一、目标文件的格式
Linux:ELF(Executable Linkable Format)
Windows:PE(Portable Executable)
COFF格式:PE和ELF都是源自COFF格式,Unix最早是a.out文件格式,为了解决共享库问题,引入了COFF格式。
- 引入了段的机制,不同目标文件可以拥有不同数量的段和类型
- 定义了调试数据格式
二、目标文件是什么?
目标文件就是与那代码编译后但未能链接的那些中间文件。(Linux中的.o,Windows中的.obj)
4种ELF文件
三、Linux中的目标文件
目标文件是经过了预处理、编译、汇编产生的ELF格式的文件。目标文件将代码、数据以及一些连接时需要的信息,通过 “节”或 “段” 存储。
分段的原因:
- 数据和指令映射到两个虚存空间,这两个空间的权限不同,可以防止程序指令被改写。
- 现代CPU缓存一般被设计成数据缓存和指令缓存分离,分段有利于提高程序的局部性。
- 程序中如果运行着许多副本,内存中只需要保存一份程序的指令部分。
主要分为两种段,代码段(.text)和数据段(.data,.bss)
名称 | 存储内容 |
---|---|
栈 | 局部变量、函数参数、返回地址 |
堆 | 动态分配内存 |
BSS段 | 未初始化或者初始值为0的全局变量或者局部静态变量 |
数据段(.test) | 已初始化且初始化值不为0的全局变量或者局部静态变量 |
代码段 (.data) | 可执行代码、字符串字面值、只读变量 |
示例代码
#include<stdio.h>
int data1; //.bss
int data2 = 0; //.bss
int data3 = 10; //.data
static int data4; //.bss
static int data5 = 0; //.bss
static int data6 = 20; //.data
int main() //.text
{
int a; //.text
int b = 0; //.text
int c = 10; //.text
static int data7; //.bss
static int data8 = 0; //.bss
static int data9 = 40; //.data
return 0;
}
四、深入 .o文件
编译:gcc -c main.c
查看文件解构:objdump -h main.o
Size:段的长度
File off:段的位置
4.1 代码段
objdump -s -d main.o
4.2 数据段
objdump -x -s -d main.o
可以清楚的发现,.data段中的前4个字节,从低到高为"0x0a 0x00 0x00 0x00 "这个值刚好是data3的值,10进制的10。
4.3 BSS段
objdump -x -s -d main.o
在之前的段表之中发现,.bss和.comment段的起始地址都是一样的。有些编译器会将全局的未初始化的变量放在.bss中,有些只是预留一个未定义的全局变量符号,等到链接的时候再在.bss段中分配空间。
可以在段表中发现,一些变量并未在.bss段中。
4.4 其他段
问题:将一个二进制文件作为目标文件的一个段?
4.5 自定义段
attribute((section("段名"))) 类型 变量名 = 数值
attribute((section("FUN"))) int x = 10;
attribute((section("BAR"))) void fun()
{
}
五、ELF文件
ELF目标文件格式:
- ELF文件头:包含着整个文件的基本属性,ELF文件版本、目标机器型号、程序入口地址。
- 各个段
- 段表:所有段的基本信息,段名、长度、偏移量、读写权限等
- 字符表和符号表
...
5.1 文件头
查看文件头:readlef -h main.o
文件头格式:
魔数:
文件头的结构和相关常数被定义在“/usr/include/elf.h”中,ELF文件有32为版本和64位版本,区别仅仅是成员大小不一样。
文件类型:
e_type类型表示ELF的文件类型,通常以ET_开头
机器类型:
e_machine
通常以EM_开头
"elf.h"定义了自己的类型:
通过Elf32_Ehdr观察文件头的结构和之前有些相似:
将ELF文件头结构与之前输出的一一对应:
5.2 段表
readelf -S main.o
显示ELF的主要段以及其他府逐段,如符号表、字符串表、段名字符串表、重定位表
段表的结构由"Elf32_Shdr"这个结构体数组保存,称为段描述符。
ELF段表数组的第一个元素是无效的段描述符,类型是"NULL",也就是有效段的数量是显示段-1。
这是其中每个段的含义
5.3 重定位表
链接器在处理目标文件的时候,需要对目标文件中某些部位进行重定位,即代码段和数据段中队绝对地址引用的位置。
重定位表的类型是"SHT_REL"。对于每一个需要重定位的代码段和数据段,都会有一个重定位表。
如:.rel.text就是.text的重定位表,因为.text至少有一个绝对地址的引用,就是调用了printf函数。
5.4 字符串表
段名为:.strtab或者.shastrtab
用来保存普通字符串或者用来保存段表中用到的字符串。