LD_PRELOAD的偷梁换柱之能

作者:net66 (原创)

本文网址:http://www.cnblogs.com/net66/p/5609026.html

发布日期:2015 年 06月 22日

一、LD_PRELOAD是什么

     LD_PRELOAD是Linux系统的一个环境变量,它可以影响程序的运行时的链接(Runtime linker),它允许你定义在程序运行前优先加载的动态链接库。这个功能主要就是用来有选择性的载入不同动态链接库中的相同函数。通过这个环境变量,我们可以在主程序和其动态链接库的中间加载别的动态链接库,甚至覆盖正常的函数库。一方面,我们可以以此功能来使用自己的或是更好的函数(无需别人的源码),而另一方面,我们也可以以向别人的程序注入程序,从而达到特定的目的。

二、程序调用流图

LA_PRELOAD替换前

图1

LA_PRELOAD替换后

图2

三、演示程序代码

主程序

// myverifypasswd.c

#include <stdio.h>

#include <string.h>

#include "mystrcmp.h"

void main(int argc,char **argv) {

   char passwd[] = "password";

   if (argc < 2) {

     printf("usage: %s \\n",argv[0]);

     return;

   }

   if (!mystrcmp(passwd,argv[1])) {

     printf("Correct Password!\\n");

     return;

   }

   printf("Invalid Password!\\n");

}

调用库

// mystrcmp.h

#include <stdio.h>

int mystrcmp(const char *s1, const char *s2);

// mystrcmp.c

#include <stdio.h>

#include <string.h>

#include "mystrcmp.h"

int mystrcmp(const char *s1, const char *s2)

{

   return strcmp(s1,s2);           //正常字串比较

}

四、程序编译与试验

演示流程图

图3

编译、设置指令

gcc mystrcmp.c -fPIC -shared -o libmystrcmp.so               #编译动态链接库

gcc myverifypasswd.c -L. -lmystrcmp -o myverifypasswd  #编译主程序exportLD_LIBRARY_PATH=/home/n6/桌面/LD_PRELOAD   #指定动态链接库所在目录位置

ldd myverifypasswd                                                           #显示、确认依赖关系

./myverifypasswd                                                              #运行主程序myverifypasswd

终端运行结果

n6@X240s:~/桌面/LD_PRELOAD$gcc mystrcmp.c -fPIC -shared -o libmystrcmp.so

n6@X240s:~/桌面/LD_PRELOAD$gcc myverifypasswd.c -L. -lmystrcmp -o myverifypasswd

n6@X240s:~/桌面/LD_PRELOAD$exportLD_LIBRARY_PATH=/home/n6/桌面/LD_PRELOAD

n6@X240s:~/桌面/LD_PRELOAD$ldd myverifypasswd  

linux-vdso.so.1=>(0x00007ffedc1bd000)libmystrcmp.so=> /home/n6/桌面/LD_PRELOAD/libmystrcmp.so(0x00007eff99a7f000)libc.so.6=> /lib/x86_64-linux-gnu/libc.so.6(0x00007eff99698000)/lib64/ld-linux-x86-64.so.2(0x000056269aba4000)

n6@X240s:~/桌面/LD_PRELOAD$./myverifypasswd

usage: ./myverifypasswd

n6@X240s:~/桌面/LD_PRELOAD$./myverifypasswd abc

Invalid Password!

n6@X240s:~/桌面/LD_PRELOAD$./myverifypasswd password

Correct Password!

五、替换库代码

// myhack.c

#include

#include

int mystrcmp(constchar*s1,constchar*s2)

{

printf("hack function invoked. s1=<%s> s2=<%s>\\n",s1,s2);

// always return 0, which means s1 equals to s2--总是相等

return 0;

}

六、替换并测试运行

替换流程图

图4

编译、设置指令

gcc myhack.c -fPIC -shared -o myhack.so  #编译替换库

exportLD_PRELOAD="./myhack.so"  #设置LD_PRELOAD环境变量,库中的同名函数在程序运行时优先调用

./myverifypasswd  #运行主程序

终端运行结果

n6@X240s:~/桌面/LD_PRELOAD$gcc myhack.c -fPIC -shared -o myhack.so

n6@X240s:~/桌面/LD_PRELOAD$exportLD_PRELOAD="./myhack.so"

n6@X240s:~/桌面/LD_PRELOAD$./myverifypasswdusage: ./myverifypasswd

n6@X240s:~/桌面/LD_PRELOAD$./myverifypasswd abc

hack function invoked.s1=<password> s2=<abc>

Correct Password!

n6@X240s:~/桌面/LD_PRELOAD$./myverifypasswd password

hack function invoked.s1=<password> s2=<abc>

Correct Password!

n6@X240s:~/桌面/LD_PRELOAD$unsetLD_PRELOAD

七、LD_PRELOAD运用总结

1.定义与目标函数完全一样的函数,包括名称、变量及类型、返回值及类型等

2.将包含替换函数的源码编译为动态链接库

3.通过命令export LD_PRELOAD="库文件路径",设置要优先替换动态链接库

4.如果找不替换库,可以通过export LD_LIBRARY_PATH=库文件所在目录路径,设置系统查找库的目录

5.替换结束,要还原函数调用关系,用命令unset LD_PRELOAD解除

6.想查询依赖关系,可以用ldd 程序名称

参考文章:

【1】警惕UNIX下的LD_PRELOAD环境变量

【2】Linux 共享库LD_PRELOAD环境变量

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,001评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,210评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,874评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,001评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,022评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,005评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,929评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,742评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,193评论 1 309
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,427评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,583评论 1 346
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,305评论 5 342
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,911评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,564评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,731评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,581评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,478评论 2 352

推荐阅读更多精彩内容

  • 一、温故而知新 1. 内存不够怎么办 内存简单分配策略的问题地址空间不隔离内存使用效率低程序运行的地址不确定 关于...
    SeanCST阅读 7,800评论 0 27
  • 动态链接,在可执行文件装载时或运行时,由操作系统的装载程序加载库。大多数操作系统将解析外部引用(比如库)作为加载过...
    小5筒阅读 5,501评论 0 3
  • 一直想系统地了解下linux下神奇的动态函数库,这在大型的工程里面非常常见。需要把一些代码编译成自己的库,然后划分...
    少阁主_enfj阅读 2,770评论 0 4
  • 卷带的风吹起污浊的羽毛,一个小时后,车停靠在沧州西站,作短暂的停留。沧州,没什么特别的印象,只髯苏的一句:心在天山...
    象兔阅读 181评论 0 0
  • 读完《你充满电了吗》这本书,首先就是想到手机与自己。 满格的手机电池让你外出很踏实,很多手机依赖症的小伙伴就全靠“...
    今小汐阅读 445评论 0 3