execve如何调用动态链接器/装载器(ld-linux.so.2)

10

我使用gcc编译和链接最基本的C程序test.c:

int
main() {
}

正如预期的那样,输出是一个动态链接的可执行文件:

$ file test
test: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked (uses     shared libs), for GNU/Linux 2.6.26, BuildID[sha1]=0x0f806c099f74132a158d98aebde4639ae0998971, not stripped

运行strace会产生以下输出:

$ strace -f ./test
execve("./test", ["./test"], [/* 31 vars */]) = 0
brk(0)                                  = 0x248d000
access("/etc/ld.so.nohwcap", F_OK)      = -1 ENOENT (No such file or directory)
mmap(NULL, 8192, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f77eeb27000
access("/etc/ld.so.preload", R_OK)      = -1 ENOENT (No such file or directory)
open("/etc/ld.so.cache", O_RDONLY)      = 3
fstat(3, {st_mode=S_IFREG|0644, st_size=109292, ...}) = 0
mmap(NULL, 109292, PROT_READ, MAP_PRIVATE, 3, 0) = 0x7f77eeb0c000
close(3)                                = 0
access("/etc/ld.so.nohwcap", F_OK)      = -1 ENOENT (No such file or directory)
open("/lib/x86_64-linux-gnu/libc.so.6", O_RDONLY) = 3
read(3, "\177ELF\2\1\1\0\0\0\0\0\0\0\0\0\3\0>\0\1\0\0\0\300\357\1\0\0\0\0\0"..., 832) = 832
fstat(3, {st_mode=S_IFREG|0755, st_size=1595408, ...}) = 0
mmap(NULL, 3709016, PROT_READ|PROT_EXEC, MAP_PRIVATE|MAP_DENYWRITE, 3, 0) = 0x7f77ee580000
mprotect(0x7f77ee700000, 2097152, PROT_NONE) = 0
mmap(0x7f77ee900000, 20480, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_FIXED|MAP_DENYWRITE, 3, 0x180000) = 0x7f77ee900000
mmap(0x7f77ee905000, 18520, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_FIXED|MAP_ANONYMOUS, -1, 0) = 0x7f77ee905000
close(3)                                = 0
mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f77eeb0b000
mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f77eeb0a000
mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f77eeb09000
arch_prctl(ARCH_SET_FS, 0x7f77eeb0a700) = 0
mprotect(0x7f77ee900000, 16384, PROT_READ) = 0
mprotect(0x7f77eeb29000, 4096, PROT_READ) = 0
munmap(0x7f77eeb0c000, 109292)          = 0
exit_group(-292524312)                  = ?

根据execve手册,我预期在strace输出中应该能够看到"/lib64/ld-linux.so.2"的存在,因为:

如果可执行文件是一个动态链接的ELF可执行文件,则使用PT_INTERP段中命名的解释器来加载所需的共享库。对于使用glibc 2链接的二进制文件,这个解释器通常是/lib/ld-linux.so.2

我猜链接器/加载器(/lib64/ld-linux.so.2)调用是execve的一部分。有人可以确认吗?


相关:`bash: ./a.out: 没有那个文件或目录` 在运行由 `ld` 生成的可执行文件时 - ld 使用的默认路径是 /lib/ld64.so.1,在大多数现代发行版上不存在,所以 gcc 应该传递一个适合您系统的正确路径。我在那里的答案展示了哪些工具对于检查情况是有用的(filereadelf)。 - undefined
1个回答

17
我的猜测是链接器/加载器(/lib64/ld-linux.so.2)调用是execve的一部分。
这有点正确。
内核首先查看主可执行段,并将它们映射到新的“进程外壳”中。
当它发现可执行文件具有PT_INTERP段时,它还会映射该文件的段,并将控制权传递给它。
因此,在从execve()返回用户模式时,解释器(通常在Linux / x86_64上为/lib64/ld-linux-x86-64.so.2)已经被映射并运行。然后,该解释器的工作是重新定位自己,mmap其余所需的共享库,初始化它们,并最终将控制权转移到主可执行文件。
如果您想了解更多详细信息,请从here开始。

您指向的链接已经失效了。能否提供一个有效的链接呢?我知道这个答案已经很老了,但我对学习更多内容非常感兴趣。谢谢。 - Daniel
非常感谢! - Daniel

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接