Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Программирование на C / C++


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты в разделе

Gluck
Статус: 8-й класс
Рейтинг: 213
∙ повысить рейтинг »
CradleA
Статус: Академик
Рейтинг: 85
∙ повысить рейтинг »
Хватов Сергей
Статус: Академик
Рейтинг: 1
∙ повысить рейтинг »

∙ С / С++

Номер выпуска:2019
Дата выхода:01.03.2021, 22:15
Администратор рассылки:CradleA (Академик)
Подписчиков / экспертов:40 / 40
Вопросов / ответов:1 / 1

Консультация # 200298: Уважаемые эксперты! Пожалуйста, ответьте на вопрос: при компиляции "g++ -c file.gcc" получаем объектный файл, далее набирая "objdump -S -M intel -d main.o > file.dump" получаем читабельный формат объектного файл, вопрос где можно почитать о структуре объектного файла? и чем отличается этот объектный файл от созданного ...

Консультация # 200298:

Уважаемые эксперты! Пожалуйста, ответьте на вопрос:

при компиляции "g++ -c file.gcc" получаем объектный файл, далее набирая "objdump -S -M intel -d main.o > file.dump" получаем читабельный формат объектного файл, вопрос где можно почитать о структуре объектного файла? и чем отличается этот объектный файл от созданного объектного файла ассемблера фасм?

Дата отправки: 19.02.2021, 21:58
Вопрос задал: Arthur (Посетитель)
Всего ответов: 1
Страница онлайн-консультации »


Консультирует Зенченко Константин Николаевич (Старший модератор):

Здравствуйте, Arthur!

можно почитать о структуре объектного файла

Arthur

Нигде, вернне источников много, и все они по разному это нитерпретируют. Это эдинственное, в чем они сходятся:

линкер должен полностью разобрать объектный файл , чтобы извлечь всю информацию


Обратите на наличие следующих байтов в системе.

Их нужно анализировать отдельно.

Хакнуть самому, т.е. => Написать свой Dump'er:


Один код - разными компиляторами(слева-MASM, справа-TASM):
Код (Assembler) :: выделить код
.model  small
stack 256h
code
;.386
start:
;
    MOV AX,@DATA
    MOV DS,AX
    MOV ES,AX
;
    mov ah,9
    lea dx,dbEnter
    int 21h
    mov ah,0ah
    lea dx,dbStrM
    int 21h
    lea bx,dbStr
    xor ch,ch
    mov cl,dbStrL
@@01:   add byte ptr[bx],2
    inc bx
    loop    @@01
    mov byte ptr[bx],'$'
    mov al,' '
    mov dbStrM,al
    mov dbStrL,al
    mov ah,9
    lea dx,dbCode
    int 21h
    xor ax,ax
    int 16h
    mov ax,4C00h
    int	21h
data
dbEnter db  10,13,'Enter string :$'
dbCode  db  10,13,'Code string:'
dbStrM  db  128
dbStrL  db  ?
dbStr   db  129 dup(?)
    end start


т.е. ОДНОГО СТАНДАРТА НЕТ

Включить листинг компиляции, т.е. получит байт-код, который будем искать:


Второй -третий байт пропускаем (о этом говорит листинг MASM(там может быть "мусор" от предыдущей компиляции, TASM всегда ставит ноль). Секции обозначены в листинге, за ними должно быть само описание(либо прямой адрес с начала файла, либо, относительный от описания секции, либо от конца "раздела оиписаний" ), в любом случае занимайтесь математикой. Ищите ссылки на начало сегмента кода, сегмент данных и так видно. Вы найдете структуру описания сегмента. Второй - третий байт изменяются загрузчиком ОСи(взависимости от свободной памяти в данный момент), т..е. на эти байты должна указывать некоторая структура - таблица перемещения. Чтобы её найти, можно сегиент несколь ко раз перзаписывать, не важно. что один и тот-же. Но это позволит найти общие стуктуры, которые поменялись.

Запустить objdump с опцией HELPили /?, посмотреть на опции, перевести их, понять, запустить с опциями и посмотреть, что даст objdump, возможно нужно будет переводить с Х10 в Х16 , т.е.

Эдинственное более стандартизированное описание OBJ-файлов есть(судя по оглавлению) в книге: Джон Р. Левин - John R. Levine: Linkers and Loaders (The Morgan Kaufmann Series in Software Engineering and Programming) - но в свободном доступе её нет, первода на русский- нет, и на одном из сайтов указана цена в 350 у.е..

Удачи!

Консультировал: Зенченко Константин Николаевич (Старший модератор)
Дата отправки: 24.02.2021, 21:16

5
нет комментария
-----
Дата оценки: 26.02.2021, 20:10

Рейтинг ответа:

НЕ одобряю +1 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное