LD_PRELOAD堆栈和数据段内存分配

时间:2017-06-15 08:07:01

标签: linux linux-kernel linux-device-driver


你好,

我正在编写一个Linux模块(基于名为“Ccontrol”的GitHub项目)来创建缓存分区(也就是页面着色),以减轻定时侧通道攻击(用于防止Prime + Probe等攻击)。 p>

我已使用LD_PRELOAD系统env变量覆盖所有malloc()calloc()free()调用,并将其替换为颜色感知调用。

现在我正在寻找颜色堆栈和数据段的颜色。

用于为新生进程分配内存的系统调用/库是什么?
有没有办法用LD_PRELOAD或任何其他方法覆盖这个调用(不重新编译内核)?

提前谢谢大家,
半乳糖

1 个答案:

答案 0 :(得分:1)

有两个内存分配系统调用:sbrk,它扩展(连续)堆段和mmap,用于将单独的匿名内存段映射到调用进程的地址空间。 / p>

但是,您无法使用LD_PRELOAD来覆盖这些地方。 如果您覆盖的代码通过DSO导出的libc包装器进行这些调用,您将只能执行此操作,这意味着您无法覆盖直接系统调用和通过未导出的系统调用包装器(DSO-internal(__attribute__((visibility("hidden")))),大多数libc实现都使用了很多。你也无法覆盖动态链接器所做的系统调用。

如果您需要一种强大的覆盖呼叫方式,则需要转向ptrace或修改内核。