GCC提示requires executable stack怎么解决

浅晨同学_4857

浅晨同学_4857

2026-08-16

1106人浏览

原创

答案是链接器警告目标文件或库要求可执行栈,因系统默认禁用该权限;需在链接时加-wl,-z,noexecstack强制关闭,并用readelf验证gnu_stack显示rw而非rwe。

gcc提示requires executable stack怎么解决

这是链接器在警告你:某个目标文件(.o)或库要求可执行栈,而系统默认禁用了该权限——不是编译失败,但可能被 SELinux / PaX / modern kernel 拒绝加载。

为什么会出现“requires executable stack”提示

GCC 生成的代码本身通常不主动请求可执行栈,但以下情况会触发该标记:

  • 内联汇编中显式使用了 xor %rax, %rax 等可能被误判为 shellcode 的模式(尤其在某些老版本 binutils 中)
  • 链接了第三方静态库(如旧版 OpenSSL、某些加密库),其构建时未加 -z noexecstack
  • 用了 -mpreferred-stack-boundary=2 或手动对齐栈帧,导致 linker 推断“可能需要执行栈”
  • Go 编译的 cgo 对象(import "C")若含汇编 stub,也可能带此属性

关键点:readelf -l your_binary | grep STACK 若显示 GNU_STACK 0x000000 0x0000000000000000 0x0000000000000000 0x000000 0x000000 RWE 0x10(末尾是 RWE),就确认栈被标记为可执行。

如何让 GCC / ld 不生成 executable stack

最直接有效的方式是在链接阶段强制关闭该标记:

  • -Wl,-z,noexecstack 到你的 gcc 命令末尾(推荐)
  • 若用 ld 直接链接:加 -z noexecstack
  • 在 Makefile 或构建脚本里统一追加: LDFLAGS += -Wl,-z,noexecstack

注意:仅加 -z noexecstack 不够,必须通过 -Wl, 透传给 linker;否则 gcc 可能忽略它。验证是否生效:readelf -l a.out | grep GNU_STACK 应显示 RW(无 E)。

GCC 14.1
GCC 14.1

GCC 14.1 官方历史源码包下载入口,适合旧项目兼容、编译环境回退、工具链验证、警告参数差异比对和 C/C++ 构建问题复现等场景使用。

下载

如果加了 -z noexecstack 还报 warning,说明依赖库硬编码了该属性

此时 linker 无法覆盖已有标记,只能从源头修复或替换库:

  • readelf -l libxxx.a | grep GNU_STACK 找出哪个静态库带 RWE
  • 重新编译那个库,确保其编译时加了 -Wa,--noexecstack(assembler 层)和链接时加 -z noexecstack
  • 临时绕过:用 execstack -c your_binary 清除标记(仅限开发调试,生产环境不推荐)
  • 若用的是预编译二进制 SDK(如某硬件厂商提供),联系对方提供 noexecstack 版本

特别注意:Android NDK r21+ 默认启用 -z noexecstack,但如果你在交叉编译时混用了旧版 toolchain,仍可能漏掉。

检查与验证的最小命令集

快速定位和确认:

  • gcc -v your.c -o test 2>&1 | grep "ld" 看 linker 调用是否含 -z noexecstack
  • readelf -l test | grep GNU_STACK —— 必须是 RW,不能有 E
  • execstack -q test —— 输出 - test 表示已禁用;+ test 表示仍启用
  • gcc -dumpspecs | grep noexecstack 查看默认 specs 是否内置该选项(新版 GCC 通常已内置)

真正麻烦的从来不是加一个 flag,而是你得确认所有参与链接的目标文件、归档库、共享库都一致遵守 noexecstack —— 混入一个旧库,整个二进制就“被污染”了。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
require的用法
require的用法

require的用法有引入模块、导入类或方法、执行特定任务。想了解更多require的相关内容,可以阅读本专题下面的文章。

2023.11.27

1935

6

AI视频生成软件推荐
AI视频生成软件推荐

本专题汇总了当前主流的AI视频生成软件推荐与排行榜单,涵盖seko、AniShort、剧云、Lovart、LiblibAI及立刻mv等热门工具。同时整理了各软件在文生视频、图生视频、时长限制、画质表现及免费额度等方面的差异对比,助您快速选对适合创作需求的AI视频生成工具。

2026.09.16

140

9

ai生成视频的工具免费版合集
ai生成视频的工具免费版合集

本专题汇总了当前免费AI生成视频工具的排行榜与推荐清单,涵盖seko、讯飞智作、AniShort及剧云、Lovart等多模型集成平台。同时整理了各工具的免费额度、输出时长、水印政策及适用场景差异,助您快速选择合适工具开启AI视频创作。

2026.09.16

60

10

Pandas时间序列分析与可视化报表
Pandas时间序列分析与可视化报表

本专题整理Pandas日期转换、时间索引、重采样、滚动窗口、时区处理、plot绘图、Styler表格样式和报表输出方法。

2026.09.16

60

23

Pandas数据筛选索引与清洗处理
Pandas数据筛选索引与清洗处理

本专题整理Pandas中的loc、iloc、条件筛选、query查询、缺失值处理、重复值删除、类型转换和字符串列清洗方法。

2026.09.16

40

25

Pandas数据读取导入与文件导出处理
Pandas数据读取导入与文件导出处理

本专题整理Pandas读取CSV、Excel、JSON、SQL、Parquet等文件的方法,以及to_csv、to_excel、to_sql和to_parquet等常用数据导出流程。

2026.09.16

40

27

GDB怎么设置断点
GDB怎么设置断点

本专题介绍GDB按照函数名、源代码行号和文件位置设置断点的方法,详细说明run、continue、next、step等命令的配合使用,帮助定位程序崩溃、逻辑异常及代码未按预期执行的问题。

2026.09.11

360

28

GDB怎么查看变量值
GDB怎么查看变量值

本专题介绍GDB调试过程中查看变量值的具体方法,涵盖局部变量、函数参数、数组、结构体和指针内容查询,同时整理变量持续显示、格式化输出及无法读取变量时的排查思路。

2026.09.11

120

22

GDB C++程序怎么调试
GDB C++程序怎么调试

本专题围绕GDB调试C++程序的实际过程,详细说明程序编译、调试器启动、命令行参数传入、断点命中和程序继续运行等步骤,并介绍条件断点、临时断点和观察点的设置方法,方便开发者跟踪复杂代码的执行状态。

2026.09.11

120

20

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程