手动查找elf导出表函数

#include <elf.h>
char* find_module_by_name(char *name){
    FILE* fp = fopen("/proc/self/maps","r");
    char line[1024] ={0};
    char* ptr = NULL;
    if(fp){
        while (fgets(line,1024,fp)){
            if(strstr(line,name)){
                sscanf(line,"%p-%*p %*s %*s %*s %*s %*s",&ptr);
                break;
            }
        }
        fclose(fp);
    }
    return ptr;
}

void* my_dlsym( char* path,  char* name){
    char* base = find_module_by_name(path);
    Elf32_Ehdr* elf_head = (Elf32_Ehdr*)base;
    Elf32_Phdr* phead_table =(Elf32_Phdr*) (base+elf_head->e_phoff);
    struct LoadableSegment{
        size_t num=0;
        size_t max_size =10;
        Elf32_Phdr* segment[10];
    }loadable_segment;
    size_t loadable_segment_num = 0;
    Elf32_Sym* sym;
    char* shdr;
    void* result = 0;
    auto get_rel_addr = [&base,&loadable_segment](Elf32_Addr it){
        for(int i=0;i<loadable_segment.num;i++){
            if( it < loadable_segment.segment[i]->p_filesz){
                return  base+ it - (off_t)loadable_segment.segment[i]->p_vaddr + loadable_segment.segment[i]->p_offset ;
            }
        }
        return (char*)NULL;
    };

    for(int i=0;i<elf_head->e_phnum;i++){
        if(phead_table[i].p_type ==PT_LOAD){
            if(loadable_segment_num>=loadable_segment.max_size){
                continue;
            }

            loadable_segment.segment[loadable_segment.num] = phead_table+i;
            loadable_segment.num++;
        }
        else if(phead_table[i].p_type ==PT_DYNAMIC){
            Elf32_Dyn* dyn = (Elf32_Dyn*)get_rel_addr(phead_table[i].p_offset );
            for(int j = 0;j < phead_table[i].p_memsz/phead_table[i].p_align;j++){
                Elf32_Dyn* tmp = dyn+j;
                if(dyn[j].d_tag == DT_SYMTAB ){
                    sym =(Elf32_Sym*)get_rel_addr(dyn[j].d_un.d_ptr);
                }
                if(dyn[j].d_tag == DT_STRTAB){
                    shdr = (char*)get_rel_addr(dyn[j].d_un.d_ptr);
                }
            }
            break;
        }
    }


    for (;(char*)sym<(char*)shdr;sym++){
        char* ptr = shdr+sym->st_name;
        if( strstr(ptr ,name)){
            LOGD("sym->st_value %p",sym->st_value);
            result =(void*) get_rel_addr(sym->st_value);
            LOGD("result %p",result);
        }
    }
    return result;
}
void test(){
	char*(*GetJniNativeInterface)() =(char*(*)()) my_dlsym("libart.so","GetJniNativeInterface");
	char* gJniNativeInterface = GetJniNativeInterface();
}
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
C语言中的ELF(Executable and Linkable Format)文件段头部是用来描述ELF文件的各个段的信息的数据结构。ELF文件是一种可执行文件和可链接文件的标准格式,用于在Linux和其他Unix系统上执行和链接程序。 ELF文件段头部位于ELF文件的头部,用于描述ELF文件的各个段(段是一组相关的数据或代码的有序集合),包括代码段、数据段、BSS段等等。每个段头部项都包含了段的一些重要信息,如起始地址、大小、访问权限等等。 段头部的作用是让操作系统或程序加载器能够正确地加载和执行ELF文件的各个段。通过读取段头部,系统可以确定每个段应该被放置在内存的哪个位置,并且可以根据段的访问权限进行适当的内存保护。此外,段头部还包含其他一些元数据,如字符串的偏移量、符号的偏移量等,这些信息可以帮助调试器和其他工具分析和查找ELF文件的内容。 段头部是一个固定大小的数据结构,每个项的大小是固定的,并且项的数量也是固定的。ELF文件的第一个段头部项被保留用于描述ELF文件本身,其他项则用于描述ELF文件中的各个段。程序员可以使用c语言中的结构体来示段头部项,并通过读取ELF文件的头部来获取段头部的起始地址,从而遍历和分析整个段头部。 总之,C语言中的ELF文件段头部是用来描述ELF文件的各个段的信息的数据结构,它能够帮助操作系统或程序加载器正确地加载和执行ELF文件,并提供了一些用于分析和查找ELF文件内容的元数据。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值