Microsoft MVP성태의 닷넷 이야기
Linux: 75. gdb에서 glibc의 함수에 Breakpoint 걸기 [링크 복사], [링크+제목 복사],
조회: 7491
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 

gdb에서 glibc의 함수에 Breakpoint 걸기

우선, 해당 함수가 호출되었는지의 여부를 알아야 하는데요, 이런 경우 그 유명한 strace를 사용하면 될 줄 알았는데,

strace(1) - trace system calls and signals
; https://linux.die.net/man/1/strace

실제로 해보면 말 그대로 "system calls"에 해당하는 "open", "read", "write", "close" 등의 호출만 잡아냅니다. 검색해 보니까, ltrace가 있군요. ^^

ltrace(1) - A library call tracer
; https://linux.die.net/man/1/ltrace

2개 모두 ptrace 호출을 이용한다고 하는데 API 호출을 가로챌 수 있는 것을 시스템 차원에서 지원한다는 것이 흥미롭습니다. ^^

암튼, 예를 들어 getenv 호출에 대해 (strace와는 달리) ltrace는 제대로 된 호출 결과를 보여줍니다.

$ cat Program.cs
namespace ConsoleApp1;

internal class Program
{
    static void Main(string[] args)
    {
        Console.WriteLine("Hello, World!");
    }
}

// ...빌드 생략...

$ strace ./ConsoleApp1 2>&1 | grep getenv

$ sudo apt install ltrace

$ ltrace ./ConsoleApp1 2>&1 | grep getenv
getenv("COREHOST_TRACE")                         = nil
getenv("DOTNET_ROOT_X64")                        = nil
getenv("DOTNET_ROOT")                            = nil

ltrace를 이용해 직접 실행하는 방법 외에도, 해당 바이너리가 의존하고 있는 라이브러리를 확인해 접근하는 방법도 있을 것입니다.

$ ldd ConsoleApp1
        linux-vdso.so.1 (0x00007fff25bd8000)
        libpthread.so.0 => /lib/x86_64-linux-gnu/libpthread.so.0 (0x00007f3a7f065000)
        libdl.so.2 => /lib/x86_64-linux-gnu/libdl.so.2 (0x00007f3a7f05f000)
        libstdc++.so.6 => /lib/x86_64-linux-gnu/libstdc++.so.6 (0x00007f3a7ee7d000)
        libm.so.6 => /lib/x86_64-linux-gnu/libm.so.6 (0x00007f3a7ed2e000)
        libgcc_s.so.1 => /lib/x86_64-linux-gnu/libgcc_s.so.1 (0x00007f3a7ed13000)
        libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007f3a7eb21000)
        /lib64/ld-linux-x86-64.so.2 (0x00007f3a7f0b3000)

$ objdump --dynamic-syms /lib/x86_64-linux-gnu/libc.so.6 | grep getenv
0000000000046780  w   DF .text  0000000000000023  GLIBC_PRIVATE __libc_secure_getenv
0000000000046780  w   DF .text  0000000000000023 (GLIBC_2.2.5) __secure_getenv
0000000000045ea0 g    DF .text  00000000000000e5  GLIBC_2.2.5 getenv
0000000000046780  w   DF .text  0000000000000023  GLIBC_2.17  secure_getenv

물론, 이것은 의존하고 있는 바이너리에 함수가 존재한다는 것을 알 수 있을 뿐, 실제로 그 함수가 실행된다고 장담할 수는 없습니다.




자, 이제 해당 함수를 호출하는 바이너리를 gdb에서 실행해 BP를 걸어보겠습니다.

$ gdb ./ConsoleApp1
GNU gdb (Ubuntu 12.1-0ubuntu1~22.04.2) 12.1
...[생략]...

간단하게 "b" 명령으로 함수명을 입력만 하면,

(gdb) b getenv
Breakpoint 1 at 0x66f0

BP가 설정되고 run 명령으로 실행하면 이렇게 BP에서 걸립니다.

(gdb) run
Starting program: /app/ConsoleApp1/bin/Release/net8.0/linux-x64/ConsoleApp1
[Thread debugging using libthread_db enabled]
Using host libthread_db library "/lib/x86_64-linux-gnu/libthread_db.so.1".

Breakpoint 1, __GI_getenv (name=0x555555557590 "COREHOST_TRACE") at getenv.c:34
34      getenv.c: No such file or directory.

getenv.c 34번째 줄에서 BP가 걸렸는데요, glibc의 경우 공개된 소스 코드를 이용하면,

Index of /gnu/glibc
; https://ftp.gnu.org/gnu/glibc/

현재 시스템에서 사용 중인 version을 알아내,

$ ldd --version
ldd (Ubuntu GLIBC 2.31-0ubuntu9.16) 2.31
...[생략]...

2.31 glibc
; https://ftp.gnu.org/gnu/glibc/glibc-2.31.tar.xz

압축을 풀어 getenv.c 파일을 찾아보면, 34번째 라인에 getenv 함수의 블록이 시작되는 것을 확인할 수 있습니다.

// .\glibc-2.31\stdlib\getenv.c

// ...[생략]...
char *
getenv (const char *name)
{
  size_t len = strlen (name);
  char **ep;
  uint16_t name_start;

// ...[생략]...

  return NULL;
}
libc_hidden_def (getenv)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/14/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 91  92  [93]  94  95  96  97  98  99  100  101  102  103  104  105  ...
NoWriterDateCnt.TitleFile(s)
11610정성태7/15/201817398Graphics: 5. Unity로 실습하는 Shader (3) - 고로 셰이딩(gouraud shading) + 퐁 모델(Phong model) + Texture
11609정성태7/15/201820440Graphics: 4. Unity로 실습하는 Shader (2) - 고로 셰이딩(gouraud shading) + 퐁 모델(Phong model)
11608정성태7/15/201824987Graphics: 3. Unity로 실습하는 Shader (1) - 컬러 반전 및 상하/좌우 뒤집기
11607정성태7/14/201825315Graphics: 2. Unity로 실습하는 Shader [1]
11606정성태7/13/201825948사물인터넷: 19. PC에 연결해 동작하는 자신만의 USB 장치 만들어 보기파일 다운로드1
11605정성태7/13/201821773사물인터넷: 18. New NodeMCU v3 아두이노 호환 보드의 내장 LED 및 입력 핀 사용법 [1]파일 다운로드1
11604정성태7/12/201820897Math: 47. GeoGebra 기하 (24) - 정다각형파일 다운로드1
11603정성태7/12/201816936Math: 46. GeoGebra 기하 (23) - sqrt(n) 제곱근파일 다운로드1
11602정성태7/11/201817119Math: 45. GeoGebra 기하 (22) - 반전기하학의 원에 관한 반사변환파일 다운로드1
11601정성태7/11/201819883Math: 44. GeoGebra 기하 (21) - 반전기하학의 직선 및 원에 관한 반사변환파일 다운로드1
11600정성태7/10/201818336Math: 43. GeoGebra 기하 (20) - 세 점을 지나는 원파일 다운로드1
11599정성태7/10/201817655Math: 42. GeoGebra 기하 (19) - 두 원의 안과 밖으로 접하는 직선파일 다운로드1
11598정성태7/10/201819541Windows: 147. 시스템 복구 디스크를 USB 디스크에 만드는 방법
11597정성태7/10/201821631사물인터넷: 17. Thinary Electronic - ATmega328PB 아두이노 호환 보드의 개발 환경 구성
11596정성태7/10/201819555기타: 72. 과거의 용어 설명 - OWIN
11595정성태7/10/201825324사물인터넷: 16. New NodeMCU v3 아두이노 호환 보드의 기본 개발 환경 구성
11594정성태7/8/201819712Math: 41. GeoGebra 기하 (18) - 원의 중심 및 접선파일 다운로드1
11593정성태7/8/201818741Math: 40. GeoGebra 기하 (17) - 각의 복사파일 다운로드1
11591정성태7/7/201818063Math: 39. GeoGebra 기하 (16) - 삼각형의 방심과 방접원파일 다운로드1
11590정성태7/7/201817629Math: 38. GeoGebra 기하 (15) - 삼각형의 수심파일 다운로드1
11589정성태7/7/201817918.NET Framework: 787. object로 형변환된 인스턴스를 원래의 타입 인자로 제네릭 메서드를 호출하는 방법 [2]파일 다운로드1
11588정성태7/7/201819368디버깅 기술: 116. windbg 분석 사례 - ASP.NET 웹 응용 프로그램의 CPU 100% 현상 (3)
11587정성태7/5/201818980.NET Framework: 786. ASP.NET - HttpCookieCollection을 다중 스레드에서 사용할 경우 무한 루프 현상
11586정성태7/5/201818157Math: 37. GeoGebra 기하 (14) - 삼각형의 무게 중심파일 다운로드1
11585정성태7/5/201818326Math: 36. GeoGebra 기하 (13) - 삼각형의 외심과 외접하는 원파일 다운로드1
11584정성태7/5/201818307Math: 35. GeoGebra 기하 (12) - 삼각형의 내심과 내접하는 원파일 다운로드1
... 91  92  [93]  94  95  96  97  98  99  100  101  102  103  104  105  ...