鱼C论坛

 找回密码
 立即注册
查看: 3408|回复: 19

[已解决]无参函数如何修改主函数指针的值

[复制链接]
发表于 2022-10-19 01:11:07 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
求大佬

  1. #include <stdio.h>

  2. int main() {
  3.         char* str = "ceshi";
  4.         // 使用无参函数func(),将str输出为"abcdef"
  5.         func();
  6.         printf("%s", str);
  7.         return 0;
  8. }
复制代码
最佳答案
2022-10-19 09:54:21
本帖最后由 jackz007 于 2022-10-19 10:03 编辑
a327904410 发表于 2022-10-19 01:47
在func找到地址也改不了值


        是的,那是因为 main() 中的 str 被定义成了常量指针,这种定义方法使整个程序都共用同一个常量字符串,通过动态跟踪发现,在 func() 中用在 strncmp() 中的常量字符串 "ceshi" 居然和 main 中的 str 指向了同一个地址,而这个区域的数据是不允许修改的,除非有办法把这个数据区的只读属性给改掉,这一点,以我的功力暂时还搞不定。
        如果对 str 换个定义方法,把它定义成静态数组,那就好办了。
  1. #include <stdio.h>
  2. #include <string.h>

  3. void func()
  4. {
  5.         char * p                                                                                  ;
  6.         int i                                                                                     ;
  7.         for(p = (char *) 0x00401000 , i = 0 ; i < 0x10000 && strncmp(p + i , "ceshi" , 5) ; i ++) ;
  8.         if(i < 0x10000) strcpy(p + i , "abcdef")                                                  ;
  9. }

  10. int main()
  11. {
  12.         static char str[] = "ceshi"                                                               ;
  13.         // 使用无参函数func(),将str输出为"abcdef"
  14.         func()                                                                                    ;
  15.         printf("%s" ,  str)                                                                       ;
  16.         return 0                                                                                  ;
  17. }
复制代码

        这个代码在 gcc 5.1.0 和 VC6.0 下都可以正常编译和运行
【gcc v5.1.0】:
  1. D:\[00.Exerciese.2022]\C>g++ -o x x.c

  2. D:\[00.Exerciese.2022]\C>x
  3. abcdef
复制代码

【VC6.0】:
  1. D:\[00.Exerciese.2022]\C>cl x.c
  2. Microsoft (R) 32-bit C/C++ Optimizing Compiler Version 12.00.8804 for 80x86
  3. Copyright (C) Microsoft Corp 1984-1998. All rights reserved.

  4. x.c
  5. Microsoft (R) Incremental Linker Version 6.00.8447
  6. Copyright (C) Microsoft Corp 1992-1998. All rights reserved.

  7. /out:x.exe
  8. x.obj

  9. D:\[00.Exerciese.2022]\C>x
  10. abcdef
复制代码

        不过,把 str 定义成 str 有点过于刻意了。
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2022-10-19 01:24:51 From FishC Mobile | 显示全部楼层
本帖最后由 jackz007 于 2022-10-19 01:30 编辑

       可以明确告诉你,在不修改 main() 的前提下,此问题无解,谁也没有办法解决。如果允许修改 main() ,那也只能通过全局变量指针把 str 的地址传递给 func(),这样,才能在调用 func() 的时候,把新的字符串装入 str,别的,应该再没有好方法了。
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 01:40:24 | 显示全部楼层
这很难,很难,非常难
在func中从当前堆栈指针的位置往上查找,想办法找到str的地址,我不敢说这做不到,但是在我看来,这非常的不容易

从另外一个角度来讲,这非常容易?
像下面这样?
  1. $ cat main.c
  2. #include <stdio.h>

  3. void func(void) {
  4.     int x = 0;
  5.     static const char *dest = "abcdef";
  6.     *(const char **)((void *)&x + 36) = dest;
  7. }

  8. int main(void) {
  9.     char* str = "ceshi";
  10.     // 使用无参函数func(),将str输出为"abcdef"
  11.     func();
  12.     printf("%s\n", str);
  13.     return 0;
  14. }
  15. $ gcc -g -Wall -o main main.c
  16. $ ./main
  17. abcdef
  18. $
复制代码


你要问36从哪来的?
用debug软件调试出来的,就是这样
就是如此的简单,不过在你那边这个代码很有可能是没有效果的
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-10-19 01:47:26 | 显示全部楼层
jackz007 发表于 2022-10-19 01:24
可以明确告诉你,在不修改 main() 的前提下,此问题无解,谁也没有办法解决。如果允许修改 main()  ...

在func找到地址也改不了值
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-10-19 01:50:22 | 显示全部楼层
人造人 发表于 2022-10-19 01:40
这很难,很难,非常难
在func中从当前堆栈指针的位置往上查找,想办法找到str的地址,我不敢说这做不到, ...

好像可以找到str地址,就是在func中写一个和str一模一样的值?如下:
  1. #include <stdio.h>

  2. void func() {
  3.         char* s = "ceshi";
  4.         printf("%p\n", s);
  5. }

  6. int main() {
  7.         char* str = "ceshi";
  8.         // 使用无参函数func(),将str输出为"abcdef"
  9.         func();
  10.         printf("%p\n", str);
  11.         //printf("%s", str);
  12.         return 0;
  13. }
复制代码


但改不了值,只能看
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 08:32:20 | 显示全部楼层
a327904410 发表于 2022-10-19 01:47
在func找到地址也改不了值

能找到str的地址就一定能改了
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 08:33:29 | 显示全部楼层
a327904410 发表于 2022-10-19 01:50
好像可以找到str地址,就是在func中写一个和str一模一样的值?如下:


那不是str的地址,那是这个字符串的起始地址
printf("%p\n", str);
printf("%p\n", &str);
这两条语句有什么不同?
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 09:21:51 | 显示全部楼层
本帖最后由 两手空空儿 于 2022-10-19 09:24 编辑

我是小白,只能理论设想一下,用游戏修改器的办法,
在内存中找到“ceshi”这个字符串,拿到地址,然后修改它
这样做很危险,ceshi是5个字符,abcedf是6个字符,一下就写到了别人的房间里,你懂的。。。。。。。

感觉能完成这项工作的人,自己写个CE是应该是可以的
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 09:54:21 | 显示全部楼层    本楼为最佳答案   
本帖最后由 jackz007 于 2022-10-19 10:03 编辑
a327904410 发表于 2022-10-19 01:47
在func找到地址也改不了值


        是的,那是因为 main() 中的 str 被定义成了常量指针,这种定义方法使整个程序都共用同一个常量字符串,通过动态跟踪发现,在 func() 中用在 strncmp() 中的常量字符串 "ceshi" 居然和 main 中的 str 指向了同一个地址,而这个区域的数据是不允许修改的,除非有办法把这个数据区的只读属性给改掉,这一点,以我的功力暂时还搞不定。
        如果对 str 换个定义方法,把它定义成静态数组,那就好办了。
  1. #include <stdio.h>
  2. #include <string.h>

  3. void func()
  4. {
  5.         char * p                                                                                  ;
  6.         int i                                                                                     ;
  7.         for(p = (char *) 0x00401000 , i = 0 ; i < 0x10000 && strncmp(p + i , "ceshi" , 5) ; i ++) ;
  8.         if(i < 0x10000) strcpy(p + i , "abcdef")                                                  ;
  9. }

  10. int main()
  11. {
  12.         static char str[] = "ceshi"                                                               ;
  13.         // 使用无参函数func(),将str输出为"abcdef"
  14.         func()                                                                                    ;
  15.         printf("%s" ,  str)                                                                       ;
  16.         return 0                                                                                  ;
  17. }
复制代码

        这个代码在 gcc 5.1.0 和 VC6.0 下都可以正常编译和运行
【gcc v5.1.0】:
  1. D:\[00.Exerciese.2022]\C>g++ -o x x.c

  2. D:\[00.Exerciese.2022]\C>x
  3. abcdef
复制代码

【VC6.0】:
  1. D:\[00.Exerciese.2022]\C>cl x.c
  2. Microsoft (R) 32-bit C/C++ Optimizing Compiler Version 12.00.8804 for 80x86
  3. Copyright (C) Microsoft Corp 1984-1998. All rights reserved.

  4. x.c
  5. Microsoft (R) Incremental Linker Version 6.00.8447
  6. Copyright (C) Microsoft Corp 1992-1998. All rights reserved.

  7. /out:x.exe
  8. x.obj

  9. D:\[00.Exerciese.2022]\C>x
  10. abcdef
复制代码

        不过,把 str 定义成 str 有点过于刻意了。
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 11:13:14 From FishC Mobile | 显示全部楼层
两手空空儿 发表于 2022-10-19 09:21
我是小白,只能理论设想一下,用游戏修改器的办法,
在内存中找到“ceshi”这个字符串,拿到地址,然后修 ...

不行,ce的原理就是不断的改变值,不断的查找值,对于这个程序不适用
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 12:38:33 | 显示全部楼层
只能用内嵌汇编
  1. #include <stdio.h>
  2. void fun()
  3. {
  4.     char *s;
  5.     asm("movl %%ebp,%%eax\n\taddl $8,%%eax\n\tmovl (%%eax),%0"
  6.         :"=r"(s)
  7.         :
  8.         :"%eax");
  9.    s[0]='e';

  10. }

  11. int  main( )
  12. {
  13.     char s[5]="abcd";

  14.     asm( "movl %0,%%eax;\n\tpush %%eax;\n\t"
  15.         :
  16.         :"r"(s)
  17.         :"%eax");
  18.     fun();
  19.     asm( "pop %%eax;\n\t"
  20.         :
  21.         :
  22.         :"%eax");
  23.     printf("%s",s);

  24.     return 0;
  25. }
复制代码
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 13:10:32 | 显示全部楼层
jhq999 发表于 2022-10-19 12:38
只能用内嵌汇编

不能动main函数里面的东西
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 13:22:25 | 显示全部楼层
人造人 发表于 2022-10-19 13:10
不能动main函数里面的东西


         其实,他的前提假设就错了,难道别人编译的程序里会包含你这个明显带有不可告人目的函数?
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 13:49:54 | 显示全部楼层
jackz007 发表于 2022-10-19 13:22
其实,他的前提假设就错了,难道别人编译的程序里会包含你这个明显带有不可告人目的函数?

是的,这题目有问题
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 14:44:19 | 显示全部楼层
人造人 发表于 2022-10-19 11:13
不行,ce的原理就是不断的改变值,不断的查找值,对于这个程序不适用

我的意思是用CE查找内存的方法,重复的数值太多,变来变去的是为了筛选,重复的字符串就少多了,很好锁定,对于“ceshi”这个字符串,八成只能找到这一个
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 15:35:19 | 显示全部楼层
本帖最后由 jhq999 于 2022-10-19 21:59 编辑
人造人 发表于 2022-10-19 13:10
不能动main函数里面的东西


C语言中局部变量存在栈里,
每个函数开头
  1. 0x401410        push   %ebp
  2. 0x401411        mov    %esp,%ebp
复制代码

vs

  1. #include "stdafx.h"
  2. void fun()
  3. {
  4.         char* s=0;
  5.         int cmpnum=*(int*)"abcd";
  6.         __asm{
  7.                         mov ebx,ebp;
  8.                         mov eax,[ebx];
  9.                         mov s,eax;
  10.                 }
  11.         for(int i=0;i<256;i+=4)
  12.         {
  13.                 s=s-4;
  14.                 if(cmpnum==*(int*)s)
  15.                 {

  16.                         s[0]='e';
  17.                         s[1]='f';
  18.                         s[2]='g';
  19.                         s[3]='h';
  20.                         break;
  21.                 }
  22.        
  23.         }
  24.        


  25. }

  26. int _tmain(int argc, _TCHAR* argv[])
  27. {
  28.         char s[]="abcd";
  29.         fun();
  30.         printf("%s\n",s);
  31.         _tsystem(_T("pause"));

  32.         return 0;
  33. }
复制代码

gcc
  1. #include <stdio.h>
  2. void fun()
  3. {
  4.     char *s;
  5.     long long cmpnum=*(long long*)"abcdeeee";
  6.     asm("movl %%ebp,%%eax\n\tmovl (%%eax),%0"
  7.         :"=r"(s)
  8.         :
  9.         :"%eax");
  10.     printf("%p\n",s);
  11.     for(int i=0;i<256;i+=4)
  12.         {
  13.                 s=s-1;
  14.                 if(cmpnum==*(long long*)s)
  15.                 {

  16.                         printf("%s\n",s);
  17.                 }

  18.         }
  19. }

  20. int  main( )
  21. {
  22.     char s[]="abcdeeee";
  23.     printf("%p\n",s);
  24.     fun();
  25.     return 0;
  26. }
复制代码
  1. #include "stdafx.h"
  2. void fun()
  3. {
  4.         unsigned int *s=0;
  5.         int cmpnum=*(int*)"abcd";
  6.         __asm{
  7.                         mov eax,ebp;
  8.                         mov s,eax;
  9.                 }
  10.         char *s1="1234567";
  11.         for(int i=0;i<256;i+=1)
  12.         {
  13.                 s=s+1;
  14.                 //printf("%p   %p\n",s,*s);
  15.                 if(*s-int(s1)<1000||-1000<*s-int(s1))
  16.                 {
  17.                         //printf("%p   %p\n",s,*s);
  18.                         if(*(int*)(*s)==cmpnum)
  19.                         {
  20.                                 *s=(unsigned int )s1;
  21.                                 break;
  22.                         }
  23.                 }
  24.         }
  25.        


  26. }

  27. int _tmain(int argc, _TCHAR* argv[])
  28. {
  29.         char *s="abcdefffddk";
  30.         //printf("%p   %p\n",&s,s);
  31.         fun();
  32.         printf("%s\n",s);
  33.         _tsystem(_T("pause"));
  34.        
  35.         return 0;
  36. }
复制代码
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-10-19 17:03:21 | 显示全部楼层
jackz007 发表于 2022-10-19 09:54
是的,那是因为 main() 中的 str 被定义成了常量指针,这种定义方法使整个程序都共用同一个常 ...

感谢大佬的解答,没想到看似简单的面试题背后隐藏的知识点好多,看来还有很多要学
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-10-19 17:12:21 | 显示全部楼层
人造人 发表于 2022-10-19 08:33
那不是str的地址,那是这个字符串的起始地址
printf("%p\n", str);
printf("%p\n", &str);

搜嘎,明白了。看到上面的大佬说指针在main函数中是常量指针了,一般手法不能改掉里面的值,这对我来说有点超纲了,哈哈
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-19 23:55:08 From FishC Mobile | 显示全部楼层
人造人 发表于 2022-10-19 08:33
那不是str的地址,那是这个字符串的起始地址
printf("%p\n", str);
printf("%p\n", &str);

第一个,使用了地址显示,而输入的确实是指针str,指针赋值的是右值,所以,这是右值字面字符串的地址。

第二个,使用了地址显示,而输入的是 取址符 str,而str此时不关联右值,所以,输出指针str的地址。

这样理解对了吗,谢谢。
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-10-20 00:37:17 | 显示全部楼层
howzyao 发表于 2022-10-19 23:55
第一个,使用了地址显示,而输入的确实是指针str,指针赋值的是右值,所以,这是右值字面字符串的地址。
...

可以这么理解

第一个输出字符串常量的地址
第二个输出变量str的地址
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-4-24 08:25

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表