更多详细内容,请参考:

</pre><pre name="code" class="cpp">http://www.undeadly.org/cgi?action=article&sid=20081117202731
http://gcc.gnu.org/onlinedocs/gcc/Code-Gen-Options.html
http://www.cnblogs.com/Xiao_bird/archive/2010/03/01/1675821.html

先贴上一段测试程序(ASLR已开):

#include<stdio.h>

int i=0; //编译器会将初始化为0的变量放到 .bss
int j=2; //.data

void fun()
{

}

void main()
{
	  int ii=0;  //栈变量
	  int jj=2;
        printf("i:[%x]\n",&i);
        printf("j:[%x]\n",&j);
        printf("ii:[%x]\n",&ii);
        printf("jj:[%x]\n",&jj);
        printf("fun:[%x]\n",fun);
        printf("mian:[%x]\n",main);
}
PIE可执行程序:
gcc -fPIE -pie -o x random.c
执行结果如下:

(1)PIE程序的地址是变化的

(2)本质上,PIE是一个so文件


对比一下同样编译环境下的非PIE程序:

(1)变化的只有栈变量


Logo

更多推荐