目标文件

  • 目标文件已关闭评论
  • 13 次浏览
  • A+
所属分类:linux技术
摘要

Linux:ELF(Executable Linkable Format)
Windows:PE(Portable Executable)COFF格式:PE和ELF都是源自COFF格式,Unix最早是a.out文件格式,为了解决共享库问题,引入了COFF格式。


一、目标文件的格式

Linux:ELF(Executable Linkable Format)
Windows:PE(Portable Executable)

COFF格式:PE和ELF都是源自COFF格式,Unix最早是a.out文件格式,为了解决共享库问题,引入了COFF格式。

  • 引入了段的机制,不同目标文件可以拥有不同数量的段和类型
  • 定义了调试数据格式

二、目标文件是什么?

目标文件就是与那代码编译后但未能链接的那些中间文件。(Linux中的.o,Windows中的.obj)

4种ELF文件

目标文件

三、Linux中的目标文件

目标文件是经过了预处理、编译、汇编产生的ELF格式的文件。目标文件将代码、数据以及一些连接时需要的信息,通过 “节”或 “段” 存储。
分段的原因:

  • 数据和指令映射到两个虚存空间,这两个空间的权限不同,可以防止程序指令被改写。
  • 现代CPU缓存一般被设计成数据缓存和指令缓存分离,分段有利于提高程序的局部性。
  • 程序中如果运行着许多副本,内存中只需要保存一份程序的指令部分。

主要分为两种段,代码段(.text)和数据段(.data,.bss)

名称 存储内容
局部变量、函数参数、返回地址
动态分配内存
BSS段 未初始化或者初始值为0的全局变量或者局部静态变量
数据段(.test) 已初始化且初始化值不为0的全局变量或者局部静态变量
代码段 (.data) 可执行代码、字符串字面值、只读变量

示例代码

#include<stdio.h> int data1;		//.bss int data2 = 0;		//.bss int data3 = 10;		//.data  static int data4;		//.bss static int data5 = 0;	//.bss static int data6 = 20;		//.data  int main()			//.text {     int a;			//.text     int b = 0;			//.text     int c = 10;			//.text      static int data7;		//.bss     static int data8 = 0;	//.bss     static int data9 = 40;	//.data      return 0; } 

目标文件

四、深入 .o文件

编译:gcc -c main.c 查看文件解构:objdump -h main.o 

目标文件
Size:段的长度
File off:段的位置
目标文件

4.1 代码段

objdump -s -d main.o 

目标文件

4.2 数据段

objdump -x -s -d main.o 

可以清楚的发现,.data段中的前4个字节,从低到高为"0x0a 0x00 0x00 0x00 "这个值刚好是data3的值,10进制的10。
目标文件

4.3 BSS段

objdump -x -s -d main.o 

目标文件
在之前的段表之中发现,.bss和.comment段的起始地址都是一样的。有些编译器会将全局的未初始化的变量放在.bss中,有些只是预留一个未定义的全局变量符号,等到链接的时候再在.bss段中分配空间。
可以在段表中发现,一些变量并未在.bss段中。
目标文件

4.4 其他段

目标文件

问题:将一个二进制文件作为目标文件的一个段?
目标文件

4.5 自定义段

attribute((section("段名"))) 类型 变量名 = 数值
attribute((section("FUN"))) int x = 10;

attribute((section("BAR"))) void fun()
{

}

五、ELF文件

ELF目标文件格式:
目标文件

  • ELF文件头:包含着整个文件的基本属性,ELF文件版本、目标机器型号、程序入口地址。
  • 各个段
  • 段表:所有段的基本信息,段名、长度、偏移量、读写权限等
  • 字符表和符号表
    ...

5.1 文件头

查看文件头:readlef -h main.o  

文件头格式:

目标文件

魔数:
文件头的结构和相关常数被定义在“/usr/include/elf.h”中,ELF文件有32为版本和64位版本,区别仅仅是成员大小不一样。
目标文件

文件类型:
e_type类型表示ELF的文件类型,通常以ET_开头
目标文件

机器类型:
e_machine
通常以EM_开头
目标文件

"elf.h"定义了自己的类型:
目标文件

通过Elf32_Ehdr观察文件头的结构和之前有些相似:
目标文件

将ELF文件头结构与之前输出的一一对应:
目标文件

5.2 段表

readelf -S main.o 

显示ELF的主要段以及其他府逐段,如符号表、字符串表、段名字符串表、重定位表
目标文件
段表的结构由"Elf32_Shdr"这个结构体数组保存,称为段描述符。
ELF段表数组的第一个元素是无效的段描述符,类型是"NULL",也就是有效段的数量是显示段-1。
目标文件
这是其中每个段的含义
目标文件

目标文件

5.3 重定位表

链接器在处理目标文件的时候,需要对目标文件中某些部位进行重定位,即代码段和数据段中队绝对地址引用的位置。
重定位表的类型是"SHT_REL"。对于每一个需要重定位的代码段和数据段,都会有一个重定位表。
如:.rel.text就是.text的重定位表,因为.text至少有一个绝对地址的引用,就是调用了printf函数。

5.4 字符串表

段名为:.strtab或者.shastrtab
用来保存普通字符串或者用来保存段表中用到的字符串。