• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            雁過無痕

              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
              弄著玩的。功能是簡單的實現(xiàn)函數(shù)轉(zhuǎn)發(fā),即
                  調(diào)用CALL(func),轉(zhuǎn)為調(diào)用func(),
                  調(diào)用CALL(func, arg1, arg2) ,轉(zhuǎn)為調(diào)用func(arg1, arg2)

              代碼中,宏CALL/STDCALL分別用來調(diào)用  __cdecl/__stdcall 調(diào)用規(guī)定的函數(shù)
                         unsafe_call 兩者都可調(diào)用,但它不是多線程安全的。

              代碼只支持x86 32位, 除內(nèi)嵌匯編部分,盡量符合C++11標(biāo)準(zhǔn)。
                   
            原理:
                 剛進入函數(shù)時,
                 [esp]           函數(shù)返回地址
                 [esp + 4]     第一個參數(shù),即轉(zhuǎn)發(fā)函數(shù)的地址
                 [esp + 8]     第二個參數(shù),即轉(zhuǎn)發(fā)函數(shù)的的第一個參數(shù)
                 ... 
               
                  只要寫三行匯編指令實現(xiàn)一個c_call函數(shù),就可調(diào)用轉(zhuǎn)發(fā)函數(shù)
                  pop eax                             ; eax為函數(shù)返回地址
                  xchg dword ptr[esp], eax     ; eax為轉(zhuǎn)發(fā)函數(shù)的地址,[esp]為函數(shù)返回地址
                  jmp eax
                 
                 當(dāng)轉(zhuǎn)發(fā)函數(shù)是__cdecl,即轉(zhuǎn)發(fā)函數(shù)不會調(diào)節(jié)棧,由于在c_call,pop eax,使esp多加了4,因而在調(diào)用完c_call后應(yīng)該手動將esp值減4,保證棧平衡。
               
                當(dāng)轉(zhuǎn)發(fā)函數(shù)是__stdcall,轉(zhuǎn)發(fā)函數(shù)會調(diào)節(jié)棧,調(diào)用轉(zhuǎn)發(fā)函數(shù)完畢后,棧已經(jīng)保持平衡,因而調(diào)用c_call完畢,不應(yīng)該進行棧指針調(diào)節(jié)。似乎將c_call的調(diào)用改為__stdcall即可,但實際上c_call有變長參數(shù),改成__stdcall沒效果,每次調(diào)用編譯器還是會自動生成調(diào)節(jié)棧指針代碼。因而只能每次調(diào)用完畢,編譯器給esp加了多少,就手動減多少。(編譯器不一定會生成 call  xxxx; add esp, xx這樣的代碼,通過改函數(shù)返回地址,忽略后面的add esp, xx指令是很糟糕的做法。)
            call_redirect
            posted on 2012-08-05 21:02 flyinghearts 閱讀(1821) 評論(8)  編輯 收藏 引用 所屬分類: C++

            評論

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-06 14:02 rix
            typedef int (*func_ptr)(...);
            int call_fun(func_ptr func, ...);
            #define PUSH __asm push 0
            int call_fun(func_ptr func, ...)
            {
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            return (int)func;
            }

            #define START_CALL PUSH
            #define END_CALL

            int main (int argc, char * argv[])
            {
            START_CALL;
            call_fun((func_ptr)func_1, 1, 2);
            END_CALL;
            START_CALL;
            printf("func_2 return=%d\n", call_fun((func_ptr)func_2));
            END_CALL;
            START_CALL;
            call_fun((func_ptr)func_3, "printf this:%d, %s\n", 1, "ok");
            END_CALL;
            return 0;
            }  回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā)[未登錄] 2012-08-06 15:31 heroboy
            這樣?
            template<class T,class A1>
            T Call(T(*f)())
            {
            return f();
            }

            template<class T,class A1>
            T Call(T(*f)(A1),A1 a)
            {
            return f(a);
            }

            template<class T,class A1,class A2>
            T Call(T(*f)(A1),A1 a,A2 b)
            {
            return f(a,b);
            }
              回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-06 21:43 flyinghearts
            @rix
            這個代碼顯然是錯的。
            call_fun只是簡單返回 func的值而已。  回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-06 21:57 flyinghearts
            @heroboy
            你的模板寫錯了。

            用模板優(yōu)點不說了,就說說缺點吧:
            如果轉(zhuǎn)發(fā)函數(shù)的參數(shù)是不定的,模板無法匹配到。
            另外,類型匹配太嚴(yán)格了,若參數(shù)類型是const char*, 傳入"123"字符串都要先轉(zhuǎn)下類型,特別是參數(shù)是數(shù)字時,非要查看下參數(shù)是int還是long,還是其它的。用起來太累人。



              回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-13 12:03 rix
            @flyinghearts
            自己調(diào)用下就知道了。
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            關(guān)鍵在這個交換的地方,而不是返回值。  回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-14 21:10 flyinghearts
            @rix
            你的做法,還是避免不了要 內(nèi)嵌匯編。這個做法似乎可行,但卻存在很大問題:過于依賴于編譯器怎么優(yōu)化。有些編譯器會認(rèn)為那段代碼在做無意義的事,直接優(yōu)化掉。你用gcc試試。

            另外,交換兩個數(shù),那樣寫法,可讀性差,效率也差,。







              回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-17 21:25 flyinghearts
            @rix
            你那樣寫不可取,至少要寫成下面這樣,保證不被優(yōu)化掉:

            void* c_call(void* func, ...)
            {
            typedef void* type;
            const type tmp = func;
            volatile type& eip = func;
            volatile type& ret_addr = *(&func - 1);
            eip = ret_addr;
            ret_addr = tmp;
            return (void*)tmp;
            }

            但是這樣又存在一個大問題:要保證調(diào)用這個函數(shù)時,不會被內(nèi)聯(lián),一但被內(nèi)聯(lián),bug就來了。




              回復(fù)  更多評論
              

            久久青青国产| 狠狠色狠狠色综合久久| A狠狠久久蜜臀婷色中文网| 国产亚洲美女精品久久久久狼| 国产精品9999久久久久| 精品久久久久久无码国产| 久久久久亚洲av综合波多野结衣| 国产欧美一区二区久久| 人妻无码久久精品| 久久精品国产亚洲AV麻豆网站| 久久www免费人成看国产片| 久久综合给合久久狠狠狠97色| 久久99久久无码毛片一区二区| 久久综合给合久久国产免费 | 久久er热视频在这里精品| 99久久亚洲综合精品网站| 亚洲色大成网站WWW久久九九| 国产成人无码精品久久久免费| 亚洲精品无码久久千人斩| 三级片免费观看久久| 97超级碰碰碰碰久久久久| 久久99精品久久久大学生| 久久无码一区二区三区少妇| 国产69精品久久久久777| 欧美黑人又粗又大久久久| 国产精品久久久久久久app| 91久久成人免费| 国产高潮国产高潮久久久91 | 热久久这里只有精品| 一本一本久久aa综合精品 | 青青青国产精品国产精品久久久久| 国产精品久久久久a影院| 一97日本道伊人久久综合影院| 国产成人香蕉久久久久| 精品多毛少妇人妻AV免费久久 | 2019久久久高清456| 国内精品伊人久久久影院| 要久久爱在线免费观看| 国产69精品久久久久9999APGF| 亚洲午夜久久久久久久久电影网| 久久久国产精品亚洲一区|