• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-162  評論-223  文章-30  trackbacks-0
            曾因朋友問到監控,致使我探究了kretprobe的實現,想到編譯中的尾調用優化,作個小結
            ?1. kretprobe_trampoline_holder該跳轉函數無參是必須的或說最好的通用設計,因為替換返回地址是非正常程序流程,即被探測函數的調用者無感知,不存在為跳轉函數準備入參。若要設計傳參且只讀,則不會破壞被探測函數調用者的上下文,但跳轉函數內部流程怎么用參數是個問題,這需要一種約定
            ?2. 跳轉函數為調用trampoline_handler準備入參,即在棧上構造一個(不完整的)pt_regs,再把它地址即棧頂賦給rdi,rdi是x86_64上傳入第一參數使用的寄存器,同時預留一個棧單元存放原返回地址(為什么要預留?因為被探測函數返回時,其調用者存放返回地址的棧空間被釋放了,所以得在跳轉函數內造一個)。由于trampoline_handler內調到用戶自定義handler而傳入pt_regs,因此自定義handler內要注意最好別改動pt_regs,否則會破壞被探測函數調用者的上下文
            ?3. 表面看kretprobe的實現流程有點像尾調用優化,但有本質區別。后者中被調尾函數直接釋放父調用者的棧幀,就可恢復到父調用者的返回地址;前者不能這樣干,因為被探測函數的返回地址被替換了,所以需要一個時地(時機地點)恢復,而這時地正是跳轉函數的收尾序列代碼,把原來的返回地址放于上述2所講的預留棧單元,這樣最后的ret指令彈出它并跳到原返回地址執行。為保證恢復后正常執行,還得恢復被探測函數調用者的上下文即寄存器信息(無須恢復棧內容,因為上述1講到了跳轉函數是無參的)



            posted on 2023-09-13 02:26 春秋十二月 閱讀(360) 評論(0)  編輯 收藏 引用 所屬分類: System
            久久久久久伊人高潮影院| 久久精品国产亚洲AV电影| 久久最近最新中文字幕大全| 精品久久久久久久久久久久久久久| 久久精品成人免费网站| 久久亚洲精品无码播放| 久久亚洲中文字幕精品有坂深雪 | 日本欧美国产精品第一页久久| 久久无码人妻精品一区二区三区| 亚洲国产精品成人久久| 91精品国产91久久久久久蜜臀| 久久成人国产精品免费软件| 久久九九青青国产精品| 久久人人爽人人爽人人AV东京热| 成人国内精品久久久久影院VR| 久久综合亚洲色HEZYO社区| 亚洲一区二区三区日本久久九| 久久精品国产亚洲AV蜜臀色欲 | 国产成人无码精品久久久性色| 亚洲国产精品久久久久久| 久久亚洲精品成人av无码网站| 亚洲国产精品狼友中文久久久| 国产精品久久久久久久午夜片| 69国产成人综合久久精品| 人人狠狠综合久久88成人| 精品久久久久久久久久久久久久久| 精品久久久久久无码人妻蜜桃| 亚洲精品视频久久久| 久久这里有精品| 中文国产成人精品久久亚洲精品AⅤ无码精品| 久久久久久久久无码精品亚洲日韩| 中文精品99久久国产 | 亚洲国产精品无码久久青草 | 欧美麻豆久久久久久中文| 国产农村妇女毛片精品久久| 一级做a爱片久久毛片| 欧美伊香蕉久久综合类网站| 青青草国产成人久久91网| 国产亚州精品女人久久久久久 | 青青草国产精品久久久久| 青青草原综合久久大伊人精品|