_phnum表示表格中程序头的数量

段(Section) ---- 包含链接视图中大量的对象文件信息

段表(Section Header Table) ---- 包含描述文件中所有段的信息
段表(Section Header Table)是一个以 Elf32_Shdr结构体为元素的数组,每个结构体对应一个段,它描述了各个段的信息

这篇关于深入理解计算机系统-EFL头的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/786037

相关文章

深入理解C++ 空类大小

《深入理解C++空类大小》本文主要介绍了C++空类大小,规定空类大小为1字节,主要是为了保证对象的唯一性和可区分性,满足数组元素地址连续的要求,下面就来了解一下... 目录1. 保证对象的唯一性和可区分性2. 满足数组元素地址连续的要求3. 与C++的对象模型和内存管理机制相适配查看类对象内存在C++中,规

【前端学习】AntV G6-08 深入图形与图形分组、自定义节点、节点动画(下)

【课程链接】 AntV G6:深入图形与图形分组、自定义节点、节点动画(下)_哔哩哔哩_bilibili 本章十吾老师讲解了一个复杂的自定义节点中,应该怎样去计算和绘制图形,如何给一个图形制作不间断的动画,以及在鼠标事件之后产生动画。(有点难,需要好好理解) <!DOCTYPE html><html><head><meta charset="UTF-8"><title>06

认识、理解、分类——acm之搜索

普通搜索方法有两种:1、广度优先搜索;2、深度优先搜索; 更多搜索方法: 3、双向广度优先搜索; 4、启发式搜索(包括A*算法等); 搜索通常会用到的知识点:状态压缩(位压缩,利用hash思想压缩)。

深入探索协同过滤:从原理到推荐模块案例

文章目录 前言一、协同过滤1. 基于用户的协同过滤(UserCF)2. 基于物品的协同过滤(ItemCF)3. 相似度计算方法 二、相似度计算方法1. 欧氏距离2. 皮尔逊相关系数3. 杰卡德相似系数4. 余弦相似度 三、推荐模块案例1.基于文章的协同过滤推荐功能2.基于用户的协同过滤推荐功能 前言     在信息过载的时代,推荐系统成为连接用户与内容的桥梁。本文聚焦于

【生成模型系列(初级)】嵌入(Embedding)方程——自然语言处理的数学灵魂【通俗理解】

【通俗理解】嵌入(Embedding)方程——自然语言处理的数学灵魂 关键词提炼 #嵌入方程 #自然语言处理 #词向量 #机器学习 #神经网络 #向量空间模型 #Siri #Google翻译 #AlexNet 第一节:嵌入方程的类比与核心概念【尽可能通俗】 嵌入方程可以被看作是自然语言处理中的“翻译机”,它将文本中的单词或短语转换成计算机能够理解的数学形式,即向量。 正如翻译机将一种语言

软件设计师备考——计算机系统

学习内容源自「软件设计师」 上午题 #1 计算机系统_哔哩哔哩_bilibili 目录 1.1.1 计算机系统硬件基本组成 1.1.2 中央处理单元 1.CPU 的功能 1)运算器 2)控制器 RISC && CISC 流水线控制 存储器  Cache 中断 输入输出IO控制方式 程序查询方式 中断驱动方式 直接存储器方式(DMA)  ​编辑 总线 ​编辑

【C++高阶】C++类型转换全攻略:深入理解并高效应用

📝个人主页🌹:Eternity._ ⏩收录专栏⏪:C++ “ 登神长阶 ” 🤡往期回顾🤡:C++ 智能指针 🌹🌹期待您的关注 🌹🌹 ❀C++的类型转换 📒1. C语言中的类型转换📚2. C++强制类型转换⛰️static_cast🌞reinterpret_cast⭐const_cast🍁dynamic_cast 📜3. C++强制类型转换的原因📝

深入手撕链表

链表 分类概念单链表增尾插头插插入 删尾删头删删除 查完整实现带头不带头 双向链表初始化增尾插头插插入 删查完整代码 数组 分类 #mermaid-svg-qKD178fTiiaYeKjl {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid-svg-

深入理解RxJava:响应式编程的现代方式

在当今的软件开发世界中,异步编程和事件驱动的架构变得越来越重要。RxJava,作为响应式编程(Reactive Programming)的一个流行库,为Java和Android开发者提供了一种强大的方式来处理异步任务和事件流。本文将深入探讨RxJava的核心概念、优势以及如何在实际项目中应用它。 文章目录 💯 什么是RxJava?💯 响应式编程的优势💯 RxJava的核心概念

如何通俗理解注意力机制?

1、注意力机制(Attention Mechanism)是机器学习和深度学习中一种模拟人类注意力的方法,用于提高模型在处理大量信息时的效率和效果。通俗地理解,它就像是在一堆信息中找到最重要的部分,把注意力集中在这些关键点上,从而更好地完成任务。以下是几个简单的比喻来帮助理解注意力机制: 2、寻找重点:想象一下,你在阅读一篇文章的时候,有些段落特别重要,你会特别注意这些段落,反复阅读,而对其他部分