博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
LD_PRELOAD作用
阅读量:2398 次
发布时间:2019-05-10

本文共 3140 字,大约阅读时间需要 10 分钟。

一、LD_PRELOAD是什么

LD_PRELOAD是Linux系统的一个环境变量,它可以影响程序的运行时的链接(Runtime linker),它允许你定义在程序运行前优先加载的动态链接库。这个功能主要就是用来有选择性的载入不同动态链接库中的相同函数。通过这个环境变量,我们可以在主程序和其动态链接库的中间加载别的动态链接库,甚至覆盖正常的函数库。一方面,我们可以以此功能来使用自己的或是更好的函数(无需别人的源码),而另一方面,我们也可以以向别人的程序注入程序,从而达到特定的目的。

二、程序调用流图

  • LA_PRELOAD替换前
    图1
  • LA_PRELOAD替换后
    图2

三、演示程序代码

  • 主程序
// myverifypasswd.c#include 
#include
#include "mystrcmp.h"void main(int argc,char **argv) { char passwd[] = "password"; if (argc < 2) { printf("usage: %s
\n",argv[0]); return; } if (!mystrcmp(passwd,argv[1])) { printf("Correct Password!\n"); return; } printf("Invalid Password!\n");}
  • 调用库
// mystrcmp.h#include 
int mystrcmp(const char *s1, const char *s2);
// mystrcmp.c#include 
#include
#include "mystrcmp.h"int mystrcmp(const char *s1, const char *s2){ return strcmp(s1,s2); //正常字串比较}

四、程序编译与试验

  • 演示流程图
    图3

  • 编译、设置指令

gcc mystrcmp.c -fPIC -shared -o libmystrcmp.so      #编译动态链接库gcc myverifypasswd.c -L. -lmystrcmp -o myverifypasswd      #编译主程序export LD_LIBRARY_PATH=/home/n6/桌面/LD_PRELOAD      #指定动态链接库所在目录位置ldd myverifypasswd      #显示、确认依赖关系./myverifypasswd      #运行主程序myverifypasswd
  • 终端运行结果
n6@X240s:~/桌面/LD_PRELOAD$ gcc mystrcmp.c -fPIC -shared -o libmystrcmp.son6@X240s:~/桌面/LD_PRELOAD$ gcc myverifypasswd.c -L. -lmystrcmp -o myverifypasswdn6@X240s:~/桌面/LD_PRELOAD$ export LD_LIBRARY_PATH=/home/n6/桌面/LD_PRELOADn6@X240s:~/桌面/LD_PRELOAD$ ldd myverifypasswd    linux-vdso.so.1 =>  (0x00007ffedc1bd000)    libmystrcmp.so => /home/n6/桌面/LD_PRELOAD/libmystrcmp.so (0x00007eff99a7f000)    libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007eff99698000)    /lib64/ld-linux-x86-64.so.2 (0x000056269aba4000)n6@X240s:~/桌面/LD_PRELOAD$ ./myverifypasswdusage: ./myverifypasswd 
n6@X240s:~/桌面/LD_PRELOAD$ ./myverifypasswd abcInvalid Password!n6@X240s:~/桌面/LD_PRELOAD$ ./myverifypasswd passwordCorrect Password!

五、替换库代码

// myhack.c#include 
#include
int mystrcmp(const char *s1, const char *s2){ printf("hack function invoked. s1=<%s> s2=<%s>\n", s1, s2); // always return 0, which means s1 equals to s2--总是相等 return 0;}

六、替换并测试运行

  • 替换流程图
    图4

  • 编译、设置指令

    gcc myhack.c -fPIC -shared -o myhack.so      #编译替换库export LD_PRELOAD="./myhack.so"       #设置LD_PRELOAD环境变量,库中的同名函数在程序运行时优先调用./myverifypasswd      #运行主程序
  • 终端运行结果

    n6@X240s:~/桌面/LD_PRELOAD$ gcc myhack.c -fPIC -shared -o myhack.son6@X240s:~/桌面/LD_PRELOAD$ export LD_PRELOAD="./myhack.so"n6@X240s:~/桌面/LD_PRELOAD$ ./myverifypasswdusage: ./myverifypasswd 
    n6@X240s:~/桌面/LD_PRELOAD$ ./myverifypasswd abchack function invoked. s1=
    s2=
    Correct Password!n6@X240s:~/桌面/LD_PRELOAD$ ./myverifypasswd passwordhack function invoked. s1=
    s2=
    Correct Password!n6@X240s:~/桌面/LD_PRELOAD$ unset LD_PRELOAD

七、LD_PRELOAD运用总结

  1. 定义与目标函数完全一样的函数,包括名称、变量及类型、返回值及类型等
  2. 将包含替换函数的源码编译为动态链接库
  3. 通过命令 export LD_PRELOAD="库文件路径",设置要优先替换动态链接库
  4. 如果找不替换库,可以通过 export LD_LIBRARY_PATH=库文件所在目录路径,设置系统查找库的目录
  5. 替换结束,要还原函数调用关系,用命令unset LD_PRELOAD 解除
  6. 想查询依赖关系,可以用ldd 程序名称

转载地址:http://whdob.baihongyu.com/

你可能感兴趣的文章
Linux中的C语言妙用(转)
查看>>
系统比对[oscmp.pl](转)
查看>>
ConfiguringanHP-UXKernel(转)
查看>>
TC流量限制(转)
查看>>
微软重大补丁(转)
查看>>
圣彼得的新安排(转)
查看>>
iptables应用之动态DNS(转)
查看>>
单网卡redhat 7.2利用iptables作为简单网关的配置(转)
查看>>
CVS使用简介(转)
查看>>
CVS教學(转)
查看>>
Linux下FrameBuffer直接写屏(转)
查看>>
游戏设计制作中对锁定设置的应用(转)
查看>>
漏洞遭披露思科提起诉讼要求封口(转)
查看>>
从社会软件看游戏设计的个性特色(转)
查看>>
看传奇老化问题重思网络游戏企划(转)
查看>>
05全国网络与信息安全技术研讨会召开(转)
查看>>
通过例子学习Lua(4)--函数的调用(转)
查看>>
自己研究的一个场景物体剔除方法(转)
查看>>
通过例子学习Lua(3)----Lua数据结构(转)
查看>>
用OpenGL实现射线拣取对象程序设计(转)
查看>>