- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我查看了我的c代码的反汇编,发现指向函数的指针实际上指向了jmp
指令,并没有指向内存中函数的真正开始(不指向push ebp
指令,表示函数帧的开始)。
我有以下功能(基本上什么都不做,这只是一个例子):
int func2(int a, int b)
{
return 1;
}
我尝试打印函数的地址 - printf("%p", &func2);
我查看了我的代码的反汇编,发现打印的地址是汇编代码中jmp
指令的地址。我想获得代表函数帧开始的地址。有什么方法可以从 jmp
指令的给定地址计算出来吗?此外,我有代表 jmp
指令的字节。
011A11EF E9 CC 08 00 00 jmp func2 (011A1AC0h)
我怎样才能得到代表内存中函数帧开始的地址(在那种情况下是011A1AC0h
),只能从jmp
指令的地址和从表示 jmp
指令本身的字节?我看了一些相关资料,发现它是相对jmp
,这意味着我需要将jmp
持有的值添加到的地址>jmp
指令本身。不确定这是否是解决方案的好方向,如果是,我怎样才能获得 jmp
持有的值(value)?
最佳答案
E916 是带有 rel32 偏移量的 jmp 指令的 Intel 64 和 IA-32 操作码。接下来的四个字节包含偏移量。您的反汇编程序将它们显示为“CC 08 00 00”,但这是相反的;偏移量为 000008CC16,即 225210。偏移量是一个带符号的 32 位值,添加到 EIP 寄存器以获得跳转目标的地址。 EIP包含下一条要执行的指令的地址。
因此,在这种特定情况下,取跳转指令之后的字节地址并加上 32 位偏移量。
但是:
我在 Intel 64 和 IA-32 手册中统计了 11 种形式的 jmp 指令。当您对源代码或编译器开关进行轻微更改并重新编译时,谁知道编译器可能会使用什么?您需要准备解码任何形式的 jmp 指令,或者编译器可能使用的其他指令。
英特尔在其架构中有一些传统的 segmentation 市场特征。您系统上的代码段可能是一件大事,因此您不必担心,但我不能提供保证。
您的编译器可能已将此 jmp 指令用作为指针创建值的便捷方法,而不是使用例程的入口点(函数执行通常开始的指令的正确术语,而不是帧),因为它使链接器进行重定位工作,而不是要求编译器在运行时插入指令来完成该工作(具体来说,在必须评估函数地址时,以便将其分配给指针)。这有点像猜测,但编译器下次可能会做其他事情。您在正常计算之外进行了大量工作。
关于c - 指向函数的指针指向c中的jmp指令,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48613419/
我刚接触 C 语言几周,所以对它还很陌生。 我见过这样的事情 * (variable-name) = -* (variable-name) 在讲义中,但它到底会做什么?它会否定所指向的值吗? 最佳答案
我有一个指向内存地址的void 指针。然后,我做 int 指针 = void 指针 float 指针 = void 指针 然后,取消引用它们以获取值。 { int x = 25; vo
我正在与计算机控制的泵进行一些串行端口通信,我用来通信的 createfile 函数需要将 com 端口名称解析为 wchar_t 指针。 我也在使用 QT 创建一个表单并获取 com 端口名称作为
#include "stdio.h" #include "malloc.h" int main() { char*x=(char*)malloc(1024); *(x+2)=3; --
#include #include main() { int an_int; void *void_pointer = &an_int; double *double_ptr = void
对于每个时间步长,我都有一个二维矩阵 a[ix][iz],ix 从 0 到 nx-1 和 iz 从 0 到 nz-1。 为了组装所有时间步长的矩阵,我定义了一个长度为 nx*nz*nt 的 3D 指针
我有一个函数,它接受一个指向 char ** 的指针并用字符串填充它(我猜是一个字符串数组)。 *list_of_strings* 在函数内部分配内存。 char * *list_of_strings
我试图了解当涉及到字符和字符串时,内存分配是如何工作的。 我知道声明的数组的名称就像指向数组第一个元素的指针,但该数组将驻留在内存的堆栈中。 另一方面,当我们想要使用内存堆时,我们使用 malloc,
我有一个 C 语言的 .DLL 文件。该 DLL 中所有函数所需的主要结构具有以下形式。 typedef struct { char *snsAccessID; char *
我得到了以下数组: let arr = [ { children: [ { children: [], current: tru
#include int main(void) { int i; int *ptr = (int *) malloc(5 * sizeof(int)); for (i=0;
我正在编写一个程序,它接受一个三位数整数并将其分成两个整数。 224 将变为 220 和 4。 114 将变为 110 和 4。 基本上,您可以使用模数来完成。我写了我认为应该工作的东西,编译器一直说
好吧,我对 C++ 很陌生,我确定这个问题已经在某个地方得到了回答,而且也很简单,但我似乎找不到答案.... 我有一个自定义数组类,我将其用作练习来尝试了解其工作原理,其定义如下: 标题: class
1) this 指针与其他指针有何不同?据我了解,指针指向堆中的内存。如果有指向它们的指针,这是否意味着对象总是在堆中构造? 2)我们可以在 move 构造函数或 move 赋值中窃取this指针吗?
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: C : pointer to struct in the struct definition 在我的初学者类
我有两个指向指针的结构指针 typedef struct Square { ... ... }Square; Square **s1; //Representing 2D array of say,
变量在内存中是如何定位的?我有这个代码 int w=1; int x=1; int y=1; int z=1; int main(int argc, char** argv) { printf
#include #include main() { char *q[]={"black","white","red"}; printf("%s",*q+3); getch()
我在“C”类中有以下函数 class C { template void Func1(int x); template void Func2(int x); }; template void
我在64位linux下使用c++,编译器(g++)也是64位的。当我打印某个变量的地址时,例如一个整数,它应该打印一个 64 位整数,但实际上它打印了一个 48 位整数。 int i; cout <<
我是一名优秀的程序员,十分优秀!