我有一个工作职位独立的Linux独立x86_64 Hello World :
电源
.text
.global _start
_start:
asm_main_after_prologue:
/* Write */
mov $1, %rax /* syscall number */
mov $1, %rdi /* stdout */
lea msg(%rip), %rsi /* buffer */
mov $len, %rdx /* len */
syscall
/* Exit */
mov $60, %rax /* syscall number */
mov $0, %rdi /* exit status */
syscall
msg:
.ascii "hello\n"
len = . - msg
我可以组装和运行它:
as -o main.o main.S
ld -o main.out main.o
./main.out
由于RIP relative load的缘故,它与位置无关,所以我现在想给link it as a PIE and see it get loaded at random addresses every time找点乐子。
首先,我尝试了:
ld -pie -o main.out main.o
但随后运行失败并显示以下信息:
-bash: ./main.out: No such file or directory
readelf -Wa
表示出于某种原因,使用了奇怪的解释器/lib/ld64.so.1
而不是常规的/lib64/ld-linux-x86-64.so.2
。然后,我在5.2.1“程序解释器”中了解到他实际上是推荐的System V AMD64ABI解释器名称。
无论如何,我然后尝试通过以下方法强制解决问题:
ld -dynamic-linker /lib64/ld-linux-x86-64.so.2 -pie -o main.out main.o
现在它可以工作了:根据GDB,每次我得到
hello
并将可执行文件加载到另一个地址。最后,作为最后一步,我还想使该可执行文件静态链接,以使事情变得更加微不足道,并有可能摆脱显式的
-dynamic-linker
。那就是我做不到的,这就是为什么我在这里问。
如果我尝试以下任何一种方法:
ld -static -pie -o main.out main.o
ld -static -dynamic-linker /lib64/ld-linux-x86-64.so.2 -pie -o main.out main.o
-static
似乎没有什么区别:我仍然得到dynamic executables。快速浏览fs/binfmt_elf.c中的内核5.0源代码后,我看到了一个有趣的注释:
* There are effectively two types of ET_DYN
* binaries: programs (i.e. PIE: ET_DYN with INTERP)
* and loaders (ET_DYN without INTERP, since they
* _are_ the ELF interpreter). The loaders must
所以我想当我实现自己想要的功能时,我将拥有一个有效的解释器,因此,我将使用自己的最小hello世界作为另一个程序的解释器。
我稍后可能会尝试的一件事是查看某些libc实现如何编译其加载程序并复制它。
相关问题:Compile position-independent executable with statically linked library on 64 bit machine,但是提到了一个外部库,所以希望这是最小的和可回答的。
已在Ubuntu 18.10中测试。
最佳答案
您想将--no-dynamic-linker
添加到您的链接命令中:
$ ld main.o -o main.out -pie --no-dynamic-linker
$ file main.out
main.out: ELF 64-bit LSB pie executable, x86-64, version 1 (SYSV), dynamically linked, not stripped
$ ./main.out
hello
我不确定我是否理解您的正确说法。如果您想让
main.out
自己作为其解释器,那是错误的。P.S. GLIBC-2.27 added support表示
-static-pie
,因此您不再需要依靠汇编来获取静态链接的PIE二进制文件。但是,您必须使用最新的GCC和GLIBC。关于linux - 如何在Linux中创建静态链接的位置无关的可执行ELF?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/55664494/