個(gè)人創(chuàng)作,歡迎指錯(cuò)。
牽扯到ELF格式,gcc編譯選項(xiàng)待補(bǔ),簡(jiǎn)單實(shí)用的說(shuō)明一下,對(duì)Linux下的so文件有個(gè)實(shí)際性的認(rèn)識(shí)。
1.so文件是什么?
2.怎么生成以及使用一個(gè)so動(dòng)態(tài)庫(kù)文件?
3.地址空間,以及線程安全.
4.庫(kù)的初始化,解析:
5.使用我們自己庫(kù)里的函數(shù)替換系統(tǒng)函數(shù):
//-------------------------------------------------------------------------------
1.so文件是什么?
也是ELF格式文件,共享庫(kù)(動(dòng)態(tài)庫(kù)),類似于DLL。節(jié)約資源,加快速度,代碼升級(jí)簡(jiǎn)化。
知道這么多就夠了,實(shí)用主義。等有了印象再研究原理。
2.怎么生成以及使用一個(gè)so動(dòng)態(tài)庫(kù)文件?
先寫一個(gè)C文件:s.c
C代碼
#include <stdio.h>
int count;
void out_msg(const char *m)
{//2秒鐘輸出1次信息,并計(jì)數(shù)
for(;;) {printf("%s %d\n", m, ++count); sleep(2);}
}
編譯:得到輸出文件libs.o
gcc -fPIC -g -c s.c -o libs.o
鏈接:得到輸出文件libs.so
gcc -g -shared -Wl,-soname,libs.so -o libs.so libs.o -lc
一個(gè)頭文件:s.h
C代碼
#ifndef _MY_SO_HEADER_
#define _MY_SO_HEADER_
void out_msg(const char *m);
#endif
再來(lái)一個(gè)C文件來(lái)引用這個(gè)庫(kù)中的函數(shù):ts.c
C代碼
#include <stdio.h>
#include "s.h"
int main(int argc, char** argv)
{
printf("TS Main\n");
out_msg("TS ");
sleep(5); //這句話可以注釋掉,在第4節(jié)的時(shí)候打開就可以。
printf("TS Quit\n");
}
編譯鏈接這個(gè)文件:得到輸出文件ts
gcc -g ts.c -o ts -L. -ls
執(zhí)行./ts,嗯:成功了。。。還差點(diǎn)
得到了ts:error while loading shared libraries: libs.so: cannot open shared object file: No such file or directory
系統(tǒng)不能找到我們自己定義的libs.so,那么告訴他,修改變量LD_LIBRARY_PATH,為了方便,寫個(gè)腳本:e(文件名就叫e,懶得弄長(zhǎng)了)
#!/bin/sh
export LD_LIBRARY_PATH=${pwd}:${LD_LIBRARY_PATH}
./ts
執(zhí)行:./e &
屏幕上就開始不停有信息輸出了,當(dāng)然TS Quit你是看不到的,前面是個(gè)死循環(huán),后面會(huì)用到這句
3.地址空間,以及線程安全:
如果這樣:
./e &開始執(zhí)行后,稍微等待一下然后再 ./e&,
這個(gè)時(shí)候屏幕信息會(huì)怎么樣呢?全局變量count會(huì)怎么變化?
會(huì)是兩個(gè)進(jìn)程交叉輸出信息,并且各自的count互不干擾,雖然他們引用了同一個(gè)so文件。
也就是說(shuō)只有代碼是否線程安全一說(shuō),沒(méi)有代碼是否是進(jìn)程安全這一說(shuō)法。
4.庫(kù)的初始化,解析:
windows下的動(dòng)態(tài)庫(kù)加載,卸載都會(huì)有初始化函數(shù)以及卸載函數(shù)來(lái)完成庫(kù)的初始化以及資源回收,linux當(dāng)然也可以實(shí)現(xiàn)。
ELF文件本身執(zhí)行時(shí)就會(huì)執(zhí)行一個(gè)_init()函數(shù)以及_fini()函數(shù)來(lái)完成這個(gè),我們只要把自己的函數(shù)能讓系統(tǒng)在這個(gè)時(shí)候執(zhí)行
就可以了。
修改我們前面的s.c文件:
C代碼
#include <stdio.h>
void my_init(void) __attribute__((constructor)); //告訴gcc把這個(gè)函數(shù)扔到init section
void my_fini(void) __attribute__((destructor)); //告訴gcc把這個(gè)函數(shù)扔到fini section
void out_msg(const char *m)
{
printf(" Ok!\n");
}
int i; //仍然是個(gè)計(jì)數(shù)器
void my_init(void)
{
printf("Init ... ... %d\n", ++i);
}
void my_fini(void)
{
printf("Fini ... ... %d\n", ++i);
}
重新制作 libs.so,ts本是不用重新編譯了,代碼維護(hù)升級(jí)方便很多。
然后執(zhí)行: ./e &
可以看到屏幕輸出:(不完整信息,只是順序一樣)
Init
Main
OK
Quit
Fini
可以看到我們自己定義的初始化函數(shù)以及解析函數(shù)都被執(zhí)行了,而且是在最前面以及最后面。
如果s.c中的sleep(5)沒(méi)有注釋掉,那么有機(jī)會(huì):
./e&
./e&連續(xù)執(zhí)行兩次,那么初始化函數(shù)和解析函數(shù)也會(huì)執(zhí)行兩次,雖然系統(tǒng)只加載了一次libs.so。
如果sleep時(shí)候kill 掉后臺(tái)進(jìn)程,那么解析函數(shù)不會(huì)被執(zhí)行。
5.使用我們自己庫(kù)里的函數(shù)替換系統(tǒng)函數(shù):
創(chuàng)建一個(gè)新的文件b.c:我們要替換系統(tǒng)函數(shù)malloc以及free(可以自己寫個(gè)內(nèi)存泄露檢測(cè)工具了)
C代碼
#include <stdio.h>
void* malloc(int size)
{
printf("My malloc\n");
return NULL;
}
void free(void* ad)
{
printf("My free\n");
}
老規(guī)矩,編譯鏈接成一個(gè)so文件:得到libb.so
gcc -fPIC -g -c b.c -o libb.o
gcc -g -shared -Wl,-soname,libb.so -o libb.so -lc
修改s.c:重新生成libs.so
C代碼
void out_msg()
{
int *p;
p = (int*)malloc(100);
free(p);
printf("Stop Ok!\n");
}
修改腳本文件e:
#!/bin/sh
export LD_PRELOAD=${pwd}libb.so:${LD_PRELOAD}
export LD_LIBRARY_PATH=${pwd}:${LD_LIBRARY_PATH}
./ts
關(guān)鍵就在LD_PRELOAD上了,這個(gè)路徑指定的so將在所有的so之前加載,并且符號(hào)會(huì)覆蓋后面加載的so文件中的符號(hào)。如果可執(zhí)行文件的權(quán)限不合適(SID),這個(gè)變量會(huì)被忽略。
執(zhí)行:./e &
嗯,可以看到我們的malloc,free工作了。
暫時(shí)就想到這么多了。