私は現在、LD_PRELOAD
トリックを利用しています。リンカバージョンスクリプトas detailed in an article on another websiteを利用しています。私のMCVEコードは以下に含まれています。リンカスクリプトを介してライブラリ関数を挿入する:他の関数がsegfaultを引き起こす
#define _GNU_SOURCE
#include <dlfcn.h>
#include <stdio.h>
#include <stdarg.h>
#include <string.h>
#include <unistd.h>
#define BUFFER_SIZE (1024)
int __printf__(const char *fmt, ...)
{
char buf[BUFFER_SIZE] = { 0 };
int ret;
int len;
va_list args;
va_start(args, fmt);
vsnprintf(buf, BUFFER_SIZE - 1, fmt, args);
#if 1
//typeof(vsnprintf) *real_func = dlsym(RTLD_NEXT, "vsnprintf");
//(*real_func)(buf, BUFFER_SIZE - 1, fmt, args);
#endif
len = strlen(buf);
ret = write(STDOUT_FILENO, buf, len);
va_end(args);
return ret;
}
asm(".symver __printf__, [email protected]_2.3.4");
私のカスタムprintf
関数を修正して静的な文字列を書くだけで問題はありません。しかし、私はprintf
(接頭辞、接尾辞を追加し、特定の文字を大文字に設定するなど)を介してコンソールに送信されるデータを変更したいと考えています。私が他のprintf
ファミリ関数を使ってユーザ提供の文字列のコピーを生成しようとすると、以下に示すようにsegfaultが得られるようです。
Program received signal SIGSEGV, Segmentation fault.
strchrnul() at ../sysdeps/x86_64/strchr.S:32
32 ../sysdeps/x86_64/strchr.S: No such file or directory.
(gdb) bt
#0 strchrnul() at ../sysdeps/x86_64/strchr.S:32
#1 0x00007ffff78591c8 in __find_specmb (format=0x1 <error: Cannot access memory at address 0x1>) at printf-parse.h:108
#2 _IO_vfprintf_internal ([email protected]=0x7fffffffc380, [email protected]=0x1 <error: Cannot access memory at address 0x1>, [email protected]=0x7fffffffc4f8) at vfprintf.c:1312
#3 0x00007ffff7882989 in _IO_vsnprintf (string=0x7fffffffc510 "", maxlen=<optimized out>, format=0x1 <error: Cannot access memory at address 0x1>, args=0x7fffffffc4f8)
at vsnprintf.c:114
#4 0x00007ffff7bd58a1 in __printf__ (fmt=0x1 <error: Cannot access memory at address 0x1>) at libfakeprintf.c:19
#5 0x00000000004004aa in printf (__fmt=0x400644 "%s received %d args\n") at /usr/include/x86_64-linux-gnu/bits/stdio2.h:104
#6 main (argc=<optimized out>, argv=<optimized out>) at print_args.c:5
(gdb) quit
このクラッシュの原因は何ですか。
ありがとうございます。