Linux efl可执行文件加载.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux efl可执行文件加载

Elf文件格式: 在include/elf.h文件里,定义了elf的文件格式如下: 228 #define EI_NIDENT 16 229 //liuxs added; Elf32_Half ==unsigned short,Elf32_Word==unsigned long. //liuxs added ; Elf32_Addr ==unsigned long; Elf32_Off ==unsigned long 230 typedef struct elf32_hdr{ 231 unsigned char e_ident[EI_NIDENT]; /* 魔数和相关信息 */ 232 Elf32_Half e_type; /* 目标文件类型 */ 233 Elf32_Half e_machine; /* 硬件体系 */ 234 Elf32_Word e_version; /* 目标文件版本 */ 235 Elf32_Addr e_entry; /* Entry point */ /* 程序进入点 */ 236 Elf32_Off e_phoff; /* 程序头部偏移量 */ 237 Elf32_Off e_shoff; /* 节头部偏移量 */ 238 Elf32_Word e_flags; /* 处理器特定标志 */ 239 Elf32_Half e_ehsize; /* ELF头部长度 */ 240 Elf32_Half e_phentsize; /* 程序头部中一个条目的长度 */ 241 Elf32_Half e_phnum; /* 程序头部条目个数 */ 242 Elf32_Half e_shentsize; /* 节头部中一个条目的长度 */ 243 Elf32_Half e_shnum; /* 节头部条目个数 */ 244 Elf32_Half e_shstrndx; /* 节头部字符表索引 */ 245 } Elf32_Eh 头部共52个字节 以下为示例代码的二进制代码(用hexdum –C t1_arm查看,红色部分为代码,前面为标记,汇编代码为ARM下的代码,大端,所以两个字节是颠倒): 7f 45 4c 46 01 02 01 61 00 00 00 00 00 00 00 00 |.ELF...a........| 00 02 00 28 00 00 00 01 00 00 80 d0 00 00 00 34 |...(...........4| 00 06 90 f4 00 00 02 02 00 34 00 20 00 03 00 28 |.........4. ...(| 00 19 00 16 00 00 00 01 00 00 00 00 00 00 80 00 |................| 前16个字节是属于unsigned char e_ident[EI_NIDENT],标识ELF的一些信息。00000003 :7F 45 4C 46 (红色部分为大端显示,需要颠倒) ELF文件以一个magic number开头(7F),接下来是’E’,’L’,’F’这三个字符。01 这位是标明文件的类型,如果是0为非法,1为32位目标,2为64位目标,当初属于预留的,。在这里为32位目标文件 02 这位是处理器的编码方式,01表示高位在前,02表示低位在前,0是非法数据编码,对应ARM下的是大端。 01 这位是头部版本号 0000000f:61 00 00 00 00 00 00 00 00 标记 e_ident 中未使用字节的开始。初始化为 0。 0x10—0x11: 00 02 (为大端格式,后续一样) e_type: 2代表可执行文件,1是可重定位的目标文件(gcc –c得到的是这样的文件),而3表示共享目标文件(gcc –shared得到的文件如此),同样,0是指未知的目标文件。其它的值含义如下 0x12-0x13: 00 28 3是指Intel 80386结构,据某篇文档说,ia32的结构上这位是必须指定为EM_386的,即值为3。0x28为ARM 0x14

文档评论(0)

htfyzc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档