LD_PRELOAD只适用于malloc,而不是免费的

时间:2011-10-18 18:02:16

标签: c++ malloc free dynamic-linking ld-preload

我试图通过LD_PRELOAD设置malloc / free / calloc / realloc等与一些插入器。在我的小测试中,只有malloc似乎被插入,即使检测到free(参见输出)。

我希望输出包含一行“NANO:free(x)” - 但这行不见了。

鉴于

// compile with: gcc test.cc
#include <stdio.h>
#include <stdlib.h>

int main(int argc, char* argv[]) {

    void* p = malloc(123);
    printf("HOST p=%p\n", p);
    free(p);
}

// compile with:  g++ -O2 -Wall -fPIC -ldl -o libnano.so -shared main.cc
#include <stdio.h>
#include <dlfcn.h>

typedef void *(*MallocFunc)(size_t size);
typedef void (*FreeFunc)(void*);

// Original functions
static MallocFunc real_malloc = NULL;
static FreeFunc real_free = NULL;

static void __nano_init(void) {
    // Override original functions
    real_malloc = (MallocFunc)dlsym(RTLD_NEXT, "malloc");
    if (NULL == real_malloc) {
        fprintf(stderr, "Error in `dlsym`: %s\n", dlerror());
    } else {
        fprintf(stderr, "NANO: malloc() replaced @%p\n", real_malloc);
    }

    real_free = (FreeFunc)dlsym(RTLD_NEXT, "free");
    if (NULL == real_free) {
       fprintf(stderr, "Error in `dlsym`: %s\n", dlerror());
    } else {
        fprintf(stderr, "NANO: free() replaced @%p\n", real_free);
    }
}

// replacement functions
void *malloc(size_t size) {
    if(real_malloc==NULL) __nano_init();

    void *p = NULL;
    fprintf(stderr, "NANO: malloc(%lu) = ", size);
    p = real_malloc(size);
    fprintf(stderr, "%p\n", p);

    return p;
}

void free(void* ptr) {
    if(real_free==NULL) __nano_init();

    fprintf(stderr, "NANO: free(%p)\n", ptr);
    real_free(ptr);

    return;
}

实际输出是:

% ./a.out
NANO: malloc() replaced @0x3b36274dc0
NANO: free() replaced @0x3b36272870
NANO: malloc(123) = 0x601010
HOST p=0x601010

1 个答案:

答案 0 :(得分:10)

您正在编译C ++;这意味着(默认情况下)函数被命名为适合C ++ ABI。不幸的是,你试图挂钩的函数是而不是名称被破坏,所以你最终会挂错(不存在)函数。

修复方法是:a)在extern "C" { }块中定义包装器或a)确保包含函数的标头 - 如#include <cstdlib>中所示。这将使用malloc包装器引入freeextern "C"的声明,告诉编译器不要命名为mangle。

malloc有效的原因可能是因为<stdio.h><dlfcn.h>引入了malloc 但不是 free的声明。因此,malloc是未解的,但free被破坏了。

另请注意:如果您正在使用glibc,则应使用malloc hooks来挂接内存分配功能。 glibc使用符号版本控制做一些非常奇怪的事情,否则可能会干扰你的钩子。如何使用它的一个例子是链接的文档 - 如果你正在使用C ++,不要忘记extern "C"