Microsoft MVP성태의 닷넷 이야기
Linux: 75. gdb에서 glibc의 함수에 Breakpoint 걸기 [링크 복사], [링크+제목 복사],
조회: 11199
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 

gdb에서 glibc의 함수에 Breakpoint 걸기

우선, 해당 함수가 호출되었는지의 여부를 알아야 하는데요, 이런 경우 그 유명한 strace를 사용하면 될 줄 알았는데,

strace(1) - trace system calls and signals
; https://linux.die.net/man/1/strace

실제로 해보면 말 그대로 "system calls"에 해당하는 "open", "read", "write", "close" 등의 호출만 잡아냅니다. 검색해 보니까, ltrace가 있군요. ^^

ltrace(1) - A library call tracer
; https://linux.die.net/man/1/ltrace

2개 모두 ptrace 호출을 이용한다고 하는데 API 호출을 가로챌 수 있는 것을 시스템 차원에서 지원한다는 것이 흥미롭습니다. ^^

암튼, 예를 들어 getenv 호출에 대해 (strace와는 달리) ltrace는 제대로 된 호출 결과를 보여줍니다.

$ cat Program.cs
namespace ConsoleApp1;

internal class Program
{
    static void Main(string[] args)
    {
        Console.WriteLine("Hello, World!");
    }
}

// ...빌드 생략...

$ strace ./ConsoleApp1 2>&1 | grep getenv

$ sudo apt install ltrace

$ ltrace ./ConsoleApp1 2>&1 | grep getenv
getenv("COREHOST_TRACE")                         = nil
getenv("DOTNET_ROOT_X64")                        = nil
getenv("DOTNET_ROOT")                            = nil

ltrace를 이용해 직접 실행하는 방법 외에도, 해당 바이너리가 의존하고 있는 라이브러리를 확인해 접근하는 방법도 있을 것입니다.

$ ldd ConsoleApp1
        linux-vdso.so.1 (0x00007fff25bd8000)
        libpthread.so.0 => /lib/x86_64-linux-gnu/libpthread.so.0 (0x00007f3a7f065000)
        libdl.so.2 => /lib/x86_64-linux-gnu/libdl.so.2 (0x00007f3a7f05f000)
        libstdc++.so.6 => /lib/x86_64-linux-gnu/libstdc++.so.6 (0x00007f3a7ee7d000)
        libm.so.6 => /lib/x86_64-linux-gnu/libm.so.6 (0x00007f3a7ed2e000)
        libgcc_s.so.1 => /lib/x86_64-linux-gnu/libgcc_s.so.1 (0x00007f3a7ed13000)
        libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007f3a7eb21000)
        /lib64/ld-linux-x86-64.so.2 (0x00007f3a7f0b3000)

$ objdump --dynamic-syms /lib/x86_64-linux-gnu/libc.so.6 | grep getenv
0000000000046780  w   DF .text  0000000000000023  GLIBC_PRIVATE __libc_secure_getenv
0000000000046780  w   DF .text  0000000000000023 (GLIBC_2.2.5) __secure_getenv
0000000000045ea0 g    DF .text  00000000000000e5  GLIBC_2.2.5 getenv
0000000000046780  w   DF .text  0000000000000023  GLIBC_2.17  secure_getenv

물론, 이것은 의존하고 있는 바이너리에 함수가 존재한다는 것을 알 수 있을 뿐, 실제로 그 함수가 실행된다고 장담할 수는 없습니다.




자, 이제 해당 함수를 호출하는 바이너리를 gdb에서 실행해 BP를 걸어보겠습니다.

$ gdb ./ConsoleApp1
GNU gdb (Ubuntu 12.1-0ubuntu1~22.04.2) 12.1
...[생략]...

간단하게 "b" 명령으로 함수명을 입력만 하면,

(gdb) b getenv
Breakpoint 1 at 0x66f0

BP가 설정되고 run 명령으로 실행하면 이렇게 BP에서 걸립니다.

(gdb) run
Starting program: /app/ConsoleApp1/bin/Release/net8.0/linux-x64/ConsoleApp1
[Thread debugging using libthread_db enabled]
Using host libthread_db library "/lib/x86_64-linux-gnu/libthread_db.so.1".

Breakpoint 1, __GI_getenv (name=0x555555557590 "COREHOST_TRACE") at getenv.c:34
34      getenv.c: No such file or directory.

getenv.c 34번째 줄에서 BP가 걸렸는데요, glibc의 경우 공개된 소스 코드를 이용하면,

Index of /gnu/glibc
; https://ftp.gnu.org/gnu/glibc/

현재 시스템에서 사용 중인 version을 알아내,

$ ldd --version
ldd (Ubuntu GLIBC 2.31-0ubuntu9.16) 2.31
...[생략]...

2.31 glibc
; https://ftp.gnu.org/gnu/glibc/glibc-2.31.tar.xz

압축을 풀어 getenv.c 파일을 찾아보면, 34번째 라인에 getenv 함수의 블록이 시작되는 것을 확인할 수 있습니다.

// .\glibc-2.31\stdlib\getenv.c

// ...[생략]...
char *
getenv (const char *name)
{
  size_t len = strlen (name);
  char **ep;
  uint16_t name_start;

// ...[생략]...

  return NULL;
}
libc_hidden_def (getenv)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/14/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 136  137  138  139  140  [141]  142  143  144  145  146  147  148  149  150  ...
NoWriterDateCnt.TitleFile(s)
1621정성태1/31/201424583.NET Framework: 420. 베트남의 11학년(한국의 고2)이 45분만에 푼다는 알고리즘 문제파일 다운로드1
1620정성태1/30/201435068.NET Framework: 419. C# - BigDecimal파일 다운로드1
1619정성태1/30/201431450VS.NET IDE: 85. T4를 이용한 INotifyPropertyChanged 코드 자동 생성파일 다운로드1
1618정성태1/29/201447046Linux: 2. 우분투에서 Active Directory 계정을 이용한 파일 공유
1617정성태1/29/201428676.NET Framework: 418. Thread.Abort 호출의 hang 현상 [1]
1616정성태1/29/201429506디버깅 기술: 63. windbg 디버깅 사례: AppDomain 간의 static 변수 사용으로 인한 crash
1615정성태1/29/201430978.NET Framework: 417. WPF WebBrowser 컨트롤에서 SHDocVw.IWebBrowser2 인터페이스를 구하는 방법 및 순수 WPF 웹 브라우저 컨트롤 소개
1614정성태1/29/201428085.NET Framework: 416. System.Net.Sockets.NetworkStream이 Thread-safe할까?파일 다운로드1
1613정성태1/29/201429764.NET Framework: 415. IIS 작업자 프로세스 재생(recycle)하는 방법 [1]
1612정성태1/29/201426201오류 유형: 219. IIS 500 Internal Server Error - Skydrive에 공유된 경우
1611정성태1/27/201458797.NET Framework: 414. C# - 컴퓨터에서 알아낼 수 있는 고윳값 정리 [3]파일 다운로드1
1610정성태1/26/201441959.NET Framework: 413. C# - chromiumembedded 사용 [11]파일 다운로드1
1609정성태1/26/201425038오류 유형: 218. wsDualHttpBinding + Windows Server 2003인 경우 발생하는 오류
1608정성태1/26/201430726.NET Framework: 412. HttpContext.Current를 통해 이해하는 CallContext와 ExecutionContext [4]
1607정성태1/26/201430315.NET Framework: 411. 유니코드의 "compatibility character"가 뭘까요? [4]파일 다운로드1
1606정성태1/25/201428523오류 유형: 217. 델 베뉴 스타일러스 관련 업데이트 오류 - 5830_Firmware_X267N_WN_1.0.4.1_A01.EXE
1605정성태1/23/201425211개발 환경 구성: 212. Visual Studio Online과 "Monaco" 서비스 연동
1604정성태1/23/201425631오류 유형: 216. 윈도우 서버 백업 - Hyper-V 가상 머신이 백업되지 않는 경우 (2)
1603정성태1/23/201437348개발 환경 구성: 211. Hyper-V - Generation 2 유형의 VM 생성 시 ISO 부팅이 안된다면? [1]
1602정성태1/22/201427888디버깅 기술: 62. windbg - 사용자 모드 원격 디버깅
1601정성태1/22/201431861오류 유형: 215. windbg - Symbol file could not be found. Defaulted to export symbols
1600정성태1/19/201428176.NET Framework: 410. C# - 재귀호출을 스택 자료구조와 반복문을 이용해 대체하는 방법을 Paralle.For와 함께? [1]파일 다운로드1
1599정성태1/18/201436202.NET Framework: 409. C# - 재귀호출을 스택 자료구조와 반복문을 이용해 대체하는 방법 [1]파일 다운로드1
1598정성태1/17/201430027디버깅 기술: 61. NT 서비스 시작 단계에서 닷넷 메서드에 BP를 걸어 디버깅하는 방법
1597정성태1/17/201428375Phone: 9. Xamarin Android에 구글 AdMob 사용하는 방법 [1]
1596정성태1/17/201426512오류 유형: 214. Local SYSTEM 계정으로 실행된 IE에서 다운로드가 안 되는 문제
... 136  137  138  139  140  [141]  142  143  144  145  146  147  148  149  150  ...