我试图将 LD_PRELOAD 技巧应用于某些专有二进制文件。我以前做过类似的事情,但这次没有运气。我试图拦截的电话是 timer_settime()。
Strace 清楚地表明 timer_settime() 是由二进制文件调用的:
[pid 30500] timer_settime(0x2, 0, {it_interval={30, 0}, it_value={30, 0}}, {it_interval={0, 0}, it_value={0, 0}}) = 0
它以不同的时间间隔被多次调用。我想以 30 秒的间隔准确地捕捉到上面的那个。
这是我的代码 timerwrap.c:
#define _GNU_SOURCE
#include <dlfcn.h>
#include <time.h>
#include <stdio.h>
int timer_settime(timer_t timerid, int flags, const struct itimerspec *new_value, struct itimerspec *old_value)
{
printf("Enter timer.\n");
if((new_value->it_interval).tv_sec == 30) {
printf("Catched!\n");
return 0;
}
int (*real_timer_settime)(timer_t, int, const struct itimerspec *, struct itimerspec *);
real_timer_settime = dlsym(RTLD_NEXT, "timer_settime");
return real_timer_settime(timerid, flags, new_value, old_value);
}
gcc 命令行:
gcc -Wall -g -shared -fPIC -o timerwrap.so timerwrap.c -ldl -lrt
运行程序:
export LD_PRELOAD=/home/Work/C/timerwrap.so
./the_program
但它未能拦截呼叫。
我用 LD_DEBUG=all 再次运行它以进一步调查。事实证明,对于许多其他符号,都查找了 timerwrap.so,例如 dlsym 的查找路径在调试输出中如下所示:
2006: symbol=dlsym; lookup in file=/.../the_program [0]
2006: symbol=dlsym; lookup in file=/home/Work/C/timerwrap.so [0]
2006: symbol=dlsym; lookup in file=./lib/libssl.so.6 [0]
2006: symbol=dlsym; lookup in file=/lib/i686/cmov/libdl.so.2 [0]
2006: binding file /.../the_program [0] to /lib/i686/cmov/libdl.so.2 [0]: normal symbol `dlsym' [GLIBC_2.0]
但是,对于 timer_settime,查找只需要一步,直接进入 /usr/lib/librt.so,绕过 timerwrap.so:
2006: symbol=timer_settime; lookup in file=/usr/lib/librt.so [0]
2006: binding file /usr/lib/librt.so [0] to /usr/lib/librt.so [0]: normal symbol `timer_settime'
那么这里发生了什么?为什么 librt.so 如此特别?有什么想法吗?
这是我的第一个问题。提前感谢您的帮助!