鱼C论坛

 找回密码
 立即注册
查看: 1840|回复: 4

关于数组溢出的一些问题

[复制链接]
发表于 2015-7-15 14:15:43 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
直接上代码


  1. #include<stdio.h>

  2. void hello()
  3. {
  4.     fprintf(stderr,"hello!\n");//打印字符串
  5. }

  6. void func()
  7. {
  8.     void *buf[10];
  9.     static int i;

  10.     for(i = 0;i < 100;i++)  //溢出!
  11.     {
  12.         buf[i] = hello;     //这是我的疑问,为什么这里并没有调用hello函数,却会进入到hello函数中?
  13.     }
  14. }

  15. int main()
  16. {
  17.     int buf[1000];

  18.     func();

  19.     return 0;
  20. }
复制代码

小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2015-7-15 15:30:13 | 显示全部楼层
你调用了
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-7-15 16:47:31 | 显示全部楼层
buf[i] = hello;
那个不是把函数的地址传给不放的吗?
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2015-7-15 18:42:46 | 显示全部楼层
仅仅从C语言标准上来说这个程序数组溢出后将会得到不可预知的错误。
如果真的要探究为什么会调用函数hello,你就需要知道C语言标准是如何实现的。
在func函数中,数组void *buf[10];位于该函数的栈上,接着你越界赋值hello。
在main函数调用func函数之前,会将func函数的返回地址先入栈,而你前面越界赋值hello会将这个返回地址改为hello.所以,当func函数返回时会返回到hello函数的开头,接着就调用hello函数了。
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-7-15 21:30:55 | 显示全部楼层
仰望天上的光 发表于 2015-7-15 18:42
仅仅从C语言标准上来说这个程序数组溢出后将会得到不可预知的错误。
如果真的要探究为什么会调用函数hello ...

一语点破啊!谢谢!
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-6-20 09:29

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表