鱼C论坛

 找回密码
 立即注册
查看: 2453|回复: 1

[已解决]汇编语言入栈和出战问题

[复制链接]
发表于 2020-11-25 16:33:09 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
#include<stdio.h>
#include<string.h>

void func(char *src){
        char buf[4];
        strcpy(buf,str);
}

char gbuf[13]="1111111111111";
int main(){
        void *p;
                __asm{
                push ebp;            //第一个问题点           
                mov p,offset aa;  //第二个问点
        }
        *((void **)(gbuf+8))=p;
        func(gbuf);
        printf("Hello,never execute\n");
        goto end ;
        aa:
                __asm add esp,4 ;  //第三个问题点
                __asm pop ebp ;
                printf("new Path\n");
        end :
                printf("end\n");
       
        return 0;

}

这段代码最后运行的是什么结果?第一个问题点和第三个问题点有没有必然联系?如果去掉第三个问题点对整个代码的执行有什么影响?
最佳答案
2020-11-25 17:10:06
运行结果是:
输出
Hello,never execute
end
然后程序崩溃

  1. #include<stdio.h>
  2. #include<string.h>

  3. void func(char *src){
  4.         char buf[4];
  5.                 //错误,str未定义,是src吧?
  6.         strcpy(buf,src);
  7. }

  8. //错误,数组溢出
  9. char gbuf[13]={'1'};

  10. int main(){
  11.         void *p;
  12.                 __asm{
  13.                         //第一个问题点,高级语言中,在函数里通常是用ebp 来访问栈的,
  14.                         //栈里保存着参数、返回地址,同时栈用来分配临时变量.所以在函数
  15.                         //开始,一定要保存ebp,因为ebp在其他函数里也一定会用到。
  16.                         push ebp;            
  17.                        
  18.                         //第二个问点,将语句标号aa的地址赋给变量p
  19.                         mov p,offset aa;  
  20.         }

  21.                 //将p的值即aa的地址赋给 gbuf[8];
  22.         *((void **)(gbuf+8))=p;
  23.                 //调用函数 func,其实func 里啥也没干
  24.         func(gbuf+8);
  25.                 //输出信息
  26.         printf("Hello,never execute\n");
  27.                 //跳转到 end
  28.         goto end ;
  29.                 //这下面3条语句被跳过
  30.         aa:
  31.                                 //第三个问题点,add esp,4 这是用来释放临时变量空间的
  32.                 __asm add esp,4 ;  
  33.                 __asm pop ebp ;
  34.                 printf("new Path\n");
  35.                 //因为之前 push ebp,而后面没有pop ebp,所以栈乱了,程序不能正常返回,必然崩溃。
  36.         end :
  37.                 printf("end\n");
  38.       
  39.         return 0;

  40. }
复制代码
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2020-11-25 17:10:06 | 显示全部楼层    本楼为最佳答案   
运行结果是:
输出
Hello,never execute
end
然后程序崩溃

  1. #include<stdio.h>
  2. #include<string.h>

  3. void func(char *src){
  4.         char buf[4];
  5.                 //错误,str未定义,是src吧?
  6.         strcpy(buf,src);
  7. }

  8. //错误,数组溢出
  9. char gbuf[13]={'1'};

  10. int main(){
  11.         void *p;
  12.                 __asm{
  13.                         //第一个问题点,高级语言中,在函数里通常是用ebp 来访问栈的,
  14.                         //栈里保存着参数、返回地址,同时栈用来分配临时变量.所以在函数
  15.                         //开始,一定要保存ebp,因为ebp在其他函数里也一定会用到。
  16.                         push ebp;            
  17.                        
  18.                         //第二个问点,将语句标号aa的地址赋给变量p
  19.                         mov p,offset aa;  
  20.         }

  21.                 //将p的值即aa的地址赋给 gbuf[8];
  22.         *((void **)(gbuf+8))=p;
  23.                 //调用函数 func,其实func 里啥也没干
  24.         func(gbuf+8);
  25.                 //输出信息
  26.         printf("Hello,never execute\n");
  27.                 //跳转到 end
  28.         goto end ;
  29.                 //这下面3条语句被跳过
  30.         aa:
  31.                                 //第三个问题点,add esp,4 这是用来释放临时变量空间的
  32.                 __asm add esp,4 ;  
  33.                 __asm pop ebp ;
  34.                 printf("new Path\n");
  35.                 //因为之前 push ebp,而后面没有pop ebp,所以栈乱了,程序不能正常返回,必然崩溃。
  36.         end :
  37.                 printf("end\n");
  38.       
  39.         return 0;

  40. }
复制代码
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-4-26 11:43

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表