PLT(Procedure Likanage Table):
외부 프로시저를 연결해주는 테이블. PLT를 통해 다른 라이브러리에 있는 프로시저를 호출해 사용할 수 있다.
GOT(Global Offset Table):
PLT가 참조하는 테이블. 프로시저들의 주소가 들어있다.
"함수를 호출하면(PLT를 호출하면) GOT로 점프하는데 GOT에는 함수의 실제 주소가 쓰여있다.
첫 번째 호출이라면 GOT는 함수의 주소를 가지고 있지 않고 ‘어떤 과정’을 거쳐 주소를 알아낸다.
두 번째 호출 부터는 첫 번째 호출 때 알아낸 주소로 바로 점프한다."
어떤 코드를 작성한다고 생각해봅시다. 예를들어, 소스 안에는 printf 함수를 호출하는 코드가 있고 include 한 헤더파일에는 printf의 선언이 있습니다.
소스파일을 실행파일로 만들기 위해서 ‘컴파일(compile)’이라는 과정을 거쳐야겠죠.
컴파일을 통해 오프젝트 파일이 생성됩니다. 하지만 오브젝트 파일은 그 자체로 실행이 가능하지는 않습니다.
printf의 구현 코드를 모르기 때문이죠. printf를 호출 했을 때 어떤 코드를 실행해야 하는지, 우리가 작성한 코드만 가지고서는 아무것도 알 수 없습니다.
오브젝트 파일을 실행 가능하게 만들기 위해서는 printf의 실행 코드를 찾아서 오브젝트 파일과 연결시켜야 합니다.
printf의 실행 코드는 printf의 구현 코드를 컴파일한 오브젝트 파일로, 이런 오브젝트 파일들이 모여있는 곳을 라이브러리(Library)라고 하죠.
이렇게 라이브러리 등 필요한 오브젝트 파일들을 연결시키는 작업을 링킹(Linking)이라고 합니다.
이렇게 링크 과정까지 마치면 최종적인 실행파일이 생깁니다.
링크를 하는 방법에는 두가지가 있습니다.
Static Link 방식은 파일 생성시 라이브러리 내용을 포함한 실행 파일을 만듭니다.
gcc 옵션 중 static 옵션을 적용하면 Static Link 방식으로 컴파일 됩니다.
Dynamic Link 방식은 공유라이브러리를 사용합니다. 라이브러리를 하나의 메모리 공간에 매핑 하고 여러 프로그램에서 공유하여 사용하는 것이죠.
라이브러리를 따로 업데이트 할 수 있기 때문에 유연한 방법입니다. 하지만 실행파일이 라이브러리에 의존해야 하기 때문에 라이브러리가 없으면 실행할 수 없습니다.
아무런 옵션도 주지 않는다면, 자동으로 Dynamic Link 방식으로 컴파일 합니다.
Dynamic Link 방식으로 컴파일 했을 때 PLT와 GOT를 사용하게 되는데, 이유가 슬슬 짐작이 가시나요?
Static Link 방식으로 컴파일 하면 라이브러리가 프로그램 내부에 있기 때문에 함수의 주소를 알아오는 과정이 필요하지 않지만, Dynamic Link 방식으로 컴파일 하면 라이브러리가 프로그램 외부에 있기 때문에 함수의 주소를 알아오는 과정이 필요한 것입니다.
Dynamic Link 방식으로 프로그램이 만들어지면 함수를 호출 할 때 PLT를 참조하게 됩니다.
PLT에서는 GOT로 점프를 하는데, GOT에 라이브러리에 존재하는 실제 함수의 주소가 쓰여있어서 이 함수를 호출하게 됩니다.
그런데 이 때, 첫 호출이냐 아니냐에 따라 동작 과정이 조금 달라집니다.
두 번째 호출이라면 GOT에 실제 함수의 주소가 쓰여있지만, 첫 번째 호출이라면 GOT에 실제 함수의 주소가 쓰여있지 않습니다. 그래서 첫 호출 시에는 Linker가 dl_resolve라는 함수를 사용해 필요한 함수의 주소를 알아오고, GOT에 그 주소를 써준 후 해당 함수를 호출합니다.
예를 통한 정리
- printf 함수 호출이 처음인 경우
printf 함수호출 => plt이동 => got참조 => 다시 plt이동 => _dl_resolve 수행 => got에 실제 주소 저장 후, 실제 함수 주소로 분기
- printf 함수 호출이 처음이 아닌 경우
printf 함수 호출 => plt 이동 => got참조 => printf 함수로 호출
참고
https://bpsecblog.wordpress.com/2016/03/07/about_got_plt_1/
https://bob3rdnewbie.tistory.com/190
https://sunrinjuntae.tistory.com/26
'기본개념' 카테고리의 다른 글
[C언어] Include 선언 차이, <>와 "" (0) | 2020.02.14 |
---|---|
바이너리 분석을 위한 도구들 (0) | 2020.02.05 |
[pwntools] Cheatsheet (0) | 2020.01.26 |
vim 컬러변경, 셋팅, 자동완성 (0) | 2020.01.26 |
리눅스 프롬프트 이쁘게 바꾸기 (0) | 2020.01.26 |