- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在研究 .EXE 程序和 .COM 程序之间的区别。.EXE 对我来说是合乎逻辑的,堆栈位于程序代码的另一个段中(实际上堆栈是强制的,并用 .STACK 指示此限制),因此,当我去插入值时堆栈(在 .EXE 中),使用与程序不同的段,我不会混淆这两者。
例子:
SP = 0400
SS = 3996 CS = 3995 IP = 0000
栈的容量为1024 Byte(400h),指栈段3996h,与代码段3995h不同。所以我确信数据不会混淆。
但我不明白的是,当我必须处理 .COM 程序时;因为我很清楚他们只使用一个段,我发现自己遇到了类似这样的情况:
SP = FFEE
SS = 114A CS = 114A IP = 0100
我有与代码段匹配的堆栈段。因此,如果我一直将值放在堆栈上,它们迟早会出现在我的代码中吗?
最佳答案
虽然 MS-DOS 在加载 COM 文件后在程序入口处确实将所有段寄存器设置为同一段,但没有什么可以阻止您更改寄存器以使用不同的段。然而,您所设想的分割市场之间的硬分离实际上并不存在。即使有一个单独的堆栈段,如果您的堆栈溢出,您仍然会写入内存中不应该的地方,结果将是不可预测的。
使用 CS:IP 为 114A:0100 和 SS:SP 为 114A:FFFE 的第二个示例,您的 COM 程序可以将 SS:SP 更改为 210A:03FE。两个 SS:SP 值将指向相同的线性地址 (2149E) 和相同的返回值,MS-DOS 在进入时压入堆栈。你现在只有 1024 字节的堆栈,就像你的 EXE 示例一样,但你的堆栈段仍然是 64k。在实模式下,段总是 64k。
现在猜猜当 SS:SP 是 210A:0000 并且您尝试将一个词压入堆栈时会发生什么? CPU 不会产生异常,它不会以某种方式拒绝执行操作,它只是做它一直做的事情。它从 SP 中减去 2,然后将字存储在新的 SS:SP 地址中。在这种情况下,这意味着 SP 将环绕到 FFFE,您推送的值将存储在 210A:FFFE 或线性地址 3109E。
现在的问题是线性地址3109E分配了什么?很可能 MS-DOS 将这 block 内存分配给您的程序,并且在那里写入值是无害的,因为您的程序没有将它用于任何事情。然而,某些 TSR 或驱动程序有可能在那里分配了内存并覆盖它会导致崩溃或其他不可预测的行为。
如果您在堆栈溢出时覆盖自己的代码实际上会更好,因为这意味着您更有可能注意到错误并修复它。
同样的回绕问题也存在于 EXE 中。如果你想要一个真正独立的堆栈,你需要将大小设为 64K,但是溢出时堆栈会覆盖自身,因此并不能从根本上消除问题。最终,作为开发人员,您有责任确保您的程序为自己分配了足够的堆栈空间,并且您的代码永远不会超过该限制。
请注意,对于 COM 文件,您需要担心一个与堆栈相关的陷阱,那就是不能保证 MS-DOS 能够为您的 COM 文件分配完整的 64K。 MS-DOS 将分配您的 COM 文件适合的最大空闲内存块。如果该内存块小于 64K,则 SP 不会设置为 FFFE,而是将 SP 设置为指向分配给程序的最后一个字。在最坏的情况下,这意味着堆栈将立即开始覆盖 COM 文件中的代码和数据。因此,最好在 COM 文件的末尾分配空间以为堆栈保留空间。
关于assembly - 为什么 .COM 程序中只有一个段,既用于程序代码又用于堆栈?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63541750/
我有一个包含数字和整数的文件,我只想读取整数, 如果它们令人讨厌,请忽略宏,但是我只需要有整数,但是我必须确保还要读取字符串,然后忽略它们 我必须在这里修改什么: #include #include
我有一个这样格式化的txt文件: MyDepartureTown MyDestinationTown 123.45 Vehicle 12 我正在尝试将数据导入到我的 C 程序中。这是我用来实现这一目标
我创建了一个简单的文件,使用 flex,它生成了一个文件 lex.yy.c,现在,我想把它放到 C++ 程序中。 %{ #include %} %% stop printf("Stop co
我的一个程序用 c++ 代码生成一个大文件。有没有办法从另一个C++类调用将生成的代码插入其中? 这是一个小例子,可以清楚地说明我想要实现的目标。 生成的文件示例: FirstClass first
我需要了解我的程序“检查输入十六进制消息的第三个位置” 程序将采用十六进制值输入消息。例如0x0123456789abcdef 程序将检查输入消息的第三个位置,即 0 现在程序将采用另一条十六进制值的
当我将输入从输入文件重定向到 yacc 程序时,在它完成解析文件后,我希望 yacc 解析器打印其所做操作的摘要。如果我通过键盘输入内容然后按 Ctrl+D,我希望它执行相同的操作。有办法做到这一点吗
我正在扫描该文件,但它有两种不同的结构。 文件: ParisRoubaix "Marco MARCATO" 33 UAD ITA 26 5:43:31 ParisRoubaix "Sam BEWLEY
我想将winsock2.lib 添加到我的程序中,但不希望将其包含到最终的可执行文件中。有什么方法可以让我动态加载与winsock2关联的dll吗?如果没有,是否有任何 dll(Windows 附带)
我尝试了一个基本程序来将数据从数据库表检索到java程序中。编译结束后,运行代码时出现异常。控制台中没有显示错误。显示异常消息 import java.sql.*; public class clas
我想用 C++ 创建一个跨平台安装程序。它可以是任何压缩类型,例如 zip 或 gzip,像普通安装程序一样嵌入程序本身。我不想在不同的平台、linux 和 windows 上创建很多更改。如何跨平台
每次尝试用鼠标输入两个顶点时,我都会崩溃。我最近改变了组织每个形状的方式,以确保新形状与旧形状重叠。 这个项目的想法是制作各种交互式 Canvas 。用户可以在直线、三角形和矩形之间进行选择,然后选择
我想在我的程序中显示以下文本。当我在 python 中粘贴以下文本时,它会将反斜杠解释为转义序列并弄乱我的 ascii 艺术..任何解决这个问题的想法极客。这是我的文本想出现在我的节目中 _ _
我正在尝试加载名为 Tut16_ReadText.txt 的文件,并使其运行程序以输出其重或轻。 我收到了粘贴在下面的错误。我无法抽出时间让这个程序运行。谁能解释一下我必须做什么才能使这个程序正常工作
我想使用命令行将列表作为参数传递,例如: $python example.py [1,2,3] [4,5,6] 我希望第一个列表 [1,2,3] 成为 first_list,[4,5,6] 成为 se
在分析 C# 应用程序时,我发现名为“ThePreStub”的系统 (?) 方法中有相当多的 CPU 使用率。这是什么? 最佳答案 参见:CLR Inside out - The Performanc
关闭。这个问题需要更多focused .它目前不接受答案。 想改进这个问题吗? 更新问题,使其只关注一个问题 editing this post . 关闭 9 年前。 Improve this qu
我正在用 Python 开发一个游戏,想知道如何给它自己的图标。我使用的是 Windows 计算机,没有安装 Python 的额外东西。哦,我也在使用 3.3 版,这甚至可能吗? P.S 我在 Sta
我正在使用 tkinter 使用 Python 开发一个项目,该项目将允许对 IP 地址进行地理定位。我有原始转换,我可以获取 IP 地址并知道城市、州、国家、经度、纬度等。我想知道是否有任何方法可以
我编写了一个程序,您可以在其中选择任意数字并将其与任意数字的幂相关联。代码运行正常,直到它到达某个部分,然后我必须输入一个字符以使其移动到代码的下一部分。这就是我的意思: #include int
我正在编写“HACKING Art Of Exploitation”一书练习 Convert2.c 第 61 页。 这是我的代码。下面是我的问题。 #include void usage(char
我是一名优秀的程序员,十分优秀!