• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            雁過無痕

              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
              弄著玩的。功能是簡單的實現(xiàn)函數(shù)轉(zhuǎn)發(fā),即
                  調(diào)用CALL(func),轉(zhuǎn)為調(diào)用func(),
                  調(diào)用CALL(func, arg1, arg2) ,轉(zhuǎn)為調(diào)用func(arg1, arg2)

              代碼中,宏CALL/STDCALL分別用來調(diào)用  __cdecl/__stdcall 調(diào)用規(guī)定的函數(shù)
                         unsafe_call 兩者都可調(diào)用,但它不是多線程安全的。

              代碼只支持x86 32位, 除內(nèi)嵌匯編部分,盡量符合C++11標(biāo)準(zhǔn)。
                   
            原理:
                 剛進入函數(shù)時,
                 [esp]           函數(shù)返回地址
                 [esp + 4]     第一個參數(shù),即轉(zhuǎn)發(fā)函數(shù)的地址
                 [esp + 8]     第二個參數(shù),即轉(zhuǎn)發(fā)函數(shù)的的第一個參數(shù)
                 ... 
               
                  只要寫三行匯編指令實現(xiàn)一個c_call函數(shù),就可調(diào)用轉(zhuǎn)發(fā)函數(shù)
                  pop eax                             ; eax為函數(shù)返回地址
                  xchg dword ptr[esp], eax     ; eax為轉(zhuǎn)發(fā)函數(shù)的地址,[esp]為函數(shù)返回地址
                  jmp eax
                 
                 當(dāng)轉(zhuǎn)發(fā)函數(shù)是__cdecl,即轉(zhuǎn)發(fā)函數(shù)不會調(diào)節(jié)棧,由于在c_call,pop eax,使esp多加了4,因而在調(diào)用完c_call后應(yīng)該手動將esp值減4,保證棧平衡。
               
                當(dāng)轉(zhuǎn)發(fā)函數(shù)是__stdcall,轉(zhuǎn)發(fā)函數(shù)會調(diào)節(jié)棧,調(diào)用轉(zhuǎn)發(fā)函數(shù)完畢后,棧已經(jīng)保持平衡,因而調(diào)用c_call完畢,不應(yīng)該進行棧指針調(diào)節(jié)。似乎將c_call的調(diào)用改為__stdcall即可,但實際上c_call有變長參數(shù),改成__stdcall沒效果,每次調(diào)用編譯器還是會自動生成調(diào)節(jié)棧指針代碼。因而只能每次調(diào)用完畢,編譯器給esp加了多少,就手動減多少。(編譯器不一定會生成 call  xxxx; add esp, xx這樣的代碼,通過改函數(shù)返回地址,忽略后面的add esp, xx指令是很糟糕的做法。)
            call_redirect
            posted on 2012-08-05 21:02 flyinghearts 閱讀(1834) 評論(8)  編輯 收藏 引用 所屬分類: C++

            評論

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-06 14:02 rix
            typedef int (*func_ptr)(...);
            int call_fun(func_ptr func, ...);
            #define PUSH __asm push 0
            int call_fun(func_ptr func, ...)
            {
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            return (int)func;
            }

            #define START_CALL PUSH
            #define END_CALL

            int main (int argc, char * argv[])
            {
            START_CALL;
            call_fun((func_ptr)func_1, 1, 2);
            END_CALL;
            START_CALL;
            printf("func_2 return=%d\n", call_fun((func_ptr)func_2));
            END_CALL;
            START_CALL;
            call_fun((func_ptr)func_3, "printf this:%d, %s\n", 1, "ok");
            END_CALL;
            return 0;
            }  回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā)[未登錄] 2012-08-06 15:31 heroboy
            這樣?
            template<class T,class A1>
            T Call(T(*f)())
            {
            return f();
            }

            template<class T,class A1>
            T Call(T(*f)(A1),A1 a)
            {
            return f(a);
            }

            template<class T,class A1,class A2>
            T Call(T(*f)(A1),A1 a,A2 b)
            {
            return f(a,b);
            }
              回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-06 21:43 flyinghearts
            @rix
            這個代碼顯然是錯的。
            call_fun只是簡單返回 func的值而已。  回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-06 21:57 flyinghearts
            @heroboy
            你的模板寫錯了。

            用模板優(yōu)點不說了,就說說缺點吧:
            如果轉(zhuǎn)發(fā)函數(shù)的參數(shù)是不定的,模板無法匹配到。
            另外,類型匹配太嚴(yán)格了,若參數(shù)類型是const char*, 傳入"123"字符串都要先轉(zhuǎn)下類型,特別是參數(shù)是數(shù)字時,非要查看下參數(shù)是int還是long,還是其它的。用起來太累人。



              回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-13 12:03 rix
            @flyinghearts
            自己調(diào)用下就知道了。
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)) = (*((int*)(&func)-1))^(*((int*)(&func)));
            *((int*)(&func)-1) = (*((int*)(&func)-1))^(*((int*)(&func)));
            關(guān)鍵在這個交換的地方,而不是返回值。  回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-14 21:10 flyinghearts
            @rix
            你的做法,還是避免不了要 內(nèi)嵌匯編。這個做法似乎可行,但卻存在很大問題:過于依賴于編譯器怎么優(yōu)化。有些編譯器會認(rèn)為那段代碼在做無意義的事,直接優(yōu)化掉。你用gcc試試。

            另外,交換兩個數(shù),那樣寫法,可讀性差,效率也差,。







              回復(fù)  更多評論
              

            # re: 內(nèi)嵌匯編實現(xiàn)的函數(shù)轉(zhuǎn)發(fā) 2012-08-17 21:25 flyinghearts
            @rix
            你那樣寫不可取,至少要寫成下面這樣,保證不被優(yōu)化掉:

            void* c_call(void* func, ...)
            {
            typedef void* type;
            const type tmp = func;
            volatile type& eip = func;
            volatile type& ret_addr = *(&func - 1);
            eip = ret_addr;
            ret_addr = tmp;
            return (void*)tmp;
            }

            但是這樣又存在一個大問題:要保證調(diào)用這個函數(shù)時,不會被內(nèi)聯(lián),一但被內(nèi)聯(lián),bug就來了。




              回復(fù)  更多評論
              

            精品久久久无码人妻中文字幕| 精品伊人久久大线蕉色首页| 久久国产精品久久| 亚洲国产另类久久久精品| 亚洲乱码精品久久久久..| 久久精品草草草| 欧美亚洲国产精品久久久久| 青青草原综合久久大伊人精品| 日韩av无码久久精品免费| 亚洲一区二区三区日本久久九| 久久黄视频| 老司机国内精品久久久久| 国产亚洲精久久久久久无码77777| 成人国内精品久久久久影院| 欧美精品福利视频一区二区三区久久久精品 | 无码人妻精品一区二区三区久久| 国产国产成人精品久久| 久久精品一区二区三区AV| 久久久精品视频免费观看| 久久伊人精品青青草原高清| 亚洲国产精品无码久久一区二区| 久久激情亚洲精品无码?V| 亚洲精品国产字幕久久不卡| 亚洲Av无码国产情品久久| 久久美女网站免费| 99久久99这里只有免费费精品| 伊人色综合九久久天天蜜桃| 久久免费观看视频| 99久久成人18免费网站| 久久国产精品一区二区| 日韩精品久久久久久久电影| 国产成人综合久久精品红 | 国内精品伊人久久久久AV影院| 久久精品一区二区影院| 亚洲国产精品人久久| 久久天堂电影网| 国产精品久久网| 狠狠色噜噜狠狠狠狠狠色综合久久 | 免费精品99久久国产综合精品| WWW婷婷AV久久久影片| 粉嫩小泬无遮挡久久久久久|