- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
假设我有一个函数
inline PVOID CallFunc(PVOID Dll, PCHAR Name, INT nArgs, ...)
{
va_list Args;
va_start(Args, nArgs);
ULONG_PTR *Params = (ULONG_PTR *) malloc(nArgs);
for(INT n = 0; n < nArgs; ++n)
Params[n] = va_arg(Args, ULONG_PTR);
PVOID Func = (PVOID)GetProcAddress(Dll, Name);
typedef PVOID (WINAPI *MyFunc)(ULONG_PTR, ULONG_PTR, ULONG_PTR, ULONG_PTR,
ULONG_PTR, ULONG_PTR, ULONG_PTR, ULONG_PTR, ULONG_PTR, ULONG_PTR,
ULONG_PTR, ULONG_PTR, ULONG_PTR, ULONG_PTR);
MyFunc FuncPtr = (MyFunc)Func;
va_end(Args);
return ERROR;
}
基本上我想做的是创建一个可以动态调用的函数,以按函数名称调用给定 DLL 偏移量中的任何其他函数。我知道以前有通过模板实现此功能的方法,但人们制作多个模板来获取多个参数。我想要弄清楚如何做是根据需要将我想要的参数传递给函数并相应地填充它。
假设我正在调用 MessageBoxA
例如,我将以下内容传递给此函数
CallFunc(User32Address, "MessageBoxA", 4, (ULONG_PTR) NULL, (ULONG_PTR) "World", (ULONG_PTR) "Hello", (ULONG_PTR) NULL);
现在,您会看到我已经在函数本身的 typedef 中初始化了函数类型定义。我这样做是因为我不知道函数本身将采用多少个参数,如果我知道的话,我将能够通过仅分配我需要的参数数量(在本例中为 4)来初始化 typedef。
我的问题是,在通过 GetProcAddress(Dll, Name)
加载 MessageBoxA
并分配给 PVOID Function
后。使用Function
中的函数偏移量,如何确定MessageBoxA
包含4个参数,然后如何动态初始化typedef;知道我只需要将 4 个 ULONG_PTR 参数分配给 FuncPtr
?
我知道这个问题可能会让某些人感到困惑,但如果我需要澄清它的任何方面,请告诉我。
最佳答案
这是可能的,但很难做到。您所要求的内容无法直接用 C++ 完成,您必须下降到程序集层。假设您正在使用 32 位 x86(64 位 x64 更难处理),您必须:
PUSH
将CallFunc()
的每个参数值的副本放入调用堆栈,然后CALL
指向的函数,然后最后从调用堆栈中删除重复的参数,如果指向的函数使用 cdecl(或类似)调用约定,要求调用者执行调用堆栈清理(您必须知道这一点)提前)。
将CallFunc()
简单地JMP
插入指向的函数中,以便它读取CallFunc()
参数,就好像它们是它自己的,然后让它RET
直接转到调用CallFunc()
的代码。但是,CallFunc() 必须使用与指向的函数完全相同的调用约定才能使其正常工作。因此,您需要为不同的调用约定提供多个 CallFunc()
样式函数。
关于c - 通过 func ptr 间接将参数推送到函数,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40968870/
这可能是个愚蠢的问题,但我对 C 指针的理解有点问题。当涉及到数组时更是如此。例如: char ptr[100]; ptr[0]=10; fprintf(stderr, "&ptr: %p \n pt
当我尝试 printf("%p","%d","%u",ptr,ptr,ptr) 时,我得到 00405067 但是当我尝试执行 printf("%p %d %u",ptr, ptr,ptr) 我分别得
ffunction glMultiDrawElements 需要一个指向指针的指针作为其参数之一。如何从 StorableArray Int a 获取 Ptr(Ptr a) ? 最佳答案 您需要先将索
最近我遇到了这个我自己无法理解的问题。 这三个表达式有什么用真是什么意思? *ptr++ *++ptr ++*ptr 我试过里奇。但不幸的是,他无法理解他讲述的这 3 次手术。 我知道它们都是为了增加
这个问题已经有答案了: C pointer syntax (4 个回答) 已关闭 7 年前。 我最近在研究C语言中的指针,我似乎无法完全理解这段代码: int *ptr= (*int) 99999;
假设*ptr指向一个变量。 *ptr、&ptr 和 ptr 各自的含义是什么? 很多时候,我对它们感到困惑。有人介意澄清这些陈述并举一些具体的例子吗? 最佳答案 在函数中采用以下变量。 int i =
这个问题在这里已经有了答案: Why in a 2D array a and *a point to same address? [duplicate] (4 个答案) 关闭 3 年前。 我正在测试
我在一次采访中看到了这段代码。 int main() { int **p; p = (int **) new int(7); cout<<*p; return 0; }
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: ++ on a dereferenced pointer in C? 同样,什么会*指针+= 1*ptr %
++*ptr++ 中的求值顺序是什么?当操作涉及指针和左值时它会改变吗? 如果a++的优先级高于*a或++a,那么为什么是++*a++ 评估为首先返回递增的值然后更改指针,而不是更改指针,然后递增该位
假设*ptr 指向一个变量。 *ptr、&ptr 和 ptr 分别是什么意思? 很多时候,我对它们感到困惑。有人介意澄清这些陈述并举一些具体的例子吗? 最佳答案 在函数中获取以下变量。 int i =
我是 C++ 的新手,最近我花了几天时间阅读有关指针的内容。我意识到下面的 2 段代码给我不同的结果,尽管它们看起来相同。 第一段代码: int a = 5; int* ptr = &a; cout
我有以下代码,完全可以 100% 正常运行,没有错误、编译或运行时。但这太难看了,因为当我确定有办法不需要其中任何一个时,我必须强制转换并使用一个无关的变量。 structMSGB ***init_b
我不太确定 ptr&&(*ptr) 的使用 起初,我不确定这是为了检查 NULL ptr 还是赋值是否存在。 但是现在运行下面的代码后我发现这两种方式都不起作用:发生运行时错误! 有人能解释一下里面发
示例#1 #include struct node{ struct node *next; char *data; }; struct node *reverse_list(stru
我正在尝试使用两种方法删除示例二叉搜索树的左子节点 (10): 方法 1:通过将指针传递给指向当前节点的指针。 方法2:通过将指针的地址传递给当前节点。这不会删除节点,但调用 delete 会破坏指针
我一直在研究 C 中的字符串,并且在以下代码中遇到了以下问题: #include int main() { char *p = "foo"; printf("%p\t%p\t%p",&p
如果我这样做: int x = 10; void *ptr = &x; ptr++; “ptr++”行给出错误。 但是,如果我这样做而不是“ptr++”: ptr = ptr + 1; 它工作得很好。
我正在学习C语言,并且很困惑++*ptr和*ptr++之间的区别。 例如: int x = 19; int *ptr = &x; 我知道 ++*ptr 和 *ptr++ 会产生不同的结果,但我不确定为
我正在学习C语言,并且很困惑++*ptr和*ptr++之间的区别。 例如: int x = 19; int *ptr = &x; 我知道 ++*ptr 和 *ptr++ 会产生不同的结果,但我不确定为
我是一名优秀的程序员,十分优秀!