Linux下ELF文件的格式(1)

Stella981
• 阅读 526

【说明】本文章从本人的CSDN博客搬过来的,因个人感觉CSDN的博客系统太差,so,搬到这里。

1.Linux下的可执行文件是什么格式?

2.假设我们有个文件 hello.c ,那么gcc hello.c 后输出什么,gcc  -c  hello.c 输出什么 ?

3.这些文件的内部是什么样子的?

这是我们的hello.c文件

#include<stdio.h>
 
int global_init = 100;
int global_un_init ;
 
void function1(){
        static int static_init = 10;
        static int static_un_init;
        printf("static_int = %d\n",static_init);
}
 
int main(int argc,char**argv){
 
        printf("this is main \n");
        function1();
        return 0;
 
}

首先,先回答第一个问题。

一些历史的东西不想都搬出来,只想弄点有用的。

  1. a.out 格式     意思 : assembler and link editor output

  2. COFF格式 意思 :Common Object File Format

  3. ELF 格式 意思 : Executable and Linking Format

这3种格式中,ELF是现在主流的格式。a.out很古老了,但是现在默认的a.out好像也是ELF格式了。ELF格式是从COFF格式变种而来的,还有Windows下的PE格式。

现在回答第2个问题。

gcc hello.c 输出的是 a.out,是可执行文件。

而加上参数 -o ,执行gcc hello.c -o hello ,输出的hello是可执行文件。

那么gcc -c hello.c 输出的是什么?是hello.o,它是目标文件。

现在我们有了3个文件a.out , hello , hello.o

为什么说a.out也是ELF格式呢?现在看a.out的文件头信息

Linux下ELF文件的格式(1)

再来看hello的文件头:

Linux下ELF文件的格式(1)

比较上面两张图片,你会发现左列最上面都写着ELF头,最重要的是,它们的魔数是相同的!魔数的概念应该都知道,操作系统并不是靠文件后缀来识别

,加载执行 可执行文件的,而是靠魔数来判断这个文件是否是可以执行的。就像java的class文件里的魔数一样,虚拟机是靠魔数来判断这个文件是否可以被

解释执行,class文件的魔数是0xCAFEBABE,占了class文件的前四个字节。

那么,我们的ELF文件的前4字节是什么意思呢 ?下面是magic这串数字的意义:

Linux下ELF文件的格式(1)

这样,我们便得知了原来Linux下的执行文件同样是靠magic来识别的。

a.out和hello都是可执行文件,他们的格式是ELF,那么hello.o这个目标文件呢,它是什么?答案也是ELF。下面是它的头部信息:

Linux下ELF文件的格式(1)

这说明hello.o也是ELF文件。

仔细对比这3个文件的头部信息,可以发现hello.o的头部信息里,入口点地址,程序头起点并没有数值,或者说为0.这是为什么呢 ?

现在回想程序源代码到可执行文件的过程:

  预处理

  编译

  汇编

  链接

hello.o是通过gcc -c hello.c 得到的。而-c 选项的意思简答来说,就是只编译,不链接。

没有经过链接这一步,所以这里是不能确定它的入口地址,不仅仅是入口地址,程序中的一些函数 变量等的地址也是不能确定的。

关于链接,在后面的文章里会继续深入讨论。

现在回答第3个问题。

 首先,我们已经知道这些文件都是ELF文件

ELF文件的大致格式如下,

Linux下ELF文件的格式(1)

当然这只是一个简单的轮廓,实际的要远远别这个复杂,以后会慢慢的道来。

点赞
收藏
评论区
推荐文章
blmius blmius
2年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Jacquelyn38 Jacquelyn38
2年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Wesley13 Wesley13
2年前
FLV文件格式
1.        FLV文件对齐方式FLV文件以大端对齐方式存放多字节整型。如存放数字无符号16位的数字300(0x012C),那么在FLV文件中存放的顺序是:|0x01|0x2C|。如果是无符号32位数字300(0x0000012C),那么在FLV文件中的存放顺序是:|0x00|0x00|0x00|0x01|0x2C。2.  
Stella981 Stella981
2年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Easter79 Easter79
2年前
Twitter的分布式自增ID算法snowflake (Java版)
概述分布式系统中,有一些需要使用全局唯一ID的场景,这种时候为了防止ID冲突可以使用36位的UUID,但是UUID有一些缺点,首先他相对比较长,另外UUID一般是无序的。有些时候我们希望能使用一种简单一些的ID,并且希望ID能够按照时间有序生成。而twitter的snowflake解决了这种需求,最初Twitter把存储系统从MySQL迁移
Wesley13 Wesley13
2年前
00:Java简单了解
浅谈Java之概述Java是SUN(StanfordUniversityNetwork),斯坦福大学网络公司)1995年推出的一门高级编程语言。Java是一种面向Internet的编程语言。随着Java技术在web方面的不断成熟,已经成为Web应用程序的首选开发语言。Java是简单易学,完全面向对象,安全可靠,与平台无关的编程语言。
Stella981 Stella981
2年前
Django中Admin中的一些参数配置
设置在列表中显示的字段,id为django模型默认的主键list_display('id','name','sex','profession','email','qq','phone','status','create_time')设置在列表可编辑字段list_editable
Wesley13 Wesley13
2年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Python进阶者 Python进阶者
3个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这