2016-10-09 9 views
7

मैं एक कंपाइलर लिख रहा हूं और स्क्रैच से ईएलएफ निष्पादन योग्य उत्पन्न करना शुरू कर रहा हूं। मैं .text सेक्शन बना रहा हूं (हालांकि इसका नाम नहीं है क्योंकि मैं अभी तक स्ट्रिंग टेबल नहीं बना रहा हूं), और इसे PT_LOAD सेगमेंट में डालने का प्रयास कर रहा हूं। हालांकि, readelf रिपोर्टिंग नहीं कर रहा है कि अनुभाग को सेगमेंट में मैप किया गया है और objdump.text अनुभाग में कोड को अलग करने से इंकार कर देता है। यह readelf की रीडआउट, संक्षिप्तता के लिए छोड़े गए कुछ बिट्स के साथ है:ईएलएफ अनुभागों को अपेक्षित सेगमेंट में मैप नहीं किया जा रहा है

ELF Header: 
    Magic: 7f 45 4c 46 02 01 01 00 00 00 00 00 00 00 00 00 
    Class:        ELF64 
    Data:        2's complement, little endian 
    Version:       1 (current) 
    OS/ABI:       UNIX - System V 
    ABI Version:      0 
    Type:        EXEC (Executable file) 
    Machine:       Advanced Micro Devices X86-64 
    Version:       0x1 
    Entry point address:    0x0 
    Start of program headers:   64 (bytes into file) 
    Start of section headers:   122 (bytes into file) 
    Flags:        0x0 
    Size of this header:    64 (bytes) 
    Size of program headers:   56 (bytes) 
    Number of program headers:   1 
    Size of section headers:   64 (bytes) 
    Number of section headers:   2 
    Section header string table index: 0 

Section Headers: 
    [Nr] Name    Type    Address   Offset 
     Size    EntSize   Flags Link Info Align 
    [ 0] <no-name>   NULL    0000000000000000 00000000 
     0000000000000000 0000000000000000   0  0  0 
    [ 1] <no-name>   PROGBITS   0000000008048000 00000078 
     0000000000000002 0000000000000000 AX  0  0  16 
Key to Flags: 
    W (write), A (alloc), X (execute), M (merge), S (strings), l (large) 
    I (info), L (link order), G (group), T (TLS), E (exclude), x (unknown) 
    O (extra OS processing required) o (OS specific), p (processor specific) 

There are no section groups in this file. 

Program Headers: 
    Type   Offset    VirtAddr   PhysAddr 
       FileSiz   MemSiz    Flags Align 
    LOAD   0x0000000000000078 0x0000000008048000 0x0000000008048000 
       0x0000000000000002 0x0000000000000002 R E 1000 

पर ऑफसेट 0x78, मैं सिर्फ परीक्षण के लिए दो push ebx रों (opcode 0x53) उत्सर्जन कर रहा हूँ। यहाँ हेक्स डंप है:

00000000 7f 45 4c 46 02 01 01 00 00 00 00 00 00 00 00 00 |.ELF............| 
00000010 02 00 3e 00 01 00 00 00 00 00 00 00 00 00 00 00 |..>.............| 
00000020 40 00 00 00 00 00 00 00 7a 00 00 00 00 00 00 00 |@.......z.......| 
00000030 00 00 00 00 40 00 38 00 01 00 40 00 02 00 00 00 |[email protected]@.....| 
00000040 01 00 00 00 05 00 00 00 78 00 00 00 00 00 00 00 |........x.......| 
00000050 00 80 04 08 00 00 00 00 00 80 04 08 00 00 00 00 |................| 
00000060 02 00 00 00 00 00 00 00 02 00 00 00 00 00 00 00 |................| 
00000070 00 10 00 00 00 00 00 00 53 53 00 00 00 00 00 00 |........SS......| 
00000080 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................| 
* 
000000b0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 01 00 |................| 
000000c0 00 00 06 00 00 00 00 00 00 00 00 80 04 08 00 00 |................| 
000000d0 00 00 78 00 00 00 00 00 00 00 02 00 00 00 00 00 |..x.............| 
000000e0 00 00 00 00 00 00 00 00 00 00 10 00 00 00 00 00 |................| 
* 
000000fa 

संपादित करें: प्रश्न - क्यों दोनों के बीच दिखाया खंड मानचित्रण के लिए एक अनुभाग नहीं है, और यही कारण है कि कोई disassembly objdump द्वारा दिखाया जाता है?

+0

क्या आपके पास कोई प्रश्न है? आप तथ्यों का एक गुच्छा बताते हैं, और फिर ...? यदि आपका प्रश्न है "क्यों सेगमेंट मैपिंग में अनुभाग दिखाया नहीं गया है, तो उत्तर होने की संभावना है: कोई नाम नहीं वाला अनुभाग बनाएं"। –

+0

@EmployedRussian - एक प्रश्न जोड़ा। तो 'objdump' के साथ अलग-अलग होने और मैपिंग दिखाने के लिए आवश्यक अनुभाग नामों वाला एक स्ट्रिंग टेबल है? जब मैं घर जाता हूं, तो मैं एक स्ट्रिंग टेबल जोड़ने का प्रयास करूंगा, और देख सकता हूं कि इससे कोई फर्क पड़ता है, धन्यवाद! –

+0

@EmployedRussian yup - ऐसा लगता है कि किसी कारण से मैपिंग की रिपोर्ट करने के लिए स्ट्रिंग टेबल की आवश्यकता है। यदि आप इसे उत्तर के रूप में पोस्ट करना चाहते हैं, तो मैं इसे स्वीकार करूंगा। –

उत्तर

1

क्यों दो

के बीच दिखाया क्योंकि वहाँ कोई वैध वर्गों (जहां तक ​​readelf के रूप में बता सकते हैं) कर रहे हैं खंड मानचित्रण के लिए एक अनुभाग नहीं है।

और objdump द्वारा दिखाए गए कोई डिस्सेप्लर क्यों नहीं हैं?

objdump भी वर्गों उपयोग करता है।

भले ही निष्पादन योग्यELF जीवनकाल के भाग के लिए अनुभागों की आवश्यकता नहीं है, तो बहुत सारे टूल मौजूद होने वाले अनुभागों पर निर्भर करते हैं। उदाहरण के लिए, आपके निष्पादन योग्य में आपके पास मौजूद एकमात्र सेगमेंट में कोड और ELF हेडर और प्रोग्राम हेडर दोनों शामिल हैं। आम तौर पर आप शीर्षलेख को अलग करना चाहते हैं। खंडों के बिना, objdump पता नहीं है कि से डिस्सेप्लर कहां से शुरू करें।

+2

विस्तृत करने के लिए, किसी सेक्शन को वैध होने के लिए इसका नाम 'फ़ील्ड' फ़ील्ड को मान्य स्ट्रिंग तालिका में एक गैर-शून्य प्रविष्टि को इंगित करना चाहिए। –

संबंधित मुद्दे