强制动态库位于Android上的固定地址上

时间:2016-02-04 23:56:42

标签: android c linker dynamic-linking android-runtime

我想强制将动态库加载到特定的内存地址。 我应该怎么做才能做到这一点?修改动态链接器?给静态链接器任何指令?链接脚本可能吗?

我正在使用Android,当我启动Android应用程序时,Bionic C库将加载到:

b6d2e000-b6da0000 r-xp 00000000 103:09 139        /system/lib/libc.so
b6da0000-b6da4000 r--p 00071000 103:09 139        /system/lib/libc.so
b6da4000-b6da7000 rw-p 00075000 103:09 139        /system/lib/libc.so
b6da7000-b6db1000 rw-p 00000000 00:00 0 

我想要的是给动态链接器/静态链接器(或其他)提供一些提示,所以当我启动另一个应用程序(实际上是纯C程序)时,libc.so将再次加载到相同的领域。如果ASLR有问题,我们可以假设它已被禁用。

目前,我的C程序对libc的映射与Android应用程序的映射不同:

b6f04000-b6f76000 r-xp 00000000 103:09 139        /system/lib/libc.so
b6f76000-b6f7a000 r--p 00071000 103:09 139        /system/lib/libc.so
b6f7a000-b6f7d000 rw-p 00075000 103:09 139        /system/lib/libc.so
b6f7d000-b6f87000 rw-p 00000000 00:00 0 

注意:两次运行都在同一次重启,ASLR禁用!我猜他们在不同的领域,因为Android应用程序链接的方式比纯C程序更多的共享库。

我想要什么?

  1. 理想情况下,我希望纯C程序中的libc与Android程序在同一地址进行mmaped
  2. 至少,一种方法libc我觉得方便(例如在VMA空间的下半部分)
  3. 通过静态链接将libc作为我的C程序的一部分
  4. 我已经尝试了最后一件事,将libc.a静态链接到我的C程序,因此它根本不会作为共享库加载,但是android linker在运行时失败了:

    Fatal signal 11 (SIGSEGV), code 1, fault addr 0x0 in tid 11726 (aCprogram)
    backtrace:
    #00 pc 000057aa  /system/bin/aCprogram (getauxval+5)
    #01 pc 0001a593  /system/lib/libc.so (__libc_init_common(KernelArgumentBlock&)+62)
    #02 pc 000166a5  /system/lib/libc.so (__libc_preinit()+12)
    #03 pc 00002465  /system/bin/linker (__dl__ZN6soinfo13call_functionEPKcPFvvE+48)
    #04 pc 0000252f  /system/bin/linker (__dl__ZN6soinfo10call_arrayEPKcPPFvvEjb+134)
    #05 pc 000026f5  /system/bin/linker (__dl__ZN6soinfo17call_constructorsEv+160)
    #06 pc 000026a9  /system/bin/linker (__dl__ZN6soinfo17call_constructorsEv+84)
    #07 pc 000026a9  /system/bin/linker (__dl__ZN6soinfo17call_constructorsEv+84)
    #08 pc 000026a9  /system/bin/linker (__dl__ZN6soinfo17call_constructorsEv+84)
    #09 pc 000065d7  /system/bin/linker (__dl___linker_init+1278)
    #10 pc 00001658  /system/bin/linker (_start+4)
    

0 个答案:

没有答案