笔记部分

2019/11/4 17:55:22


  • elf文件代码默认加载到0x8048000,然后是一段首部信息,然后到达程序的真实入口

  • 正常的系统调用会先进入内核态->用户态->系统调用下一条指令,execve执行时先进入内核态,然后在内核里面覆盖掉当前进程,返回时变成新的可执行程序,ef有三种目标文件,可重定位文件,主要是.o文件,可执行文件,主要是.so文件,共享目标文件:链接文件。目标文件格式:创建链接,创建程序,链接程序,运行程序。

动态链接的过程中,动态链接库的依赖关系会形成一个图,其中elf_interperter会检查加载了哪些库,会依赖动态连接器来解析elf文件,加载动态连接器ld,返回用户态时,返回动态连接器的程序入口,动态链接器解析当前可执行文件,检查并加载相关动态链接库,在解析动态链接库,看看其需要哪些文件,一般是一个广度遍历,装载后,ld把cpu控制权在移交给可执行程序;静态时直接执行可执行程序入口,shell创建子进程时复制的是父进程,然后覆盖原来的进程,用户态堆栈也被清空,在创建新的用户态堆栈时,把命令行参数内容和环境参数内容通过指针传递到系统调用的内核处理函数,然后该函数创建可执行程序新的用户态堆栈时,会把这些参数拷贝进去,所以新的函数可以从main函数开始执行,但是,原来的调用execve的命令行压在了shell程序当前的堆栈上,但是这个堆栈在加载完新的可执行文件时,被清空了,然后内核又创建一个新的用户态堆栈

实验部分

2019/11/4 21:03:55


  • 删除并克隆menu,然后进行test.c的覆盖。

  • 并查看test.c

  • 查看Makefile发现静态编译了了hello.c,并把init和hello都放在了rootfs.img里面了

  • 这样执行exec的时候,会自动的加载hello。

  • 进行make rootfs,查看命令并执行exec命令,加载符号表并连接接口,设置断点并执行

  • 接下来执行exec命令,停在了SyS_execve()

  • 追踪这一部分代码

  • 进入到它的内部

  • 单步执行一次并进入两次内部在执行会停在load_elf_binary

  • 继续执行,停在start_thread上

  • 查看new_ip指向哪里,指令:po new_ip,其返回的是用户态第一条指令的地址。

  • 再一次水平分割,并利用命令:readelf -h hello查看这个可执行文件的入口点地址。发现其和new_ip位置一致。

  • 继续进入内部并执行完。

2019-2020-1 20199328《Linux内核原理与分析》第八周作业的更多相关文章

  1. 2019-2020-1 20199329《Linux内核原理与分析》第九周作业

    <Linux内核原理与分析>第九周作业 一.本周内容概述: 阐释linux操作系统的整体构架 理解linux系统的一般执行过程和进程调度的时机 理解linux系统的中断和进程上下文切换 二 ...

  2. 2019-2020-1 20199329《Linux内核原理与分析》第二周作业

    <Linux内核原理与分析>第二周作业 一.上周问题总结: 未能及时整理笔记 Linux还需要多用 markdown格式不熟练 发布博客时间超过规定期限 二.本周学习内容: <庖丁解 ...

  3. 20169212《Linux内核原理与分析》第二周作业

    <Linux内核原理与分析>第二周作业 这一周学习了MOOCLinux内核分析的第一讲,计算机是如何工作的?由于本科对相关知识的不熟悉,所以感觉有的知识理解起来了有一定的难度,不过多查查资 ...

  4. 20169210《Linux内核原理与分析》第二周作业

    <Linux内核原理与分析>第二周作业 本周作业分为两部分:第一部分为观看学习视频并完成实验楼实验一:第二部分为看<Linux内核设计与实现>1.2.18章并安装配置内核. 第 ...

  5. 2018-2019-1 20189221 《Linux内核原理与分析》第九周作业

    2018-2019-1 20189221 <Linux内核原理与分析>第九周作业 实验八 理理解进程调度时机跟踪分析进程调度与进程切换的过程 进程调度 进度调度时机: 1.中断处理过程(包 ...

  6. 2017-2018-1 20179215《Linux内核原理与分析》第二周作业

    20179215<Linux内核原理与分析>第二周作业 这一周主要了解了计算机是如何工作的,包括现在存储程序计算机的工作模型.X86汇编指令包括几种内存地址的寻址方式和push.pop.c ...

  7. 2019-2020-1 20209313《Linux内核原理与分析》第二周作业

    2019-2020-1 20209313<Linux内核原理与分析>第二周作业 零.总结 阐明自己对"计算机是如何工作的"理解. 一.myod 步骤 复习c文件处理内容 ...

  8. 2018-2019-1 20189221《Linux内核原理与分析》第一周作业

    Linux内核原理与分析 - 第一周作业 实验1 Linux系统简介 Linux历史 1991 年 10 月,Linus Torvalds想在自己的电脑上运行UNIX,可是 UNIX 的商业版本非常昂 ...

  9. 《Linux内核原理与分析》第一周作业 20189210

    实验一 Linux系统简介 这一节主要学习了Linux的历史,Linux有关的重要人物以及学习Linux的方法,Linux和Windows的区别.其中学到了LInux中的应用程序大都为开源自由的软件, ...

  10. 2018-2019-1 20189221《Linux内核原理与分析》第二周作业

    读书报告 <庖丁解牛Linux内核分析> 第 1 章 计算工作原理 1.1 存储程序计算机工作模型 1.2 x86-32汇编基础 1.3汇编一个简单的C语言程序并分析其汇编指令执行过程 因 ...

随机推荐

  1. Python第十二章-多进程和多线程02-多线程

    接上一章,进程和线程之间可以存在哪些形式呢? 1 单进程单线程:一个人在一个桌子上吃菜. 2 单进程多线程:多个人在同一个桌子上一起吃菜. 3 多进程单线程:多个人每个人在自己的桌子上吃菜. 多线程的 ...

  2. Mysql 截取字符串总结

    MySQL 字符串截取函数:left(), right(), substring(), substring_index().还有 mid(), substr().其中,mid(), substr() ...

  3. springboot+ehcache 基于注解实现简单缓存demo

    1.加入maven依赖 <dependency> <groupId>org.springframework.boot</groupId> <artifactI ...

  4. 1028 List Sorting (25 分)

    Excel can sort records according to any column. Now you are supposed to imitate this function. Input ...

  5. LinkedHashMap 与 HashMap 实现的区别

    阅读前最好对 HashMap 的内部实现方式有一定了解 LinkedHashMap 继承自 HashMap 主要重写了一个节点类 LinkedHashMap.Entry,并维护一个头结点和尾节点 以及 ...

  6. 手把手教你分析Mysql死锁问题

    前言 前几天跟一位朋友分析了一个死锁问题,所以有了这篇图文详细的博文,哈哈~ 发生死锁了,如何排查和解决呢?本文将跟你一起探讨这个问题 准备好数据环境 模拟死锁案发 分析死锁日志 分析死锁结果 环境准 ...

  7. mybatis源码配置文件解析之一:解析properties标签

    mybatis作为日常开发的常用ORM框架,在开发中起着很重要的作用,了解其源码对日常的开发有很大的帮助.源码版本为:3-3.4.x,可执行到github进行下载. 从这篇文章开始逐一分析mybati ...

  8. flask-宏

    flask-宏 模板中的宏跟python中的函数类似,可以传递参数,但是不能有返回值,可以将一些经常用到的代码片段放到宏中,然后把一些不固定的值抽取出来当成一个变量,使用宏的时候,参数可以为默认值. ...

  9. (js描述的)数据结构[树结构1.2](12)

    1.先序遍历 2.中序遍历 3.后序遍历 4.递归调用栈详解: 详细见: https://zhuanlan.zhihu.com/p/24291978 5.删除节点操作分析: 5.代码封装 //封装二叉 ...

  10. ListView + ArrayAdapter + 接口回调

    众所周知,ListView是安卓最为频繁使用的控件,但是,随着人们审美观的提高,一些初级的ListView已经满足不了需求了,于是,我们必须为自己定制一套专属的ListView,这就需要用到适配器,A ...