c/c++语言实现堆栈修改,通过ret跳转到自定义函数
2011-12-16 19:15
274 查看
突然发现的,呵呵,仅是个示例代码,写代码突然发现堆栈可以在高级语言中通过函数参数指针修改, 所以丢了这个东西出来.如有雷同,纯属巧合,也请你告诉我,让我学习;)
好处是,编译后没有jmp指令,通过ret 跳转到需要的代码,另外在调试时,某些代码会被当作数据,可以增加调试难度.
缺点,需要调用函数的堆栈有至少4个字节的空间,否则堆栈返回出错.
但是这四个字节空间不会被摧毁.
可能我有些东西还没有照顾到,如果有错误,大家告诉我;)
编译环境: vc6 vc7
#include <stdio.h>
int somefunc( void *ptr)
...{
printf(\"in somefunc... \");
return 0;
}
void stackbuild( void *ptr)
...{
printf(\"in stackbuild... \");
*(unsigned int*)(&ptr-1) ^= *(unsigned int*) &ptr;
*(unsigned int*)&ptr ^= *(unsigned int*) (&ptr-1); //注意此处对堆栈操作
*(unsigned int*)(&ptr-1) ^= *(unsigned int*) &ptr;
}
int main(int argc, char *argv[])
...{
// 还是嵌入了一句汇编,平衡堆栈;)哪位高人改改,看能不能把嵌入汇编去掉
__asm...{push 0} //预留4字节空间,平衡堆栈,注意此句和下面的句子要一起用,没有下面的调用,必须没有该语句
stackbuild(somefunc);
printf(\"exit main... \");
return 0;
}
好处是,编译后没有jmp指令,通过ret 跳转到需要的代码,另外在调试时,某些代码会被当作数据,可以增加调试难度.
缺点,需要调用函数的堆栈有至少4个字节的空间,否则堆栈返回出错.
但是这四个字节空间不会被摧毁.
可能我有些东西还没有照顾到,如果有错误,大家告诉我;)
编译环境: vc6 vc7
#include <stdio.h>
int somefunc( void *ptr)
...{
printf(\"in somefunc... \");
return 0;
}
void stackbuild( void *ptr)
...{
printf(\"in stackbuild... \");
*(unsigned int*)(&ptr-1) ^= *(unsigned int*) &ptr;
*(unsigned int*)&ptr ^= *(unsigned int*) (&ptr-1); //注意此处对堆栈操作
*(unsigned int*)(&ptr-1) ^= *(unsigned int*) &ptr;
}
int main(int argc, char *argv[])
...{
// 还是嵌入了一句汇编,平衡堆栈;)哪位高人改改,看能不能把嵌入汇编去掉
__asm...{push 0} //预留4字节空间,平衡堆栈,注意此句和下面的句子要一起用,没有下面的调用,必须没有该语句
stackbuild(somefunc);
printf(\"exit main... \");
return 0;
}
相关文章推荐
- c/c++语言实现堆栈修改,通过ret跳转到自定义函数
- C语言中的可变参数-printf的实现原理 在C/C++中,对函数参数的扫描是从后向前的。C/C++的函数参数是通过压入堆栈的方式来给函数传参数的(堆栈是一种先进后出的数据结构),最先压入的参数最后出
- Emacs 通过 CEDET 实现 Tag 跳转 (C/C++/Python)
- C/C++语言之通过定义指针函数方式来实现在一个cpp文件里面获取另外一个cpp文件函数的返回值
- 通过修改location来实现兄弟frame间的页面跳转
- 利用汇编语言编程实现通过堆栈交换ax,bx的大小
- 通过修改EIP寄存器实现强行跳转并且注入DLL到目标进程里
- PHP使用frameset制作后台界面时,怎样实现通过操作左边框架,使右边框架中的页面跳转?
- lambda表达式在C++/MATLAB/Python语言中的实现
- 通过ContentProvider实现groupby查询数据(转)及ICS后的修改(原)
- cocos2d-x 通过JNI实现c/c++和Android的java层函数互调
- Windows Server 2012 R2中通过IIS实现AD帐号密码修改功能 推荐
- 字符串匹配算法的C/C++语言实现
- 通过HOOK系统的API接口实现对API功能的修改
- cocos2d-x 通过JNI实现c/c++和Android的java层函数互调
- C++链表AT&T代码,通过Ubuntu实现生成(Linux内核分析笔记)
- Angular4.x通过路由守卫进行路由重定向实现根据条件跳转到相应的页面(推荐)
- Linux C++获取文件夹大小1(通过lstat实现)
- 通过写xml配置文件方式实现多语言
- C++实现堆栈