으로 추적/인쇄/어떤 dlopen을 사용하여 로그인 할 수 있습니다.
결국 동적 링커 자체의 내부 상태를 긁지 않고이 작업을 수행 할 수있는 방법이 없습니다. 정보가있는 ld.so
에서 내 보낸 _rtld_global
기호가 있음을 알았지 만,이를 해석하기 위해 개인 Glibc 헤더를 사용해야합니다.
다음은 전역 네임 스페이스의 모든 공유 라이브러리를 검색 순서대로 인쇄하는 Python 스 니펫입니다 (Glibc 소스를 올바르게 읽은 것으로 가정). RTLD_LOCAL
이로드 된 라이브러리는 인쇄되지 않습니다.
Glibc의 구현 세부 사항에 의존한다는 사실은이 접근법이 위험을 안고 있음을 의미하지만 내 테스트/감사 목적을 위해서는 잘 수행 할 것이라고 생각합니다.
내 CentOS는에
import ctypes
# Abridged type declarations pillaged from Glibc. See:
# - https://sourceware.org/git/?p=glibc.git;a=blob;f=sysdeps/generic/ldsodefs.h
# - https://sourceware.org/git/?p=glibc.git;a=blob;f=include/link.h
class link_map(ctypes.Structure):
_fields_ = [
("l_addr", ctypes.c_size_t),
("l_name", ctypes.c_char_p),
]
class r_scope_elem(ctypes.Structure):
_fields_ = [
("r_list", ctypes.POINTER(ctypes.POINTER(link_map))),
("r_nlist", ctypes.c_uint),
]
class rtld_global(ctypes.Structure):
_fields_ = [
("_ns_loaded", ctypes.POINTER(link_map)),
("_ns_nloaded", ctypes.c_uint),
("_ns_main_searchlist", ctypes.POINTER(r_scope_elem)),
]
_rtld_global = rtld_global.in_dll(ctypes.CDLL(None), "_rtld_global")
searchlist = _rtld_global._ns_main_searchlist[0]
print [searchlist.r_list[n][0].l_name for n in xrange(searchlist.r_nlist)]
7 시스템이 인쇄 : 라이브러리가 이미로드되어있는 경우
['', '/lib64/libpython2.7.so.1.0', '/lib64/libpthread.so.0', '/lib64/libdl.so.2',
'/lib64/libutil.so.1', '/lib64/libm.so.6', '/lib64/libc.so.6',
'/lib64/ld-linux-x86-64.so.2']
글쎄, 당신이 null가 반환, RTLD_NOLOAD로한다면 dlopen 예를 들어 사용 (이 목록이있는 경우) 확인하실 수 있습니다 또는 이미로드되었는지 여부에 따라 처리 할 수 있습니다. 아마 당신을 도울 수있는 것은/proc/PID/maps 구문 분석/분석 일 것입니다. 또한 도움이 될 수 있습니다. [https://stackoverflow.com/questions/5103443/how-to-check-what-shared-libraries-are-loaded-at-run-time-for-a-given-process) –