同じサイズの値で簡単にELFをパッチすることができます。 しかし、それをもっと大きな値に変更したいのですが? ELFを解凍して再パックする方法はありますか?elfの.rodataセクションのchar *の値を変更することはできますか?
私はメモリ内のバイナリにパッチを当てることには興味がありません。
同じサイズの値で簡単にELFをパッチすることができます。 しかし、それをもっと大きな値に変更したいのですが? ELFを解凍して再パックする方法はありますか?elfの.rodataセクションのchar *の値を変更することはできますか?
私はメモリ内のバイナリにパッチを当てることには興味がありません。
しかし、もっと大きな値に変更したい場合はどうすればよいですか?
明らかに、は、より大きな値ではなく、文字列より長くなります。
ELFを解凍して再パックする方法はありますか?
ELF
の種類によって異なります。再配置可能なオブジェクトファイルがET_REL
(通常は.o
)の場合、変更はかなり簡単です。ファイルの最後に新しいセクションを追加するだけです(通常は文字列の内容は.rodata
セクションにありますので、それをコピーし、ファイル内の適切な場所を指すように、対応するセクション・ヘッダの.sh_offset
と.sh_size
を更新する。
一方がELF
バイナリ(ET_DYN
又はET_EXEC
)を連結するために、タスクは非常に複雑です複数のポインタを更新する必要があり、メモリ内の配置が恣意的ではないため、非常に難しい(ほぼ不可能)ように。
文字列のサイズを変更したいですか?これは原則可能ですが、コンパイラ/リンカーの最適化のために他の生データ(Cスタイルの文字列 "asdf"と "sdf"の重複など)と重複する可能性があるため、 .rodataセクションを開き、古い.rodata値に必要なすべての参照を新しい場所に変更します。いずれにしても、これは簡単な作業ではありません。 – jotik