- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
首先,让我说,我在这里做的事情大多数人都没有正当理由去做。 99.99...% 的所有段错误都应该导致明确终止,并且在除了最简单的情况之外的任何情况下愉快地处理它们将导致非常糟糕的行为和损坏的堆栈。如果您来这里是为了解决段错误,请查看以下链接:https://www.securecoding.cert.org/confluence/display/seccode/SIG35-C.+Do+not+return+from+a+computational+exception+signal+handler
就是说,我正致力于根据外部标准实现一个环境,该标准定义了从计算逻辑错误的信号处理程序返回的行为是向前跳过一条指令。我知道这很糟糕,但是我无法控制它;我不能简单地修改定义,因为它是针对已经编写了其他软件元素的嵌入式系统,这些软件元素取决于定义的行为(它们通常对安全至关重要,并且需要能够优雅地退出,即使它们不优雅或糟糕的事情;此外,我没有源代码,所以我不能只修复段错误,任何现有的错误段错误/崩溃行为实际上都是需要的,因为我正在模拟现有系统的行为)。
虽然系统本身是在具有固定指令长度的 PowerPC 上运行,但我们的开发是在指令不是固定长度的并行 x86/x64 环境中进行的。我知道以下代码可以工作,尽管对于 x86 来说效果不佳:
#define _GNU_SOURCE
#include <signal.h>
#include <stdio.h>
#include <ucontext.h>
#include <sys/mman.h>
#define CRASHME *((int*)NULL) = 0
//for x86
#ifdef REG_EIP
#define INCREMENT(x) (x)->uc_mcontext.gregs[REG_EIP]++
//for x64
#elif defined REG_RIP
#define INCREMENT(x) (x)->uc_mcontext.gregs[REG_RIP]++
//for PPC arch
#elif defined PT_NIP
#define INCREMENT(x) (x)->uc_mcontext.uc_regs->gregs[PT_NIP]+=4
#endif
static void handler(int sig, siginfo_t *si, void *vcontext)
{
ucontext_t *context = (ucontext_t *)vcontext;
INCREMENT(context);
}
void crashme_function(void)
{
printf("entered new context, segfaulting!\n");
CRASHME;
printf("SEGFAULT handled!\n");
}
int main (int argc, char* args)
{
struct sigaction sa;
printf("Printing a thing\n");
sa.sa_flags = SA_SIGINFO;
sigemptyset(&sa.sa_mask);
sa.sa_sigaction = handler;
sigaction(SIGSEGV, &sa, NULL);
printf("Entering new context...\n");
crashme_function();
printf("context exited successfully\n");
return(0);
}
在运行Linux内核3.11.X的基于intel的arch上,这段代码的执行结果会将指令指针前进1,最终会前进到指令之外。我知道这可能不适用于所有说明。事实上,当在我的测试环境中执行时,处理程序进入 6 次(对于指令的 6 个字节),然后继续执行 CRASHME。
在给定现有指令的情况下,仅将给定的指令指针前进到下一条指令似乎是一项微不足道的任务;处理器每个周期都这样做。在其他设置中,有人说“查看指令表并构建自己的”或“实现反汇编程序”。这些对于这项任务既不合适也不必要,因为两者都已经由其他人完成并发布(几乎?)专门在我的工作计算机无法访问的网络位置,并且我不相信将我的家提交给这些地方个人电脑。但是,我在哪里可以找到这样的表或库来完成指令计算,而无需查看我已经知道我无法访问的站点?
最佳答案
Linux 内核源代码具有 X86 操作码映射的编码,然后由 Awk 脚本解析该映射以生成一组可用于读取指令的表。它有足够的信息来为您提供准确的指令大小,尽管您可能需要扩展它以包含有关浮点指令和一些较新的 Intel 扩展(例如 AVX)的信息。
如果您有权访问 linux 内核源代码树,请查看 arch/x86/lib/x85-opcode-map.txt。
其中包含确定指令大小所需的所有数据。
有一个 AWK 脚本 @arch/x86/tools/gen-insn-attr-x86.awk 将读取操作码文件并生成一系列表,这些表对操作码映射中的信息进行编码。
最后,如果您查看 arch/x86/lib/insn.c,其中有一个函数 insn_get_length(...) 会使用从操作码映射生成的表为您提供指令的长度。这应该足以让您回答您的特定问题“这条指令有多大”。
该代码没有什么特别“内核”的地方。您无需执行任何特殊操作即可适应用户模式。
我假设访问 Linux 内核源代码对您来说不应该是一个安全问题,并且没有什么阻碍您阅读/采用 GPL 代码。
关于c - 如何从上下文中手动递增指令指针?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20908227/
出现以下错误 Network access for Distributed Transaction Manager (MSDTC) has been disabled. Please enable D
在调试应用程序时出现以下错误。 The CLR has been unable to transition from COM context 0x3b2d70 to COM context 0x3b2
在 GAE Go 中,为了记录,我们需要使用 appengine.NewContext(r) 创建一个新的上下文,它返回 context.Context。 如何使用此上下文在请求范围内设置/获取变量?
我想使用 Puppeteer 从放置在页面上 iframe 内的选择器中获取数据,该页面在与其父框架域不同的域上运行。因此,我不是任何域的所有者 - 无法使用 frame.postMessage。 试
我正在尝试获取可用的应用程序上下文并想切换到 webview 上下文,但 appium 仅获取 Navive App。 应用程序还启用了 WebView。 Appium 版本:1.10.1 Chrom
这个问题在这里已经有了答案: How to fix this nullOk error when using the flutter_svg package? (7 个回答) 7 个月前关闭。 当我尝
我观看了关于 Core Data 的 2016 WWDC 视频并查看了各种教程。我见过使用 Core Data Framework 创建对象以持久保存到 managedObjectContext 中的
这是代码 obj = { a: 'some value'; m: function(){ alert(this.a); } } obj.m(); 结果是'som
我正在尝试做类似的事情 $(".className").click(function() { $(this).(".anotherClass").css("z-index","1");
var User = { Name: "Some Name", Age: 26, Show: function() { alert("Age= "+this.Age)}; }; fun
我目前正在使用我见过的常见 Context 模式,它允许子组件通过传递修饰函数来更新父组件的状态(即 Provider)通过共享的 Context。 我遇到的问题是,修改函数只引用原始状态,不引用最新
有没有办法让 React Context类型安全与流类型? 例如: Button.contextTypes = { color: React.PropTypes.string }; 最佳答案 不幸
我想知道是否有一种方法可以为不同的功能使用不同的上下文类。 我希望有一个功能使用 MinkExtensions 进行浏览器测试,另一个功能使用和 HTTP 客户端(如 Guzzle)进行 API 测试
我有这个配置文件 apiVersion: v1 clusters: - cluster: server: [REDACTED] // IP of my cluster name: stag
我在实现非抢先式调度时遇到了用于初始化TCB的代码。 typedef struct TCB_t { struct TCB_t *next; struct TCB_t
我想将一个函数设置为数组中每个元素的属性,但使用不同的参数调用它。我想我会使用匿名函数来解决它: for ( var i = 0; i < object_count; i++ ) { obje
这个问题已经有答案了: How to access the correct `this` inside a callback (15 个回答) 已关闭 7 年前。 我正在做一些练习,但我在管道方法中丢
我正在尝试通过 Java 和 Android Studio 学习和制作 Android 应用程序。我对Java的了解程度是两年前几个小时的youtube学习和大学基础类(class)。不过我确实知道如
我在(这个)上遇到了问题。错误ImageView无法应用。我在 fragment 类中执行此代码。 ViewFlipper v_flipper; @Nullable @Override public
我想使用 openGL 的某些功能,但与渲染视觉内容无关。有没有办法在没有任何依赖性的情况下创建它(不是对 Windows,也不是某些包[SDL,SFML,GLUT])?只允许使用没有外部库的库,就像
我是一名优秀的程序员,十分优秀!