8

gcc を使用して、最も基本的な C プログラムである test.c をコンパイルおよびリンクしました。

int
main() {
}

予想どおり、出力は動的にリンクされた実行可能ファイルです。

$ file test
test: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked (uses     shared libs), for GNU/Linux 2.6.26, BuildID[sha1]=0x0f806c099f74132a158d98aebde4639ae0998971, not stripped

strace を実行すると、次の出力が得られます。

$ strace -f ./test
execve("./test", ["./test"], [/* 31 vars */]) = 0
brk(0)                                  = 0x248d000
access("/etc/ld.so.nohwcap", F_OK)      = -1 ENOENT (No such file or directory)
mmap(NULL, 8192, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f77eeb27000
access("/etc/ld.so.preload", R_OK)      = -1 ENOENT (No such file or directory)
open("/etc/ld.so.cache", O_RDONLY)      = 3
fstat(3, {st_mode=S_IFREG|0644, st_size=109292, ...}) = 0
mmap(NULL, 109292, PROT_READ, MAP_PRIVATE, 3, 0) = 0x7f77eeb0c000
close(3)                                = 0
access("/etc/ld.so.nohwcap", F_OK)      = -1 ENOENT (No such file or directory)
open("/lib/x86_64-linux-gnu/libc.so.6", O_RDONLY) = 3
read(3, "\177ELF\2\1\1\0\0\0\0\0\0\0\0\0\3\0>\0\1\0\0\0\300\357\1\0\0\0\0\0"..., 832) = 832
fstat(3, {st_mode=S_IFREG|0755, st_size=1595408, ...}) = 0
mmap(NULL, 3709016, PROT_READ|PROT_EXEC, MAP_PRIVATE|MAP_DENYWRITE, 3, 0) = 0x7f77ee580000
mprotect(0x7f77ee700000, 2097152, PROT_NONE) = 0
mmap(0x7f77ee900000, 20480, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_FIXED|MAP_DENYWRITE, 3, 0x180000) = 0x7f77ee900000
mmap(0x7f77ee905000, 18520, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_FIXED|MAP_ANONYMOUS, -1, 0) = 0x7f77ee905000
close(3)                                = 0
mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f77eeb0b000
mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f77eeb0a000
mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f77eeb09000
arch_prctl(ARCH_SET_FS, 0x7f77eeb0a700) = 0
mprotect(0x7f77ee900000, 16384, PROT_READ) = 0
mprotect(0x7f77eeb29000, 4096, PROT_READ) = 0
munmap(0x7f77eeb0c000, 109292)          = 0
exit_group(-292524312)                  = ?

execve マニュアルによると、strace 出力のどこかに「/lib64/ld-linux.so.2」が表示されることを期待していました。

実行可能ファイルが動的にリンクされた ELF 実行可能ファイルの場合、PT_INTERP セグメントで指定されたインタープリターを使用して、必要な共有ライブラリがロードされます。このインタプリタは、通常、glibc 2 にリンクされたバイナリの場合、/lib/ld-linux.so.2 です。

私の推測では、リンカー/ローダー (/lib64/ld-linux.so.2) 呼び出しは execve の一部です。誰か確認できますか?

4

1 に答える 1

13

私の推測では、リンカー/ローダー (/lib64/ld-linux.so.2) 呼び出しは execve の一部です。

これはある程度正しいです。

カーネルは最初にメインの実行可能セグメントを調べ、mmapそれらを新しい「プロセス シェル」に入れます。

実行可能ファイルにPT_INTERPセグメントがあることを検出すると、mmapそのファイルのセグメントも同様であり、制御をそれに渡します。

execve()したがって、ユーザーモードから「戻る」と、インタープリター (通常/lib64/ld-linux-x86-64.so.2は Linux/x86_64 上) は既にマップされて実行されています。mmap次に、必要な共有ライブラリの残りの部分に自分自身を再配置し、それらを初期化し、最後にメインの実行可能ファイルに制御を移すのは、そのインタープリターの仕事です。

詳細が必要な場合は、ここから開始してください。

于 2014-11-13T07:30:11.103 に答える