Memory management ELF头和进程虚拟内存中的不同地址

Memory management ELF头和进程虚拟内存中的不同地址,memory-management,process,operating-system,kernel,elf,Memory Management,Process,Operating System,Kernel,Elf,我在linux下通过pmap看到流程镜像: 08048000 0 4 0 r-x-- [my program] 08049000 0 4 4 rw--- [my program] 上面的三段是代码段、rodata段和数据段,它们都与PAGESIZE(4K)对齐,但当我输入命令objdump-h时,ELF头显示如下: read-only code segment Load off 0x00000000 vaddr 0x

我在linux下通过pmap看到流程镜像:

08048000       0       4       0 r-x--  [my program]

08049000       0       4       4 rw---  [my program]
上面的三段是代码段、rodata段和数据段,它们都与PAGESIZE(4K)对齐,但当我输入命令objdump-h时,ELF头显示如下:

read-only code segment
Load off 0x00000000 vaddr 0x08048000 paddr 0x08048000 align 2**12
     filesz 0x00000448 memsz 0x00000448 flags r-x

read/write data segment
Load off 0x00000448 vaddr 0x08049448 paddr 0x08049448 align 2**12
     filesz 0x000000e8 memsz 0x00000104 flag rw-

据说在ELF头中,代码段和数据段分别来自虚拟地址中的0x08048000和0x049448,这与内存中的进程映像不同。我知道代码/数据段应该分配给不同的页面大小,这可以给他们不同的保护权限。但是,如果实际虚拟文件与elf二进制文件不同,程序如何执行?

elf程序加载(以及通常从文件进行的内存映射)的方式是基于页面的。因此,所涉及的地址、文件中的偏移量以及大小都必须是页面大小的倍数

但是,程序加载器足够智能,可以通过将节四舍五入到页面边界来处理不完全在页面边界上开始或结束的节,映射的范围超出了所需范围。因此,将从文件中加载一些额外的数据来填充页面,但不应访问这些数据,因此这无关紧要

在您的示例中,代码段从偏移量0x0加载到地址0x08048000,大小为0x448。地址和偏移量是对齐的,因此只需将大小四舍五入到整页。数据段从偏移量0x448加载到0x08049448。它们没有对齐,但可以兼容——加载程序向下舍入到页面倍数(0x08049000和0x000)和该页面中的映射。请注意,这最终是文件中与代码段相同的页面,因此页面加载到两个不同的地址,一个是只读的,另一个是读写非共享的。因此,代码和数据最终都在进程映像中的两个位置可见,但这并不重要——代码在0x8048000..0x8048447处结束r-x,数据在0x8049448..0x804954b处结束rw,这才是最重要的