当前位置: 首页 > 编程日记 > 正文

kdress学习

这两天看了一本书叫《linux二进制分析》,这里面提到的一个小工具kdress,这里分析一下

源码在:https://github.com/elfmaster/kdress

kdress介绍

/boot目录下有一个vmlinux的文件,这是一个经过压缩的linux内核,不过缺少内核符号表,kdress就是用来从/proc/kallsyms或是System.map文件获取相关的符号信息,将获取到的符号信息重建到内核可执行文件中去。

源码分析

首先从一个python脚本启动,然后调用c语言的实现

kunpress接受两个参数,第一个是输入的无符号表的vmlinux,第二个是输出文件,这个文件的作用就是解压vmlinux到指定输出

build_ksyms是建立新ELF文件的核心实现,主要看这里的实现

main函数中,显示保存了输出参数的几个文件位置

meta.infile = strdup(argv[1]); // vmlinux,内核解压后的文件
meta.outfile = strdup(argv[2]);// tmp目录下的临时文件
meta.symfile = strdup(argv[3]);    //systemmap,符号文件

然后是两个地址,表示text段的开始和结束,这标志了代码地址的有效范围

low_limit = elf.seg_vaddr[TEXT];
high_limit = elf.seg_vaddr[DATA1];
calculate_symtab_size函数计算符号表大小,找到所有的位于text段的符号,计数,然后乘以符号表条目大小
//计算符号表大小,找到所有的位于text段的符号,计数,然后乘以符号表条目大小
static size_t calculate_symtab_size(struct metadata *meta)
{FILE *fd;size_t c;char line[256], *s;loff_t foff;unsigned long vaddr;char ch;char name[128];if ((fd = fopen(meta->symfile, "r")) == NULL) {perror("fopen");exit(-1);}for (c = 0; fgets(line, sizeof(line), fd) != NULL; c++) {//从systemmap中读取一行sscanf(line, "%lx %c %s", &sysmap_entry.addr, &sysmap_entry.c, sysmap_entry.name);//判断符号是不是位于代码段if (!validate_va_range(sysmap_entry.addr)) {c--;continue;}//将这一行的数据读进kallsyms_entry中去sscanf (line, "%lx %c %s", &kallsyms_entry[c].addr, &kallsyms_entry[c].c,kallsyms_entry[c].name);switch(toupper(kallsyms_entry[c].c)) {case 'T': // text segmentkallsyms_entry[c].symtype = FUNC; //.text functionbreak;case 'R':kallsyms_entry[c].symtype = OBJECT; //.rodata objectbreak;case 'D':kallsyms_entry[c].symtype = OBJECT; //.data objectbreak;}//计算字符串表的大小,根据所有需要记录的符号的名字大小,还需要加上'\0'这个字符strtab_size += strlen(kallsyms_entry[c].name) + 1;//此时偏移量已经指向了下一个符号,所以这里读出来的应该是下一个符号foff = ftell(fd);s = get_line_by_offset(meta->symfile, foff);sscanf(s, "%lx %c %s", &vaddr, &ch, name);//然后应下一个符号的地址减去这个符号的地址,最后算出这个符号所指向的代码大小kallsyms_entry[c].size = vaddr - sysmap_entry.addr;}meta->ksymcount = c;return c * sizeof(ElfW(Sym));
}

整个程序的任务是为vmlinux加入符号表,需要插入两个节,符号节和字符串节,其中字符串节用来存放符号的名字,当获得了符号的数量之后,就开始分配内存,并且按照符号表的格式和字符串表的格式填充这些数据

    //分配字符串表的空间if ((strtab = (char *)malloc(strtab_size)) == NULL) {perror("malloc");exit(-1);}/** Create string table '.strtab' for symtab.*///将每个符号名称写道字符串表的空间去for (offset = 0, i = 0; i < meta.ksymcount; i++) {strcpy(&strtab[offset], kallsyms_entry[i].name);offset += strlen(kallsyms_entry[i].name) + 1;}/** Add the .symtab section*///分配符号表的内存空间if ((symtab = (ElfW(Sym) *)malloc(sizeof(ElfW(Sym)) * meta.ksymcount)) == NULL) {perror("malloc");exit(-1);}//初始化符号表的各个字段for (st_offset = 0, i = 0; i < meta.ksymcount; i++) {symtype = kallsyms_entry[i].symtype == FUNC ? STT_FUNC : STT_OBJECT;symtab[i].st_info = (((STB_GLOBAL) << 4) + ((symtype) & 0x0f));symtab[i].st_value = kallsyms_entry[i].addr;symtab[i].st_other = 0;symtab[i].st_shndx = get_section_index_by_address(&elf, symtab[i].st_value);//字符串表的索引symtab[i].st_name = st_offset;//这段代码的大小symtab[i].st_size = kallsyms_entry[i].size;strcpy(&strtab[st_offset], kallsyms_entry[i].name);st_offset += strlen(kallsyms_entry[i].name) + 1;}//符号表的地址elf.new.symtab = symtab;//字符串表的地址elf.new.strtab = strtab;

最后就是create_new_binary,这是生成最终可执行文件的步骤,思想就是先写入原文件,直到写到末尾的节区表之前,然后添加自定义的两个节,最后再将节区表写进去。当然各个字段是需要做修改的,具体代码如下了:

int create_new_binary(elftype_t *elf, struct metadata *meta)
{int fd;size_t b;ElfW(Shdr) shdr[2];if ((fd = open(meta->outfile, O_WRONLY|O_CREAT|O_TRUNC, S_IRWXU)) < 0) {perror("open");return -1;}/** Write out first part of vmlinux (all of it actually, up until where shdrs start)*/
#if DEBUGprintf("[DEBUG] writing first %u bytes of original vmlinux into new\n", elf->shdr_offset);
#endifint i;/** Adjust new ELF file header, namely the e_shoff*///调整elf头,增加节头数量,因为节表在可执行文件的末尾,所以节表的大小需要相应的调整两个大小ElfW(Ehdr) *ehdr = (ElfW(Ehdr) *)elf->mem;ehdr->e_shoff += meta->symtab_size;ehdr->e_shoff += strtab_size;ehdr->e_shnum += 2;/** Write out vmlinux up until where the shdr's originally started*///一直写到节区表的前面if ((b = write(fd, elf->mem, elf->shdr_offset)) < 0) {perror("write");return -1;}/** write symtab  */ElfW(Off) new_e_shoff;//写入符号表if ((b = write(fd, elf->new.symtab, meta->symtab_size)) < 0) {perror("write");return -1;}/* write out strtab here*///写入字符串表loff_t soff = elf->shdr_offset + meta->symtab_size;if ((b = write(fd, elf->new.strtab, strtab_size)) < 0) {perror("write");return -1;}    /** write section headers*///写入原节区表if ((b = write(fd, &elf->mem[elf->shdr_offset], elf->shdr_count * sizeof(ElfW(Shdr)))) < 0) {perror("write");return -1;}//写入新的两个节区的表/** Add 2 new section headers '.symtab' and '.strtab'*/shdr[0].sh_name = 0;shdr[0].sh_type = SHT_SYMTAB;shdr[0].sh_link = elf->shdr_count + 1;shdr[0].sh_addr = 0;shdr[0].sh_offset = elf->shdr_offset; shdr[0].sh_size = meta->symtab_size;shdr[0].sh_entsize = sizeof(ElfW(Sym));shdr[0].sh_flags = 0;shdr[1].sh_name = 0;shdr[1].sh_type = SHT_STRTAB;shdr[1].sh_link = 0;shdr[1].sh_addr = 0;shdr[1].sh_offset = soff; //shdr_offset +  + sizeof(ElfW(Sym));shdr[1].sh_size = strtab_size;shdr[1].sh_entsize = 0;shdr[1].sh_flags = 0;loff_t offset = elf->shdr_offset + (elf->shdr_count * sizeof(ElfW(Shdr)));if ((b = write(fd, shdr, sizeof(ElfW(Shdr)) * 2)) < 0) {perror("write");return -1;}/* * Write out shdrs*/close(fd);
}

转载于:https://www.cnblogs.com/likaiming/p/11083592.html

相关文章:

什么是DCI? 它有什么用?

当你学习LTE的物理帧(physicalframe)结构时,你肯定会有所体会&#xff1a;”靠&#xff0c;怎么这么复杂啊”.物理帧结构是时域 (Time Domain)、频域(Frequency Domain)和调制方式&#xff08;modulation scheme&#xff09;的组合。 你可能会有疑问&#xff1a;”接收方怎么知…

判断小数是否相等_四年级上册数学填空+计算+判断易错题整理练习,收藏练一练!...

四年级数学易错题练习一、填空题1、1.250.8表示( )。2、去掉0.25的小数点&#xff0c;就是把这个数扩大( )&#xff1b;把50.4的小数点向左移动两位&#xff0c;就是把它缩小到原来的( )。3、两个因数相乘, 一个因数扩大10倍&#xff0c;另一个因数扩大…

jquery checkbox勾选/取消勾选的诡异问题

$("input[idsubmit2]").click(function() {   $("[idpostage2]").prop("checked", true); }); $("input[idsubmit3]").click(function() {   $("[idpostage2]").prop("checked", false); }); 解决办法&#x…

C#_uploadify_mvc_version

jQuery Uploadify在ASP.NET MVC3中的使用 1、Uploadify简介 Uploadify是基于jQuery的一种上传插件&#xff0c;支持多文件、带进度条显示上传&#xff0c;在项目开发中常被使用。 Uploadify官方网址&#xff1a;http://www.uploadify.com/ 2、ASP.NET MVC3中的使用Uploadify 搭…

Velocity Engine基础

回到顶部Velocity是一个基于Java的模板引擎,可以通过特定的语法获取在java对象的数据 , 填充到模板中,从而实现界面和java代码的分离!Velocity Template Language (VTL) , 是Velocity 中提供的一种模版语言 , 旨在提供最简单和最干净的方法来将动态内容合并到网页中。简单来说VTL可以将程序中的动态数展示到网页中注释非解析内容 , 引用和指令。

mysql唯一索引与null

根据NULL的定义,NULL表示的是未知,因此两个NULL比较的结果既不相等,也不不等,结果仍然是未知。根据这个定义,多个NULL值的存在应该不违反唯一约束,所以是合理的,在oracel也是如此。在mysql 的innodb引擎中,是允许在唯一索引的字段中出现多个null值的。有上面的表和数据可以看出,查询多条数据。

矩阵乘法递归求解

给定两个NN的矩阵&#xff0c;求乘积 如下图所示&#xff0c;乘法执行过程如下&#xff1a; 1.矩阵1先拿出一行&#xff0c;矩阵2先拿出一列 2.行与列相乘得到value1 3.行与剩下矩阵2相乘得到value2&#xff08;递归过程&#xff09; 4.剩下矩阵1与列相乘得到value3&#xff08…

What is acceptable cell and suitable cell in LTE?

The difference between acceptable cell and suitable cell in LTE is given below. acceptable cell In a area where UE is not able to find any suitable cell to camp on, it goes for acceptable cell. An “acceptable cell” is a cell on which the UE may camp to o…

appium 控件定位

转自&#xff1a;http://www.2cto.com/kf/201410/340345.html AppiumDriver的各种findElement方法的尝试&#xff0c;尝试的目标应用是SDK自带的Notepad应用。 1. findElementByName 1.1 示例 ?12el driver.findElementByName("Add note");assertThat(el.getText()…

android应用去掉状态栏_Android 显示、隐藏状态栏和导航栏

Android 显示、隐藏状态栏和导航栏控制状态栏显示&#xff0c;Activity的主题中配置全屏属性true控制状态栏显示&#xff0c;在setContentView之前设置全屏的flaggetWindow().setFlags(WindowManager.LayoutParams.FLAG_FULLSCREEN, WindowManager.LayoutParams.FLAG_FULLSCREE…

hdu1305Immediate Decodability(字典树)

这题看是否 这题能A是侥幸&#xff0c;解决的办法是先存一下输入的字符串&#xff0c;进行排序。 Problem DescriptionAn encoding of a set of symbols is said to be immediately decodable if no code for one symbol is the prefix of a code for another symbol. We will …

python isdigit()

isdigit(): Python isdigit() 方法检测字符串是否只由数字组成。如果字符串只包含数字则返回 True 否则返回 False。 实例 以下实例展示了isdigit()方法的实例&#xff1a; #!/usr/bin/python3str "123456"; print (str.isdigit()) str "Runoob example....wo…

Control Channel Element (CCE)

1. CCE是PDCCH的资源单元 (resourceunit)。 A PDCCH is transmitted on one CCE or anaggregation of several consecutive CCEs, where a CCE corresponds to 9 Resource ElementGroups (REGs). In PDCCH transmission, only those REGs are used which are notassigned …

phpstrom+xdebug调试PHP代码

众所周知开发PHP的IDE种类繁多&#xff0c;然而开发PHP并不能像开发其他语言一样&#xff0c;调试PHP代码对诸多新手来说&#xff0c;搭建调试环境就比较麻烦&#xff01;其实哈&#xff0c;我发现NuSphere-phped-16.0很强大&#xff0c;集成了很强大的debug功能&#xff0c;只…

ubuntu 设置开机执行脚本_ubuntu-18.04 设置开机启动脚本

ubuntu-18.04 设置开机启动脚本参阅下列链接ubuntu-18.04不能像ubuntu14一样通过编辑rc.local来设置开机启动脚本&#xff0c;通过下列简单设置后&#xff0c;可以使rc.local重新发挥作用。1、建立rc-local.service文件sudo vi /etc/systemd/system/rc-local.service2、将下列内…

Web Api单元测试写法

例如我们在Web Api项目中有个Controller public class SomeController : ApiController { public HttpResponseMessage Get() { // 一些操作 return Request.CreateResponse(HttpStatusCode.OK&#xff0c; someModel); } }如果你在单元测试中直接调用 SomeController 的Get()方…

数据挖掘深入理解和学习路径

上一篇文章中分享了数据分析的学习全景路径 其中最关键的部分就是数据挖掘&#xff0c;那什么是数据挖掘呢&#xff1f; 数据挖掘就是通过分析采集而来的数据源&#xff0c;从庞大的数据中发现规律&#xff0c;找到宝藏。 一&#xff0c;数据挖掘的基本流程 数据挖掘可分为6个步…

3G重选至4G--基于优先级

3G重选至4G--基于优先级 1. Specification 1.1 Measurementrules 是否需要开启测量 3GPP 25.304 - 5.2.6.1.2aMeasurement rules for inter-frequency and inter-RAT cell reselection when absolutepriorities are used 1.2 Evaluation/ ReselectionCriteria 对测量结…

C#_Socket网络编程实现的简单局域网内即时聊天,发送文件,抖动窗口。

C#_Socket网络编程实现的简单局域网内即时聊天&#xff0c;发送文件&#xff0c;抖动窗口。 最近接触了C#Socket网络编程&#xff0c;试着做了试试(*^__^*) 实现多个客户端和服务端互相发送消息 发送文件抖动窗口功能 服务端&#xff1a; using System; using System.Colle…

移动端大图缩放模糊_关于移动端小图标模糊问题的解决方法

前言之前给大家讲到图片和文字垂直方向不对齐的问题&#xff0c;其中举的小例子中用到了一个小图标&#xff0c;这个小图标我用的是背景图来显示&#xff1a;.del .icon{ display: inline-block; width: 20px; height: 25px; margin-right: 5px;vertical-align: middle; backgr…

T-SQL WITH 分号问题

使用with 前面有sql语句时候 运行 with tempTbale(id) as ( select ..... )select * from tempTbale 运行上面语句 提示下面错误 Incorrect syntax near the keyword with. If this statement is a common table expression, an xmlnamespaces clause or a change tracking con…

SVN 撤回(回滚)提交的代码

转&#xff1a; SVN 撤回&#xff08;回滚&#xff09;提交的代码 2016年12月20日 17:20:58 怀色 阅读数 68614 标签&#xff1a; svn svn回滚 版本回滚 更多 个人分类&#xff1a; svn 版权声明&#xff1a;本文为博主原创文章&#xff0c;未经博主允许不得转载。 https://…

LTE-怎么获取上行资源

LTE中&#xff0c;UE如果要发送上行数据(Control sig or Data)&#xff0c;需要上行pusch资源&#xff0c;如果没有被分配pusch的话&#xff0c;则需要申请。 有3种方法进行申请&#xff1a; 这3中方法对应不同的场景&#xff0c;详细逻辑如下&#xff1a;

mysql中sql语句

<数据定义语言DDL> 一. create TABLE tableName 创建表 二. alter TABLE tableName 修改表 三. drop TBALE tableName 删除表 <数据控制语言DCL> GRANT/REVOKE <数据操纵语言DML> 一. insert INTO tableName(,,,) values(,,,); 插入数据(增) 二. update tabl…

wxpython有没有可视化设计_wxPython - GUI Builder工具( GUI Builder Tools)

wxPython - GUI Builder工具( GUI Builder Tools)通过手动编码创建美观的GUI可能很乏味。 可视化GUI设计器工具总是很方便。 许多针对wxPython的GUI开发IDE都可用。 以下是其中一些 -wxFormBuilderwxDesignerwxGladeBoaConstructorgui2pywxFormBuilder是一个开源的&#xff0c;…

微信网页JSDK接口-wx.chooseImage问题

wx.chooseImage({count: 1, // 默认9sizeType: [original, compressed], // 可以指定是原图还是压缩图&#xff0c;默认二者都有sourceType: [album, camera], // 可以指定来源是相册还是相机&#xff0c;默认二者都有success: function (res) {var localIds res.localIds; //…

ARM 的几个重要特点

ARM 采用RISC指令集 ARM: Acorn RISC Machine; //Acorn: 公司的名字 它支持的指令比较简单&#xff0c;所以功耗小、价格便宜&#xff0c;特别合适移动设备。 RISC 和CISC的区别&#xff1a; 举例子&#xff0c;乘加运算&#xff0c;比如&#xff1a; ya*b c; 在CISC里面…

html文字中横线_谈PPT课件中自定义动画应用之内容控制

本案例来源于一位资深政治教师的课件应用经验。在她的朋友圈看到&#xff1a;讲解高考政治主观题课件要这样做才好&#xff0c;材料全部显示完后&#xff0c;再把一些关键字词句用彩色字标注或横线或圆圈标注&#xff0c;然后再分析归纳&#xff0c;哪些字词句是设问范围内应该…

PowerShell过滤文件中的重复内容

Get-Content -Path E:\test11\data.txt | Sort-Object | Get-Unique 源文件&#xff1a; AA0001 2014-06-30 15:27:13.073 AA0001 2014-06-30 15:27:13.073 AA0001 2014-06-30 15:27:13.073 AA0002 2014-06-30 15:27:30.607 AA0002 2014-06-30 15:28:00.467 AA0003 2014-06-30 …

pstree进程管理

功能&#xff1a;pstree命令列出当前的进程&#xff0c;以及它们的树状结构。 格式&#xff1a;pstree [选项] [pid|user] 主要选项如下&#xff1a; -a&#xff1a;显示执行程序的命令与完整参数。 -c&#xff1a;取消同名程序&#xff0c;合并显示。 -h&#xff1a;对输出结果…