第三章 目标文件格式

主流的可执行文件有:windows下的PE和linux下的ELF,他们都是COFF格式的变种。
目标文件:源代码编译以后但未进行链接的中间文件,它和可执行文件格式几乎一样。

各种命名

  1. 可重定位文件.o
    文件中包含代码和数据,可以被用来链接成可执行文件或是共享目标文件,静态链接库归为这一类。
    比如我们编译未连接的目标文件也是这一类
  2. 可执行文件
    包含了可执行程序,一般没有扩展名。都是链接以后的文件了。
  3. 共享目标文件.so
    包含代码和数据,可以和可重定向文件一起链接,产生新的目标文件(不一定是可执行文件)。或者是被动态链接器与可执行文件结合作为进程映像的一部分运行(在堆和栈之间,靠近栈)
  4. 核心转存文件core
    当进程以外终止时,系统可以将进程地址空间的内容以及终止时的一些其他信息转存到核心转存文件。

目标文件格式

这个目标文件,可以是上面的4中文件中的一种哈

目标文件中的信息是分类存放的,该放数据的放数据,该放代码的放代码。一个分类成为节,或者是段。
将文件信息分段存放的目的在于:

  1. 运行时数据和指令分别被映射到不同的虚拟内存区域中。
    在内存中:数据区可读写,代码区只读。可以防止程序指令被修改。
  2. 提高CPU缓存的命中率
    数据和代码段分离有利于提高局部性。
  3. 使得代码区可供下个
    节省内存。

File Header

该段,主要存储了,整个文件的属性,包括文件是否可以执行,动态链接还是静态连接,入口地址,目标硬件,目标操作系统等息息。
还有就是一个段表,保存了该文件中所有端的便宜位置,以及段的属性。

头部有一个对应的数据结构,定义在/usr/include/elf.h中。
其中包括:

ELF头

e_ident:主要对应着Magic,是该文件标识码。

第一位对应DEL控制符(0x7f),接下来三位是ELF的ASCII,第五位01表示32位,02表示63位,第六位表示字节序,第七位表示ELF文件的主版本号,主要是1,后面的一般用0填充了。
该字段又被解析为:


Magic

e_type表示文件类型

ET_REL:可重定向文件1
ET_EXEC:可执行文件2
ET_DYN:共享目标文件3

e_machine机器类型

主要是cpu平台属性。

e_shoff段表的起始位置

指出段表在ELF文件中的位置

段表

段又对应一个结构体,每个段一个,该结构体中主要包含,段名,段类型,段标志位,段的虚拟地址,段偏移,段长度,等等。

段名只是个名字,段类型才真正表示该段的类型。
类型包括,标号为值:

  1. SHT_NULL无效段
  2. SHU_PROGBITS程序段,代码段,数据段都是该类型
  3. SHT_SYMTAB符号表
  4. SHU_STRTAB字符串表
  5. SHT_RELA重定位表
    等等

段标志指示该段在虚拟地址空间中的属性,可写,需要分配空间,可执行。

代码段 .code.text

一般为.text,包含了程序中的代码部分。

已初始化全局变量和局部静态变量 .data

已初始化的全局变量和静态局部变量,存储在.data段中。
也就是我们声明并定义了的那些变量。
但是一些字符串常量保存在.rodata段中。

只读数据段.rodata

该段存放只读数据,一般是程序中的只读变量,const修饰的变量和字符串常量。
该段的存在保证了程序的安全性。
上述两段中的数据,在文件中就存储了。

未初始化全局变量和局部静态变量.bss

未初始化的变量,因为没有值或是默认值,所以目标文件中不占位置。
但是.bss段在虚拟内存中给这些变量留了空间
同时一些变量初始化为默认值,也有可能被编译器放入.bss段。

注释信息段.comment

存放编译器的信息,版本号之类的。

同时我们也可以自己定义一个段:

__attribute__((section("FOO"))) int i = 42;

可以显示的声明将该变量放入.FOO段中。

重定位表.rel.text.rel.data

段类型为SHT_REL
编译器在处理目标文件的时候,不许对某些不问进行重定位,即代码段和数据段中那些绝对地址的引用位置。这些息息都记录在ELF文件的重定位表里面。
每个需要重定位的代码段或数据段,都会有一个对应的重定位表。
.rel.text是针对.text段的重定位表。
其中段表的sh_info对应的值就是所针对的段的下表。

字符串表.strtab.shstrtab

.strtab字符串表用来保存普通字符串,后一个.shstrtab段表字符串表,用来保存段表中用到的字符串,常见的就是表名。我们自己定义的。 .shstrtab其在段表中的下表就是File Head结构中e_shstrndx。所以,系统读取了ELF文件的表头,就可以获得段表和段名,从而解析了整个ELF文件。

符号表.symtab

符号表中存储着程序所有的(全局的,可以被其他模块引用或引用其他模块)变量名,函数名,局部变量和函数,还有段名,行号信息(指令在源代码中对应位置),每一个符号对应一个符号值,变量和函数的符号值就是他们的地址。
符号表中的每一项也是一个结构体

符号表每一项结构体

对应的是:符号名,符号值,符号对应的类型的大小,符号类型,0,符号所在段。

st_info:符号类型可选为:

  1. STB_LOCAL局部符号0,对于目标文件外部不可见
  2. STB_GLOBAL全度符号1,对外部可见
  3. STB_WEAK弱引用2

另外链接器还自己定义了几个符号。

符号修饰语函数签名

修饰机制是用来防止静态变量名字冲突的。

.debug

在编译的时候使用-g,可以额外生成该段。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,692评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,482评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,995评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,223评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,245评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,208评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,091评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,929评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,346评论 1 311
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,570评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,739评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,437评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,037评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,677评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,833评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,760评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,647评论 2 354

推荐阅读更多精彩内容