- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
考虑一个 C 函数(具有外部链接),如下所示:
void f(void **p)
{
/* do something with *p */
}
现在假设 f
的调用方式使得 p
指向堆栈上 f
的返回地址,如下所示以下代码(假设 System V AMD64 ABI):
leaq -8(%rsp), %rdi
callq f
可能发生的情况是,f
的代码通过给 *p 赋值来修改堆栈上的返回地址。因此,编译器必须将堆栈上的返回地址视为 volatile 值。我如何告诉编译器(在我的例子中是 gcc)返回地址是 volatile 的?
否则,编译器至少在原则上可以为 f
生成以下代码:
pushq %rbp
movq 8(%rsp), %r10
pushq %r10
## do something with (%rdi)
popq %r10
popq %rbp
addq 8,%rsp
jmpq *%r10
诚然,编译器不太可能生成这样的代码,但如果没有任何进一步的函数属性,它似乎不会被禁止。并且此代码不会注意到堆栈上的返回地址是否在函数中间被修改,因为原始返回地址已在函数开头检索。
P.S.:正如 Peter Cordes 所建议的,我应该更好地解释我的问题的目的:这是关于使用移动垃圾收集器动态生成的机器代码进行垃圾收集:函数 f
代表垃圾收集器。 f
的被调用者可能是一个函数,其代码在 f
运行时被移动,所以我想到了让 f
知道返回地址,以便 f
可以根据返回地址指向的内存区域是否已移动来相应地修改它。
最佳答案
在 AMD64/x86-64 上使用 SysV ABI(Linux、FreeBSD、Solaris、Mac OS X/macOS),您只需要一个围绕实际垃圾收集器函数的简单汇编函数。
下面的f.s
定义了void f(void *)
,并调用了真正的GC,real_f(void *, void **)
,添加的第二个参数指向返回地址。
.file "f.s"
.text
.p2align 4,,15
.globl f
.type f, @function
f:
movq %rsp, %rsi
call real_f
ret
.size f, .-f
如果 real_f()
已有两个其他参数,请使用 %rdx
(第三个参数)而不是 %rsi
。如果是三到五个,则分别使用 %rcx
、%r8
或 %r9
。 AMD64/x86-64 上的 SysV ABI 仅支持寄存器中最多六个非浮点参数。
让我们用一个小的 example.c
来测试上面的内容:
#include <stdlib.h>
#include <stdio.h>
extern void f(void *);
void real_f(void *arg, void **retval)
{
printf("real_f(): Returning to %p instead of %p.\n", arg, *retval);
*retval = arg;
}
int main(void)
{
printf("Function and label addresses:\n");
printf("%p f()\n", f);
printf("%p real_f()\n", real_f);
printf("%p one_call:\n", &&one_call);
printf("%p one_fail:\n", &&one_fail);
printf("%p one_skip:\n", &&one_skip);
printf("\n");
printf("f(one_skip):\n");
fflush(stdout);
one_call:
f(&&one_skip);
one_fail:
printf("At one_fail.\n");
fflush(stdout);
one_skip:
printf("At one_skip.\n");
fflush(stdout);
return EXIT_SUCCESS;
}
请注意,上述内容依赖于 GCC 行为(&&
提供标签地址)以及 AMD64/x86-64 架构上的 GCC 行为(对象和函数指针可以互换),如下所示C 编译器没有对 main()
中的代码进行任何无数的优化。
(real_f()
是否优化并不重要;只是我懒得在main()
中找出更好的例子。例如,一个在调用 f()
的可执行数据段中创建一个小函数,并使用 real_f()
移动该数据段,并相应地调整返回地址。这将匹配OP 的场景,这几乎是我能想到的这种操作的唯一实际用例。相反,我只是编写了一个粗略的示例,该示例可能对其他人有效,也可能无效。)
此外,我们可能希望将 f()
声明为具有两个参数(它们将在 %rdi
和 %rsi
中传递)同样,第二个无关紧要,以确保编译器不会期望 %rsi
保持不变。 (如果我没记错的话,SysV ABI 可以让我们破坏它,但我可能记错了。)
在这台特定的机器上,编译上述内容
gcc -Wall -O0 f.s example.c -o example
运行
./example
产生
Function and label addresses:
0x400650 f()
0x400659 real_f()
0x400729 one_call:
0x400733 one_fail:
0x40074c one_skip:
f(one_skip):
real_f(): Returning to 0x40074c instead of 0x400733.
At one_skip.
请注意,如果您告诉 GCC 优化代码(例如 -O2
),它会对 main()
中的代码做出假设,这是完全允许的按照 C 标准执行,但这可能会导致所有三个标签具有完全相同的地址。这发生在我的特定机器和 GCC-5.4.0 上,当然会导致无限循环。它根本不反射(reflect) f()
或 real_f()
的实现,只是我在 main()
中的示例相当糟糕。我很懒。
关于c - 易失/修改的返回地址,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40719715/
前言: 有时候,一个数据库有多个帐号,包括数据库管理员,开发人员,运维支撑人员等,可能有很多帐号都有比较大的权限,例如DDL操作权限(创建,修改,删除存储过程,创建,修改,删除表等),账户多了,管理
这个问题已经有答案了: Condition variable deadlock (2 个回答) 已关闭 5 年前。 在研究多线程时,我编写了以下代码,但在屏幕上没有观察到输出。我在这里做错了什么?我期
复制代码 代码如下: <IfModule mod_rewrite.c> RewriteEngineOn RewriteBase/ #将www.zzvips.com跳转到www.zzv
复制代码 代码如下: <IfModule mod_rewrite.c> RewriteEngine On RewriteBase / # 把 www.zzvips.com
复制代码 代码如下: Const T_GATEWAY = "1.1.1.1" '网关 Const T_NEWDNS1 = "2.2.2.2" 'DNS1
0. 修改索引 大文本字段支持排序 PUT http://localhost:9200/lrc_blog/_mapping //请求体 { "properties": { "title": { "t
仅 react 当状态发生变化时重新渲染 . 那么为什么我会直接看到我对真实 DOM 所做的更改呢? 我知道我正在修改真实的 DOM,但是当我根本没有改变状态时触发重新渲染的是什么。 import R
Xcode beta 5 推出 @FetchRequest对于 SwiftUI。 我有一个 View ,它有一个 @FetchRequest . NSFetchRequest是在管理器中创建的,该管理
关闭。这个问题需要更多 focused .它目前不接受答案。 想改进这个问题?更新问题,使其仅关注一个问题 editing this post . 7年前关闭。 Improve this questi
我有一个表达式[text][id]应替换为链接 text 解决方案是( id 是整数) $s = preg_replace("/\[([^\]]+)(\]*)\]\[([0-9]+)\]/","$1$
我在 repo 中有一个文件,我不想让任何人更新。 我能做什么? 最佳答案 你想要svn锁:http://www.linxit.de/svnbook/en/1.2/svn.ref.svn.c.lock
说我有项目 list 。我想导出到csv,但在此之前我想做一些计算/修改。 基本上,设置如下所示: PS C:\Files> gci Directory: C:\Files Mode
我有一个非常简单的问题 - 是否可以修改 Java API 的源代码,例如Junit,JABX ? 我知道这似乎是一个非常愚蠢的问题,但它一直困扰着我一段时间。 最佳答案 如果您可以掌握源代码,那么请
我有一个带有变量/列的小标题,其中包括不同形状的小标题列表。我想为其中一个变量中的每个(子)标题添加一个变量/列。 例如此类数据 library("tibble") aaa aaa # A tibb
我有几个菜单,可以在单击时向当前链接添加变量。这是一个例子: 1 2 3 x y z 我的问题是,如果我选择“y”2次,它会添加“&cord=y”2次。相反,我希望它替
我有两个项目:一个服务项目和一个服务安装程序项目。服务项目具有适合我的产品的装配信息。它包括公司信息和正确的服务名称。一旦服务实际安装,所有这些似乎都会被忽略。安装服务时,它使用在服务安装程序的ini
以下代码何时可能产生副作用? @some = map { s/xxx/y/; $_ } @some; perlcritic 将其解释为危险的,因为例如: @other = map { s/xxx/y/
我想知道以下哪种解决方案更好:我想修改一些 .class 文件,我意识到有两种方法可以做到这一点: 反编译.class文件,修改它,最后再次编译。 - 直接用十六进制编辑器修改。 谢谢 最佳答案 在这
这是我的按钮代码 onclick 我希望我的程序等待用户单击一个 JPanel,并且当用户单击 JPanel 时,它应该在控制台上打印其名称。 此按钮代码未显示输出 JPopupMenu popu
我正在使用一个具有“getName()”方法的特定 API。 getName() 返回一个字符串。是否可以修改该字符串? API 中不包含修饰符方法,并且 String getName() 返回的是私
我是一名优秀的程序员,十分优秀!