• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆 - 0  文章 - 0  trackbacks - 0
            <2025年7月>
            293012345
            6789101112
            13141516171819
            20212223242526
            272829303112
            3456789

            常用鏈接

            留言簿

            文章檔案(4)

            c 相關(guān)

            friends

            最新隨筆

            搜索

            •  

            積分與排名

            • 積分 - 782
            • 排名 - 2475

            最新隨筆

            最新評論

            c51軟復(fù)位,經(jīng)典,分析透徹

            ........注:轉(zhuǎn)貼...........

            從單片機(jī)指針說到黑客程序


            2004年7月的一天,在電子BBS討論區(qū)上溜達(dá),看到一個有趣的帖子,整個帖子內(nèi)容如下:

            純C51復(fù)位功能函數(shù):一個大三學(xué)生,讓人又愛又怕

            現(xiàn)單列復(fù)位部分如下:

            main()

            {

            ?? unsigned char code rst[]={0xe4,0xc0,0xe0,0xc0,0xe0,0x32};??// 復(fù)位代碼

            ?? (*((void (*)())(rst)))();??// 執(zhí)行上一行代碼,將rst數(shù)組當(dāng)函數(shù)調(diào)用

            }

            本來我告訴他嵌入如下代碼:

            clr a

            push acc

            push acc

            reti

            結(jié)果他卻玩了前面哪一段,而數(shù)組rst[]中的內(nèi)容恰恰是上面的匯編機(jī)器碼,他的做法是將
            rst數(shù)組的數(shù)據(jù)當(dāng)作代碼保存,然后采用絕對地址方式指向該數(shù)組,將該數(shù)組中的代碼當(dāng)作
            函數(shù)來運(yùn)行。居然通過了!

            我覺得有問題,我說即使如此,那絕對地址調(diào)用也應(yīng)該寫成(*((void (*)())(&rst)))()
            才對呀,結(jié)果他反駁說,那樣的話,rst的地址就會當(dāng)成參數(shù)傳遞給這個絕對地址函數(shù),而
            實際LJMP調(diào)用的地址并非rst的地址,而是一個不確定的地址。于是我按照自己的說法嘗試
            了一下,看看匯編結(jié)果,還真的是將rst的地址傳遞給了R1 R2,而絕對函數(shù)最終LJMP到了
            一個莫名其妙的地址上去了,死翹!

            看來C真是一匹不容易駕馭的野馬,這個大三學(xué)生理解力在我之上,我30多歲的人了,干了
            這么多年還沒他的境界呢,唉,人家才學(xué)了幾天啊,翻了幾天書就這么厲害了,服了
            定義一個返回值是空函數(shù)指針的定義形式如下:

            void (*p) ( )

            當(dāng)把函數(shù)指針賦值后,就能通過函數(shù)指針調(diào)用函數(shù),調(diào)用形式如下,

            ??????(*p) ( );

            或等價的簡化形式:

            p ( );

            假設(shè)rst就是函數(shù)指針,則如下調(diào)用形式就可以令單片機(jī)復(fù)位再起。

            (*rst ) ( );??

            但可惜,rst不是函數(shù)指針,而是數(shù)組名,雖然兩者都是地址,但不可直接調(diào)用數(shù)組名。

            如同把char型變量a賦值給int型變量b,(int) 表示強(qiáng)制類型轉(zhuǎn)換:

            b = (int) a

            函數(shù)指針的強(qiáng)制類型轉(zhuǎn)換公式如下(C語言的哲學(xué)是定義形式和使用一致):

            (??(void (*)()??) rst

            這樣經(jīng)過轉(zhuǎn)換后的rst就可以當(dāng)作函數(shù)指針使用了,簡單的調(diào)用形式如下:

            #define??K???? (??(void (*)( )??) rst

            (*K) ( )

            或:

            (???? * (??void (*)( )??)rst??????) ( );

            這樣的語句就完成復(fù)位再啟功能了。類型轉(zhuǎn)換符()的優(yōu)先級跟指針運(yùn)算符*的優(yōu)先級相同,
            二者的結(jié)合方向是自右至左,所以上述語句就能完成復(fù)位功能了。保險起見有些程序員常
            常喜歡再加個括號:

            #define??K???? (?? (??(void (*)( )??) rst?? )

            (*K) ( )



            (???? *(?? (??void (*)( )??)rst?? )????) ( );

            posted on 2006-10-26 20:33 天性如此 閱讀(130) 評論(0)  編輯 收藏 引用

            只有注冊用戶登錄后才能發(fā)表評論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            久久WWW免费人成一看片| 97久久超碰成人精品网站| 久久影院久久香蕉国产线看观看| 丰满少妇人妻久久久久久| 精品无码人妻久久久久久| 国产精品成人久久久| 久久91精品国产91久久小草| 久久亚洲欧洲国产综合| 久久精品国产清高在天天线| 久久久WWW成人免费精品| 青草国产精品久久久久久| 久久WWW免费人成—看片| 久久久久久精品久久久久| 国产精品美女久久久久av爽| 99久久无色码中文字幕人妻| 精品久久久久久国产三级| 浪潮AV色综合久久天堂| 久久综合久久综合亚洲| 精品久久人人妻人人做精品| 日韩精品无码久久久久久| 亚洲精品综合久久| 国产综合精品久久亚洲| 久久国产乱子精品免费女| 久久综合狠狠综合久久综合88 | 久久99国产综合精品女同| 久久无码一区二区三区少妇| 久久精品国产亚洲一区二区| 久久亚洲欧美国产精品| 亚洲国产精品18久久久久久| 综合久久给合久久狠狠狠97色| 国产精品日韩深夜福利久久| 狠色狠色狠狠色综合久久| 99久久国产热无码精品免费| 久久久久亚洲AV片无码下载蜜桃| 亚洲乱码精品久久久久.. | AA级片免费看视频久久| 99久久综合狠狠综合久久止| 91久久婷婷国产综合精品青草 | 777午夜精品久久av蜜臀| 国产香蕉久久精品综合网| 中文字幕无码久久精品青草 |