c/c++语言实现堆栈修改,通过ret跳转到自定义函数
2007-08-22 12:01
288 查看
仅是个示例代码,写代码突然发现堆栈可以在高级语言中通过函数参数指针修改,
所以丢了这个东西出来.如有雷同,纯属巧合,也请你告诉我,让我学习;)
好处是,编译后没有jmp指令,通过ret 跳转到需要的代码,另外在调试时,某些代码会被当作数据,可以增加调试难度.
缺点,需要调用函数的堆栈有至少4个字节的空间,否则堆栈返回出错.
但是这四个字节空间不会被摧毁.
可能我有些东西还没有照顾到,如果有错误,大家告诉我;)
编译环境: vc6 vc7
#include <stdio.h>
int somefunc( void *ptr)
...{
printf("in somefunc... ");
return 0;
}
void stackbuild( void *ptr)
...{
printf("in stackbuild... ");
*(unsigned int*)(&ptr-1) ^= *(unsigned int*) &ptr;
*(unsigned int*)&ptr ^= *(unsigned int*) (&ptr-1); //注意此处对堆栈操作
*(unsigned int*)(&ptr-1) ^= *(unsigned int*) &ptr;
}
int main(int argc, char *argv[])
...{
// 还是嵌入了一句汇编,平衡堆栈;)哪位高人改改,看能不能把嵌入汇编去掉
__asm...{push 0} //预留4字节空间,平衡堆栈,注意此句和下面的句子要一起用,没有下面的调用,必须没有该语句
stackbuild(somefunc);
printf("exit main... ");
return 0;
}
所以丢了这个东西出来.如有雷同,纯属巧合,也请你告诉我,让我学习;)
好处是,编译后没有jmp指令,通过ret 跳转到需要的代码,另外在调试时,某些代码会被当作数据,可以增加调试难度.
缺点,需要调用函数的堆栈有至少4个字节的空间,否则堆栈返回出错.
但是这四个字节空间不会被摧毁.
可能我有些东西还没有照顾到,如果有错误,大家告诉我;)
编译环境: vc6 vc7
#include <stdio.h>
int somefunc( void *ptr)
...{
printf("in somefunc... ");
return 0;
}
void stackbuild( void *ptr)
...{
printf("in stackbuild... ");
*(unsigned int*)(&ptr-1) ^= *(unsigned int*) &ptr;
*(unsigned int*)&ptr ^= *(unsigned int*) (&ptr-1); //注意此处对堆栈操作
*(unsigned int*)(&ptr-1) ^= *(unsigned int*) &ptr;
}
int main(int argc, char *argv[])
...{
// 还是嵌入了一句汇编,平衡堆栈;)哪位高人改改,看能不能把嵌入汇编去掉
__asm...{push 0} //预留4字节空间,平衡堆栈,注意此句和下面的句子要一起用,没有下面的调用,必须没有该语句
stackbuild(somefunc);
printf("exit main... ");
return 0;
}
相关文章推荐
- c/c++语言实现堆栈修改,通过ret跳转到自定义函数
- 利用汇编语言编程实现通过堆栈交换ax,bx的大小
- 通过修改EIP寄存器实现强行跳转并且注入DLL到目标进程里
- 通过修改location来实现兄弟frame间的页面跳转
- C语言中的可变参数-printf的实现原理 在C/C++中,对函数参数的扫描是从后向前的。C/C++的函数参数是通过压入堆栈的方式来给函数传参数的(堆栈是一种先进后出的数据结构),最先压入的参数最后出
- Emacs 通过 CEDET 实现 Tag 跳转 (C/C++/Python)
- C/C++语言之通过定义指针函数方式来实现在一个cpp文件里面获取另外一个cpp文件函数的返回值
- 界面的多语言切换/通过读取xml文件实现
- 通过Manifest的配置信息实现页面跳转,及总结
- 编译器是如何用汇编语言实现C++的虚函数表和隐式传递this指针(三)
- Ruby on Rails,通过建立页面导航链接实现页面跳转
- 用c++实现对可执行程序的图标修改
- php通过ajax实现双击table修改内容
- C指针通过编译器实现汇编语言类似内存间接寻址功能,编程语言的差异主要来自编译器的解释
- c++中通过pthread实现多线程
- C++小实验:在C++中实现类似于动态语言函数定义的宏
- cocos2d-x 通过JNI实现c/c++和Android的java层函数互调
- Cocos2d-x3.3RC0通过JNI实现Java与C++互调
- C++实现堆栈
- C++ 通过main()函数输入参数,实现简单的四则运算