我试图通过LD_PRELOAD设置malloc / free / calloc / realloc等与一些插入器。在我的小测试中,只有malloc
似乎被插入,即使检测到free
(参见输出)。
我希望输出包含一行“NANO:free(x)” - 但这行不见了。
鉴于
// compile with: gcc test.cc
#include <stdio.h>
#include <stdlib.h>
int main(int argc, char* argv[]) {
void* p = malloc(123);
printf("HOST p=%p\n", p);
free(p);
}
和
// compile with: g++ -O2 -Wall -fPIC -ldl -o libnano.so -shared main.cc
#include <stdio.h>
#include <dlfcn.h>
typedef void *(*MallocFunc)(size_t size);
typedef void (*FreeFunc)(void*);
// Original functions
static MallocFunc real_malloc = NULL;
static FreeFunc real_free = NULL;
static void __nano_init(void) {
// Override original functions
real_malloc = (MallocFunc)dlsym(RTLD_NEXT, "malloc");
if (NULL == real_malloc) {
fprintf(stderr, "Error in `dlsym`: %s\n", dlerror());
} else {
fprintf(stderr, "NANO: malloc() replaced @%p\n", real_malloc);
}
real_free = (FreeFunc)dlsym(RTLD_NEXT, "free");
if (NULL == real_free) {
fprintf(stderr, "Error in `dlsym`: %s\n", dlerror());
} else {
fprintf(stderr, "NANO: free() replaced @%p\n", real_free);
}
}
// replacement functions
void *malloc(size_t size) {
if(real_malloc==NULL) __nano_init();
void *p = NULL;
fprintf(stderr, "NANO: malloc(%lu) = ", size);
p = real_malloc(size);
fprintf(stderr, "%p\n", p);
return p;
}
void free(void* ptr) {
if(real_free==NULL) __nano_init();
fprintf(stderr, "NANO: free(%p)\n", ptr);
real_free(ptr);
return;
}
实际输出是:
% ./a.out
NANO: malloc() replaced @0x3b36274dc0
NANO: free() replaced @0x3b36272870
NANO: malloc(123) = 0x601010
HOST p=0x601010
答案 0 :(得分:10)
您正在编译C ++;这意味着(默认情况下)函数被命名为适合C ++ ABI。不幸的是,你试图挂钩的函数是而不是名称被破坏,所以你最终会挂错(不存在)函数。
修复方法是:a)在extern "C" { }
块中定义包装器或a)确保包含函数的标头 - 如#include <cstdlib>
中所示。这将使用malloc
包装器引入free
和extern "C"
的声明,告诉编译器不要命名为mangle。
malloc
有效的原因可能是因为<stdio.h>
或<dlfcn.h>
引入了malloc
但不是 free
的声明。因此,malloc
是未解的,但free
被破坏了。
另请注意:如果您正在使用glibc,则应使用malloc hooks来挂接内存分配功能。 glibc使用符号版本控制做一些非常奇怪的事情,否则可能会干扰你的钩子。如何使用它的一个例子是链接的文档 - 如果你正在使用C ++,不要忘记extern "C"
!