我如何找出所有符号是从共享对象中导出的?
我有一个共享对象(dll)。 我如何找出所有的符号是从那里出口?
你有“共享对象”(通常是AIX上的共享库),UNIX共享库还是Windows DLL? 这些都是不同的东西,你的问题混合在一起:-(
- 对于AIX共享对象,请使用
dump -Tv /path/to/foo.o
。 - 对于ELF共享库,请使用
readelf -Ws /path/to/libfoo.so
或(如果您有GNU nm)nm -D /path/to/libfoo.so
。 - 对于非ELF UNIX共享库,请说明您感兴趣的UNIX。
- 对于Windows DLL,请使用
dumpbin /EXPORTS foo.dll
。
objdump在linux上是另一个不错的select。
如果它是一个Windows DLL文件,而你的操作系统是Linux,那么使用winedump :
$ winedump -j export pcre.dll Contents of pcre.dll: 229888 bytes Exports table: Name: pcre.dll Characteristics: 00000000 TimeDateStamp: 53BBA519 Tue Jul 8 10:00:25 2014 Version: 0.00 Ordinal base: 1 # of functions: 31 # of Names: 31 Addresses of functions: 000375C8 Addresses of name ordinals: 000376C0 Addresses of names: 00037644 Entry Pt Ordn Name 0001FDA0 1 pcre_assign_jit_stack 000380B8 2 pcre_callout 00009030 3 pcre_compile ...
在* nix检查nm。 在Windows上使用程序Dependency Walker
看到男子纳米
GNU nm列出了来自目标文件objfile ….的符号。如果没有目标文件被列为参数,则nm假定文件a.out。
使用: nm --demangle <libname>.so
跨平台的方式(不仅是跨平台本身,而且还至less与*.so
和*.dll
)正在使用反向工程框架radare2 。 例如:
$ rabin2 -s glew32.dll | head -n 5 [Symbols] vaddr=0x62afda8d paddr=0x0005ba8d ord=000 fwd=NONE sz=0 bind=GLOBAL type=FUNC name=glew32.dll___GLEW_3DFX_multisample vaddr=0x62afda8e paddr=0x0005ba8e ord=001 fwd=NONE sz=0 bind=GLOBAL type=FUNC name=glew32.dll___GLEW_3DFX_tbuffer vaddr=0x62afda8f paddr=0x0005ba8f ord=002 fwd=NONE sz=0 bind=GLOBAL type=FUNC name=glew32.dll___GLEW_3DFX_texture_compression_FXT1 vaddr=0x62afdab8 paddr=0x0005bab8 ord=003 fwd=NONE sz=0 bind=GLOBAL type=FUNC name=glew32.dll___GLEW_AMD_blend_minmax_factor
作为一个奖励, rabin2
识别C ++的名称,例如(还有.so
文件) :
$ rabin2 -s /usr/lib/libabw-0.1.so.1.0.1 | head -n 5 [Symbols] vaddr=0x00027590 paddr=0x00027590 ord=124 fwd=NONE sz=430 bind=GLOBAL type=FUNC name=libabw::AbiDocument::isFileFormatSupported vaddr=0x0000a730 paddr=0x0000a730 ord=125 fwd=NONE sz=58 bind=UNKNOWN type=FUNC name=boost::exception::~exception vaddr=0x00232680 paddr=0x00032680 ord=126 fwd=NONE sz=16 bind=UNKNOWN type=OBJECT name=typeinfoforboost::exception_detail::clone_base vaddr=0x00027740 paddr=0x00027740 ord=127 fwd=NONE sz=235 bind=GLOBAL type=FUNC name=libabw::AbiDocument::parse
与对象文件一起工作:
$ g++ test.cpp -c -o ao $ rabin2 -s ao | head -n 5 Warning: Cannot initialize program headers Warning: Cannot initialize dynamic strings Warning: Cannot initialize dynamic section [Symbols] vaddr=0x08000149 paddr=0x00000149 ord=006 fwd=NONE sz=1 bind=LOCAL type=OBJECT name=std::piecewise_construct vaddr=0x08000149 paddr=0x00000149 ord=007 fwd=NONE sz=1 bind=LOCAL type=OBJECT name=std::__ioinit vaddr=0x080000eb paddr=0x000000eb ord=017 fwd=NONE sz=73 bind=LOCAL type=FUNC name=__static_initialization_and_destruction_0 vaddr=0x08000134 paddr=0x00000134 ord=018 fwd=NONE sz=21 bind=LOCAL type=FUNC name=_GLOBAL__sub_I__Z4funcP6Animal
通常情况下,您还可以在代码中包含一个头文件来访问这些符号。