【笔记】《Linux C编程一站式学习》第17章 x86汇编程序基础

第17章 x86汇编程序基础

本文是看17章的笔记。方便自己回顾。汇编基础知识可以看王爽的《汇编语言》
本文环境我用的是虚拟机Centos 7 64位。相关笔记都是如此。

汇编编译

汇编求最大值

.section .data
data_items:
        .long 3, 67, 34, 222, 45, 75, 54, 34, 44, 33, 22, 11, 66, 0
.section .text
.global _start
_start:
        movl $0, %edi
        movl data_items(,%edi, 4), %eax
        movl %eax, %ebx
start_loop:
        cmpl $0, %eax
        je loop_exit
        incl %edi
        movl data_items(, %edi, 4), %eax
        cmpl %ebx, %eax
        jle start_loop

        movl %eax, %ebx
        jmp start_loop

loop_exit:
        movl $1, %eax
        int $0x80

as max.s -o max.o
ld max.o -o max

寻址方式

ADDRESS_OR_OFFSET(%BASE_OR_OFFSET,%INDEX,MULTIPLIER)
表示如下
FINAL_ADDRESS=ADDRESS_OR_OFFSET+BASE_OR_OFFSET+MULTIPLIERxINDEX

ADDRESS_OR_OFFSET 和 INDEX 必须是寄存器。

ELF 文件

三种类型:

  • 可重定位的目标文件(例如:.o文件)
  • 可执行文件 (例如:shell脚本)
  • 共享库(例如:.so 文件)

组成部分:

ELF头(ELF header)、程序头表(Program header table)、节(section)和节头表(section header table)

ELF header 描述体系结构和操作系统等基本位置,并指出Section Header Table 和 Program Header Table 在文件中处于什么位置。

Section Header Table 可以找到每个Section在文件中的位置。在加载过程中用不到。

Program Header Table 保存了所有Segment的描述信息。在链接过程中用不到。

readelf 分析目标文件

用readelf 工具读出目标文件max.o 的ELF Header 和 Section Header
readelf -a max.o

hexdump 一般用来查看"二进制"文件的十六进制编码

hexdump -C max.o

.shstrtab 段保存着各Section的名字。.strtab 段保存着程序中用到的符号的没给你自,每个名字都是以Null结尾的字符串。

.bss 段通常是指用来存放程序中未初始化的全局变量和静态变量的一块内存区域.(C语言的全局变量如果在代码中没有初始化,就会在程序加载时用0初始化。).data段需要占用一部分空间保存初始值,而.bss 段则不需要。

.rel.text 告诉链接器指令中哪些地方需要做重定位。

.symtab 是符号表。Ndx列是每个符号所在的Section编号。各Section的编号见Section Header Table。value 列是每个符号所代表的地址,

objdump 工具 把程序中的机器指令反汇编(Disassemble)。

objdump -d max.o

[root@localhost linuxcyizhanshixuexi]# !o
objdump -d max.o

max.o:     文件格式 elf64-x86-64


Disassembly of section .text:

0000000000000000 <_start>:
   0:   bf 00 00 00 00          mov    $0x0,%edi
   5:   67 8b 04 bd 00 00 00    mov    0x0(,%edi,4),%eax
   c:   00
   d:   89 c3                   mov    %eax,%ebx

000000000000000f <start_loop>:
   f:   83 f8 00                cmp    $0x0,%eax
  12:   74 12                   je     26 <loop_exit>
  14:   ff c7                   inc    %edi
  16:   67 8b 04 bd 00 00 00    mov    0x0(,%edi,4),%eax
  1d:   00
  1e:   39 d8                   cmp    %ebx,%eax
  20:   7e ed                   jle    f <start_loop>
  22:   89 c3                   mov    %eax,%ebx
  24:   eb e9                   jmp    f <start_loop>

0000000000000026 <loop_exit>:
  26:   b8 01 00 00 00          mov    $0x1,%eax
  2b:   cd 80                   int    $0x80

链接器修改这些指令,把其中的地址都改成加载时的内存地址,这些指令才能正确的执行。

readelf 分析可执行文件

我们把对目标文件,可执行文件的分析保存到两个文件。用对比工具看看两个结果的差异。

readelf.png

Type 变成了EXEC.

Entry point address(入口点地址)变成了 0x4000b0

多了两个Program Header ,少了两个Section Header

objdump -d max

strip 命令去除可执行文件中的符号信息,减少文件的尺寸而不影响运行。

strip max

strip 前 与 strip 后

strip.png

readelf -a max

nm 命令 查看符号信息 nm max

objdump -d max 之后

[root@localhost linuxcyizhanshixuexi]# objdump -d max

max:     文件格式 elf64-x86-64


Disassembly of section .text:

00000000004000b0 <_start>:
  4000b0:       bf 00 00 00 00          mov    $0x0,%edi
  4000b5:       67 8b 04 bd dd 00 60    mov    0x6000dd(,%edi,4),%eax
  4000bc:       00
  4000bd:       89 c3                   mov    %eax,%ebx

00000000004000bf <start_loop>:
  4000bf:       83 f8 00                cmp    $0x0,%eax
  4000c2:       74 12                   je     4000d6 <loop_exit>
  4000c4:       ff c7                   inc    %edi
  4000c6:       67 8b 04 bd dd 00 60    mov    0x6000dd(,%edi,4),%eax
  4000cd:       00
  4000ce:       39 d8                   cmp    %ebx,%eax
  4000d0:       7e ed                   jle    4000bf <start_loop>
  4000d2:       89 c3                   mov    %eax,%ebx
  4000d4:       eb e9                   jmp    4000bf <start_loop>

00000000004000d6 <loop_exit>:
  4000d6:       b8 01 00 00 00          mov    $0x1,%eax
  4000db:       cd 80                   int    $0x80

我们看到。指令中 原本是0x0,现在改成了0x6000dd。链接器怎么知道改这两处呢?根据目标文件中的.rel.text 段提供的重定位信息来改的。

重定位节 '.rela.text' 位于偏移量 0x1c0 含有 2 个条目:
  Offset          Info           Type           Sym. Value    Sym. Name + Addend
000000000009  00020000000b R_X86_64_32S      0000000000000000 .data + 0
00000000001a  00020000000b R_X86_64_32S      0000000000000000 .data + 0

第一列offset 的值就是.text要修改的地方。在.text段中的相对地址是9和0x1a。

我们找下这个 9 跟 0x1a。

如下,我们看到程序入口地址是。4000b0

4000b0:       bf 00 00 00 00          mov    $0x0,%edi

9 ,dd 00 60地址是4000b9,距离 4000b0 的偏移是。9

  4000b5:       67 8b 04 bd dd 00 60    mov    0x6000dd(,%edi,4),%eax

0x1a,dd 00 60地址是4000ca,距离 4000b0 的偏移是。0x1a

4000c6:       67 8b 04 bd dd 00 60    mov    0x6000dd(,%edi,4),%eax

参考资料:

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,793评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,567评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,342评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,825评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,814评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,680评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,033评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,687评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,175评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,668评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,775评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,419评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,020评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,978评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,206评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,092评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,510评论 2 343

推荐阅读更多精彩内容