您可以使用 BFD 在运行时从符号名称中获取地址。
#include <stdio.h>
#include <stdlib.h>
#include <bfd.h>
#include <string.h>
void func1(int n)
{
printf("%d\n", n);
}
void * addr_from_name(char * filename, char * symname)
{
bfd * ibfd;
asymbol ** symtab;
symbol_info info;
void * symaddress = NULL;
long size;
long syms;
unsigned int i;
bfd_init();
ibfd = bfd_openr(filename, NULL);
bfd_check_format(ibfd, bfd_object);
size = bfd_get_symtab_upper_bound(ibfd);
symtab = malloc(size);
syms = bfd_canonicalize_symtab(ibfd, symtab);
for(i = 0; i < syms; i++) {
if(strcmp(symtab[i]->name, symname) == 0) {
bfd_symbol_info(symtab[i], &info);
symaddress = (void *)info.value;
}
}
bfd_close(ibfd);
return symaddress;
}
int main(void)
{
void (*func)(int) = addr_from_name("/homes/mk08/Desktop/lala", "func1");
printf("%p\n", func);
func(5);
return EXIT_SUCCESS;
}
在这种情况下,我硬编码filename
,但动态获取它是微不足道的。假设您的源代码/二进制文件被调用lala
,您可以像这样编译和运行:
gcc -Wall -std=gnu99 lala.c -o lala -lbfd && ./lala
在我的系统上,打印:
0x400814
5
请注意,此方法需要完整的符号表。为了减少开销,您可以在初始化例程中重复使用上面的代码。在那里,您将存储从函数名称到地址的映射。这导致生成查找表的一次性成本。