2021哈工大深入理解计算机系统Lab5(linklab)

2023-11-12


实验目的

  • 理解链接的作用与工作步骤。
  • 掌握ELF结构与符号解析与重定位的工作过程。
  • 熟练使用Linux工具完成ELF分析与修改。

实验环境与工具

硬件环境

X64 CPU; 2.40 GHz; 716G

软件环境

Windows10 专业版;Vmware; Ubuntu 20.04

开发工具

gdb; objdump; readelf; hexedit


实验内容

LinkBomb程序框架

//main
#include <stdio.h>
#include "config.h"

void (*phase)(); /*初始化为0*/

int main(int argc, const char* argv[])
{
	if(phase){
		(*phase)();
	}
	else{
		printf("To run lab, please link the relevant object module with the main module.\n");
	}

	return 0;
}

在各个阶段,运行main.o与修改后的phase[i].o链接生成的可执行程序,使之输出个人学号。
  PS.以下各阶段中a0a1…a9表示学号,A0A1…A9表示学号各位数字对应的ASCII码(十六进制)

phase1:全局变量 ⇔ 数据节

  1. 输入objdump -dx phase1.o,得知输出字符串起始地址在.data节中偏移量为 0x1f字节的位置
    在这里插入图片描述

  2. 用该命令同样也可以知道.data节再目标文件的偏移为0x60字节(File off)
    在这里插入图片描述

  3. 使用hexedit打开phase1.o文件。找到偏移为(0x60 + 0x1f) 字节处。在这里插入图片描述

  4. 将main.o与未修改的phase1.o链接,执行生成的可执行程序,输出字符串为
    zqo3JlaZmWMP0uQQNyC3BL26RmpkbuRqnWZxH8FBJehIWz6Hl8uFa jtEVPTY nAapc W626N4xh9 Cav4y6RVljGNfDa0hhYlZ6Vo0tLqsES3 yGAajbwOMh3Rxd8Q4QouHqbZajkEhB6QB3wHt
    与3中找出的字符串内容相同,确定此处为需要修改的字符串位置。
    在这里插入图片描述

  5. 从此处开始修改内容为学号编码(后加0x00字节表示字符串结束)。在这里插入图片描述

  6. 将main.o与修改后的phase1.o链接。执行生成的可执行程序,输出学号。在这里插入图片描述

phase2:指令 ⇔ 代码节

  1. 使用objdump得出此处是传递的参数与MYID进行比较。根据比较结果分析下一步动作。在这里插入图片描述

  2. 此处为调用puts函数,其参数与output函数参数相同。在这里插入图片描述

  3. 因此在do_phase函数中,我们要先把一个参数值压入栈,然后再调用output函数。

  4. 调用output函数可以使用call+相对PC的偏移量。而参数的压栈需要查看调用do_phase函数时的寄存器状态与参数之间的关系。由下图只main函数中通过%eax调用phase函数(即phase2.o中的do_phase函数)。即%eax中存有do_phase函数的绝对地址。在这里插入图片描述

  5. 而在do_phase函数中刚开始并没有改变%eax的值。在这里插入图片描述

  6. 利用objdump查看lab2(main.o与未修改phase2.o链接生成)反汇编,得出do_phase函数与output函数之间的偏移为(0x1231 – 0x1265) = -0x34字节;同时也可以知道do_phase函数与.rodata节之间的偏移为(0x207c – 0x1265) = 0xe17字节.在这里插入图片描述
    在这里插入图片描述

  7. 在do_phase中先将.rodata地址压栈,然后再调用output函数。补全汇编代码应如下。在这里插入图片描述

  8. 利用readelf找出phase2.o中do_phase函数的位置,偏移量为(0x34 + 0x34) = 0x68字节.在这里插入图片描述
    在这里插入图片描述

  9. 找到并修改phase2.o如下:在这里插入图片描述

  10. 将main.o与修改后的phase.o链接,执行生成的可执行程序,输出学号。在这里插入图片描述

phase3:符号解析

  1. 利用objdump,分析do_phase反汇编得出cookie字符串的组成内容:(地址由低到高)
    0x69 0x6a 0x65 0x6d 0x79 0x7a 0x6f 0x70 0x78 0x6c 0x00(第十个没有用到)在这里插入图片描述

  2. 分析这段汇编代码可知,从地址为%ebp – 0x17的内存开始,取一个字节,然后把这个字节当作映射数组的索引,取出一个字符输出,下一次作为索引的字节的地址为上次作为索引的地址加一,与phase3.c的程序框架相照应。在此图中同样可以得知该数组索引的符号名为yuYibdBlfT在这里插入图片描述

  3. 此处为计数功能,当累计输出10个字符后输出回车,输出程序的关键部分结束。在这里插入图片描述

  4. 编写一个映射数组c文件,只需将cookie字符串的前十个字节作为索引,依次把自己的序号字符填入即可(其他位置任意)。如图(可以适当布局设计无关位置方便索引):在这里插入图片描述

  5. 编译汇编phase3_patch.c得到phase3_patch.o,与main.o和phase3.o一起链接生成可执行程序。执行该程序,输出学号。在这里插入图片描述

phase4:switch语句与重定位

  1. 第一步与阶段3的第一步相同,找到COOKIE字符串的组成内容:(地址由低到高):
    0x44 0x58 0x4a 0x42 0x59 0x47 0x4e 0x52 0x48 0x5a 0x00在这里插入图片描述

  2. 利用objdump生成反汇编文件phase4dx.txt,可以分析出来此处和阶段3相同,也是一个一个字符取出来进行操做。在这里插入图片描述

  3. 从这几句可以判断出%eax先减去了0x41后与0x19比较,根据比较结果以及减去0x41后的结果进行跳转。在这里插入图片描述

  4. 在这个文件中也可以查出.rodata节的偏移为0x184字节,大小为0x68字节。在这里插入图片描述

  5. 使用hexedit打开phase4.o,找到.rodata节的部分。将.rodata节中的数据(跳转表)存入新建的.rodata文档中。在这里插入图片描述
    在这里插入图片描述

  6. 根据我们的cookie值,以及刚刚的跳转表,可以得出跳转地址。在这里插入图片描述

  7. 我们只要将跳转表修改,使程序按照我们cookie的值选择地址跳转后,正好按顺序输出学号中的字符即可。

  8. 由下图可知每次根据跳转表跳转到某个地址后,会固定输出某个特定的字符。在这里插入图片描述

  9. 我们根据学号中的字符查询到跳转表中应该存储的地址(到时候重定位会把更改.rodata的值,故写此时的“绝对”地址即可),将需要更改的地方先存入rodata.txt文件中,下图以查询使程序输出1的地址示例:在这里插入图片描述
    在这里插入图片描述

   PS.修改之后的跳转表中0~5是为了方便索引无实际意义。空白位
  置包括索引位置表示原跳转表不必要更改。

  1. 按照rodata.txt中的内容修改phase4.o如下。在这里插入图片描述

  2. 将修改后的phase4.o与main.o链接生成可执行程序。执行该可执行程序,输出学号。在这里插入图片描述


结语

由于时间比较紧,就没有看phase5。之后如果有时间的话再把第五阶段发出来(并且如果会做的话

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

2021哈工大深入理解计算机系统Lab5(linklab) 的相关文章

随机推荐

  • vue2 维护状态key的作⽤和原理

    1 key定义 为了给 Vue 个提示 以便它能跟踪每个节点的身份 从 重 和重新排序现有元素 你需要为每项提供 个唯 key 2 写法 li item name li 3 作 key 值使 数组的索引index 或者不加 在数组元素顺序打
  • 2023最新版本Activiti7系列-源码篇-初始化过程

    源码分析 1 设计模式 1 1 命令模式 https dpb bobokaoya sm blog csdn net article details 89115420 1 2 责任链模式 https dpb bobokaoya sm blog
  • xss攻击的了解

    常见的xss攻击方法 1 绕过XSS Filter 利用 lt gt 标签注入Html JavaScript代码 2 利用HTML标签的属性值进行xss攻击 例如 img src 当然并不是所有的Web浏览器都支持Javascript伪协议
  • 【LeetCode刷题】203 移除链表元素 java

    题目 给你一个链表的头节点 head 和一个整数 val 请你删除链表中所有满足 Node val val 的节点 并返回 新的头节点 示例 方法一 先对头节点做处理 使其不为val class Solution public ListNo
  • java一个数如果恰好等于它的因子之和,这个数就称为 "完数 "。(java50道经典编程题)

    题目 一个数如果恰好等于它的因子之和 这个数就称为 完数 例如6 1 2 3 编程 找出1000以内的所有完数 对于这道题其实乍一看可能觉得比较困难 但是你只要 知道一个问题作为求因子 只需要从1开始让你输入的这个数一直除就好了 记得每回合
  • C++对于表达式临时对象的处理

    在表达式中如果使用了一个类的操作符重载函数 或者调用了一个返回类对象的函数 都会产生临时对象 临时对象的生存周期就在表达式中 甚至是表达式中的子语句 临时对象的销毁应该是在完整表达式的最后一句执行 比如下面的例子 T c c a b 另外
  • Remove Duplicates from Sorted Array II

    还是原地重写法 保留的条件是A j A i 2 注意后面的下标是i 2 不是j 2 int removeDuplicates int A int n if n lt 3 return n int i 2 for int j 2 j
  • java关于文件记录篇章之文件夹创建篇

    今天 创建一个文件夹目录的时候 创建多级目录的时候发现 自己老是创建失败 但是系统显示文件夹创建成功 但是你去找文件夹的时候 又发现创建失败 这里在我成功之后封装了一个创建文件夹的创建对象 首先这个文件夹是用来解决本地存储文件和linux上
  • dockers报错:Cannot connect to the Docker daemon

    异常信息 22 01 14 13 58 44 Reporter INFO YarnAllocator Completed container container e118 5690061100801 24379300 01 000066 o
  • 更换gradle,引起文件缺失报错 Could not resolve all dependencies for configuration ':classpath'.

    因为公司项目需要低版本gradle 加上同事其他项目也是需要低版本gradle 要更换gradle 使用2 14 1 于是遇到了如下报错 百度了 很多人都没有直接的办法 直接放弃去找已经下载的使用 看了一篇文章https www cnblo
  • 【Web3.0大势所趋】下一代互联网的未来

    前言 Web3 0 是一个越来越受到关注的话题 它被认为将会带来天翻地覆的变化 本文我们一起来谈谈 Web3 0 的概念 特点和优势 并探讨它为什么如此重要和具有革命性的 文章目录 前言 Web3 0是什么 区块链技术 智能合约 总结 We
  • elasticsearch之explain的使用

    explain查看怎么计算得分的 format将json格式结果转为yaml展示 POST tlsmz search format yaml explain true query bool must term fz keyword valu
  • phpstorm显示页面不停的在indexing转圈中,并且文件名还一直在刷新

    打开 File下的 Invalidate Caches Restart 下的 Invalidate and Restart 便可以了
  • 区块链学习笔记16——以太坊中的交易树和收据树

    十六 以太坊中的交易树和收据树 每次发布一个交易的时候 那些交易会组织成一个交易树 也是一颗Merkle tree跟比特币中的情况是类似的 同时以太坊还增加了一个收据树 每个交易执行完之后会形成一个收据 记录这个交易的相关信息 交易树和收据
  • Latex公式排版(编号、换行、括号内换行、对齐)

    最近写论文刚上手了Latex 因为有模板 所以用起来还是很方便的 但是在实际使用中 由于论文是双栏的 因此比较长的公式在排版时会比较困难 下面对Latex中的公式排版方法做一些记录 公式的编写方法在此不再赘述 可以选择网页版的Latex公式
  • 机器学习项目

    文章来源 ATYUN AI平台 8800个开源机器学习项目 并从中选取了前30个制成这份清单 它涵盖了2017年1月和12月之间发布的最佳开源机器学习库 数据集和应用程序 Mybridge AI通过受欢迎程度 参与度和新近度来评估质量 为了
  • 安卓开发移植他人项目 配置问题

    在开发移植他人项目会出现各种配置问题 解决方法 1 将build gradle中的包版本改成跟自己本地项目相同的版本 2 在gradle properties中写入 android overridePathCheck true 3 在app
  • 离线包实现app内H5的秒开

    前言 市面上业务复杂 App中近半数业务页面使用H5 页面承载 H5的优势很明显 跨平台 迭代快 开发体验好 H5的劣势同样明显 加载慢 用户体验差 为了提高页面加载速度和成功率 我们在app H5 部分业务加载 采用了离线包方式 如果有业
  • 如何选取合适的运算放大器?

    首先呢 我不是大牛 本文也会有很多不足之处 欢迎大家提出意见 进入正题 在模拟输入部分 一个重要的大类是单端电压和电流的调理和转换 如 0 5V 10V 0 20mA 等 另一个重要的大类是传感器信号的调理和转换 最常用的如电桥 R TD
  • 2021哈工大深入理解计算机系统Lab5(linklab)

    2021哈工大计算机系统lab5 linklab 实验目的 实验环境与工具 硬件环境 软件环境 开发工具 实验内容 LinkBomb程序框架 phase1 全局变量 数据节 phase2 指令 代码节 phase3 符号解析 phase4