我正在尝试将SO注入一个开始使用systemd init系统的进程(使用LD_PRELOAD),但它没有加载到新进程中。
我遵守了一个基本的SO(unrandom.c):
int rand(){
return 42; //the most random number in the universe
}
使用命令行:
gcc -shared -fPIC unrandom.c -o unrandom.so
我将.service文件更改为包括:
Environment="LD_PRELOAD=/tmp/unrandom.so"
启动服务后,LD_PRELOAD环境变量存在于进程中,但SO未注入
cat /proc/<PID>/maps
我错过了什么吗?
我的机器是RHEL7
答案 0 :(得分:2)
由于安全原因,Setuid进程限制LD_PRELOAD
(以及其他一些环境变量)的使用。
加载的库必须仅通过名称指定,并且位于/etc/ld.so.conf
中列出的其中一个目录中(参见例如this link)。例如,在基于Debian的系统上
sudo cp library.so /usr/lib/x86_64-linux-gnu
LD_PRELOAD=library.so daemon
另一种方法是将库的完整路径放到/etc/ld.so.preload
:
sudo echo path/to/library.so >> /etc/ld.so.preload
然后它会预先加载到所有新进程(如果你不是非常小心的话,很有可能破坏你的系统)。