Les codes fantastiques : une fonction symbolique

Magazine
Marque
GNU/Linux Magazine
Numéro
272
Mois de parution
novembre 2024
Spécialité(s)


Résumé

Continuons cette série sur les codes fantastiques avec deux drapeaux qui interagissent avec l’interposition de symboles.


Body

Certains d’entre vous connaissent la fonctionnalité d’interposition du standard ELF à travers la variable d’environnement LD_PRELOAD, qui permet de remplacer un symbole par un autre à l’exécution, sans modifier le code du binaire.

Cette fonctionnalité a un impact sur le code généré ; pour le code suivant :

#include <stdio.h>
int foo() {
    puts("hello");
    return 0;
}
int pain() {
    return foo() ;
}

l’appel à foo se fait à travers la Procedure Linkage Table (PLT), ce qui permet à la magie de LD_PRELOAD d’opérer. Par conséquent, le compilateur ne doit pas avoir l’autorisation d’inliner foo dans pain, car cela casserait le remplacement de la fonction par LD_PRELOAD !

Ce comportement est activé par -fsymbolic-interposition, et ce n’est… pas le comportement par défaut de Clang, qui active -fno-semantic-interposition par défaut, l’autre approche impactant de manière significative les performances. GCC est quant à lui plus respectueux du standard, comme le montre la sortie de gcc -shared a.c -fPIC -o liba.so -O2 && objdump -S liba.so, où l’appel indirect est bien visible.

0000000000001140 <pain>:
    1140:    31 c0                    xor    %eax,%eax
    1142:    e9 f9 fe ff ff           jmp    1040 <foo@plt>

Et avec -fno-semantic-interposition, l’appel à foo est bien inliné :

0000000000001130 <pain>:
    1130:    48 83 ec 08              sub    $0x8,%rsp
    1134:    48 8d 3d c5 0e 00 00     lea    0xec5(%rip),%rdi        # 2000 <_fini+0xeb8>
    113b:    e8 f0 fe ff ff           call   1030 <puts@plt>
    1140:    31 c0                    xor    %eax,%eax
    1142:    48 83 c4 08              add    $0x8,%rsp
    1146:    c3                       ret

Une approche qui ne met en œuvre que l’éditeur de liens consiste à laisser le compilateur optimiser les appels de fonction sans passer par la PLT ; -Wl,-Bsymbolic-functions permet de faire ça, par exemple gcc -shared a.c -fPIC -o liba.so -O2 && objdump -S liba.so qui combine l’optimisation au niveau compilateur et au niveau éditeur de liens :

0000000000001130 <pain>:
    1130:    31 c0                    xor    %eax,%eax
    1132:    e9 d9 ff ff ff           jmp    1110 <foo>

Cela laisse beaucoup de choix d’optimisation entre les mains du développeur !



Article rédigé par

Par le(s) même(s) auteur(s)

C++ : contrôlez votre espérance de vie

Magazine
Marque
MISC
Numéro
141
Mois de parution
septembre 2025
Spécialité(s)
Résumé

Le langage C est un magnifique outil pédagogique pour enseigner le concept de mémoire, puisqu’il laisse la main au développeur pour la gérer. Mais on le sait, cet attrait n’en est pas un quand on parle de sûreté d’exécution, puisque ce langage est connu pour ne pas aider le développeur pour détecter les usages illégaux liés à la mémoire. Le langage Rust a attaqué le problème en rendant explicite le concept de durée de vie. Le langage Safe C++ tente quant à lui d’introduire ce concept en C++. Il y a plus de vingt ans, splint proposait déjà un concept moins ambitieux pour C. Et maintenant certains fous essaient de le porter vers C++, à travers des extensions de Clang. Quelles sont donc toutes ces approches ?

Les listes de lecture

9 article(s) - ajoutée le 01/07/2020
Vous désirez apprendre le langage Python, mais ne savez pas trop par où commencer ? Cette liste de lecture vous permettra de faire vos premiers pas en découvrant l'écosystème de Python et en écrivant de petits scripts.
11 article(s) - ajoutée le 01/07/2020
La base de tout programme effectuant une tâche un tant soit peu complexe est un algorithme, une méthode permettant de manipuler des données pour obtenir un résultat attendu. Dans cette liste, vous pourrez découvrir quelques spécimens d'algorithmes.
10 article(s) - ajoutée le 01/07/2020
À quoi bon se targuer de posséder des pétaoctets de données si l'on est incapable d'analyser ces dernières ? Cette liste vous aidera à "faire parler" vos données.
Plus de listes de lecture