对特定部分中的所有符号进行迭代,并获得它们的签名

Iterate over all symbols in a specific section and obtain their signatures

本文关键字:迭代 定部 符号      更新时间:2023-10-16

目标

我想解析链接到二进制文件特定部分(而不是共享库)的所有符号的签名。

我所做的

在汇编中,您可以定义section .example(NASM语法),然后使用将其链接到二进制文件中的特定位置

exampleStart = .;
*(.example)
exampleEnd = .;

这允许我使用exampleStartexampleEnd迭代所有符号,只要我知道它们是什么。例如,如果我知道所有符号都是不需要参数也不返回任何内容的方法,那么我可以将它们强制转换为void(*)()并将它们作为方法调用。

问题

  1. 有没有一种方法可以在C++中定义节,类似于NASM中的.section语法
  2. 我可以告诉链接器创建一个类似符号表的东西吗?它还包含方法的签名

示例

在下面我想展示一个我想要实现的小例子(伪C++):

SECTION example
void somePrefix_myFunction() {
// ...
}
int somePrefix_anotherFunction(int a, int b) {
return a + b;
}
ENDSECTION

在其他地方,我希望能够迭代本节中的符号,并获得符号的位置和签名。

假设说一个二进制是指一个可执行文件,通常不能从linux上的可执行文件加载符号1-C++代码必须作为(共享)库编写或重构。然后,您将能够调用dlopendlsym来加载相关符号。

剩下的问题是如何定位这些符号?当您从汇编转移到C++,并且您的问题被标记为C++时,您将把对作为汇编标签的符号编码的大部分控制权交给编译器和链接器。例如,您将不得不考虑诸如C++名称篡改之类的事情。枚举名称的最佳方法是调用nm列出所有符号,并解析输出以提取您感兴趣的符号名称——据我所知,nm调用的linux API中没有您自己也可以调用的。有太多特定的文件格式知识,否则你必须考虑,在linux上枚举不同版本的链接器和可执行文件的符号。


编辑您表示nm不是一个选项。鉴于此限制,我认为您将不得不手动维护符号列表。否则,您将看到do_lookupglibc中遍历链接映射时所做的基本工作的复制。

此外,请注意,您可能必须使用extern "C"标记符号,以避免名称混乱,并能够理智地维护所讨论的符号列表。


1除了PIE可执行文件的特殊情况