- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我需要帮助从反汇编中对虚拟方法进行逆向工程。代码最初是用 Microsoft 的 Visual C++ 编译的。问题方法如下:
sub_92D110 proc near
xor al, al
retn
sub_92d110 endp
这个方法在很多类之间被引用,甚至在一个类的虚表中被多次引用。我不确定它的作用;这是否意味着该方法已内联但调用仍然存在以便 vtable 保持其大小?
如果是这样,xor al, al
做了什么?我是不是误解了调用约定之类的东西?
最佳答案
这很可能是这样的:
bool someclass::somemethod() {
return false;
}
xor al,al
将 eax
的低字节设置为零。eax
作为寄存器大小整数值的“返回值”寄存器。 int
的函数(如 return 0;
),因为它只清除低字节(没有 x86 调用约定使用 >eax
作为输入参数,所以它不是一些接受整数参数、将其低字节归零并返回它的奇怪函数。char
/unsigned char
(0) 或一个bool
(false
);我更倾向于认为这是第二种选择,因为在实践中它出现得更频繁(尤其是在可能由派生类重新定义的方法的“空”基类实现中)。__thiscall
调用约定,除了将 this
指针放在 ecx
之外,与 相同__stdcall
用于“常规”方法,与 __cdecl
用于可变参数相同;现在,__stdcall
是被调用者清理,这里没有清理可言,这意味着没有参数;另一方面,即使在 __cdecl
函数中,被调用方法也没有清理,因此我们不能先验排除这种可能性。话虽如此,我认为最后一个选项不太可能。 This method is referenced between a lot of classes, even multiple times inside of a vtable of one class.
这是完全正常的; VC++的链接器有规律merges unrelated functions that compile to the same machine code (和 confusingly calls this "identical COMDAT folding" )。
鉴于此过程的级别非常低(它本质上是查看为各种函数生成的字节并查看是否可以对它们进行去重),理论上上述所有假设都可能成立—它可能是一种不带参数并在一个 vtable 槽中返回 bool
false
的方法,以及在另一个 vtable 槽中返回 char
零的可变参数方法.
关于c++ - 对返回前仅对 EAX 的低字节进行异或运算的虚方法进行逆向工程,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45143027/
为什么 (defun boolimplies (a b) (or (not a) b)) if called as(boolimplies 'a 'b) 返回 B? 即使我不使用任何 boolean
这个问题已经有答案了: Are there builtin functions for elementwise boolean operators over boolean lists? (5 个回答
我正在寻求帮助以使以下功能看起来更清晰。我觉得我可以通过使用更少的代码行来实现同样的目标。 标题看起来一定很困惑,所以让我详细说明一下。我创建了一个函数,它接受用户输入(即 72+5),将字符串拆分为
我正在学习 C++ 并尝试为矩阵编写一个 C++ 类,我在其中将矩阵存储为一维 C 数组。为此,我定义了一个 element成员函数根据矩阵元素在数组中的位置访问矩阵元素。然后我重载了 class
我正在学习 C++ 并尝试为矩阵编写一个 C++ 类,我在其中将矩阵存储为一维 C 数组。为此,我定义了一个 element成员函数根据矩阵元素在数组中的位置访问矩阵元素。然后我重载了 class
伙计们,以下内容不起作用 函数返回 true,变量返回 false,但它不会进入 when 子句。我尝试像这样放大括号 但是当我将变量的值设置为 true 并将上面的代码更改为 它进入w
关闭。此题需要details or clarity 。目前不接受答案。 想要改进这个问题吗?通过 editing this post 添加详细信息并澄清问题. 已关闭 9 年前。 Improve th
我是原生 C 语言的新手,但我没有看到错误。 我尝试在这种情况下使用 if 操作: #define PAGE_A 0 #define PAGE_B 1 int pageID = 0; if (page
我正在从事一个项目,让用户鼠标滚轮移动并知道它向上或向下滚动。在我的代码中,我可以上下移动。但我想将 Action 保存到一个字符串中。例如,如果用户向上向上向下滚动'mhmh' 显示返回“UUD”但
我有一个 MySQL 表 payment我在其中存储客户的所有付款相关数据。表字段为:fileNo , clientName , billNo , billAmount , status 。我想构建一
我的表架构如下: +------+-------+-------+
我有这个(顺便说一句,我刚刚开始学习): #include #include using namespace std; int main() { string mystr; cout << "We
我正在用 bash 构建一个用于 Linux (SLES 11SP3) 的脚本。我想通过使用以下语法查找它的 pid 来检查某个进程是否存在: pid="$(ps -ef | grep -v grep
我有一个包含两列的表格; CREATE TABLE IF NOT EXISTS `QUESTION_CATEGORY_RELATION` ( `question_id` int(16) NOT N
我对 Python 如何计算 bool 语句感到困惑。 例如 False and 2 or 3 返回 3 这是如何评估的?我认为 Python 首先会查看“False and 2”,甚至不查看“or
这个问题在这里已经有了答案: 12 年前关闭。 这可能是非常基本的......但我似乎不明白: 如何 (2 & 1) = 0 (3 & 1) = 1 (4 & 1) = 0 等等.. 上面的这种模式似
无论如何在Haskell中定义如下函数? or True True = True or True undefined = True or True False
如您所知,TCL 有一些数学函数,例如 罪 , 因 , 和 假设 在 中调用的expr 带有 的命令() 大括号如下: puts [expr sin(1.57)] 现在如何使用 TCL 添加功能 li
让我们考虑两个数组列表。 ArrayList list1 = new ArrayList(); list1.add(1); list1.add(2); list1.add(3); ArrayList
我想包含和排除使用AND和OR的专业知识,包括与AND和OR操作正常工作。但是,当将排除专家与AND和OR一起使用时,返回与3相同的结果计数。我使用的是1.4版 Elasticsearch 。帮助我解
我是一名优秀的程序员,十分优秀!