【发布时间】:2020-06-13 18:58:39
【问题描述】:
我想列出所有类型为 R_X86_64_JUMP_SLOT 的重定位条目的名称。到目前为止,这是我所拥有的:
char *str = (char *) (mapped_file + dynstr->sh_offset);
Elf64_Rela *reloc_entry = (Elf64_Rela *) (mapped_file + rela_plt->sh_offset);
for (i = 0; i < rela_plt->sh_size / sizeof(Elf64_Rela); ++i)
{
if (ELF64_R_TYPE(reloc_entry[i].r_info) == R_X86_64_JUMP_SLOT)
printf("name: %s\n", str + ELF64_R_SYM(reloc_entry[i].r_info));
}
ELF64_R_TYPE 宏工作正常,但我在使用 ELF64_R_SYM 检索重定位名称时遇到问题。
readelf 正确显示重定位:
Relocation section '.rela.plt' at offset 0x588 contains 3 entries:
Offset Info Type Sym. Value Sym. Name + Addend
000000004018 000200000007 R_X86_64_JUMP_SLO 0000000000000000 puts@GLIBC_2.2.5 + 0
000000004020 000300000007 R_X86_64_JUMP_SLO 0000000000000000 printf@GLIBC_2.2.5 + 0
000000004028 000600000007 R_X86_64_JUMP_SLO 0000000000000000 malloc@GLIBC_2.2.5 + 0
我的代码由于某种原因没有打印符号名称,而是打印:
name: ibc.so.6
name: bc.so.6
name: so.6
我做错了什么?
【问题讨论】:
-
字符串表索引如何解决?
-
@FlorianWeimer 你的符号表索引对吗? AFAIK 字符串在 .dynstr 中,所以我使用该部分的索引来获取第一行中的字符串