- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
情况 - 我正在使用第三方堆栈。我有第三方的源代码。这段代码相当笨拙,并且有很多与缓冲区溢出相关的问题。
我的解决方案 - 为了追查这个问题,我覆盖了现有的函数,如 sprintf 和 memcpy,以检查是否存在缓冲区溢出。
这是我到目前为止为覆盖 malloc 和 sprintf 所做的工作。
#define memcpy my_memcpy
void * my_memcpy(void *s1, const void *s2, size_t n)
{
void *(*libc_memcpy)(void*,const void*,size_t) = dlsym(RTLD_NEXT, "memcpy");
return libc_memcpy(s1,s2,n);
}
接下来,我使用了sprintf——
#define sprintf mysprintf
int mysprintf(char *str, const char *format, ...)
{
va_list args;
va_start(args, format);
vsprintf(str,format, args);
va_end(args);
return 0;
}
我的问题 - 我希望重写函数在缓冲区 - 目标容量小于我们写入的容量时打印。
我需要解决方案,它适用于堆栈分配的内存,如 char buff[5];和 char *buff = (char *) malloc(5);
所以,假设,当我们对字符串大小为 6 字节的 buff 执行 memcpy 时,覆盖的 memcpy 应该会抛出错误。同样,当我们使用 sprintf 时,重写的 sprintf 应该会抛出一个错误。主要问题是sprintf。我想使用 snprintf 而不是 sprintf。很难查看每一段代码并更改为 snprintf。所以,我想在这里做的是用我的版本覆盖 sprintf 并在内部调用 snprintf,我将在其中根据 arg 的大小计算“n”。此外,我将比较 n 是否小于缓冲区大小。瓶颈是如何根据传递的指针找到缓冲区的大小。
最佳答案
好吧,你能做的最好的事情就是在其他地方跟踪通过你自己的 malloc 副本分配的所有 block 的所需大小,然后让你的 memcpy 和 sprintf 副本测试指针是否是来自那个特殊分配函数的一个,然后是大小是否兼容。
构建这样一个系统基本上有两种方法:
2 * sizeof(int)
添加到所需的大小,将 signature 放入第一个 int,然后将所需的大小 int 放入第二个,并在之后返回一个指针那。然后memcpy和sprintf控制*(((int *) p) - 2)
为签名,然后在*(((int *) p) - 1)<中获取可用长度
。限制:签名可能在内存中的错误位置给出误报,并且无论如何在非特殊分配的指针上这样做会调用未定义的行为,因为您可以访问数组外部。但实现起来很简单无论如何,这两种解决方案都有一个共同的缺陷:您只测试直接分配内存的缓冲区溢出 - 如果您分配一个 char 的二维数组,并且在对 first 以外的元素执行 sprintf 时发生缓冲区溢出,您将不会检测到它。如果您测试指针是否在分配 block 的开始 - 结束范围内,则可以使用第二种解决方案,但它会更昂贵。而且您无法控制堆栈分配的内存,也无法控制静态缓冲区。
关于c - 如何在 C - uclibc、Linux、mips 中找到动态和静态指针指向的分配大小?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32815095/
在 JavaScript 中,我们可以动态创建 元素并附加到 部分,以便为大量元素应用 CSS 规则。 这种方法的优点或缺点是什么? 如果它确实提供了与元素上的 javascript 迭代相比的性
我有这个代码 import "./HTTPMethod.dart"; import '../../DataModel/DataModel.dart'; mixin RouterMixin { HT
哪些 OLAP 工具支持动态、动态地创建维度或层次结构? 例如,层次结构将成员定义为:“前 5 名”、“前 6-10 名”、“其他”... 计算成员是通常的答案,我正在寻找不同的东西。计算器的问题。成
我正在 CakePHP 中创建一个“表单编辑器”。 该界面允许用户选择要应用于字段的验证,例如数字、电子邮件等 因此,我需要根据用户输入为模型动态创建验证。为此,我可以使用验证对象:https://b
这是一个场景: 我有一个Web服务,我们将其称为部署在tomcat(轴)上的StockQuoteService。通过此 Web 服务公开了 getStockQuote() 方法。 现在,我想构建一个
我正在尝试从服务器获取 JSON 响应并将其输出到控制台。 Future login() async { var response = await http.get( Uri.
我从另一个问题中得到了这段代码(感谢 chunhunghan)。我需要创建一个登录屏幕,并尝试根据服务器发回给我的响应来验证用户凭据,但是每次我尝试运行代码时,它都会给我“未处理的异常:Interna
当我在“Dart”主程序中运行它时,一切正常,并且我得到了一个与会者列表。但是,当我在我的 Flutter 应用程序中调用它时,出现错误: flutter:“List”类型不是“List>”类型的子类
本文实例为大家分享了js实现验证码动态干扰的具体代码,供大家参考,具体内容如下 效果一 效果二 代码一 ?
目前我正在为我的网站使用 No-Ip,我想使用 cloudflare 来抵御 ddos 和机器人程序。我注意到您需要一个用于 cloudflare 的域。我还搜索了网络,发现了一个叫做 cloud
有没有办法在 Excel VBA 中构建动态 if 语句?基本上我正在尝试创建一个参数化计算,用户将能够输入不同的变量,即 变量 1 “变量 2” “变量 3” 在这种情况下 变量 1 是单元格引用
大家好, 请查看上面的图片,我有两张 table 。在下面代码的第一个表中,我得到了这种格式。 但我想像 Table2 那样格式化,每个合并单元格中的行数是动态的,而且不一样。 有没有办法像table
如何根据我添加的 View 修改标题部分的高度?heightForHeaderInSection在 viewForHeaderInSection 之前被调用我不知道 View 大小,直到我创建它。 最
是否存在在运行时生成 AST/解析树的解析器?有点像一个库,它会接受一串 EBNF 语法或类似的东西并吐出数据结构? 我知道 antlr、jlex 和他们的同类。他们生成可以做到这一点的源代码。 (喜
我在持有汽车制造商的表格上有一个 MultipleChoiceField。我想将我的汽车数据库过滤到已检查的品牌,但这会导致问题。如何动态获取所有 Q(make=...) 语句? 我如何开始:['va
$end = preg_replace($pattern, $replacement, $str); 如何使替换字符串 $replacement 随 $str 中的每次匹配而变化?例如,我想用关联的图
我正在编写一个 VBA 程序,用于过滤表中的值。我试图使其成为一个适用于您提供的所有表格的通用程序。在我的程序中,我必须设置它正在过滤的表的范围:Set rng = dataSheet.Range("
我正在循环一个元素数组,并且我想使用给定的模板递归地显示该元素 然后在该模板内使用带有切换功能的按钮来显示/隐藏给定元素的Child的更深级别模板(Child也是一个元素) 这是我的模板
从客户端(html)发送表单,服务器端通过选择选项之一决定运行哪个函数。 const decideWho = (form) => { const choice = form.choice; c
我有一个具有以下属性的按钮: circle_normal.xml(在 res/drawable 中) circle.xml(在 res/drawable 中)
我是一名优秀的程序员,十分优秀!