1968bcca2SKa Ho Ng /*-
2968bcca2SKa Ho Ng * SPDX-License-Identifier: BSD-4-Clause
3968bcca2SKa Ho Ng *
4968bcca2SKa Ho Ng * Copyright (c) 2000, Boris Popov
5968bcca2SKa Ho Ng * All rights reserved.
6968bcca2SKa Ho Ng *
7968bcca2SKa Ho Ng * Redistribution and use in source and binary forms, with or without
8968bcca2SKa Ho Ng * modification, are permitted provided that the following conditions
9968bcca2SKa Ho Ng * are met:
10968bcca2SKa Ho Ng * 1. Redistributions of source code must retain the above copyright
11968bcca2SKa Ho Ng * notice, this list of conditions and the following disclaimer.
12968bcca2SKa Ho Ng * 2. Redistributions in binary form must reproduce the above copyright
13968bcca2SKa Ho Ng * notice, this list of conditions and the following disclaimer in the
14968bcca2SKa Ho Ng * documentation and/or other materials provided with the distribution.
15968bcca2SKa Ho Ng * 3. All advertising materials mentioning features or use of this software
16968bcca2SKa Ho Ng * must display the following acknowledgement:
17968bcca2SKa Ho Ng * This product includes software developed by Boris Popov.
18968bcca2SKa Ho Ng * 4. Neither the name of the author nor the names of any co-contributors
19968bcca2SKa Ho Ng * may be used to endorse or promote products derived from this software
20968bcca2SKa Ho Ng * without specific prior written permission.
21968bcca2SKa Ho Ng *
22968bcca2SKa Ho Ng * THIS SOFTWARE IS PROVIDED BY THE AUTHOR AND CONTRIBUTORS ``AS IS'' AND
23968bcca2SKa Ho Ng * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
24968bcca2SKa Ho Ng * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
25968bcca2SKa Ho Ng * ARE DISCLAIMED. IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
26968bcca2SKa Ho Ng * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
27968bcca2SKa Ho Ng * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
28968bcca2SKa Ho Ng * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
29968bcca2SKa Ho Ng * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
30968bcca2SKa Ho Ng * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
31968bcca2SKa Ho Ng * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
32968bcca2SKa Ho Ng * SUCH DAMAGE.
33968bcca2SKa Ho Ng */
34968bcca2SKa Ho Ng
35968bcca2SKa Ho Ng #include <sys/param.h>
36968bcca2SKa Ho Ng
37968bcca2SKa Ho Ng #include <err.h>
38968bcca2SKa Ho Ng #include <errno.h>
39968bcca2SKa Ho Ng #include <gelf.h>
40968bcca2SKa Ho Ng #include <stdio.h>
41968bcca2SKa Ho Ng #include <stdlib.h>
42968bcca2SKa Ho Ng #include <string.h>
43968bcca2SKa Ho Ng
44968bcca2SKa Ho Ng #include "kldelf.h"
45968bcca2SKa Ho Ng
46968bcca2SKa Ho Ng #define MAXSEGS 16
47968bcca2SKa Ho Ng struct ef_file {
48968bcca2SKa Ho Ng char *ef_name;
49968bcca2SKa Ho Ng struct elf_file *ef_efile;
50968bcca2SKa Ho Ng GElf_Phdr *ef_ph;
51968bcca2SKa Ho Ng void *ef_fpage; /* First block of the file */
52968bcca2SKa Ho Ng int ef_fplen; /* length of first block */
53968bcca2SKa Ho Ng GElf_Hashelt ef_nbuckets;
54968bcca2SKa Ho Ng GElf_Hashelt ef_nchains;
55968bcca2SKa Ho Ng GElf_Hashelt *ef_buckets;
56968bcca2SKa Ho Ng GElf_Hashelt *ef_chains;
57968bcca2SKa Ho Ng GElf_Hashelt *ef_hashtab;
58968bcca2SKa Ho Ng caddr_t ef_strtab;
59968bcca2SKa Ho Ng long ef_strsz;
60968bcca2SKa Ho Ng GElf_Sym *ef_symtab;
61968bcca2SKa Ho Ng int ef_nsegs;
62968bcca2SKa Ho Ng GElf_Phdr *ef_segs[MAXSEGS];
63968bcca2SKa Ho Ng int ef_verbose;
64968bcca2SKa Ho Ng GElf_Rel *ef_rel; /* relocation table */
65968bcca2SKa Ho Ng long ef_relsz; /* number of entries */
66968bcca2SKa Ho Ng GElf_Rela *ef_rela; /* relocation table */
67968bcca2SKa Ho Ng long ef_relasz; /* number of entries */
68968bcca2SKa Ho Ng };
69968bcca2SKa Ho Ng
70968bcca2SKa Ho Ng static void ef_print_phdr(GElf_Phdr *);
71968bcca2SKa Ho Ng static GElf_Off ef_get_offset(elf_file_t, GElf_Addr);
72968bcca2SKa Ho Ng
73968bcca2SKa Ho Ng static void ef_close(elf_file_t ef);
74968bcca2SKa Ho Ng
75968bcca2SKa Ho Ng static int ef_seg_read_rel(elf_file_t ef, GElf_Addr address, size_t len,
76968bcca2SKa Ho Ng void *dest);
77968bcca2SKa Ho Ng static int ef_seg_read_string(elf_file_t ef, GElf_Addr address, size_t len,
78968bcca2SKa Ho Ng char *dest);
79968bcca2SKa Ho Ng
80968bcca2SKa Ho Ng static GElf_Addr ef_symaddr(elf_file_t ef, GElf_Size symidx);
81968bcca2SKa Ho Ng static int ef_lookup_set(elf_file_t ef, const char *name,
82968bcca2SKa Ho Ng GElf_Addr *startp, GElf_Addr *stopp, long *countp);
83968bcca2SKa Ho Ng static int ef_lookup_symbol(elf_file_t ef, const char *name,
84*72e15f76SKa Ho Ng GElf_Sym **sym, bool see_local);
85968bcca2SKa Ho Ng
86968bcca2SKa Ho Ng static struct elf_file_ops ef_file_ops = {
87968bcca2SKa Ho Ng .close = ef_close,
88968bcca2SKa Ho Ng .seg_read_rel = ef_seg_read_rel,
89968bcca2SKa Ho Ng .seg_read_string = ef_seg_read_string,
90968bcca2SKa Ho Ng .symaddr = ef_symaddr,
91968bcca2SKa Ho Ng .lookup_set = ef_lookup_set,
9243628a31SKa Ho Ng .lookup_symbol = ef_lookup_symbol,
93968bcca2SKa Ho Ng };
94968bcca2SKa Ho Ng
95968bcca2SKa Ho Ng static void
ef_print_phdr(GElf_Phdr * phdr)96968bcca2SKa Ho Ng ef_print_phdr(GElf_Phdr *phdr)
97968bcca2SKa Ho Ng {
98968bcca2SKa Ho Ng
99968bcca2SKa Ho Ng if ((phdr->p_flags & PF_W) == 0) {
100968bcca2SKa Ho Ng printf("text=0x%jx ", (uintmax_t)phdr->p_filesz);
101968bcca2SKa Ho Ng } else {
102968bcca2SKa Ho Ng printf("data=0x%jx", (uintmax_t)phdr->p_filesz);
103968bcca2SKa Ho Ng if (phdr->p_filesz < phdr->p_memsz)
104968bcca2SKa Ho Ng printf("+0x%jx",
105968bcca2SKa Ho Ng (uintmax_t)(phdr->p_memsz - phdr->p_filesz));
106968bcca2SKa Ho Ng printf(" ");
107968bcca2SKa Ho Ng }
108968bcca2SKa Ho Ng }
109968bcca2SKa Ho Ng
110968bcca2SKa Ho Ng static GElf_Off
ef_get_offset(elf_file_t ef,GElf_Addr addr)111968bcca2SKa Ho Ng ef_get_offset(elf_file_t ef, GElf_Addr addr)
112968bcca2SKa Ho Ng {
113968bcca2SKa Ho Ng GElf_Phdr *ph;
114968bcca2SKa Ho Ng int i;
115968bcca2SKa Ho Ng
116968bcca2SKa Ho Ng for (i = 0; i < ef->ef_nsegs; i++) {
117968bcca2SKa Ho Ng ph = ef->ef_segs[i];
118968bcca2SKa Ho Ng if (addr >= ph->p_vaddr && addr < ph->p_vaddr + ph->p_memsz) {
119968bcca2SKa Ho Ng return (ph->p_offset + (addr - ph->p_vaddr));
120968bcca2SKa Ho Ng }
121968bcca2SKa Ho Ng }
122968bcca2SKa Ho Ng return (0);
123968bcca2SKa Ho Ng }
124968bcca2SKa Ho Ng
125968bcca2SKa Ho Ng /*
126968bcca2SKa Ho Ng * next two functions copied from link_elf.c
127968bcca2SKa Ho Ng */
128968bcca2SKa Ho Ng static int
ef_lookup_symbol(elf_file_t ef,const char * name,GElf_Sym ** sym,bool see_local)129*72e15f76SKa Ho Ng ef_lookup_symbol(elf_file_t ef, const char *name, GElf_Sym **sym, bool see_local)
130968bcca2SKa Ho Ng {
131968bcca2SKa Ho Ng unsigned long hash, symnum;
132968bcca2SKa Ho Ng GElf_Sym *symp;
133968bcca2SKa Ho Ng char *strp;
134968bcca2SKa Ho Ng
135968bcca2SKa Ho Ng /* First, search hashed global symbols */
136968bcca2SKa Ho Ng hash = elf_hash(name);
137968bcca2SKa Ho Ng symnum = ef->ef_buckets[hash % ef->ef_nbuckets];
138968bcca2SKa Ho Ng
139968bcca2SKa Ho Ng while (symnum != STN_UNDEF) {
140968bcca2SKa Ho Ng if (symnum >= ef->ef_nchains) {
141968bcca2SKa Ho Ng warnx("ef_lookup_symbol: file %s have corrupted symbol table\n",
142968bcca2SKa Ho Ng ef->ef_name);
143968bcca2SKa Ho Ng return (ENOENT);
144968bcca2SKa Ho Ng }
145968bcca2SKa Ho Ng
146968bcca2SKa Ho Ng symp = ef->ef_symtab + symnum;
147968bcca2SKa Ho Ng if (symp->st_name == 0) {
148968bcca2SKa Ho Ng warnx("ef_lookup_symbol: file %s have corrupted symbol table\n",
149968bcca2SKa Ho Ng ef->ef_name);
150968bcca2SKa Ho Ng return (ENOENT);
151968bcca2SKa Ho Ng }
152968bcca2SKa Ho Ng
153968bcca2SKa Ho Ng strp = ef->ef_strtab + symp->st_name;
154968bcca2SKa Ho Ng
155968bcca2SKa Ho Ng if (strcmp(name, strp) == 0) {
156968bcca2SKa Ho Ng if (symp->st_shndx != SHN_UNDEF ||
157968bcca2SKa Ho Ng (symp->st_value != 0 &&
158968bcca2SKa Ho Ng GELF_ST_TYPE(symp->st_info) == STT_FUNC)) {
159*72e15f76SKa Ho Ng if (see_local ||
160*72e15f76SKa Ho Ng GELF_ST_BIND(symp->st_info) != STB_LOCAL) {
161968bcca2SKa Ho Ng *sym = symp;
162968bcca2SKa Ho Ng return (0);
163*72e15f76SKa Ho Ng }
164968bcca2SKa Ho Ng } else
165968bcca2SKa Ho Ng return (ENOENT);
166968bcca2SKa Ho Ng }
167968bcca2SKa Ho Ng
168968bcca2SKa Ho Ng symnum = ef->ef_chains[symnum];
169968bcca2SKa Ho Ng }
170968bcca2SKa Ho Ng
171968bcca2SKa Ho Ng return (ENOENT);
172968bcca2SKa Ho Ng }
173968bcca2SKa Ho Ng
174968bcca2SKa Ho Ng static int
ef_lookup_set(elf_file_t ef,const char * name,GElf_Addr * startp,GElf_Addr * stopp,long * countp)175968bcca2SKa Ho Ng ef_lookup_set(elf_file_t ef, const char *name, GElf_Addr *startp,
176968bcca2SKa Ho Ng GElf_Addr *stopp, long *countp)
177968bcca2SKa Ho Ng {
178968bcca2SKa Ho Ng GElf_Sym *sym;
179968bcca2SKa Ho Ng char *setsym;
180968bcca2SKa Ho Ng int error, len;
181968bcca2SKa Ho Ng
182968bcca2SKa Ho Ng len = strlen(name) + sizeof("__start_set_"); /* sizeof includes \0 */
183968bcca2SKa Ho Ng setsym = malloc(len);
184968bcca2SKa Ho Ng if (setsym == NULL)
185968bcca2SKa Ho Ng return (errno);
186968bcca2SKa Ho Ng
187968bcca2SKa Ho Ng /* get address of first entry */
188968bcca2SKa Ho Ng snprintf(setsym, len, "%s%s", "__start_set_", name);
189*72e15f76SKa Ho Ng error = ef_lookup_symbol(ef, setsym, &sym, true);
190968bcca2SKa Ho Ng if (error != 0)
191968bcca2SKa Ho Ng goto out;
192968bcca2SKa Ho Ng *startp = sym->st_value;
193968bcca2SKa Ho Ng
194968bcca2SKa Ho Ng /* get address of last entry */
195968bcca2SKa Ho Ng snprintf(setsym, len, "%s%s", "__stop_set_", name);
196*72e15f76SKa Ho Ng error = ef_lookup_symbol(ef, setsym, &sym, true);
197968bcca2SKa Ho Ng if (error != 0)
198968bcca2SKa Ho Ng goto out;
199968bcca2SKa Ho Ng *stopp = sym->st_value;
200968bcca2SKa Ho Ng
201968bcca2SKa Ho Ng /* and the number of entries */
202968bcca2SKa Ho Ng *countp = (*stopp - *startp) / elf_pointer_size(ef->ef_efile);
203968bcca2SKa Ho Ng
204968bcca2SKa Ho Ng out:
205968bcca2SKa Ho Ng free(setsym);
206968bcca2SKa Ho Ng return (error);
207968bcca2SKa Ho Ng }
208968bcca2SKa Ho Ng
209968bcca2SKa Ho Ng static GElf_Addr
ef_symaddr(elf_file_t ef,GElf_Size symidx)210968bcca2SKa Ho Ng ef_symaddr(elf_file_t ef, GElf_Size symidx)
211968bcca2SKa Ho Ng {
212968bcca2SKa Ho Ng const GElf_Sym *sym;
213968bcca2SKa Ho Ng
214968bcca2SKa Ho Ng if (symidx >= ef->ef_nchains)
215968bcca2SKa Ho Ng return (0);
216968bcca2SKa Ho Ng sym = ef->ef_symtab + symidx;
217968bcca2SKa Ho Ng
218968bcca2SKa Ho Ng if (GELF_ST_BIND(sym->st_info) == STB_LOCAL &&
219968bcca2SKa Ho Ng sym->st_shndx != SHN_UNDEF && sym->st_value != 0)
220968bcca2SKa Ho Ng return (sym->st_value);
221968bcca2SKa Ho Ng return (0);
222968bcca2SKa Ho Ng }
223968bcca2SKa Ho Ng
224968bcca2SKa Ho Ng static int
ef_parse_dynamic(elf_file_t ef,const GElf_Phdr * phdyn)225968bcca2SKa Ho Ng ef_parse_dynamic(elf_file_t ef, const GElf_Phdr *phdyn)
226968bcca2SKa Ho Ng {
227968bcca2SKa Ho Ng GElf_Shdr *shdr;
228968bcca2SKa Ho Ng GElf_Dyn *dyn, *dp;
229968bcca2SKa Ho Ng size_t i, ndyn, nshdr, nsym;
230968bcca2SKa Ho Ng int error;
231968bcca2SKa Ho Ng GElf_Off hash_off, sym_off, str_off;
232968bcca2SKa Ho Ng GElf_Off rel_off;
233968bcca2SKa Ho Ng GElf_Off rela_off;
234968bcca2SKa Ho Ng int rel_sz;
235968bcca2SKa Ho Ng int rela_sz;
236968bcca2SKa Ho Ng int dynamic_idx;
237968bcca2SKa Ho Ng
238968bcca2SKa Ho Ng /*
239968bcca2SKa Ho Ng * The kernel linker parses the PT_DYNAMIC segment to find
240968bcca2SKa Ho Ng * various important tables. The gelf API of libelf is
241968bcca2SKa Ho Ng * section-oriented and requires extracting data from sections
242968bcca2SKa Ho Ng * instead of segments (program headers). As a result,
243968bcca2SKa Ho Ng * iterate over section headers to read various tables after
244968bcca2SKa Ho Ng * parsing values from PT_DYNAMIC.
245968bcca2SKa Ho Ng */
246968bcca2SKa Ho Ng error = elf_read_shdrs(ef->ef_efile, &nshdr, &shdr);
247968bcca2SKa Ho Ng if (error != 0)
248968bcca2SKa Ho Ng return (EFTYPE);
249968bcca2SKa Ho Ng dyn = NULL;
250968bcca2SKa Ho Ng
251968bcca2SKa Ho Ng /* Find section for .dynamic. */
252968bcca2SKa Ho Ng dynamic_idx = -1;
253968bcca2SKa Ho Ng for (i = 0; i < nshdr; i++) {
254968bcca2SKa Ho Ng if (shdr[i].sh_type == SHT_DYNAMIC) {
255968bcca2SKa Ho Ng /*
256968bcca2SKa Ho Ng * PowerPC kernels contain additional sections
257968bcca2SKa Ho Ng * beyond .dynamic in PT_DYNAMIC due to a linker
258968bcca2SKa Ho Ng * script bug. Permit a section with a smaller
259968bcca2SKa Ho Ng * size as a workaround.
260968bcca2SKa Ho Ng */
261968bcca2SKa Ho Ng if (shdr[i].sh_offset != phdyn->p_offset ||
262968bcca2SKa Ho Ng ((elf_machine(ef->ef_efile) == EM_PPC ||
263968bcca2SKa Ho Ng elf_machine(ef->ef_efile) == EM_PPC64) ?
264968bcca2SKa Ho Ng shdr[i].sh_size > phdyn->p_filesz :
265968bcca2SKa Ho Ng shdr[i].sh_size != phdyn->p_filesz)) {
266968bcca2SKa Ho Ng warnx(".dynamic section doesn't match phdr");
267968bcca2SKa Ho Ng error = EFTYPE;
268968bcca2SKa Ho Ng goto out;
269968bcca2SKa Ho Ng }
270968bcca2SKa Ho Ng if (dynamic_idx != -1) {
271968bcca2SKa Ho Ng warnx("multiple SHT_DYNAMIC sections");
272968bcca2SKa Ho Ng error = EFTYPE;
273968bcca2SKa Ho Ng goto out;
274968bcca2SKa Ho Ng }
275968bcca2SKa Ho Ng dynamic_idx = i;
276968bcca2SKa Ho Ng }
277968bcca2SKa Ho Ng }
278968bcca2SKa Ho Ng
279968bcca2SKa Ho Ng error = elf_read_dynamic(ef->ef_efile, dynamic_idx, &ndyn, &dyn);
280968bcca2SKa Ho Ng if (error != 0)
281968bcca2SKa Ho Ng goto out;
282968bcca2SKa Ho Ng
283968bcca2SKa Ho Ng hash_off = rel_off = rela_off = sym_off = str_off = 0;
284968bcca2SKa Ho Ng rel_sz = rela_sz = 0;
285968bcca2SKa Ho Ng for (i = 0; i < ndyn; i++) {
286968bcca2SKa Ho Ng dp = &dyn[i];
287968bcca2SKa Ho Ng if (dp->d_tag == DT_NULL)
288968bcca2SKa Ho Ng break;
289968bcca2SKa Ho Ng
290968bcca2SKa Ho Ng switch (dp->d_tag) {
291968bcca2SKa Ho Ng case DT_HASH:
292968bcca2SKa Ho Ng if (hash_off != 0)
293968bcca2SKa Ho Ng warnx("second DT_HASH entry ignored");
294968bcca2SKa Ho Ng else
295968bcca2SKa Ho Ng hash_off = ef_get_offset(ef, dp->d_un.d_ptr);
296968bcca2SKa Ho Ng break;
297968bcca2SKa Ho Ng case DT_STRTAB:
298968bcca2SKa Ho Ng if (str_off != 0)
299968bcca2SKa Ho Ng warnx("second DT_STRTAB entry ignored");
300968bcca2SKa Ho Ng else
301968bcca2SKa Ho Ng str_off = ef_get_offset(ef, dp->d_un.d_ptr);
302968bcca2SKa Ho Ng break;
303968bcca2SKa Ho Ng case DT_SYMTAB:
304968bcca2SKa Ho Ng if (sym_off != 0)
305968bcca2SKa Ho Ng warnx("second DT_SYMTAB entry ignored");
306968bcca2SKa Ho Ng else
307968bcca2SKa Ho Ng sym_off = ef_get_offset(ef, dp->d_un.d_ptr);
308968bcca2SKa Ho Ng break;
309968bcca2SKa Ho Ng case DT_SYMENT:
310968bcca2SKa Ho Ng if (dp->d_un.d_val != elf_object_size(ef->ef_efile,
311968bcca2SKa Ho Ng ELF_T_SYM)) {
312968bcca2SKa Ho Ng error = EFTYPE;
313968bcca2SKa Ho Ng goto out;
314968bcca2SKa Ho Ng }
315968bcca2SKa Ho Ng break;
316968bcca2SKa Ho Ng case DT_REL:
317968bcca2SKa Ho Ng if (rel_off != 0)
318968bcca2SKa Ho Ng warnx("second DT_REL entry ignored");
319968bcca2SKa Ho Ng else
320968bcca2SKa Ho Ng rel_off = ef_get_offset(ef, dp->d_un.d_ptr);
321968bcca2SKa Ho Ng break;
322968bcca2SKa Ho Ng case DT_RELSZ:
323968bcca2SKa Ho Ng if (rel_sz != 0)
324968bcca2SKa Ho Ng warnx("second DT_RELSZ entry ignored");
325968bcca2SKa Ho Ng else
326968bcca2SKa Ho Ng rel_sz = dp->d_un.d_val;
327968bcca2SKa Ho Ng break;
328968bcca2SKa Ho Ng case DT_RELENT:
329968bcca2SKa Ho Ng if (dp->d_un.d_val != elf_object_size(ef->ef_efile,
330968bcca2SKa Ho Ng ELF_T_REL)) {
331968bcca2SKa Ho Ng error = EFTYPE;
332968bcca2SKa Ho Ng goto out;
333968bcca2SKa Ho Ng }
334968bcca2SKa Ho Ng break;
335968bcca2SKa Ho Ng case DT_RELA:
336968bcca2SKa Ho Ng if (rela_off != 0)
337968bcca2SKa Ho Ng warnx("second DT_RELA entry ignored");
338968bcca2SKa Ho Ng else
339968bcca2SKa Ho Ng rela_off = ef_get_offset(ef, dp->d_un.d_ptr);
340968bcca2SKa Ho Ng break;
341968bcca2SKa Ho Ng case DT_RELASZ:
342968bcca2SKa Ho Ng if (rela_sz != 0)
343968bcca2SKa Ho Ng warnx("second DT_RELSZ entry ignored");
344968bcca2SKa Ho Ng else
345968bcca2SKa Ho Ng rela_sz = dp->d_un.d_val;
346968bcca2SKa Ho Ng break;
347968bcca2SKa Ho Ng case DT_RELAENT:
348968bcca2SKa Ho Ng if (dp->d_un.d_val != elf_object_size(ef->ef_efile,
349968bcca2SKa Ho Ng ELF_T_RELA)) {
350968bcca2SKa Ho Ng error = EFTYPE;
351968bcca2SKa Ho Ng goto out;
352968bcca2SKa Ho Ng }
353968bcca2SKa Ho Ng break;
354968bcca2SKa Ho Ng }
355968bcca2SKa Ho Ng }
356968bcca2SKa Ho Ng if (hash_off == 0) {
357968bcca2SKa Ho Ng warnx("%s: no .hash section found\n", ef->ef_name);
358968bcca2SKa Ho Ng error = EFTYPE;
359968bcca2SKa Ho Ng goto out;
360968bcca2SKa Ho Ng }
361968bcca2SKa Ho Ng if (sym_off == 0) {
362968bcca2SKa Ho Ng warnx("%s: no .dynsym section found\n", ef->ef_name);
363968bcca2SKa Ho Ng error = EFTYPE;
364968bcca2SKa Ho Ng goto out;
365968bcca2SKa Ho Ng }
366968bcca2SKa Ho Ng if (str_off == 0) {
367968bcca2SKa Ho Ng warnx("%s: no .dynstr section found\n", ef->ef_name);
368968bcca2SKa Ho Ng error = EFTYPE;
369968bcca2SKa Ho Ng goto out;
370968bcca2SKa Ho Ng }
371968bcca2SKa Ho Ng
372968bcca2SKa Ho Ng nsym = 0;
373968bcca2SKa Ho Ng for (i = 0; i < nshdr; i++) {
374968bcca2SKa Ho Ng switch (shdr[i].sh_type) {
375968bcca2SKa Ho Ng case SHT_HASH:
376968bcca2SKa Ho Ng if (shdr[i].sh_offset != hash_off) {
377968bcca2SKa Ho Ng warnx("%s: ignoring SHT_HASH at different offset from DT_HASH",
378968bcca2SKa Ho Ng ef->ef_name);
379968bcca2SKa Ho Ng break;
380968bcca2SKa Ho Ng }
381968bcca2SKa Ho Ng
382968bcca2SKa Ho Ng /*
383968bcca2SKa Ho Ng * libelf(3) mentions ELF_T_HASH, but it is
384968bcca2SKa Ho Ng * not defined.
385968bcca2SKa Ho Ng */
386968bcca2SKa Ho Ng if (shdr[i].sh_size < sizeof(*ef->ef_hashtab) * 2) {
387968bcca2SKa Ho Ng warnx("hash section too small");
388968bcca2SKa Ho Ng error = EFTYPE;
389968bcca2SKa Ho Ng goto out;
390968bcca2SKa Ho Ng }
391968bcca2SKa Ho Ng error = elf_read_data(ef->ef_efile, ELF_T_WORD,
392968bcca2SKa Ho Ng shdr[i].sh_offset, shdr[i].sh_size,
393968bcca2SKa Ho Ng (void **)&ef->ef_hashtab);
394968bcca2SKa Ho Ng if (error != 0) {
395968bcca2SKa Ho Ng warnc(error, "can't read hash table");
396968bcca2SKa Ho Ng goto out;
397968bcca2SKa Ho Ng }
398968bcca2SKa Ho Ng ef->ef_nbuckets = ef->ef_hashtab[0];
399968bcca2SKa Ho Ng ef->ef_nchains = ef->ef_hashtab[1];
400968bcca2SKa Ho Ng if ((2 + ef->ef_nbuckets + ef->ef_nchains) *
401968bcca2SKa Ho Ng sizeof(*ef->ef_hashtab) != shdr[i].sh_size) {
402968bcca2SKa Ho Ng warnx("inconsistent hash section size");
403968bcca2SKa Ho Ng error = EFTYPE;
404968bcca2SKa Ho Ng goto out;
405968bcca2SKa Ho Ng }
406968bcca2SKa Ho Ng
407968bcca2SKa Ho Ng ef->ef_buckets = ef->ef_hashtab + 2;
408968bcca2SKa Ho Ng ef->ef_chains = ef->ef_buckets + ef->ef_nbuckets;
409968bcca2SKa Ho Ng break;
410968bcca2SKa Ho Ng case SHT_DYNSYM:
411968bcca2SKa Ho Ng if (shdr[i].sh_offset != sym_off) {
412968bcca2SKa Ho Ng warnx("%s: ignoring SHT_DYNSYM at different offset from DT_SYMTAB",
413968bcca2SKa Ho Ng ef->ef_name);
414968bcca2SKa Ho Ng break;
415968bcca2SKa Ho Ng }
416968bcca2SKa Ho Ng error = elf_read_symbols(ef->ef_efile, i, &nsym,
417968bcca2SKa Ho Ng &ef->ef_symtab);
418968bcca2SKa Ho Ng if (error != 0) {
419968bcca2SKa Ho Ng if (ef->ef_verbose)
420968bcca2SKa Ho Ng warnx("%s: can't load .dynsym section (0x%jx)",
421968bcca2SKa Ho Ng ef->ef_name, (uintmax_t)sym_off);
422968bcca2SKa Ho Ng goto out;
423968bcca2SKa Ho Ng }
424968bcca2SKa Ho Ng break;
425968bcca2SKa Ho Ng case SHT_STRTAB:
426968bcca2SKa Ho Ng if (shdr[i].sh_offset != str_off)
427968bcca2SKa Ho Ng break;
428968bcca2SKa Ho Ng error = elf_read_string_table(ef->ef_efile,
429968bcca2SKa Ho Ng &shdr[i], &ef->ef_strsz, &ef->ef_strtab);
430968bcca2SKa Ho Ng if (error != 0) {
431968bcca2SKa Ho Ng warnx("can't load .dynstr section");
432968bcca2SKa Ho Ng error = EIO;
433968bcca2SKa Ho Ng goto out;
434968bcca2SKa Ho Ng }
435968bcca2SKa Ho Ng break;
436968bcca2SKa Ho Ng case SHT_REL:
437968bcca2SKa Ho Ng if (shdr[i].sh_offset != rel_off)
438968bcca2SKa Ho Ng break;
439968bcca2SKa Ho Ng if (shdr[i].sh_size != rel_sz) {
440968bcca2SKa Ho Ng warnx("%s: size mismatch for DT_REL section",
441968bcca2SKa Ho Ng ef->ef_name);
442968bcca2SKa Ho Ng error = EFTYPE;
443968bcca2SKa Ho Ng goto out;
444968bcca2SKa Ho Ng }
445968bcca2SKa Ho Ng error = elf_read_rel(ef->ef_efile, i, &ef->ef_relsz,
446968bcca2SKa Ho Ng &ef->ef_rel);
447968bcca2SKa Ho Ng if (error != 0) {
448968bcca2SKa Ho Ng warnx("%s: cannot load DT_REL section",
449968bcca2SKa Ho Ng ef->ef_name);
450968bcca2SKa Ho Ng goto out;
451968bcca2SKa Ho Ng }
452968bcca2SKa Ho Ng break;
453968bcca2SKa Ho Ng case SHT_RELA:
454968bcca2SKa Ho Ng if (shdr[i].sh_offset != rela_off)
455968bcca2SKa Ho Ng break;
456968bcca2SKa Ho Ng if (shdr[i].sh_size != rela_sz) {
457968bcca2SKa Ho Ng warnx("%s: size mismatch for DT_RELA section",
458968bcca2SKa Ho Ng ef->ef_name);
459968bcca2SKa Ho Ng error = EFTYPE;
460968bcca2SKa Ho Ng goto out;
461968bcca2SKa Ho Ng }
462968bcca2SKa Ho Ng error = elf_read_rela(ef->ef_efile, i, &ef->ef_relasz,
463968bcca2SKa Ho Ng &ef->ef_rela);
464968bcca2SKa Ho Ng if (error != 0) {
465968bcca2SKa Ho Ng warnx("%s: cannot load DT_RELA section",
466968bcca2SKa Ho Ng ef->ef_name);
467968bcca2SKa Ho Ng goto out;
468968bcca2SKa Ho Ng }
469968bcca2SKa Ho Ng break;
470968bcca2SKa Ho Ng }
471968bcca2SKa Ho Ng }
472968bcca2SKa Ho Ng
473968bcca2SKa Ho Ng if (ef->ef_hashtab == NULL) {
474968bcca2SKa Ho Ng warnx("%s: did not find a symbol hash table", ef->ef_name);
475968bcca2SKa Ho Ng error = EFTYPE;
476968bcca2SKa Ho Ng goto out;
477968bcca2SKa Ho Ng }
478968bcca2SKa Ho Ng if (ef->ef_symtab == NULL) {
479968bcca2SKa Ho Ng warnx("%s: did not find a dynamic symbol table", ef->ef_name);
480968bcca2SKa Ho Ng error = EFTYPE;
481968bcca2SKa Ho Ng goto out;
482968bcca2SKa Ho Ng }
483968bcca2SKa Ho Ng if (nsym != ef->ef_nchains) {
484968bcca2SKa Ho Ng warnx("%s: symbol count mismatch", ef->ef_name);
485968bcca2SKa Ho Ng error = EFTYPE;
486968bcca2SKa Ho Ng goto out;
487968bcca2SKa Ho Ng }
488968bcca2SKa Ho Ng if (ef->ef_strtab == NULL) {
489968bcca2SKa Ho Ng warnx("%s: did not find a dynamic string table", ef->ef_name);
490968bcca2SKa Ho Ng error = EFTYPE;
491968bcca2SKa Ho Ng goto out;
492968bcca2SKa Ho Ng }
493968bcca2SKa Ho Ng if (rel_off != 0 && ef->ef_rel == NULL) {
494968bcca2SKa Ho Ng warnx("%s: did not find a DT_REL relocation table",
495968bcca2SKa Ho Ng ef->ef_name);
496968bcca2SKa Ho Ng error = EFTYPE;
497968bcca2SKa Ho Ng goto out;
498968bcca2SKa Ho Ng }
499968bcca2SKa Ho Ng if (rela_off != 0 && ef->ef_rela == NULL) {
500968bcca2SKa Ho Ng warnx("%s: did not find a DT_RELA relocation table",
501968bcca2SKa Ho Ng ef->ef_name);
502968bcca2SKa Ho Ng error = EFTYPE;
503968bcca2SKa Ho Ng goto out;
504968bcca2SKa Ho Ng }
505968bcca2SKa Ho Ng
506968bcca2SKa Ho Ng error = 0;
507968bcca2SKa Ho Ng out:
508968bcca2SKa Ho Ng free(dyn);
509968bcca2SKa Ho Ng free(shdr);
510968bcca2SKa Ho Ng return (error);
511968bcca2SKa Ho Ng }
512968bcca2SKa Ho Ng
513968bcca2SKa Ho Ng static int
ef_seg_read_rel(elf_file_t ef,GElf_Addr address,size_t len,void * dest)514968bcca2SKa Ho Ng ef_seg_read_rel(elf_file_t ef, GElf_Addr address, size_t len, void *dest)
515968bcca2SKa Ho Ng {
516968bcca2SKa Ho Ng GElf_Off ofs;
517968bcca2SKa Ho Ng const GElf_Rela *a;
518968bcca2SKa Ho Ng const GElf_Rel *r;
519968bcca2SKa Ho Ng int error;
520968bcca2SKa Ho Ng
521968bcca2SKa Ho Ng ofs = ef_get_offset(ef, address);
522968bcca2SKa Ho Ng if (ofs == 0) {
523968bcca2SKa Ho Ng if (ef->ef_verbose)
524968bcca2SKa Ho Ng warnx("ef_seg_read_rel(%s): bad address (%jx)",
525968bcca2SKa Ho Ng ef->ef_name, (uintmax_t)address);
526968bcca2SKa Ho Ng return (EFAULT);
527968bcca2SKa Ho Ng }
528968bcca2SKa Ho Ng error = elf_read_raw_data(ef->ef_efile, ofs, dest, len);
529968bcca2SKa Ho Ng if (error != 0)
530968bcca2SKa Ho Ng return (error);
531968bcca2SKa Ho Ng
532968bcca2SKa Ho Ng for (r = ef->ef_rel; r < &ef->ef_rel[ef->ef_relsz]; r++) {
533968bcca2SKa Ho Ng error = elf_reloc(ef->ef_efile, r, ELF_T_REL, 0, address,
534968bcca2SKa Ho Ng len, dest);
535968bcca2SKa Ho Ng if (error != 0)
536968bcca2SKa Ho Ng return (error);
537968bcca2SKa Ho Ng }
538968bcca2SKa Ho Ng for (a = ef->ef_rela; a < &ef->ef_rela[ef->ef_relasz]; a++) {
539968bcca2SKa Ho Ng error = elf_reloc(ef->ef_efile, a, ELF_T_RELA, 0, address,
540968bcca2SKa Ho Ng len, dest);
541968bcca2SKa Ho Ng if (error != 0)
542968bcca2SKa Ho Ng return (error);
543968bcca2SKa Ho Ng }
544968bcca2SKa Ho Ng return (0);
545968bcca2SKa Ho Ng }
546968bcca2SKa Ho Ng
547968bcca2SKa Ho Ng static int
ef_seg_read_string(elf_file_t ef,GElf_Addr address,size_t len,char * dest)548968bcca2SKa Ho Ng ef_seg_read_string(elf_file_t ef, GElf_Addr address, size_t len, char *dest)
549968bcca2SKa Ho Ng {
550968bcca2SKa Ho Ng GElf_Off ofs;
551968bcca2SKa Ho Ng
552968bcca2SKa Ho Ng ofs = ef_get_offset(ef, address);
553968bcca2SKa Ho Ng if (ofs == 0) {
554968bcca2SKa Ho Ng if (ef->ef_verbose)
555968bcca2SKa Ho Ng warnx("ef_seg_read_string(%s): bad offset (%jx:%ju)",
556968bcca2SKa Ho Ng ef->ef_name, (uintmax_t)address, (uintmax_t)ofs);
557968bcca2SKa Ho Ng return (EFAULT);
558968bcca2SKa Ho Ng }
559968bcca2SKa Ho Ng
560968bcca2SKa Ho Ng return (elf_read_raw_string(ef->ef_efile, ofs, dest, len));
561968bcca2SKa Ho Ng }
562968bcca2SKa Ho Ng
563968bcca2SKa Ho Ng int
ef_open(struct elf_file * efile,int verbose)564968bcca2SKa Ho Ng ef_open(struct elf_file *efile, int verbose)
565968bcca2SKa Ho Ng {
566968bcca2SKa Ho Ng elf_file_t ef;
567968bcca2SKa Ho Ng GElf_Ehdr *hdr;
568968bcca2SKa Ho Ng size_t i, nphdr, nsegs;
569968bcca2SKa Ho Ng int error;
570968bcca2SKa Ho Ng GElf_Phdr *phdr, *phdyn;
571968bcca2SKa Ho Ng
572968bcca2SKa Ho Ng hdr = &efile->ef_hdr;
573968bcca2SKa Ho Ng if (hdr->e_phnum == 0 ||
574968bcca2SKa Ho Ng hdr->e_phentsize != elf_object_size(efile, ELF_T_PHDR) ||
575968bcca2SKa Ho Ng hdr->e_shnum == 0 || hdr->e_shoff == 0 ||
576968bcca2SKa Ho Ng hdr->e_shentsize != elf_object_size(efile, ELF_T_SHDR))
577968bcca2SKa Ho Ng return (EFTYPE);
578968bcca2SKa Ho Ng
579968bcca2SKa Ho Ng ef = malloc(sizeof(*ef));
580968bcca2SKa Ho Ng if (ef == NULL)
581968bcca2SKa Ho Ng return (errno);
582968bcca2SKa Ho Ng
583968bcca2SKa Ho Ng efile->ef_ef = ef;
584968bcca2SKa Ho Ng efile->ef_ops = &ef_file_ops;
585968bcca2SKa Ho Ng
586968bcca2SKa Ho Ng bzero(ef, sizeof(*ef));
587968bcca2SKa Ho Ng ef->ef_verbose = verbose;
588968bcca2SKa Ho Ng ef->ef_name = strdup(efile->ef_filename);
589968bcca2SKa Ho Ng ef->ef_efile = efile;
590968bcca2SKa Ho Ng
591968bcca2SKa Ho Ng error = elf_read_phdrs(efile, &nphdr, &ef->ef_ph);
592968bcca2SKa Ho Ng if (error != 0) {
593968bcca2SKa Ho Ng phdr = NULL;
594968bcca2SKa Ho Ng goto out;
595968bcca2SKa Ho Ng }
596968bcca2SKa Ho Ng
597968bcca2SKa Ho Ng error = EFTYPE;
598968bcca2SKa Ho Ng nsegs = 0;
599968bcca2SKa Ho Ng phdyn = NULL;
600968bcca2SKa Ho Ng phdr = ef->ef_ph;
601968bcca2SKa Ho Ng for (i = 0; i < nphdr; i++, phdr++) {
602968bcca2SKa Ho Ng if (verbose > 1)
603968bcca2SKa Ho Ng ef_print_phdr(phdr);
604968bcca2SKa Ho Ng switch (phdr->p_type) {
605968bcca2SKa Ho Ng case PT_LOAD:
606968bcca2SKa Ho Ng if (nsegs < MAXSEGS)
607968bcca2SKa Ho Ng ef->ef_segs[nsegs] = phdr;
608968bcca2SKa Ho Ng nsegs++;
609968bcca2SKa Ho Ng break;
610968bcca2SKa Ho Ng case PT_PHDR:
611968bcca2SKa Ho Ng break;
612968bcca2SKa Ho Ng case PT_DYNAMIC:
613968bcca2SKa Ho Ng phdyn = phdr;
614968bcca2SKa Ho Ng break;
615968bcca2SKa Ho Ng }
616968bcca2SKa Ho Ng }
617968bcca2SKa Ho Ng if (verbose > 1)
618968bcca2SKa Ho Ng printf("\n");
619968bcca2SKa Ho Ng if (phdyn == NULL) {
620968bcca2SKa Ho Ng warnx("Skipping %s: not dynamically-linked",
621968bcca2SKa Ho Ng ef->ef_name);
622968bcca2SKa Ho Ng goto out;
623968bcca2SKa Ho Ng }
624968bcca2SKa Ho Ng
625968bcca2SKa Ho Ng if (nsegs > MAXSEGS) {
626968bcca2SKa Ho Ng warnx("%s: too many segments", ef->ef_name);
627968bcca2SKa Ho Ng goto out;
628968bcca2SKa Ho Ng }
629968bcca2SKa Ho Ng ef->ef_nsegs = nsegs;
630968bcca2SKa Ho Ng
631968bcca2SKa Ho Ng error = ef_parse_dynamic(ef, phdyn);
632968bcca2SKa Ho Ng out:
633968bcca2SKa Ho Ng if (error != 0)
634968bcca2SKa Ho Ng ef_close(ef);
635968bcca2SKa Ho Ng return (error);
636968bcca2SKa Ho Ng }
637968bcca2SKa Ho Ng
638968bcca2SKa Ho Ng static void
ef_close(elf_file_t ef)639968bcca2SKa Ho Ng ef_close(elf_file_t ef)
640968bcca2SKa Ho Ng {
641968bcca2SKa Ho Ng free(ef->ef_rela);
642968bcca2SKa Ho Ng free(ef->ef_rel);
643968bcca2SKa Ho Ng free(ef->ef_strtab);
644968bcca2SKa Ho Ng free(ef->ef_symtab);
645968bcca2SKa Ho Ng free(ef->ef_hashtab);
646968bcca2SKa Ho Ng free(ef->ef_ph);
647968bcca2SKa Ho Ng if (ef->ef_name)
648968bcca2SKa Ho Ng free(ef->ef_name);
649968bcca2SKa Ho Ng ef->ef_efile->ef_ops = NULL;
650968bcca2SKa Ho Ng ef->ef_efile->ef_ef = NULL;
651968bcca2SKa Ho Ng free(ef);
652968bcca2SKa Ho Ng }
653