/proc/self/maps 是 Linux 下获取动态库映射基址最可靠方式,因其无需权限、不依赖符号且实时准确;应解析 r-xp 权限的 .so 行,取首列地址范围起始值为基地址。

Linux 下用 /proc/self/maps 解析动态库映射基址最可靠
Linux 系统中,/proc/self/maps 是唯一无需额外权限、不依赖调试符号、且能实时反映当前进程真实内存布局的来源。它按加载顺序列出所有内存映射段,其中以 .so 结尾的行即为动态库,首列是地址范围(如 7f8a2b3c0000-7f8a2b3e1000),该范围起始地址就是该库的符号基地址(即 dladdr 返回的 dli_fbase)。
注意:同一库可能被多次映射(如不同权限段),应取 r-xp(可读+可执行)那一行的起始地址;路径字段可能为空或为 [vdso][vvar] 等伪对象,需跳过。
实操建议:
- 用
std::ifstream逐行读取/proc/self/maps - 对每行用
std::regex或简单字符串查找匹配.so和r-xp - 用
std::stoul(line.substr(0, 16), nullptr, 16)提取基地址(假设十六进制地址固定宽度) - 路径在行末,用
find_last_of(' ') + 1定位起始位置,再erase(0, find_first_not_of(' '))去首空格
dl_iterate_phdr 可跨平台但基地址需手动计算
dl_iterate_phdr 是 glibc 提供的标准接口,Windows 不支持,但 macOS 和 Linux 均可用。它回调时传入的 struct dl_phdr_info* 中 dlpi_addr 并非符号基地址,而是程序头加载偏移 —— 真实基地址 = dlpi_addr + phdr[i].p_vaddr - phdr[i].p_offset(需找到第一个 PT_LOAD 段并校准)。
立即学习“C++免费学习笔记(深入)”;
这个过程容易出错,常见错误包括:
组合式C++代码评审方案,融合静态分析、AI推理、多轮迭代评审和C++专项检查,适用于PR审查、增量代码审查、全项目评审和代码质量评分,触发词包括review cpp、cpp代码评审、C++review、代码审查。
- 误把
dlpi_addr当成基地址(它常为 0,尤其主程序) - 遍历所有 program header 却未过滤
PT_LOAD类型 - 未处理
p_vaddr 导致负偏移(某些 PIE 库存在) - 忽略
dlpi_name为空时需 fallback 到/proc/self/maps查路径
示例关键逻辑:
if (phdr[i].p_type == PT_LOAD && (phdr[i].p_flags & PF_R) && (phdr[i].p_flags & PF_X)) {
base = info->dlpi_addr + phdr[i].p_vaddr - phdr[i].p_offset;
break;
}
Windows 上必须用 EnumProcessModules + GetModuleFileNameEx
Windows 没有等价于 /proc/self/maps 的用户态文件接口,只能靠 Windows API。核心步骤是获取模块句柄列表,再逐个查基地址和路径:
- 调用
EnumProcessModules获取所有模块句柄(含主模块和 DLL) - 对每个句柄调用
GetModuleInformation得到lpBaseOfDll(即基地址) - 调用
GetModuleFileNameEx获取全路径(注意:GetModuleFileName对非主模块常返回空) - 需链接
psapi.lib,且目标系统需启用SeDebugPrivilege(仅调试场景需显式提权,普通进程默认可枚举自身)
易踩坑点:
-
EnumProcessModules返回的模块顺序与加载顺序无关,无法保证主模块在前 -
GetModuleFileNameEx在低权限沙箱(如 Edge 渲染进程)中可能失败,需加错误检查 - DLL 路径可能含重定向(如
AppData\Local\Temp\...dll),不是原始安装路径
不要依赖 dladdr 枚举所有符号——它只查单个地址
dladdr 是查询“某个函数指针属于哪个库”的工具,不是枚举器。试图通过遍历 main 符号表或 .dynamic 段来反推所有已加载库,既不可靠(符号表可能被 strip)、又不完整(dlopen 动态加载的库不会出现在主程序符号表里)。
典型误用场景:
- 对
main地址调用dladdr→ 只得到主程序信息 - 循环调用
dladdr传入递增地址 → 大概率 crash 或返回无效结果 - 解析
_DYNAMIC指针找DT_NEEDED→ 只得编译期依赖,漏掉dlopen加载的库
真正需要全表时,Linux 就老实用 /proc/self/maps,别绕弯。
路径和基地址的对应关系在运行时才确定,尤其是 ASLR 启用后每次都不一样;/proc/self/maps 是唯一能同时拿到二者且保证一致性的来源。

















