LD_PRELOAD的偷梁换柱之能

01

一生


Linuxer公众号

640?wx_fmt=png&wxfrom=5&wx_lazy=1

落日坠成腕上胎记

来世便凭此再遇



愿你出走半生

归来仍是纯洁的码农






一、LD_PRELOAD是什么

LD_PRELOAD是Linux系统的一个环境变量,它可以影响程序的运行时的链接(Runtime linker),它允许你定义在程序运行前优先加载的动态链接库。这个功能主要就是用来有选择性的载入不同动态链接库中的相同函数。通过这个环境变量,我们可以在主程序和其动态链接库的中间加载别的动态链接库,甚至覆盖正常的函数库。一方面,我们可以以此功能来使用自己的或是更好的函数(无需别人的源码),而另一方面,我们也可以以向别人的程序注入程序,从而达到特定的目的。


二、程序调用流图

LD_PRELOAD替换前

640?wx_fmt=png&wxfrom=5&wx_lazy=1


LD_PRELOAD替换后

640?wx_fmt=png


三、演示程序代码

主程序

640?wx_fmt=png

调用库

640?wx_fmt=png

四、程序编译与试验

演示流程图

640?wx_fmt=png

编译、设置指令

640?wx_fmt=png

终端运行结果

640?wx_fmt=png

五、替换库代码

640?wx_fmt=png

六、替换并测试运行

替换流程图

640?wx_fmt=png

编译、设置指令:

640?wx_fmt=png

终端运行结果:

640?wx_fmt=png

七、LD_PRELOAD运用总结

  • 定义与目标函数完全一样的函数,包括名称、变量及类型、返回值及类型等

  • 将包含替换函数的源码编译为动态链接库

  • 通过命令 export LD_PRELOAD="库文件路径",设置要优先替换动态链接库

  • 如果找不替换库,可以通过 export LD_LIBRARY_PATH=库文件所在目录路径,设置系统查找库的目录

  • 替换结束,要还原函数调用关系,用命令unset LD_PRELOAD 解除

  • 想查询依赖关系,可以用ldd 程序名称



本文来源:

https://www.cnblogs.com/net66/p/5609026.html


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值