大佬教程收集整理的这篇文章主要介绍了linux-kernel – 确定剥离的Linux内核映像的加载地址和入口点,大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
objcopy -S -O binary vmlinux vmlinux.bin
为了进一步处理,我还需要图像的加载地址和入口点.在剥离之前,通过scripts / mksysmap或更明确地说,通过via来确定它们是没有问题的
nm -n vmlinux | grep -v '\( [aNUw] \)\|\(__crc_\)\|\( \$[adt]\)' > System.map
然后我可以确定加载地址和入口点
awk '/A _text/ { print "0x"$1; }' < _System.map awk '/T kernel_entry/ { print "0x"$1; }' < System.map
现在的挑战是,有时候我不是自己构建内核,而是在通过objcopy删除了它的符号后得到一个预构建的内核.谁能告诉我怎么做?我对内核构建和工具链的使用不是很熟练. nm和objdump都不喜欢剥离的图像
vmlinux.bin: File format not recognized
objcopy可以用于通过使用二进制的输出目标来生成原始二进制文件(例如,使用-O二进制).当objcopy生成原始二进制文件时,它实际上会产生输入对象文件内容的内存转储.所有符号和重定位信息都将被丢弃.内存转储将从复制到输出文件中的最低部分的虚拟地址开始.
以下是可在PowerPC体系结构上使用的示例:
原来的vmlinux
bash-3.2$file vmlinux vmlinux: ELF 32-bit MSB executable,PowerPC or cisco 4500,version 1 (SYSV),statically linked,not Stripped
剥离的vmlinux被视为“数据”文件
bash-3.2$file vmlinux.bin vmlinux.bin: data
将二进制转换为PowerPC的ELF格式
bash-3.2$powerpc-440fp-linux-objcopy -I binary vmlinux.bin -B powerpc -O elf32-powerpc vmlinux.bin.x
bash-3.2$file vmlinux.bin.x vmlinux.bin.x: ELF 32-bit MSB relocatable,not Stripped
您必须传递-I,-B和-O参数.您可以从objcopy文档中获取此参数.
但是由于你的二进制文件已被剥离,因此尝试反编译它可能不值得,因为部分信息不可用.文件中的所有数据都将被转储到.data secion中.
以上是大佬教程为你收集整理的linux-kernel – 确定剥离的Linux内核映像的加载地址和入口点全部内容,希望文章能够帮你解决linux-kernel – 确定剥离的Linux内核映像的加载地址和入口点所遇到的程序开发问题。
如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。
本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。