- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想在内存中映射一个新的(单页)文本段并从 C 程序执行它,而无需编写大量汇编代码。为此,我复制了程序本身的 C 函数,并设置了一个标志,以便当我跳转到该函数时,将调用该函数中的不同路径。您可能认为这很愚蠢,但这与我们在 fork()
进程时所做的事情是一样的。
我在 Android 上实现了最小的捕获和重放机制,link 。目前我正在使用一种不太优雅的方式来重放真实的 Android 应用程序,这需要禁用 ASLR,除了安全漏洞(目前可以简单地忽略)之外,它还会给我们带来一些其他问题。因此,我想从纯 C 进程进行转换并重放 Android 函数。如果我采用以下方法来工作,那么当前的方法会更好,该方法会干预第一个被调用且属于主线程的 Android 函数,并且.. bla bla ..!
在 C 程序中,我映射一个文本段,它基本上是程序本身的 C 函数的副本。为此,我调用一个名为 entrypoint
的函数一次,获取程序计数器、设置标志并返回。然后,我在内存中映射一个页面(入口点函数的代码大小不应大于此值),比如说在 0xabc000
处,然后我在其中复制一个从我的 PC 开始的页面。我得到了。这意味着页面 abc
应该包含从 pc 到至少入口点函数末尾的文本/代码的副本(基本上是从 pc 开始的页面)我将页面 abc
的权限设置为可执行,然后跳转到该页面。
我遇到了分段冲突。但我想知道,为什么?
bool entered_ = false;
void *pc_ = 0x0;
void entrypoint() {
if(!entered_){
entered = 1;
pc_ = GET_PROGRAM_COUNTER();
return;
}
// ..
// SPECIAL CODE
// ..
}
int main(..) {
entrypoint();
// map a new rdwr private page (4096)
newtextseg = mmap(..args..);
// copy 1 page of text from this application's text segment,
// starting from the point where I got the pc
memcpy(newtextseg, pc, PAGE_SIZE);
// give exec permissions to newtextseg
mprotect(..args);
// Jump to the code, and expect the
// SPECIAL CODE to run
JUMP(newtextseg);
}
C 库与我的应用程序静态链接。我在带有arm架构的Android设备上运行它。不幸的是,操作系统没有提供任何有关分段的信息,因为它是与 libc 静态链接的纯 C 进程。那里没有任何与 Android 相关的内容。甚至llog
也没有。
汇编操作正确(获取并跳转到 PC)。此外,还会检查 mmap 和 mprotect 调用结果,并通过打印 proc/self/maps 文件进行验证。
由于我与 libc 静态链接,并且我正在对 entrypoint
执行一些 printf
来进行调试,因此可能会出现以下情况:指向函数与原始代码段的开头(我从中复制的入口点)有一些固定的偏移量,因此当我尝试从不同的偏移量执行时,事情会中断?
最佳答案
您可以使用函数指针来完成此操作。
(我坦白承认这可能违反了 C Standard ... 的许多部分)
首先,typedef
是一个函数指针类型,因为如果使用 typedef
,处理函数指针会容易得多:
typedef ( *randomAddressFunc_t )( void );
// define a function pointer
randomAddressFunc_t JUMP;
// assign an address to the function pointer:
JUMP = ( randomAddressFunc_t ) newtextseg;
// call it
JUMP();
应该尝试执行 newtextseg
指向的任何二进制位。
关于C:执行手动映射的文本段,无需编写太多程序集,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37322282/
请看一下我的代码。 int main () { Program* allcommand = new Program; allcommand->addCommand("add", new
因此,当我遇到调试断言时,我正在编写代码。现在我很想知道为什么这段代码不起作用: for(Model::MeshMap::iterator it = obj1->GetMeshes().begin()
这是我上一个问题的延续 Group, Sum byType then get diff using Java streams . 按照建议,我应该作为单独的线程发布,而不是更新原始线程。 因此,通过我
我正在实现一些非常适合 map 的代码。但是,我要迭代的列表中有大量对象,所以我的问题是哪种方法是解决此问题的最佳方法: var stuff = $.map(listOfMyObjects, some
我正在尝试创建一个包含不同类的成员函数指针的映射。成员函数都具有相同的签名。为了做到这一点,我所有的类都继承了一个 Object 类,它只有默认构造函数、虚拟析构函数和一个虚拟 ToString()
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: how do you make a heterogeneous boost::map? 有可能在 C++ 中
我有一个 Mysql 查询,请检查以下内容: SELECT `tbl_classSubjects`.`classID` , `tbl_classSubjects`.`sectionID` , `tbl
抱歉,这可能是一个基本问题。 JNA直接映射和接口(interface)映射有什么区别? 我的解释是否正确: 直接映射 : 直接使用库对象(如 Java 中的静态 main) 接口(interface
在 Twitter's Scala school collections section ,它们显示了一个带有偏函数作为值的 Map: // timesTwo() was defined earlie
很难说出这里问的是什么。这个问题是模棱两可的、模糊的、不完整的、过于宽泛的或修辞的,无法以目前的形式得到合理的回答。如需帮助澄清这个问题以便重新打开它,visit the help center .
据我了解,从 scala stdlib 声明一个映射并没有将其专门用于原始类型。我要的不是付出装箱/拆箱的代价,而是同时拥有scala map 的接口(interface)。一个明显的选择是使用 tr
如何为这样的 JSON 响应创建对象映射,它只是一个整数数组: [ 565195, 565309, 565261, 565515, 565292, 565281, 566346, 5
是否可以为 DTO 对象创建映射然后查询它们 而不是域?如果不解释为什么? 如果我需要几个 dtos 怎么办? DTos 是只读的 ID 由 NH 自动生成 将来这些 dtos 将设置映射到链接的 d
我有一个返回的函数(常规代码) [words: "one two", row: 23, col: 45] 在 Scala 中,我将上面更改为 Scala Map,但随后我被迫将其声明为 Map[Str
我有一组与 Vanilla 磅蛋糕烘焙相关的数据(200 行),具有 27 个特征,如下所示。标签caketaste是衡量烤蛋糕的好坏程度,由 bad(0) 定义, neutral(1) , good
我有试图映射到新代码的遗留代码。 OLD_PERSON pid sid name age NEW_PERSON pid sid fid age RESOLVE_PERSON pid fid statu
我有一个表,其中一个字段可以指向其他 3 个表之一中的外键,具体取决于鉴别器值是什么(Project、TimeKeep 或 CostCenter。通常这是用子类实现的,我想知道我有什么 注意子类名称与
我有一个类型 [ST s (Int, [Int])] 的绑定(bind)我正在尝试申请runST使用映射到每个元素,如下所示: name :: [ST s (Int, [Int])] --Of Cou
在我正在进行的项目中,我有以下实体:分析师、客户 和承包商。每个都继承自基类 User。 public abstract class User { public virtual int Id
我想知道是否可以在 Vim 中创建一个映射(对于普通模式),允许用户在映射执行之前输入。 我想为我最常用的 grep 命令创建一个快捷方式的映射。我希望命令允许输入我正在搜索的内容,然后在输入时执行。
我是一名优秀的程序员,十分优秀!