c++ - 使用 dlsym 的 Ansi C 补丁在 linux 下编译正常,但在 Mac Os X 上编译失败

标签 c++ c macos code-injection dlsym

我构建了一个小补丁来附加到某个应用程序并跟踪某些函数的调用。其中,malloc() 和 open()。我正在使用 dlsym 来存储指向原始符号的指针,并将函数名替换为我自己的。它在 linux 下编译 - 并且工作 - 完美。这是代码:

#define _GNU_SOURCE
#include <stdint.h>
#include <stdio.h>
#include <string.h>
#include <stdarg.h>
#include <dlfcn.h>

/**
 * Interponemos nuestra funcion open
 * 
 * @param   char*    filename
 * @param   int      flags
 **/

int open(char * filename, int flags)
{
    static int (*real_open)(char*, int) = NULL;
    if (!real_open)
        real_open = dlsym(RTLD_NEXT, "open");

    // Entero
    int p = real_open(filename, flags);
    fprintf(stderr, "Abrimos %s) = %i\n", filename, flags);

    // Devolvemos
    return p;
}

//--------------------------------------------------------

/**
 * Interponemos nuestra funcion malloc
 * 
 * @param   size_t    size
 */

void* malloc(size_t size)
{
    static void* (*real_malloc)(size_t) = NULL;
    if (!real_malloc)
        real_malloc = dlsym(RTLD_NEXT, "malloc");

    void *p = real_malloc(size);

    // Memoria reservada
    fprintf(stderr, "Reserva de memoria (%d) = %p\n", size, p);

    // Devolvemos
    return p;
}

然后,我使用以下指令编译它,创建一个 pi.so。

gcc -Wall -O2 -fPIC -shared -ldl -o pi.so pi.c 

然后,我使用 LD_PRELOAD 指令将其注入(inject)任何应用。

LD_PRELOAD=/home/.../injection/pi.so <binary>

它在 Linux 下运行得非常好!但是当我回到家并尝试在 Mac 下使用 GCC 编译它时,它编译失败并且 LD_PRELOAd 指令不起作用。我应该改变什么?非常感谢。

最佳答案

在 mach 上,您必须使用 DYLD_INSERT_LIBRARIES 宏而不是 LD_PRELOAD 来指定要预加载的共享库列表 (1...*)。

默认情况下,标准函数不会仅仅因为它们具有相同的名称而被共享对象中的函数替换。您必须使用 DYLD_INTERPOSE 明确说明什么功能会覆盖什么功能宏。它允许您使用任何名称声明替换函数(例如,使用 my_open 覆盖 open)并能够调用您正在覆盖的原始函数。除此之外,您不必手动解析实际函数的地址。

或者,要实现类似 Linux 的行为,您必须定义 DYLD_FORCE_FLAT_NAMESPACE 宏。

还有很多事情要做,请参阅 dyld手册了解详情。

所以你的代码应该是这样的:

#define _GNU_SOURCE
#include <stdint.h>
#include <stdio.h>
#include <string.h>
#include <stdarg.h>
#include <dlfcn.h>
#include <mach-o/dyld-interposing.h>

/**
 * Interponemos nuestra funcion open
 * 
 * @param   char*    filename
 * @param   int      flags
 **/

int my_open(char * filename, int flags)
{
    // Entero
    int p = open(filename, flags);
    fprintf(stderr, "Abrimos %s) = %i\n", filename, flags);

    // Devolvemos
    return p;
}
DYLD_INTERPOSE(my_open, open)

//--------------------------------------------------------

/**
 * Interponemos nuestra funcion malloc
 * 
 * @param   size_t    size
 */

void* my_malloc(size_t size)
{
    void *p = malloc(size);

    // Memoria reservada
    fprintf(stderr, "Reserva de memoria (%d) = %p\n", size, p);

    // Devolvemos
    return p;
}
DYLD_INTERPOSE(my_malloc, malloc)

关于c++ - 使用 dlsym 的 Ansi C 补丁在 linux 下编译正常,但在 Mac Os X 上编译失败,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3810326/

相关文章:

c++ - 获取默认电子邮件客户端 mac OSX cpp

ios - 无法解锁钥匙串(keychain)

c++ - QT : Cannot find moc file

c++ - 使用按位运算符的算术运算符

c++ - 基于 OO 的 C++ 库的 C 和 C++ 接口(interface)

c - 如何正确地将数组指针传递给 C 中的函数

linux - grep/sed 在一个目录下复制两个相同的文件名

c++ - 在类模板的其他未定义成员类的显式特化中定义隐藏 friend 是否合法?

c++ - 基本类型 volatile 初始化是可观察的行为吗?

c++ - Clang 与 GCC : Friend-ing a global function via qualified/unqualified names