|
|
||||||
Как обмануть компилятор и "перепрыгнуть через функцию"?09.08.2013, 16:51. Показов 3081. Ответов 10
Метки нет (Все метки)
Известно, что адрес возврата из функции сохраняется на стеке. (В данном эксперименте мы отключим все виды инлайна в оптимизациях).
Так вот, я решил воспользоваться этим свойством и написать программу, которая ломает вложенный вызов нескольких функций путём манипуляций со стеком. Программа следующая:
Не по теме: MSVS2008
0
|
||||||
| 09.08.2013, 16:51 | |
|
Ответы с готовыми решениями:
10
Как обмануть компилятор? Как обмануть компилятор и пропустить часть кода?
|
| 09.08.2013, 16:57 | |
|
Не по теме: Где тут C++, Kuzia domovenok?
1
|
|
|
|
||
| 09.08.2013, 17:01 [ТС] | ||
|
Tulosba,
0
|
||
| 09.08.2013, 17:24 | |
|
Не по теме: Kuzia domovenok, где бы это не собирать, тут по сути асмовый код. И, как мне кажется, полезный ответ быстрее удастся получить в соответствующем разделе. Имхо.
0
|
|
|
|
||||||||||||||||||||||||||
| 09.08.2013, 21:39 | ||||||||||||||||||||||||||
|
Ты манипулируешь с ebp, который используется для организации стек-фрейма и только компилятору известно где-что лежит. Т.е. я хочу сказать, что совсем не факт, что вот это
Твоя затея может сработать так
Внутри f0() и f1() создаются собственные стек-фреймы и при вмешательстве асма за ними никто не следит, следовательно в функции main когда дело дойдет до exit: стек-фрема main'а фактически не существует, он нарушен и настроен, скорее всего, для ф-ции f1().
1
|
||||||||||||||||||||||||||
|
|
||||||
| 09.08.2013, 22:15 [ТС] | ||||||
|
Kastaneda, Спасибо, но я всё-таки решил проблему. Хотя решение довольно узкоспециализированное. Ни о какой расширяемости, универсальности речи не идёт. К тому же ещё и от компилятора зависит.
1) Надо убедиться, что компилируешь в release а не debug (я это и так пробовал, но потом случайно переключил в debug) В дебаге компилятор забивает в стек ещё кучу всяких дополнительных регистров помимо просто ebp, тем самым ломая наше представление о том, где какие данные лежат. 2) ВОТ! Работает! Чтобы просто сделать возврат с прыжком через функцию, надо просто очистить стек от данных, вставленных туда при втором вложенном вызове. Выглядит это так.
Естественно это работает только, если компилятор ничего больше в стек не пихал. Например в обеих этих функциях не случайно нет локальных переменных - они бы усложнили дело, будучи тоже в стеке.
0
|
||||||
| 09.08.2013, 22:16 | |
|
Не по теме: Kuzia domovenok, А зачем такое понадобилось вообще?
1
|
|
|
|
|||
| 09.08.2013, 22:23 [ТС] | |||
|
Добавлено через 3 минуты
0
|
|||
| 09.08.2013, 22:25 | |
|
1
|
|
|
|
||||||
| 09.08.2013, 22:53 | ||||||
|
В GCC можно сделать так:
0
|
||||||
|
Ушел с форума
|
|
| 09.08.2013, 22:54 | |
|
2
|
|
| 09.08.2013, 22:54 | |
|
Помогаю со студенческими работами здесь
11
Как перепрыгнуть кадр 2 и выполнить код в кадре 3 Как программно перепрыгнуть из одной учетки винды в другую? phpStorm: Когда пишу скрипт, использую jQuery-функцию, компилятор подчеркивает её, как ошибку Как сделать что бы выводилась через компилятор, а не записывался в файл Как обмануть антивирус? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Символьное дифференцирование
igorrr37 13.02.2026
/ *
Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет
значение производной при заданном х
Логарифм записывается как: (x-2)log(x^2+2) -. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|