1

我正在寻找一个gcc命令行标志或其他设置来为我的静态链接、与位置无关的 i386 可执行文件生成GOTOFF重定位而不是重定位。GOT有关我在下面尝试的更多详细信息。

我的源文件g1.s如下所示:

extern int answer;
int get_answer1() { return answer; }

我的另一个源文件g2.s如下所示:

extern int answer;
int get_answer2() { return answer; }

gcc -m32 -fPIE -Os -static -S -ffreestanding -fomit-frame-pointer -fno-unwind-tables -fno-asynchronous-unwind-tables g1.c我用i386编译它们。

我得到以下汇编输出:

    .file   "g1.c"
    .text
    .globl  get_answer1
    .type   get_answer1, @function
get_answer1:
    call    __x86.get_pc_thunk.cx
    addl    $_GLOBAL_OFFSET_TABLE_, %ecx
    movl    answer@GOT(%ecx), %eax
    movl    (%eax), %eax
    ret
    .size   get_answer1, .-get_answer1
    .section        .text.__x86.get_pc_thunk.cx,"axG",@progbits,__x86.get_pc_thunk.cx,comdat
    .globl  __x86.get_pc_thunk.cx
    .hidden __x86.get_pc_thunk.cx
    .type   __x86.get_pc_thunk.cx, @function
__x86.get_pc_thunk.cx:
    movl    (%esp), %ecx
    ret
    .ident  "GCC: (Ubuntu 4.8.4-2ubuntu1~14.04.3) 4.8.4"
    .section        .note.GNU-stack,"",@progbits

以下是如何使用 GCC 7.2 在线重现此行为:https ://godbolt.org/g/XXkxJh

而不是GOT上面,我想得到GOTOFFmovl %(eax), %eax应该消失,所以函数的汇编代码应该是这样的:

get_answer1:
    call    __x86.get_pc_thunk.cx
    addl    $_GLOBAL_OFFSET_TABLE_, %ecx
    movl    answer@GOTOFF(%ecx), %eax
    ret

我已经验证了这个GOTOFF程序集版本是有效的,而这个GOT版本不起作用(因为它有一个额外的指针间接)。

如何说服gcc生成GOTOFF版本?我尝试了-fPIC, -fpic, -fPIE, -fpie, -pie,的各种组合-fno-plt。他们都没有工作,他们都gcc制作了这个GOT版本。

我在https://gcc.gnu.org/onlinedocs/gcc/x86-Options.html或任何通用标志上找不到任何 i386 特定标志: https ://gcc.gnu.org/onlinedocs/gcc/ Code-Gen-Options.html

事实上,我正在GOTOFF"..."字符串文字重新定位,我也想为extern变量获取它们。

最终输出是自定义二进制格式的静态链接可执行文件(我为此编写了 GNU ld 链接器脚本)。没有动态链接,也没有共享库。地址随机化由自定义加载器执行,该加载器可以自由地将可执行文件加载到任何地址。所以我确实需要与位置无关的代码。没有每段内存映射:整个可执行文件按原样连续加载。

我在网上找到的所有文档都在讨论动态链接的与位置无关的可执行文件,但我在那里找不到任何有用的东西。

4

1 回答 1

0

我无法用 解决这个gcc -fPIE问题,所以我通过处理输出文件手动解决了这个问题。

我将gcc -Wl,-q, 与包含重定位的输出 ELF 可执行文件一起使用。我对该 ELF 可执行文件进行后处理,并在开头添加以下汇编指令:

call next
next:
pop ebx
add [ebx + R0 + (after_add - next)], ebx
add [ebx + R1 + (after_add - next)], ebx
add [ebx + R2 + (after_add - next)], ebx
...
after_add:

, 其中 R0, R1, R2 ... 是 ELF 可执行文件中 R_386_32 重定位的地址。In use objdump -O binary prog.elf prog.bin', and nowprog.bin' 包含与位置无关的代码,因为它以 `add [ebx + ...], ebx' 指令开头,当代​​码开始运行时,这些指令会对代码进行必要的重定位。

根据执行环境,需要该gcc标志-Wl,-N,以使该.text部分可写(`add [ebx + ...],ebx' 指令需要它)。

于 2018-01-12T11:04:08.597 回答