|
|
||||||
Как обмануть компилятор и "перепрыгнуть через функцию"?09.08.2013, 16:51. Показов 3075. Ответов 10
Метки нет (Все метки)
Известно, что адрес возврата из функции сохраняется на стеке. (В данном эксперименте мы отключим все виды инлайна в оптимизациях).
Так вот, я решил воспользоваться этим свойством и написать программу, которая ломает вложенный вызов нескольких функций путём манипуляций со стеком. Программа следующая:
Не по теме: MSVS2008
0
|
||||||
| 09.08.2013, 16:51 | |
|
Ответы с готовыми решениями:
10
Как обмануть компилятор? Как обмануть компилятор и пропустить часть кода?
|
| 09.08.2013, 16:57 | |
|
Не по теме: Где тут C++, Kuzia domovenok?
1
|
|
|
|
||
| 09.08.2013, 17:01 [ТС] | ||
|
Tulosba,
0
|
||
| 09.08.2013, 17:24 | |
|
Не по теме: Kuzia domovenok, где бы это не собирать, тут по сути асмовый код. И, как мне кажется, полезный ответ быстрее удастся получить в соответствующем разделе. Имхо.
0
|
|
|
|
||||||||||||||||||||||||||
| 09.08.2013, 21:39 | ||||||||||||||||||||||||||
|
Ты манипулируешь с ebp, который используется для организации стек-фрейма и только компилятору известно где-что лежит. Т.е. я хочу сказать, что совсем не факт, что вот это
Твоя затея может сработать так
Внутри f0() и f1() создаются собственные стек-фреймы и при вмешательстве асма за ними никто не следит, следовательно в функции main когда дело дойдет до exit: стек-фрема main'а фактически не существует, он нарушен и настроен, скорее всего, для ф-ции f1().
1
|
||||||||||||||||||||||||||
|
|
||||||
| 09.08.2013, 22:15 [ТС] | ||||||
|
Kastaneda, Спасибо, но я всё-таки решил проблему. Хотя решение довольно узкоспециализированное. Ни о какой расширяемости, универсальности речи не идёт. К тому же ещё и от компилятора зависит.
1) Надо убедиться, что компилируешь в release а не debug (я это и так пробовал, но потом случайно переключил в debug) В дебаге компилятор забивает в стек ещё кучу всяких дополнительных регистров помимо просто ebp, тем самым ломая наше представление о том, где какие данные лежат. 2) ВОТ! Работает! Чтобы просто сделать возврат с прыжком через функцию, надо просто очистить стек от данных, вставленных туда при втором вложенном вызове. Выглядит это так.
Естественно это работает только, если компилятор ничего больше в стек не пихал. Например в обеих этих функциях не случайно нет локальных переменных - они бы усложнили дело, будучи тоже в стеке.
0
|
||||||
| 09.08.2013, 22:16 | |
|
Не по теме: Kuzia domovenok, А зачем такое понадобилось вообще?
1
|
|
|
|
|||
| 09.08.2013, 22:23 [ТС] | |||
|
Добавлено через 3 минуты
0
|
|||
| 09.08.2013, 22:25 | |
|
1
|
|
|
|
||||||
| 09.08.2013, 22:53 | ||||||
|
В GCC можно сделать так:
0
|
||||||
|
Ушел с форума
|
|
| 09.08.2013, 22:54 | |
|
2
|
|
| 09.08.2013, 22:54 | |
|
Помогаю со студенческими работами здесь
11
Как перепрыгнуть кадр 2 и выполнить код в кадре 3 Как программно перепрыгнуть из одной учетки винды в другую? phpStorm: Когда пишу скрипт, использую jQuery-функцию, компилятор подчеркивает её, как ошибку Как сделать что бы выводилась через компилятор, а не записывался в файл Как обмануть антивирус? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога
Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
|