• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            雁過無痕

              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
              弄著玩的。功能是簡單的實現(xiàn)函數(shù)轉(zhuǎn)發(fā),即
                  調(diào)用CALL(func),轉(zhuǎn)為調(diào)用func(),
                  調(diào)用CALL(func, arg1, arg2) ,轉(zhuǎn)為調(diào)用func(arg1, arg2)

              代碼中,宏CALL/STDCALL分別用來調(diào)用  __cdecl/__stdcall 調(diào)用規(guī)定的函數(shù)
                         unsafe_call 兩者都可調(diào)用,但它不是多線程安全的。

              代碼只支持x86 32位, 除內(nèi)嵌匯編部分,盡量符合C++11標準。
                   
            原理:
                 剛進入函數(shù)時,
                 [esp]           函數(shù)返回地址
                 [esp + 4]     第一個參數(shù),即轉(zhuǎn)發(fā)函數(shù)的地址
                 [esp + 8]     第二個參數(shù),即轉(zhuǎn)發(fā)函數(shù)的的第一個參數(shù)
                 ... 
               
                  只要寫三行匯編指令實現(xiàn)一個c_call函數(shù),就可調(diào)用轉(zhuǎn)發(fā)函數(shù)
                  pop eax                             ; eax為函數(shù)返回地址
                  xchg dword ptr[esp], eax     ; eax為轉(zhuǎn)發(fā)函數(shù)的地址,[esp]為函數(shù)返回地址
                  jmp eax
                 
                 當轉(zhuǎn)發(fā)函數(shù)是__cdecl,即轉(zhuǎn)發(fā)函數(shù)不會調(diào)節(jié)棧,由于在c_call,pop eax,使esp多加了4,因而在調(diào)用完c_call后應(yīng)該手動將esp值減4,保證棧平衡。
               
                當轉(zhuǎn)發(fā)函數(shù)是__stdcall,轉(zhuǎn)發(fā)函數(shù)會調(diào)節(jié)棧,調(diào)用轉(zhuǎn)發(fā)函數(shù)完畢后,棧已經(jīng)保持平衡,因而調(diào)用c_call完畢,不應(yīng)該進行棧指針調(diào)節(jié)。似乎將c_call的調(diào)用改為__stdcall即可,但實際上c_call有變長參數(shù),改成__stdcall沒效果,每次調(diào)用編譯器還是會自動生成調(diào)節(jié)棧指針代碼。因而只能每次調(diào)用完畢,編譯器給esp加了多少,就手動減多少。(編譯器不一定會生成 call  xxxx; add esp, xx這樣的代碼,通過改函數(shù)返回地址,忽略后面的add esp, xx指令是很糟糕的做法。)
            call_redirect
            posted on 2012-08-05 21:02 flyinghearts 閱讀(1849) 評論(8)  編輯 收藏 引用 所屬分類: C++

            評論

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-06 14:02 rix
            typedef int (*func_ptr)(...);
            int call_fun(func_ptr func, ...);
            #define PUSH __asm push 0
            int call_fun(func_ptr func, ...)
            {
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            return (int)func;
            }

            #define START_CALL PUSH
            #define END_CALL

            int main (int argc, char * argv[])
            {
            START_CALL;
            call_fun((func_ptr)func_1, 1, 2);
            END_CALL;
            START_CALL;
            printf("func_2 return=%d\n", call_fun((func_ptr)func_2));
            END_CALL;
            START_CALL;
            call_fun((func_ptr)func_3, "printf this:%d, %s\n", 1, "ok");
            END_CALL;
            return 0;
            }  回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā)[未登錄] 2012-08-06 15:31 heroboy
            這樣?
            template<class T,class A1>
            T Call(T(*f)())
            {
            return f();
            }

            template<class T,class A1>
            T Call(T(*f)(A1),A1 a)
            {
            return f(a);
            }

            template<class T,class A1,class A2>
            T Call(T(*f)(A1),A1 a,A2 b)
            {
            return f(a,b);
            }
              回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-06 21:43 flyinghearts
            @rix
            這個代碼顯然是錯的。
            call_fun只是簡單返回 func的值而已。  回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-06 21:57 flyinghearts
            @heroboy
            你的模板寫錯了。

            用模板優(yōu)點不說了,就說說缺點吧:
            如果轉(zhuǎn)發(fā)函數(shù)的參數(shù)是不定的,模板無法匹配到。
            另外,類型匹配太嚴格了,若參數(shù)類型是const char*, 傳入"123"字符串都要先轉(zhuǎn)下類型,特別是參數(shù)是數(shù)字時,非要查看下參數(shù)是int還是long,還是其它的。用起來太累人。



              回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-13 12:03 rix
            @flyinghearts
            自己調(diào)用下就知道了。
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            關(guān)鍵在這個交換的地方,而不是返回值。  回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-14 21:10 flyinghearts
            @rix
            你的做法,還是避免不了要 內(nèi)嵌匯編。這個做法似乎可行,但卻存在很大問題:過于依賴于編譯器怎么優(yōu)化。有些編譯器會認為那段代碼在做無意義的事,直接優(yōu)化掉。你用gcc試試。

            另外,交換兩個數(shù),那樣寫法,可讀性差,效率也差,。







              回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-17 21:25 flyinghearts
            @rix
            你那樣寫不可取,至少要寫成下面這樣,保證不被優(yōu)化掉:

            void* c_call(void* func, ...)
            {
            typedef void* type;
            const type tmp = func;
            volatile type& eip = func;
            volatile type& ret_addr = *(&func - 1);
            eip = ret_addr;
            ret_addr = tmp;
            return (void*)tmp;
            }

            但是這樣又存在一個大問題:要保證調(diào)用這個函數(shù)時,不會被內(nèi)聯(lián),一但被內(nèi)聯(lián),bug就來了。




              回復(fù)  更多評論
              

            精品久久久久一区二区三区| 欧美精品久久久久久久自慰| 久久国产精品77777| 九九99精品久久久久久| 久久国产精品波多野结衣AV| 久久强奷乱码老熟女| 伊人久久大香线蕉综合Av | 国产成年无码久久久久毛片| 91精品国产高清久久久久久91| 久久人人爽人人精品视频| 天堂久久天堂AV色综合| 久久国产精品偷99| 久久精品欧美日韩精品| 欧美亚洲另类久久综合婷婷| 国产精品久久午夜夜伦鲁鲁| 欧美午夜A∨大片久久 | 青青久久精品国产免费看| 亚洲日本va中文字幕久久| 国产免费久久精品99久久| 香蕉久久夜色精品升级完成| 久久人人爽人爽人人爽av| 精品精品国产自在久久高清| 日本人妻丰满熟妇久久久久久| 色8激情欧美成人久久综合电| 久久99精品国产麻豆宅宅| 久久久久亚洲av无码专区喷水| 久久无码高潮喷水| 99久久综合国产精品免费| 欧美日韩中文字幕久久久不卡| 国产成人无码精品久久久免费 | 久久99精品久久久久久| 久久久亚洲欧洲日产国码二区| 久久综合一区二区无码| 色99久久久久高潮综合影院| 久久亚洲国产精品123区| 99热热久久这里只有精品68| 亚洲天堂久久精品| 精品久久国产一区二区三区香蕉| 88久久精品无码一区二区毛片| 亚洲国产精品婷婷久久| 国产精品美女久久久久AV福利 |