linux内核获取未导出函数地址的两种方法

第一种

第一种是借助于kprobe机制,通过kprobe机制中会调用kallsyms_lookup_name函数并设置到kprobe结构体中返回的原理找到我们需要的函数地址

内核中调用逻辑简化代码如下:

int register_kprobe(struct kprobe *p)
{int ret;struct kprobe *old_p;struct module *probed_mod;kprobe_opcode_t *addr;/* Adjust probe address from symbol */addr = kprobe_addr(p);if (IS_ERR(addr))return PTR_ERR(addr);p->addr = addr;。。。。。。
}
static kprobe_opcode_t *kprobe_addr(struct kprobe *p)
{return _kprobe_addr(p->addr, p->symbol_name, p->offset);
}
static kprobe_opcode_t *_kprobe_addr(kprobe_opcode_t *addr,const char *symbol_name, unsigned int offset)
{if ((symbol_name && addr) || (!symbol_name && !addr))goto invalid;if (symbol_name) {addr = kprobe_lookup_name(symbol_name, offset);if (!addr)return ERR_PTR(-ENOENT);}。。。。。
}
kprobe_opcode_t * __weak kprobe_lookup_name(const char *name,unsigned int __unused)
{return ((kprobe_opcode_t *)(kallsyms_lookup_name(name)));
}

如上逻辑可以看到其实就是调用的kallsyms_lookup_name函数来获取地址存到我们的addr中

第二种

第二种方式是借助于内核调试器提供的能力间接调用kallsyms_lookup_name函数获取地址

在内核中有这样一个函数并且这个函数是导出的

extern int kdbgetsymval(const char *, kdb_symtab_t *);int kdbgetsymval(const char *symname, kdb_symtab_t *symtab)
{if (KDB_DEBUG(AR))kdb_printf("kdbgetsymval: symname=%s, symtab=%px\n", symname,symtab);memset(symtab, 0, sizeof(*symtab));symtab->sym_start = kallsyms_lookup_name(symname);if (symtab->sym_start) {if (KDB_DEBUG(AR))kdb_printf("kdbgetsymval: returns 1, ""symtab->sym_start=0x%lx\n",symtab->sym_start);return 1;}if (KDB_DEBUG(AR))kdb_printf("kdbgetsymval: returns 0\n");return 0;
}
EXPORT_SYMBOL(kdbgetsymval);

代码示例

/*************************************************************************> File Name: test.c> Author: > Mail: > Created Time: 2024年06月09日 星期日 11时34分43秒> 两种获取内核未导出函数地址方法************************************************************************/#include <linux/init.h>
#include <linux/module.h>
#include <linux/kallsyms.h>
#include <linux/kprobes.h>
#include <linux/cdev.h>MODULE_LICENSE("GPL");
MODULE_AUTHOR("ch");
typedef struct __ksymtab {unsigned long value;	/* Address of symbol */const char *mod_name;	/* Module containing symbol or* "kernel" */unsigned long mod_start;unsigned long mod_end;const char *sec_name;	/* Section containing symbol */unsigned long sec_start;unsigned long sec_end;const char *sym_name;	/* Full symbol name, including* any version */unsigned long sym_start;unsigned long sym_end;} kdb_symtab_t;
extern int kdbgetsymval(const char *, kdb_symtab_t *);
struct char_device_struct {struct char_device_struct *next;unsigned int major;unsigned int baseminor;int minorct;char name[64];struct cdev *cdev;		/* will die */
};int noop_pre(struct kprobe* p, struct pt_regs* regs) {return 0;}
static struct kprobe kp = {.symbol_name = "kallsyms_lookup_name",
};
unsigned long (*kallsyms_lookup_name_func)(const char* name) = NULL;
static int __init m_init(void) {kp.pre_handler = noop_pre;int ret = register_kprobe(&kp);if (ret != 0) {printk("find failed\n");return ret;}kallsyms_lookup_name_func = (void*)kp.addr;printk("lookup func addr is %p\n", kp.addr);unregister_kprobe(&kp);unsigned long chrdevs_addr = kallsyms_lookup_name_func("chrdevs");printk("chardevs addr is 0x%p\n", chrdevs_addr);kdb_symtab_t val;kdbgetsymval("chrdevs", &val);printk("second method get chrdevs addr is 0x%p\n", val.sym_start);return 0;
}static void __exit m_exit(void) {}module_init(m_init);
module_exit(m_exit);

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/850545.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

从GAN到WGAN(01/2)

从GAN到WGAN 文章目录 一、说明二、Kullback-Leibler 和 Jensen-Shannon 背离三、生成对抗网络 &#xff08;GAN&#xff09;四、D 的最优值是多少&#xff1f;五、什么是全局最优&#xff1f;六、损失函数代表什么&#xff1f;七、GAN中的问题 一、说明 生成对抗网络 &#…

SwiftUI四绘制路径和形状

代码下载 创建徽章视图 创建徽章前需要使用SwiftUI的矢量绘画API创建一个徽章视图 1、新建HexagonParameters.swift文件。HexagonParameters结构体定义了绘制徽章六边形形状的控制点参数。仅仅使用这些数据指定绘制徽章形状时&#xff0c;线段和曲线的控制点位置&#xff1a…

Camtasia Studio怎么自动加字幕呢,Camtasia Studio有什么功能呢

在信息化高度发达的今天&#xff0c;视频作为一种直观、生动的信息表达方式&#xff0c;受到了越来越多人的青睐。无论是教育领域的教学视频&#xff0c;还是企业宣传的推广短片&#xff0c;甚至是个人创作的分享作品&#xff0c;都离不开一款优秀的视频编辑软件。Camtasia Stu…

【Python数据分析--pandas学习笔记】Python数据分析库pandas详细学习笔记(内容详细,适合小白入门),数据分析学习笔记

一&#xff0c;pandas教程 1-1 pandas 安装 1-1-1 使用 pip 安装 pandas: pip install pandas安装成功后&#xff0c;我们就可以导入 pandas 包使用&#xff1a; import pandas1-1-2 查看 pandas 版本 >>> import pandas >>> pandas.__version__ # 查看…

减少GPU显存的策略

训练时 减少batchsize图片尺寸缩小 推理时 cpu加载模型 pipe.enable_sequential_cpu_offload()减小精度 torch.float32 --> torch.float16其它

2.组件间通信-自定义事件(子传父)

子传父 父组件&#xff1a; <template><div class"father"><h3>父组件</h3><h3 v-show"toy">父组件接收到子组件传过来的数据:{{ toy }}</h3><!-- 给子组件Child绑定自定义事件 --><Child send-toy"sa…

L46---面试题 01.02. 判定是否互为字符重排(排序)---Java版

1.题目描述 给定两个由小写字母组成的字符串 s1 和 s2&#xff0c;请编写一个程序&#xff0c;确定其中一个字符串的字符重新排列后&#xff0c;能否变成另一个字符串。 示例 1&#xff1a; 输入: s1 “abc”, s2 “bca” 输出: true 示例 2&#xff1a; 输入: s1 “abc”,…

【面试】哪些类型对应有Class的对象?

目录 1. 类&#xff08;Class Types&#xff09;2. 接口&#xff08;Interface Types&#xff09;3. 数组类型&#xff08;Array Types&#xff09;4. 基本类型&#xff08;Primitive Types&#xff09;5. 枚举类型&#xff08;Enum Types&#xff09;6. 注解类型&#xff08;A…

c++ 实现栈、单向队列、双向队列

一、栈实现 code // // Created by shaoxinHe on 2024/6/8. //#ifndef CPRIMER_MYSTACK_H #define CPRIMER_MYSTACK_H#include "stdexcept" #include "iostream"using namespace std;struct queuNode {int num{};queuNode *next nullptr; };class mySta…

数据+AI 打造企业的“金山银山”

今日之世界&#xff0c;数据是生产资料&#xff0c;而人工智能&#xff08;AI&#xff09;是生产工具&#xff0c;它们的结合&#xff0c;带来的是业务的增长、新质生产力的提升&#xff0c;就是金山银山。 创新是源动力 凡是到过浙江省安吉县余村的人&#xff0c;应该都会被它…

2D图片的描边

第一种 Sprite 外边框 原理是找到边缘像素&#xff0c;然后设置颜色&#xff0c;边缘像素的特点是像素的八个方向的邻像素不全是透明或者不全是不透明&#xff0c;这样的像素就是边缘上的像素&#xff0c;下面是找到的shader源码&#xff0c;很简单 Shader "Custom/Spri…

【云原生_K8S系列】Kubernetes 控制器之 Deployment

在 Kubernetes 中&#xff0c;Deployment 是一种高级控制器&#xff0c;负责管理应用的部署和生命周期。它提供了一种声明性的方式来定义应用的期望状态&#xff0c;并确保实际状态与期望状态保持一致。Deployment 可以自动处理应用的滚动更新、扩展和回滚等任务&#xff0c;是…

Spring AI 第二讲 之 Chat Model API 第九节 watsonx.ai Chat

通过 watsonx.ai&#xff0c;你可以在本地运行各种大型语言模型&#xff08;LLM&#xff09;&#xff0c;并从中生成文本。Spring AI 通过 WatsonxAiChatModel 支持 watsonx.ai 文本生成。 您首先需要拥有一个 watsonx.ai 的 SaaS 实例&#xff08;以及一个 IBM 云帐户&#x…

Elasticsearch高效检索:基础查询详解

在当今大数据和云计算的时代&#xff0c;信息的快速检索和高效处理成为了企业竞争的关键。Elasticsearch&#xff0c;作为一款基于Lucene构建的开源、分布式、RESTful搜索引擎&#xff0c;以其强大的全文搜索和结构化搜索能力&#xff0c;赢得了众多开发者和企业的青睐。今天&a…

web前端复试经验:深度解析与实用指南

web前端复试经验&#xff1a;深度解析与实用指南 在Web前端开发领域的求职过程中&#xff0c;复试无疑是一个至关重要的环节。它既是对求职者技术实力的全面检验&#xff0c;也是展现个人能力与潜力的绝佳机会。本文将围绕四个方面、五个方面、六个方面和七个方面&#xff0c;…

C++STL(四)priority_queue的详细用法及仿函数实现

目录 一&#xff1a;&#x1f525;介绍二&#xff1a;&#x1f525;priority_queue 的基本操作三&#xff1a;&#x1f525;priority_queue 的原型定义四&#xff1a;&#x1f525;重写仿函数4.1.仿函数的介绍4.2.priority_queue仿函数代码示例 五&#xff1a;&#x1f525;pri…

Recognize Anything: A Strong Image Tagging Model(RAM模型使用方法)

一、RAM模型介绍 这篇论文介绍了一个名为“Recognize Anything Model”&#xff08;RAM&#xff09;的新型基础模型&#xff0c;专用于图像标签识别&#xff08;图像分类&#xff09;。这一模型采用大规模图像-文本配对数据进行训练&#xff0c;无需手动注释&#xff0c;能够在…

关于焊点检测(SJ-BIST)模块实现

关于焊点检测&#xff08;SJ-BIST&#xff09;模块实现 语言 &#xff1a;Verilg HDL 、VHDL EDA工具&#xff1a;ISE、Vivado、Quartus II 关于焊点检测&#xff08;SJ-BIST&#xff09;模块实现一、引言二、焊点检测功能的实现方法&#xff08;1&#xff09; 输入接口&#x…

数据库(28)——联合查询

对于union查询&#xff0c;就是把多次查询的结果合并起来&#xff0c;形成一个新的查询结果集。 语法 SELECT 字段列表 FROM 表A... UNION [ALL] SELECT 字段列表 FROM 表B...; 演示 select * from user where age > 22 union all select * from user where age < 50; u…

oracle linux和ubuntu的区别

Oracle Linux和Ubuntu是两种不同的Linux发行版&#xff0c;它们有一些区别&#xff1a; 背景和支持&#xff1a; Oracle Linux是由Oracle公司开发和支持的&#xff0c;它是基于Red Hat Enterprise Linux (RHEL)的一个分支。Ubuntu是由Canonical Ltd.开发和支持的&#xff0c;它…