• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-161  評論-223  文章-30  trackbacks-0
            曾因朋友問到監(jiān)控,致使我探究了kretprobe的實現(xiàn),想到編譯中的尾調用優(yōu)化,作個小結
            ?1. kretprobe_trampoline_holder該跳轉函數(shù)無參是必須的或說最好的通用設計,因為替換返回地址是非正常程序流程,即被探測函數(shù)的調用者無感知,不存在為跳轉函數(shù)準備入參。若要設計傳參且只讀,則不會破壞被探測函數(shù)調用者的上下文,但跳轉函數(shù)內部流程怎么用參數(shù)是個問題,這需要一種約定
            ?2. 跳轉函數(shù)為調用trampoline_handler準備入參,即在棧上構造一個(不完整的)pt_regs,再把它地址即棧頂賦給rdi,rdi是x86_64上傳入第一參數(shù)使用的寄存器,同時預留一個棧單元存放原返回地址(為什么要預留?因為被探測函數(shù)返回時,其調用者存放返回地址的棧空間被釋放了,所以得在跳轉函數(shù)內造一個)。由于trampoline_handler內調到用戶自定義handler而傳入pt_regs,因此自定義handler內要注意最好別改動pt_regs,否則會破壞被探測函數(shù)調用者的上下文
            ?3. 表面看kretprobe的實現(xiàn)流程有點像尾調用優(yōu)化,但有本質區(qū)別。后者中被調尾函數(shù)直接釋放父調用者的棧幀,就可恢復到父調用者的返回地址;前者不能這樣干,因為被探測函數(shù)的返回地址被替換了,所以需要一個時地(時機地點)恢復,而這時地正是跳轉函數(shù)的收尾序列代碼,把原來的返回地址放于上述2所講的預留棧單元,這樣最后的ret指令彈出它并跳到原返回地址執(zhí)行。為保證恢復后正常執(zhí)行,還得恢復被探測函數(shù)調用者的上下文即寄存器信息(無須恢復棧內容,因為上述1講到了跳轉函數(shù)是無參的)



            posted on 2023-09-13 02:26 春秋十二月 閱讀(355) 評論(0)  編輯 收藏 引用 所屬分類: System
            久久天天躁狠狠躁夜夜96流白浆 | 久久久免费观成人影院| 日韩精品久久久久久| 97久久精品人人做人人爽| 久久露脸国产精品| 人妻少妇久久中文字幕| 久久青青草原综合伊人| 亚洲日韩欧美一区久久久久我 | 久久久久久久亚洲精品| 中文字幕精品久久久久人妻| 性色欲网站人妻丰满中文久久不卡| 久久免费小视频| 中文字幕久久精品无码| 99久久国产免费福利| 综合久久一区二区三区 | 久久久久国产一区二区| 中文字幕乱码久久午夜| 久久99精品久久久久久水蜜桃| 久久久久久久波多野结衣高潮 | 久久精品国产亚洲AV香蕉| 丁香五月综合久久激情| 久久精品麻豆日日躁夜夜躁| 久久夜色精品国产| 国产精品女同一区二区久久| 人妻无码αv中文字幕久久琪琪布| 四虎影视久久久免费观看| 久久精品国产亚洲一区二区| 久久天天躁狠狠躁夜夜不卡| 精品久久久久久成人AV| 99久久精品免费看国产一区二区三区| 久久99精品久久久久久秒播| 精品综合久久久久久97超人| 久久永久免费人妻精品下载| 久久精品国产乱子伦| 午夜视频久久久久一区 | 久久婷婷五月综合97色一本一本| 午夜精品久久久久久影视777| 欧美日韩成人精品久久久免费看| 久久激情亚洲精品无码?V| 91精品国产91久久| 国产真实乱对白精彩久久|