为什么数据段和堆栈段是可执行的?

2024-10-23 08:47:00
admin
原创
245
摘要:问题描述:我刚刚注意到我的简单程序的数据和堆栈段是可执行的。我在 /proc/[pid]/maps 中看到了它,简单的代码证实了这一点。例如:; prog.asm section .data code: db 0xCC ;int3 section .text global _start _...

问题描述:

我刚刚注意到我的简单程序的数据和堆栈段是可执行的。我在 /proc/[pid]/maps 中看到了它,简单的代码证实了这一点。

例如:

; prog.asm
section .data
    code:   db 0xCC    ;int3

section .text
global _start
_start:
    jmp    code

    mov    rax, 60    ; sys_exit
    mov    rdi, 0
    syscall

然后

nasm -f elf64 prog.asm
ld -o prog prog.o
./prog

导致 prog 执行 int3 指令。

用 C 编写并使用 gcc 构建的程序的数据、堆栈和堆都是不可执行的,那么为什么用汇编编写的程序的行为方式会有所不同?


解决方案 1:

在现代 Linux 系统上,如果参与链接的所有对象都有一个特殊的“标记”部分,则链接器会将堆栈/数据标记为不可执行.note.GNU-stack

如果你将其编译int foo() { return 1; }成汇编代码(使用gcc -S foo.c),你会看到这样的情况:

    .section    .note.GNU-stack,"",@progbits

对于nasm,语法如手册第 8.9.2 节所示;您需要类似这样的内容:

 section .note.GNU-stack noalloc noexec nowrite progbits

笔记

必须对进入可执行文件的每个 文件执行此操作.o。如果任何目标文件需要可执行堆栈或数据,则将为整个段设置。

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   2560  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1552  
  IPD(Integrated Product Development)流程作为一种先进的产品开发管理模式,在众多企业中得到了广泛应用。其中,技术评审与决策评审是IPD流程中至关重要的环节,它们既有明显的区别,又存在紧密的协同关系。深入理解这两者的区别与协同,对于企业有效实施IPD流程,提升产品开发效率与质量具有重要意义...
IPD管理流程   1  
  本文介绍了以下10款项目管理软件工具:禅道项目管理软件、ClickUp、Freshdesk、GanttPRO、Planview、Smartsheet、Asana、Nifty、HubPlanner、Teamwork。在当今快速变化的商业环境中,项目管理软件已成为企业提升效率、优化资源分配和确保项目按时交付的关键工具。然而...
项目管理系统   2  
  建设工程项目质量关乎社会公众的生命财产安全,也影响着企业的声誉和可持续发展。高质量的建设工程不仅能为使用者提供舒适、安全的环境,还能提升城市形象,推动经济的健康发展。在实际的项目操作中,诸多因素会对工程质量产生影响,从规划设计到施工建设,再到后期的验收维护,每一个环节都至关重要。因此,探寻并运用有效的方法来提升建设工程...
工程项目管理制度   3  
热门文章
项目管理软件有哪些?
曾咪二维码

扫码咨询,免费领取项目管理大礼包!

云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用