二进制基础

一、程序的编译和链接

1.从C源代码到可执行文件的过程:

  • 编译:由C语言代码生成汇编代码

  • 汇编:由汇编代码生成机器码

  • 链接:将多个机器码的目标文件链接成一个可执行文件

2.可执行文件

(广义)文件中的数据是可执行代码的文件;(狭义)文件中的数据是机器码的文件

  • Windows:PE
  • 可执行程序(.exe)、动态链接库(.dll)、静态链接库(.lib)
  • Linux:ELF
  • 可执行程序(.out)、动态链接库(.so)、静态链接库(.a)

二、Linux下的可执行文件ELF

1.ELF的分类:

  • 可重定位文件(relocatable):编译器和汇编器产生的.o文件,被Linker所处理。
  • 可执行文件(executable):Linker对.o文件进行处理输出的文件,进程映像。
  • 共享对象文件(shared object):动态库文件.so。

2.ELF文件格式

ELF文件从概念上包含5个部分:

  • ELF header:描述体系结构和操作系统等基本信息,指出Program header table和Section header table在文件中的位置。
  • pection header table:指出各个segment的信息。
  • section header table:这个保存了所有的section的信息。
  • segment:各个段。
  • section:各个节区。

磁盘中的ELF(可执行文件)和内存中的ELF(进程内存映像)在格式上是一致的,但是在结构中存在差别:即在磁盘中以节的形式存储,在内存中以段的形式存储。对应关系如下图所示:相同功能的节放在一个段里。

三、进程虚拟地址空间

在磁盘中的文件载入内存时,会把文件中的各个section合并成为segment,然后os根据ELF Header中的控制信息把ELF文件以正确的形式在虚拟内存中登录下来。从而完成ELF文件到虚拟空间的映射。

虚拟空间的地址以字节编码:1Byte=8bits,常以16进制表示:0x3c=0011 1100,虚拟内存中的用户空间每个进程一份,虚拟内存的内核空间所有进程共享一份,虚拟内存mmap段中的动态链接库仅在物理内存中装载一份。

  • 用户空间:每个应用程序只能使用自己的这份虚拟地址空间
  • 内核空间:内核使用的虚拟地址空间,应用程序不能直接使用这份地址空间,但可以通过一些系统调用函数与其中的某些空间进行数据通信。
  • 实际内存操作时,需要将虚拟地址映射到实际内存的物理地址,然后才进行实际的内存读写

动态存储区:不会存储在磁盘上生成进程的ELF文件里面,而是在载入内存后动态生成的数据。

静态存储区:一定会存在的而且会永恒存在、不会消失,这样的数据包括常量、常变量(const 变量)、静态变量、全局变量等,生命周期由程序开始编译至程序结束。

堆(stack):进行函数调用控制流控制的

栈(heap):提供给用户进行动态内存分配的

一个段包含多个节,段视图用于进程的内存区域的rwx权限划分,节视图用于ELF文件编译链接时与在磁盘上存储的的文件结构的组织。

代码段(Text segment)包含了代码与只读数据

  • .text 节:实行用户所定义的功能
  • .rodata 节
  • .hash 节
  • .dynsym 节
  • .dynstr 节
  • .plt节:解析动态链接函数的实际地址
  • rel.got 节 

数据段(Data segment)包含了可读可写数据

  • .data 节:存放程序中已初始化的全局变量的一块内存区域
  • .dynamic 节
  • .got 节
  • .got.plt 节:用来保存plt节解析到动态链接函数的实际地址
  • .bss 节:只占用内存空间而不占用磁盘空间用来存放程序中未初始化的全局变量和静态变量的一块内存区域。

栈段(Stack segment)

局部变量全部存放在栈里

四、程序的装载与进程的执行

cpu和内存是计算机中最核心的部分,内存中保存了实际的代码数据(code)。

amd64寄存器结构

  • rax: 8Bytes
  • eax:4Bytes
  • ax:  2Bytes
  • ah:  1Bytes
  • al:   1Bytes

部分寄存器的功能

  • RIP: 存放当前执行的指令的地址
  • RSP :存放当前栈帧的栈顶地址
  • RBP :存放当前栈帧的栈底地址
  • RAX :通用寄存器,存放函数返回值

五、x86&amd64汇编简述

*vim下输入:%!xxd可以将文件转换成16进制显示;输入:%!xxd-r可以将文件还原成二进制

  • 26
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
SQLAlchemy 是一个 SQL 工具包和对象关系映射(ORM)库,用于 Python 编程语言。它提供了一个高级的 SQL 工具和对象关系映射工具,允许开发者以 Python 类和对象的形式操作数据库,而无需编写大量的 SQL 语句。SQLAlchemy 建立在 DBAPI 之上,支持多种数据库后端,如 SQLite, MySQL, PostgreSQL 等。 SQLAlchemy 的核心功能: 对象关系映射(ORM): SQLAlchemy 允许开发者使用 Python 类来表示数据库表,使用类的实例表示表中的行。 开发者可以定义类之间的关系(如一对多、多对多),SQLAlchemy 会自动处理这些关系在数据库中的映射。 通过 ORM,开发者可以像操作 Python 对象一样操作数据库,这大大简化了数据库操作的复杂性。 表达式语言: SQLAlchemy 提供了一个丰富的 SQL 表达式语言,允许开发者以 Python 表达式的方式编写复杂的 SQL 查询。 表达式语言提供了对 SQL 语句的灵活控制,同时保持了代码的可读性和可维护性。 数据库引擎和连接池: SQLAlchemy 支持多种数据库后端,并且为每种后端提供了对应的数据库引擎。 它还提供了连接池管理功能,以优化数据库连接的创建、使用和释放。 会话管理: SQLAlchemy 使用会话(Session)来管理对象的持久化状态。 会话提供了一个工作单元(unit of work)和身份映射(identity map)的概念,使得对象的状态管理和查询更加高效。 事件系统: SQLAlchemy 提供了一个事件系统,允许开发者在 ORM 的各个生命周期阶段插入自定义的钩子函数。 这使得开发者可以在对象加载、修改、删除等操作时执行额外的逻辑。
SQLAlchemy 是一个 SQL 工具包和对象关系映射(ORM)库,用于 Python 编程语言。它提供了一个高级的 SQL 工具和对象关系映射工具,允许开发者以 Python 类和对象的形式操作数据库,而无需编写大量的 SQL 语句。SQLAlchemy 建立在 DBAPI 之上,支持多种数据库后端,如 SQLite, MySQL, PostgreSQL 等。 SQLAlchemy 的核心功能: 对象关系映射(ORM): SQLAlchemy 允许开发者使用 Python 类来表示数据库表,使用类的实例表示表中的行。 开发者可以定义类之间的关系(如一对多、多对多),SQLAlchemy 会自动处理这些关系在数据库中的映射。 通过 ORM,开发者可以像操作 Python 对象一样操作数据库,这大大简化了数据库操作的复杂性。 表达式语言: SQLAlchemy 提供了一个丰富的 SQL 表达式语言,允许开发者以 Python 表达式的方式编写复杂的 SQL 查询。 表达式语言提供了对 SQL 语句的灵活控制,同时保持了代码的可读性和可维护性。 数据库引擎和连接池: SQLAlchemy 支持多种数据库后端,并且为每种后端提供了对应的数据库引擎。 它还提供了连接池管理功能,以优化数据库连接的创建、使用和释放。 会话管理: SQLAlchemy 使用会话(Session)来管理对象的持久化状态。 会话提供了一个工作单元(unit of work)和身份映射(identity map)的概念,使得对象的状态管理和查询更加高效。 事件系统: SQLAlchemy 提供了一个事件系统,允许开发者在 ORM 的各个生命周期阶段插入自定义的钩子函数。 这使得开发者可以在对象加载、修改、删除等操作时执行额外的逻辑。
GeoPandas是一个开源的Python库,旨在简化地理空间数据的处理和分析。它结合了Pandas和Shapely的能力,为Python用户提供了一个强大而灵活的工具来处理地理空间数据。以下是关于GeoPandas的详细介绍: 一、GeoPandas的基本概念 1. 定义 GeoPandas是建立在Pandas和Shapely之上的一个Python库,用于处理和分析地理空间数据。 它扩展了Pandas的DataFrame和Series数据结构,允许在其中存储和操作地理空间几何图形。 2. 核心数据结构 GeoDataFrame:GeoPandas的核心数据结构,是Pandas DataFrame的扩展。它包含一个或多个列,其中至少一列是几何列(geometry column),用于存储地理空间几何图形(如点、线、多边形等)。 GeoSeries:GeoPandas中的另一个重要数据结构,类似于Pandas的Series,但用于存储几何图形序列。 二、GeoPandas的功能特性 1. 读取和写入多种地理空间数据格式 GeoPandas支持读取和写入多种常见的地理空间数据格式,包括Shapefile、GeoJSON、PostGIS、KML等。这使得用户可以轻松地从各种数据源中加载地理空间数据,并将处理后的数据保存为所需的格式。 2. 地理空间几何图形的创建、编辑和分析 GeoPandas允许用户创建、编辑和分析地理空间几何图形,包括点、线、多边形等。它提供了丰富的空间操作函数,如缓冲区分析、交集、并集、差集等,使得用户可以方便地进行地理空间数据分析。 3. 数据可视化 GeoPandas内置了数据可视化功能,可以绘制地理空间数据的地图。用户可以使用matplotlib等库来进一步定制地图的样式和布局。 4. 空间连接和空间索引 GeoPandas支持空间连接操作,可以将两个GeoDataFrame按照空间关系(如相交、包含等)进行连接。此外,它还支持空间索引,可以提高地理空间数据查询的效率。
SQLAlchemy 是一个 SQL 工具包和对象关系映射(ORM)库,用于 Python 编程语言。它提供了一个高级的 SQL 工具和对象关系映射工具,允许开发者以 Python 类和对象的形式操作数据库,而无需编写大量的 SQL 语句。SQLAlchemy 建立在 DBAPI 之上,支持多种数据库后端,如 SQLite, MySQL, PostgreSQL 等。 SQLAlchemy 的核心功能: 对象关系映射(ORM): SQLAlchemy 允许开发者使用 Python 类来表示数据库表,使用类的实例表示表中的行。 开发者可以定义类之间的关系(如一对多、多对多),SQLAlchemy 会自动处理这些关系在数据库中的映射。 通过 ORM,开发者可以像操作 Python 对象一样操作数据库,这大大简化了数据库操作的复杂性。 表达式语言: SQLAlchemy 提供了一个丰富的 SQL 表达式语言,允许开发者以 Python 表达式的方式编写复杂的 SQL 查询。 表达式语言提供了对 SQL 语句的灵活控制,同时保持了代码的可读性和可维护性。 数据库引擎和连接池: SQLAlchemy 支持多种数据库后端,并且为每种后端提供了对应的数据库引擎。 它还提供了连接池管理功能,以优化数据库连接的创建、使用和释放。 会话管理: SQLAlchemy 使用会话(Session)来管理对象的持久化状态。 会话提供了一个工作单元(unit of work)和身份映射(identity map)的概念,使得对象的状态管理和查询更加高效。 事件系统: SQLAlchemy 提供了一个事件系统,允许开发者在 ORM 的各个生命周期阶段插入自定义的钩子函数。 这使得开发者可以在对象加载、修改、删除等操作时执行额外的逻辑。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值