2016-10-04 5 views
1

私は現在、LD_PRELOADトリックを利用しています。リンカバージョンスクリプトas detailed in an article on another websiteを利用しています。私のMCVEコードは以下に含まれています。リンカスクリプトを介してライブラリ関数を挿入する:他の関数がsegfaultを引き起こす

#define _GNU_SOURCE 
#include <dlfcn.h> 
#include <stdio.h> 
#include <stdarg.h> 
#include <string.h> 
#include <unistd.h> 
#define BUFFER_SIZE  (1024) 


int __printf__(const char *fmt, ...) 
{ 
    char buf[BUFFER_SIZE] = { 0 }; 
    int ret; 
    int len; 
    va_list args; 
    va_start(args, fmt); 

    vsnprintf(buf, BUFFER_SIZE - 1, fmt, args); 

#if 1 
    //typeof(vsnprintf) *real_func = dlsym(RTLD_NEXT, "vsnprintf"); 
    //(*real_func)(buf, BUFFER_SIZE - 1, fmt, args); 
#endif 

    len = strlen(buf); 
    ret = write(STDOUT_FILENO, buf, len); 
    va_end(args); 

    return ret; 
} 
asm(".symver __printf__, [email protected]_2.3.4"); 

私のカスタムprintf関数を修正して静的な文字列を書くだけで問題はありません。しかし、私はprintf(接頭辞、接尾辞を追加し、特定の文字を大文字に設定するなど)を介してコンソールに送信されるデータを変更したいと考えています。私が他のprintfファミリ関数を使ってユーザ提供の文字列のコピーを生成しようとすると、以下に示すようにsegfaultが得られるようです。

Program received signal SIGSEGV, Segmentation fault. 
strchrnul() at ../sysdeps/x86_64/strchr.S:32 
32 ../sysdeps/x86_64/strchr.S: No such file or directory. 
(gdb) bt 
#0 strchrnul() at ../sysdeps/x86_64/strchr.S:32 
#1 0x00007ffff78591c8 in __find_specmb (format=0x1 <error: Cannot access memory at address 0x1>) at printf-parse.h:108 
#2 _IO_vfprintf_internal ([email protected]=0x7fffffffc380, [email protected]=0x1 <error: Cannot access memory at address 0x1>, [email protected]=0x7fffffffc4f8) at vfprintf.c:1312 
#3 0x00007ffff7882989 in _IO_vsnprintf (string=0x7fffffffc510 "", maxlen=<optimized out>, format=0x1 <error: Cannot access memory at address 0x1>, args=0x7fffffffc4f8) 
    at vsnprintf.c:114 
#4 0x00007ffff7bd58a1 in __printf__ (fmt=0x1 <error: Cannot access memory at address 0x1>) at libfakeprintf.c:19 
#5 0x00000000004004aa in printf (__fmt=0x400644 "%s received %d args\n") at /usr/include/x86_64-linux-gnu/bits/stdio2.h:104 
#6 main (argc=<optimized out>, argv=<optimized out>) at print_args.c:5 
(gdb) quit 

このクラッシュの原因は何ですか。

ありがとうございます。

答えて

2

glibcの内部関数__printf_chkはオーバーライドされていますが、この関数にはprintfと一致するプロトタイプはありません。

int __printf_chk(int flag, const char * format, ...); 

だからあなた自身__printf__機能があまりにもそのプロトタイプを持っていることを確認してください:それはプロトタイプがあるのです。 簡単な説明は__printf_chkhere

です
関連する問題