init arry的作用,可以没有init arry嘛?(面试题)

https://bbs.kanxue.com/thread-282657.htm
对init_array段调用的方法进行Hook
https://bbs.kanxue.com/thread-191092.htm
init_array原理简单说明
https://bbs.kanxue.com/thread-280135.htm
frida hook init_array自吐新解

init_array 的作用,以及是否可以没有 init_array


1. init_array 是什么?

init_array 是 ELF(Executable and Linkable Format)格式中的 初始化段(.init_array),用于存储在动态库(.so)或可执行文件(ELF)加载时自动执行的函数指针

当程序启动时,动态链接器 (ld.so) 会按照顺序执行 init_array 段中的所有函数,这通常用于全局变量初始化、动态 Hook、反调试等功能


2. init_array 的作用

init_array 段的作用主要有:

  1. 全局构造函数初始化

    • 在 C++ 代码中,全局对象的构造函数global constructor)会自动加入 init_array,确保在 main() 之前执行:
      #include <iostream>
      class Test {
      public:Test() { std::cout << "Test Constructor\n"; }
      };
      Test t;  // 这个构造函数会被放入 `.init_array`
      int main() {std::cout << "Main Function\n";return 0;
      }
      
    • 执行顺序:
      Test Constructor
      Main Function
      
  2. 手动注册初始化函数

    • 可以在 init_array 中手动添加函数:
      #include <stdio.h>
      __attribute__((constructor)) void init_func() {printf("Init Function Executed\n");
      }
      
      等价于
      void init_func() { printf("Init Function Executed\n"); }
      __attribute__((section(".init_array"))) void (*init_func_ptr)() = init_func;
      
  3. 反调试/保护代码执行

    • 某些 so 文件会在 init_array 中放入反调试代码,例如:
      void anti_debug() {if (ptrace(PTRACE_TRACEME, 0, 0, 0) == -1) {exit(1);}
      }
      __attribute__((section(".init_array"))) void (*ptr)() = anti_debug;
      
      这样,调试器很难在 main() 之前附加到进程。

3. init_array 是否可以没有?

可以没有,但会影响某些功能。

情况 1:C 语言程序(没有全局构造函数)
  • 如果只用 C 语言,不使用 __attribute__((constructor)),也不依赖 init_array 进行初始化,那 init_array 可以为空,不会影响程序运行。
情况 2:C++ 程序(有全局对象构造函数)
  • 不能去掉 init_array
  • 因为 C++ 的全局对象 必须在 main() 之前构造,如果删除 init_arrayglobal constructor 可能不会执行,导致程序异常。
情况 3:so 文件(共享库)
  • 如果 so 里面不使用 init_array 进行初始化(比如不涉及 JNI_OnLoad、全局构造、反调试等),可以去掉,但如果有全局变量初始化,可能会引起运行时错误。

4. 如何手动去掉 init_array

如果要移除 init_array,可以:

  1. 重新编译时禁用
    gcc/clang 编译时加上:

    gcc -nostartfiles -o no_init main.c
    

    这样不会自动生成 init_array

  2. 使用 objcopy 修改 ELF

    objcopy --remove-section .init_array target.elf
    

    这样 init_array 就会被移除。

  3. 修改 ld 链接脚本

    • 可以修改 ld 链接脚本:
      SECTIONS {.init_array : { KEEP(*(.init_array)) }
      }
      
      删除 KEEP(*(.init_array))init_array 就不会被包含。

5. 如何动态 Hook init_array

如果想拦截 init_array 中的函数执行,可以:

  • 使用 LD_PRELOAD 拦截
    LD_PRELOAD=hook.so ./target
    
  • 使用 Frida 动态 Hook
    var baseAddr = Module.findBaseAddress("target.so");
    var initArrayAddr = baseAddr.add(0x1234); // 具体偏移需要分析
    Memory.scan(initArrayAddr, 0x100, "?? ?? ?? ??", {onMatch: function (addr, size) {console.log("Found init_array entry:", addr);}
    });
    
  • 使用 gdb 断点调试
    gdb -q target
    break *0x400600  # init_array 入口地址
    run
    

总结

是否可以没有 init_array影响
纯 C 语言,没有全局变量构造可以没有,不会影响
C++ 代码,有全局对象不能去掉,否则 global constructor 不执行
共享库(.so),有 JNI_OnLoad__attribute__((constructor))不能去掉,否则初始化逻辑可能失效
共享库(.so),无全局初始化可以没有,但需测试是否影响运行

结论

  • 普通 C 代码可以去掉 init_array,但 C++ 代码、共享库一般不能去掉
  • 反调试、全局变量初始化、JNI 代码等 依赖 init_array,去掉可能会导致程序异常。
  • 逆向时可以 Hook init_array 进行分析或修改初始化逻辑。

如果你是遇到 init_array 相关的问题,欢迎提供具体场景,我可以给出更详细的建议!🚀

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/72937.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

蓝桥杯真题0团建dfs+哈希表/邻接表

dfs邻接表储存或者哈希表的运用&#xff0c;考察我们对数据的存储 本题核心就是在求从根节点开始的两棵树相同的最长序列&#xff0c;首先确定用dfs进行深搜&#xff0c;对于节点的形式可以用邻接表&#xff0c;邻接矩阵&#xff0c;哈希表来进行存储数据。下面看代码 邻接表 …

使用 AIStor、MLflow 和 KServe 将模型部署到 Kubernetes

在之前几篇关于 MLOps 工具的文章中&#xff0c;我展示了有多少流行的 MLOps 工具跟踪与模型训练实验相关的指标。我还展示了他们如何使用 MinIO 来存储作为模型训练管道一部分的非结构化数据。但是&#xff0c;一个好的 MLOps 工具应该做的不仅仅是管理您的实验、数据集和模型…

kali linux web扫描工具

Kali Linux是一款专为网络安全领域而打造的操作系统&#xff0c;提供了众多优秀的安全工具&#xff0c;其中就包括了强大的web扫描工具。Web扫描是网络安全检测的一个重要环节&#xff0c;它可以帮助安全专家检测网站的漏洞&#xff0c;提升网站的安全性。 Kali Linux中集成了…

Linux losetup循环设备

好的&#xff0c;以下是命令的中文解释和使用步骤&#xff1a; 命令解释&#xff1a; losetup -r /dev/loop0 /system/app.bin&#xff1a; losetup 是一个用于将文件与循环设备&#xff08;loop device&#xff09;关联的命令。-r 选项表示将循环设备设置为只读模式。/dev/lo…

【js逆向】

地址&#xff1a;aHR0cHM6Ly93d3cud2VpYm90b3AuY24vMi4wLw f12进入 debugger&#xff0c;过debugger 查看预览数据 全局搜索 请求网址中的 api.weibotop.cn 在下方疑似找到了加密和解密的函数 断点调试 控制台输出 那个n就是 常见的 cryptoJs库 const cryptoJs require(cry…

1.Intel BIOS 开发指南详细介绍

1. 引言 目的: Intel BIOS 开发指南旨在为开发者提供详细的指导,帮助他们理解和实现 Intel 平台上的 BIOS 功能。 适用对象: 适用于希望开发、调试和优化 BIOS 的硬件工程师、软件工程师和系统集成商。 版本信息: 确保你使用的是最新版本的指南,以获取最新的信息和最佳实…

deepseek在pycharm中的配置和简单应用

对于最常用的调试python脚本开发环境pycharm&#xff0c;如何接入deepseek是我们窥探ai代码编写的第一步&#xff0c;熟悉起来总没坏处。 1、官网安装pycharm社区版&#xff08;免费&#xff09;&#xff0c;如果需要安装专业版&#xff0c;需要另外找破解码。 2、安装Ollama…

【论文阅读】多模态——LSeg

文献基本信息 标题&#xff1a;Language-Driven Semantic Segmentation作者&#xff1a;Boyi Li、Kilian Q. Weinberger、Serge Belongie、Vladlen Koltun、Ren Ranftl单位&#xff1a;Cornell University、University of Copenhagen、Apple、Intel Labs会议/期刊&#xff1a;…

【MySQL基础-1】MySQL 用户管理指南:创建用户、修改密码与权限分配

MySQL 作为广泛使用的关系型数据库管理系统&#xff0c;用户管理和权限分配是其核心功能之一。合理创建用户、修改密码以及分配权限&#xff0c;不仅能保障数据库的安全性&#xff0c;还能有效控制用户的操作范围。本文将详细介绍如何在 MySQL 中创建用户、修改用户密码以及分配…

影刀RPA编码版与流程版解析

影刀RPA编码版是影刀RPA的一个高级版本&#xff0c;它结合了流程版的可视化操作和编码版的强大灵活性&#xff0c;以下是对影刀RPA编码版的详细介绍&#xff1a; 1. 功能对比 流程版&#xff1a; 可视化操作&#xff1a;通过拖拽式流程设计器&#xff0c;用户可以像搭积木一样…

20天 - TCP 和 UDP 有什么区别?说说 TCP 的三次握手?TCP 是用来解决什么问题?

TCP 和 UDP 有什么区别&#xff1f; TCP&#xff08;传输控制协议&#xff09;和 UDP&#xff08;用户数据报协议&#xff09;都是传输层的网络协议&#xff0c;它们的主要区别如下&#xff1a; 连接方式 TCP&#xff1a;面向连接的协议&#xff0c;类似于打电话&#xff0c…

【MySQL_05】语法简述(是语法,不详细介绍各种语句)

文章目录 一、基本规则二、标识符规则三、数据类型四、运算符五、关键字六、SQL 语句的通用语法结构 历史文章点击&#x1f449;&#xff1a;SQL &#x1f408;‍⬛github&#xff1a;https://github.com/mysql &#x1f4bb;官网&#xff1a; https://www.mysql.com &#…

JavaScript中的生成器函数详解

在 JavaScript 中&#xff0c;生成器函数 Generator Function 是一种特殊的函数&#xff0c;它允许你在函数执行过程中暂停和恢复。生成器函数通过 function* 语法定义&#xff0c;并使用 yield 关键字来控制函数的执行流程。生成器函数返回一个生成器对象&#xff0c;该对象遵…

计算机网络——交换机

一、什么是交换机&#xff1f; 交换机&#xff08;Switch&#xff09;是局域网&#xff08;LAN&#xff09;中的核心设备&#xff0c;负责在 数据链路层&#xff08;OSI第二层&#xff09;高效转发数据帧。它像一位“智能交通警察”&#xff0c;根据设备的 MAC地址 精准引导数…

Git合并工具在开发中的使用指南

在团队协作开发中&#xff0c;Git 是最常用的版本控制工具&#xff0c;而代码合并&#xff08;Merge&#xff09;是多人协作不可避免的环节。当多个开发者同时修改同一文件的相同区域时&#xff0c;Git 无法自动完成合并&#xff0c;此时需要借助合并工具&#xff08;Merge Too…

实现多语言适配

1.在res下创建多语言资源文件&#xff1a; 2.选择需要的语言 然后得到多种语言适配string文件&#xff1a; 3.代码设置多语言 object LanguageHelper {/*** 获取适配的 Context*/fun getAttachBaseContext(context: Context): Context {return if (Build.VERSION.SDK_INT > …

【学习方法一】

学习方法一 一、通用高效学习法二、学科专项方法三、工具与技术辅助四、习惯与心理策略五、避免常见误区总结六、进阶学习策略七、解决学习痛点八、场景化学习法九、资源与工具推荐十、个性化学习调整十一、长期学习心态十二、常见问题QA十三、应对特殊挑战的学习法十四、健康与…

Golang学习笔记_44——命令模式

Golang学习笔记_41——观察者模式 Golang学习笔记_42——迭代器模式 Golang学习笔记_43——责任链模式 文章目录 一、核心概念1. 定义2. 解决的问题3. 核心角色4. 类图 二、特点分析三、适用场景1. 事务管理系统2. 多媒体遥控器3. 操作审计系统 四、Go语言实现示例五、高级应用…

应急响应--流量分析

&#xff08;一&#xff09;Cobalt Strike流量特征分析 1.HTTP特征 源码特征&#xff1a; 在流量中&#xff0c;通过http协议的url路径&#xff0c;在checksum8解密算法计算后&#xff0c;32位的后门得到的结果是92&#xff0c;64位的后门得到的结果是93&#xff0c;该特征符…

CI/CD—Jenkins配置一次完整的jar自动化发布流程

背景&#xff1a; 实现设想&#xff1a; 要创建自动化发布&#xff0c;需要准备一台测试服务器提前安装好java运行所需的环境&#xff0c;JDK版本最好和Windows开发机器上的版本一致&#xff0c;在Jenkins上配置将构建好的jar上传到测试服务器上&#xff0c;测试服务器自动启动…