刷题笔记-栈帧

news/2024/5/19 12:58:45/文章来源:https://blog.csdn.net/weixin_41544435/article/details/127226186

例题1

阅读如下C代码片段(其中Y表示代码指令地址):

void overflow(char* pShellcode, int iLen) {
Y1:char buffer[8];
Y2: memcpy(buffer, pShellcode, dwLen); 
Y3: „„
}
Y4: int main() {
Y5: „„
Y6: overflow("123456789123456789",18);
Y7: „„ 
}

main主程序调用执行overflow函数后,指令指针指向(D?)。
A.Y3
B.Y7
C.0x34353637
D.0x37363534


解析:该题考查栈帧的知识。
在调用函数的时候,一般会将现场(地址)保护起来即进栈。除了地址之外还有一些其他的信息。这些所有的信息被保存在一个栈帧中。每个函数都有一个栈帧。其结构图如下所示:
在这里插入图片描述
以上例题中main函数就是调用函数;overflow是被调用函数。当调用overflow时,main函数的栈帧(ebp指向栈底,esp指向栈顶)会将自己的返回地址(32位系统4B)压入栈中,即图中的蓝色最后一行。而后ebp=esp,esp减少相应的地址,组成overflow函数的栈帧。
运行上述例题代码后,调用函数之前:
main函数的栈帧是从ebp=0x60ff08到esp=0x60fef0
在这里插入图片描述
调用overflow之后(运行完但未出overflow函数时)的栈帧ebp和esp如下图可见:
其中ebp里面存的应该是main的ebp,但由下图可见(内存区中蓝框)变成了0x603938!这是因为“123456789123456789”中前8位赋值给了buffer[8],后面的会依次遮盖内存中的值。这里buffer[8]居然开辟出了16个字节的空间!不知道是不是IDE的问题?其中“89”对应的码为38 39,这才导致了main的ebp值出现了错误。
在这里插入图片描述
再回过去看例题,指令指针所指的地址,应该就是返回地址的地址,在这里并没有改变还是之前的地址。但是假如地址被掩盖了就会不同。
这里不能得出D,buffer[8]开辟了16个字节的空间…如果是8个就能得到和题中一致的结果。
参考:
链接: 牛客原题 、链接: 栈帧结构 、链接: 栈帧解释



疑问

疑问:
一直以来有一些疑惑,程序运行的时候是在内存上还是磁盘上?如果程序在内存上,那么哪些数据又存在哪里,一起的吗?程序在运行的时候总说返回地址,返回地址是在内存上吗,和数据的地址是同样表示方式吗?
在这里插入图片描述
在这里插入图片描述


证明 : 磁盘在是用来存储数据和代码的,当程序要运行时,程序会装载到内存上,因此程序在内存上,数据也是存在内存上。证明如下:
在这里插入图片描述
在内存上查到程序执行的语句。在这里用变量来指示程序的变化。可以从上下两个图得出结论:执行的程序是在内存上的。
在这里插入图片描述
紧接着在memory中查找a的地址:
在这里插入图片描述
发现内存定义在了0x60fefc,和程序不在一块。



总述

32位操作系统针对的32位的CPU设计。CPU内部寄存器和寻址总线是32位,指令集可以运行32位数据指令,也就是说一次可以提取32位数据(4个字节,32bit=4Byte)。32位CPU有4G的内存寻址空间,一位内存地址表示需要8B空间(例如,0x0060ff08)。
在C语言中,内存可分用五个部分:

  1. BSS段(Block Started by Symbol): 用来存放程序中未初始化的全局变量的内存区域。:未初始化的全局变量在memory中不能查看。

  2. 数据段(data segment): 用来存放程序中已初始化的全局变量的内存区域。

  3. 代码段(text segment): 用来存放程序执行代码的内存区域。

  4. 堆(heap):用来存放进程运行中被动态分配的内存段,它的大小并不固定,可动态扩张或缩减。当进程调用malloc分配内存时,新分配的内存就被动态添加到堆上,当进程调用free释放内存时,会从堆中剔除。

  5. 栈(stack):存放程序中的局部变量(但不包括static声明的变量,static变量放在数据段中)。同时,在函数被调用时,栈用来传递参数和返回值。由于栈先进先出特点。所以栈特别方便用来保存/恢复调用现场。


malloc函数用法

其中malloc用法需熟记,用的地方很多。定义如下:

void *malloc(int size);

说明:malloc 向系统申请分配指定size个字节的内存空间。返回类型是 void* 类型。void* 表示未确定类型的指针。C,C++规定,void* 类型可以强制转换为任何其它类型的指针。 malloc 函数返回的是 void * 类型,如果你写成:int* p = malloc (sizeof(int)); 则程序无法通过编译,报错:“不能将 void* 赋值给 int * 类型变量”。所以必须通过 (int *) 来将强制转换。
正确用法如下:

int* p = (int *) malloc (sizeof(int));

详见:malloc()函数其实就在内存中找一片指定大小的空间,然后将这个空间的首地址范围给一个指针变量,这里的指针变量可以是一个单独的指针,也可以是一个数组的首地址,这要看malloc()函数中参数size的具体内容。我们这里malloc分配的内存空间在逻辑上连续的,而在物理上可以连续也可以不连续。对于我们程序员来说,我们关注的是逻辑上的连续,因为操作系统会帮我们安排内存分配,所以我们使用起来就可以当做是连续的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_20725.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

多处理机的基本概念

本文内容是作者在进行计算机组成原理复习的时候,用王道的视频做笔记或者保存图的内容。后续如果看了其他书或者有其他理解会进行增加内容。 SISD(单指令流数据流) 特性:各指令序列只能并发、不能并行,每条指令处理一…

Prophet算法

Prophet简介 Prophet是FaceBook公司在2017年开源的一款时间序列建模工具。Prophet的方法是将时间序列看成是关于t的一个函数,用你和函数曲线的方法进行预测,所以这和传统的时间序列模型有本质上的区别,他更倾向于机器学习的建模方式。 Prop…

PO/PI

典型集成场景 PI总体架构

浅学设计模式(二)

目录: (1)工厂模式 简单工厂: 工厂方法模式: (2)抽象工厂模式 (1)工厂模式 简单工厂: 原来的方式使用new: 需要关心细节,如何创建对…

独家分享 圆梦阿里之后,我得到了这份SpringCloud Alibaba源码文档

Spring Cloud Alibaba为分布式应用开发提供了一站式解决方案。它包含开发分布式应用程序所需的所有组件,可以轻松地使用Spring Cloud开发应用程序。 使用Spring Cloud Alibaba,只需添加一些注解和少量配置,即可将Spring Cloud应用连接到Alib…

Spring 4 IOC 相关内容 4.2 bean 实例化 3 实例工厂实例化

Spring 【黑马程序员2022新版SSM框架教程_SpringSpringMVCMaven高级SpringBootMyBatisPlus企业实用开发技术】 4 IOC 相关内容 文章目录Spring4 IOC 相关内容4.2 bean 实例化4.2.5 实例工厂与FactoryBean4.2.6 bean 实例化小结4.2 bean 实例化 4.2.5 实例工厂与FactoryBean …

Python学习笔记(四)——字符串与文本处理2

目录 字符串函数大合集 两端删除函数strip() 删除空白字符 删除两端指定字符 右端删除函数rstrip() 左端删除函数 字符串对齐 返回指定宽度字符串center() 原字符串居中对齐、左对齐、右对齐 字符串开始或结束符判定startswith()、endswith() 内置函数eval()&#x…

web期末作业设计网页 html+css+js制作非物质文化遗产坝漆国漆 2页

🌩️ 精彩专栏推荐👇🏻👇🏻👇🏻 💂 作者主页: 【进入主页—🚀获取更多源码】 🎓 web前端期末大作业: 【📚HTML5网页期末作业 (1000套…

鉴源论坛丨民用飞机机载软件是如何表明适航符合性的

作者 | 蔡喁 上海控安可信软件创新研究院副院长 版块 | 鉴源论坛 观擎 01 机载软件的基本特征 机载计算机在现代飞机各组成部分中占有举足轻重的位置,是现代航空电子系统的基础和核心,其研制、生产和应用水平已成为衡量飞机先进性的重要标志。机载计…

【面试题】Java基础 2

若你困于无风之地,我将为你奏响高空之歌 文章目录一、int 和 Integer 对象1. int 和 Integer 对象的区别2. 变量比较问题:二、反射1. 反射机制定义2. 反射的使用步骤3. 一个小栗子4. 反射的应用一、int 和 Integer 对象 1. int 和 Integer 对象的区别 …

css 特效实现方法

背景渐隐 通过 before 线性渐变遮盖掉一部分图片 视察滚动实现方式: 监听浏览器滚动事件改变各个层的top值 环形进度条 svg circlestroke-dasharray 环绕边框动画 四个单向运动的动画父框overflow: hidden;设置延迟可表现循环 一些旋转曲线的图形 inset背景扩…

一维无界的自由波动问题-达朗贝尔行波解

回顾 第一个例子 表示热能的扩散,在空间有不同的取值,随空间和时间而变化,左端是跟一个恒温为0的热源接触,我们表示为,这个叫恒温条件。右端我们跟一个绝热的材料接触,傅里叶发现了热传导规律,K叫做热传导…

Java学习笔记 --- 面向对象之多态

一、基本介绍 方法或对象具有多种形态,是面向对象的三大特征,多态是建立在封装和继承之上的 二、多态的具体体现 1、方法的多态: 重写和重载就体现多态 案例演示: package com.javase.poly_;public class PloyMethod {publi…

最新案例 | 昇思MindSpore携手信大网御推出中原AI反诈骗创新解决方案,为全民反诈筑牢防火墙

近日,河南信大网御科技有限公司的中原人工智能反诈骗创新解决方案与华为Atlas 800训练服务器和全场景AI框架昇思MindSpore完成兼容性测试。该方案基于昇腾AI基础软硬件平台,能够在短时间内对涉诈网址/APP进行识别,识别准确率高达99%。 据2021…

嵌入式开发为什么用C语言

有了解过嵌入式开发的人都会想要多去了解一些嵌入式方面的信息,那么既然是嵌入式开发肯定是要你会代码的,至于这些可能你还不是很了解,下面可以一起来了解下嵌入式开发为什么用C语言吧。 点击获取1V1嵌入式学习规划,现在还送100G精…

牛客网刷题-两个队列实现栈

✅作者简介:嵌入式入坑者,与大家一起加油,希望文章能够帮助各位!!!! 📃个人主页:rivencode的个人主页 🔥系列专栏:《牛客网刷题》 💬推…

字节跳动测试岗面试挂在2面,我复盘总结了失败原因,决定再战一次

先说下我基本情况,本科不是计算机专业,现在是学通信,然后做图像处理,可能面试官看我不是科班出身没有问太多计算机相关的问题,因为第一次找工作,字节的游戏专场又是最早开始的,就投递了&#xf…

Chain of Responsibility(责任链模式)

责任链模式一、概述二、结构三、适用场景四、优缺点五、实例一、概述 描述:如组长不能处理的金额,需要向经理请求,经理不能请求的需要向老板请求,这样就现成了一条链,每个级别都能处理这金额。而不是直接组长向老板请…

LeetCode括号的分数(三种解法)

LeetCode括号的分数题目描述方法一:栈方法稍微优化方法二:递归方法三:计算每一部分的贡献率分析原因结语题目描述 这道题的题意还是比较好理解的,一个 () 就是一分,外层再套有括号则分数翻倍。 …

【genius_platform软件平台开发】第七十四讲:IAP在线升级OTA原理

1. BootLoader知识 1.1 概述及其作用 BootLoader可以理解成是引导程序, 它的作用是启动正式的App应用程序.。换言之,BootLoader是一个程序, App也是一个程序, BootLoader程序是用于启动App程序的. 2. IAP知识 2.1 概述 IAP(In-Application Programming&#xf…