百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分析 > 正文

超级技术:微软官方编译器对于栈的检查

liebian365 2024-11-27 17:08 2 浏览 0 评论

前言

对于的栈的检查,一般都是有编译器来做。也就是说,当某个数据的分配越过规定的范围,就会报异常,那么这个过程是怎么样的呢?本篇来看下

概括

1.代码示例

#include<stdio.h>#include<Windows.h>void testFunc(char* Buf){ char testBuf[8]; memcpy(testBuf, Buf, 30); return;}int main(int argc, char** argv){ char Buf[64] = { 0 }; memset(Buf, 0x41, 64); testFunc(Buf); getchar(); return 0;}

这里面函数testFunc的testBuf只分配了8个字符串长度,但是memcpy往里面赋值了30个长度字符,所以导致了数组溢出,进而导致栈溢出。

memcpy处下断点x64下的汇编

00007FF6370117D9 41 B8 1E 00 00 00 mov r8d,1Eh //1Ehmemcpy的第三个参数00007FF6370117DF 48 8B 95 00 01 00 00 mov rdx,qword ptr [Buf] //第二个参数 00007FF6370117E6 48 8D 4D 08 lea rcx,[testBuf] //第一个参数 00007FF6370117EA E8 BF F9 FF FF call memcpy (07FF6370111AEh) //调用00007FF6370117EF 48 8D 4D E0 lea rcx,[rbp-20h] //rcx等于进入testFun函数的rsp值00007FF6370117F3 48 8D 15 06 84 00 00 lea rdx,[__xt_z+160h (07FF637019C00h)] //rdx包含了需要被检查数组testBuf信息00007FF6370117FA E8 03 FB FF FF call _RTC_CheckStackVars (07FF637011302h)//调用栈检查函数

这里其实很清晰,主要是rdx包含的被检查数组testBuf的信息。设若rdx地址如下,则内存信息:

0x00007FF637019C00 0000000000000001 00007ff637019bc0

表示1个数组,00007ff637019bc0进一步表示数组的信息

0x00007FF637019BC0 0000000800000028 00007ff637019bb0

这里的00000008表示testBuf数组的字节数,因为是char类型,所以占用8个字节。00000028则表示testBuf起始地址距离rbp的偏移量。00007ff637019bb0表示数组名称,如下所示:

0x00007FF637019BB0 0066754274736574 testBuf.

了解了以上,来看下核心代码:

2.核心

提示:向左边拖动有注释

00007FF637011997 39 1A cmp dword ptr [rdx],ebx //第一个判断,它这个地方判断rdx也即是数组是否为空,00007FF637011999 7E 56 jle _RTC_CheckStackVars+71h (07FF6370119F1h) //若是为空,直接返回00007FF63701199B 48 89 7C 24 30 mov qword ptr [rsp+30h],rdi 00007FF6370119A0 8B FB mov edi,ebx 00007FF6370119A2 0F 1F 40 00 nop dword ptr [rax] 00007FF6370119A6 66 66 0F 1F 84 00 00 00 00 00 nop word ptr [rax+rax] 00007FF6370119B0 48 8B 56 08 mov rdx,qword ptr [rsi+8] 00007FF6370119B4 48 63 0C 3A movsxd rcx,dword ptr [rdx+rdi] 00007FF6370119B8 81 7C 29 FC CC CC CC CC cmp dword ptr [rcx+rbp-4],0CCCCCCCCh //这里第二个判断,它判断的是数组testBuf的地址前面四个字节是否是0CCCCCCCCh,这里主要判断数组是否正常rbp是rsp的地址,rcx是数组字节长度加上距离rbp偏移量。减4,即时testBuf数组地址前四个字节。00007FF6370119C0 75 11 jne _RTC_CheckStackVars+53h (07FF6370119D3h) 00007FF6370119C2 48 63 44 3A 04 movsxd rax,dword ptr [rdx+rdi+4] 00007FF6370119C7 48 03 C1 add rax,rcx 00007FF6370119CA 81 3C 28 CC CC CC CC cmp dword ptr [rax+rbp],0CCCCCCCCh //第三个判断,这里相对于第二个判断rax里面多了数组字节长度,加上数组字节长度到了数组的结尾,然后判断数组结尾是否0CCCCCCCCh。这里明显不是,因为超出了,所以下面调用_RTC_StackFailure函数,报异常,表示当前函数出了异常。00007FF6370119D1 74 0F je _RTC_CheckStackVars+62h (07FF6370119E2h) 00007FF6370119D3 48 8B 4C 24 28 mov rcx,qword ptr [rsp+28h] 00007FF6370119D8 48 8B 54 3A 08 mov rdx,qword ptr [rdx+rdi+8] 00007FF6370119DD E8 71 F8 FF FF call _RTC_StackFailure (07FF637011253h)

以上三个判断,第一个判断是数组是否存在,第二个判断数组地址前四个字节是否是0CCCCCCCCh,第三个判断判断数组末尾的四个字节是否是0CCCCCCCCh。这里前两个判断都是正确的,第三个判断错误。因为30超出了数组分配的8个长度,调用_RTC_StackFailure 所以报了异常

以上就是微软官方检测栈的核心代码。

3.结构

参考下图

结尾

dotnet7。免费领取一套CLR/JIT/MSIL视频技术教程。你也可以加入我们(可加微信tyz_jhpt,备注:加群。拉你进去),一起学习超级技术。

相关推荐

快递查询教程,批量查询物流,一键管理快递

作为商家,每天需要查询许许多多的快递单号,面对不同的快递公司,有没有简单一点的物流查询方法呢?小编的回答当然是有的,下面随小编一起来试试这个新技巧。需要哪些工具?安装一个快递批量查询高手快递单号怎么快...

一键自动查询所有快递的物流信息 支持圆通、韵达等多家快递

对于各位商家来说拥有一个好的快递软件,能够有效的提高自己的工作效率,在管理快递单号的时候都需要对单号进行表格整理,那怎么样能够快速的查询所有单号信息,并自动生成表格呢?1、其实方法很简单,我们不需要一...

快递查询单号查询,怎么查物流到哪了

输入单号怎么查快递到哪里去了呢?今天小编给大家分享一个新的技巧,它支持多家快递,一次能查询多个单号物流,还可对查询到的物流进行分析、筛选以及导出,下面一起来试试。需要哪些工具?安装一个快递批量查询高手...

3分钟查询物流,教你一键批量查询全部物流信息

很多朋友在问,如何在短时间内把单号的物流信息查询出来,查询完成后筛选已签收件、筛选未签收件,今天小编就分享一款物流查询神器,感兴趣的朋友接着往下看。第一步,运行【快递批量查询高手】在主界面中点击【添...

快递单号查询,一次性查询全部物流信息

现在各种快递的查询方式,各有各的好,各有各的劣,总的来说,还是有比较方便的。今天小编就给大家分享一个新的技巧,支持多家快递,一次能查询多个单号的物流,还能对查询到的物流进行分析、筛选以及导出,下面一起...

快递查询工具,批量查询多个快递快递单号的物流状态、签收时间

最近有朋友在问,怎么快速查询单号的物流信息呢?除了官网,还有没有更简单的方法呢?小编的回答当然是有的,下面一起来看看。需要哪些工具?安装一个快递批量查询高手多个京东的快递单号怎么快速查询?进入快递批量...

快递查询软件,自动识别查询快递单号查询方法

当你拥有多个快递单号的时候,该如何快速查询物流信息?比如单号没有快递公司时,又该如何自动识别再去查询呢?不知道如何操作的宝贝们,下面随小编一起来试试。需要哪些工具?安装一个快递批量查询高手快递单号若干...

教你怎样查询快递查询单号并保存物流信息

商家发货,快递揽收后,一般会直接手动复制到官网上一个个查询物流,那么久而久之,就会觉得查询变得特别繁琐,今天小编给大家分享一个新的技巧,下面一起来试试。教程之前,我们来预览一下用快递批量查询高手...

简单几步骤查询所有快递物流信息

在高峰期订单量大的时候,可能需要一双手当十双手去查询快递物流,但是由于逐一去查询,效率极低,追踪困难。那么今天小编给大家分享一个新的技巧,一次能查询多个快递单号的物流,下面一起来学习一下,希望能给大家...

物流单号查询,如何查询快递信息,按最后更新时间搜索需要的单号

最近有很多朋友在问,如何通过快递单号查询物流信息,并按最后更新时间搜索出需要的单号呢?下面随小编一起来试试吧。需要哪些工具?安装一个快递批量查询高手快递单号若干怎么快速查询?运行【快递批量查询高手】...

连续保存新单号功能解析,导入单号查询并自动识别批量查快递信息

快递查询已经成为我们日常生活中不可或缺的一部分。然而,面对海量的快递单号,如何高效、准确地查询每一个快递的物流信息,成为了许多人头疼的问题。幸运的是,随着科技的进步,一款名为“快递批量查询高手”的软件...

快递查询教程,快递单号查询,筛选更新量为1的单号

最近有很多朋友在问,怎么快速查询快递单号的物流,并筛选出更新量为1的单号呢?今天小编给大家分享一个新方法,一起来试试吧。需要哪些工具?安装一个快递批量查询高手多个快递单号怎么快速查询?运行【快递批量查...

掌握批量查询快递动态的技巧,一键查找无信息记录的两种方法解析

在快节奏的商业环境中,高效的物流查询是确保业务顺畅运行的关键。作为快递查询达人,我深知时间的宝贵,因此,今天我将向大家介绍一款强大的工具——快递批量查询高手软件。这款软件能够帮助你批量查询快递动态,一...

从复杂到简单的单号查询,一键清除单号中的符号并批量查快递信息

在繁忙的商务与日常生活中,快递查询已成为不可或缺的一环。然而,面对海量的单号,逐一查询不仅耗时费力,还容易出错。现在,有了快递批量查询高手软件,一切变得简单明了。只需一键,即可搞定单号查询,一键处理单...

物流单号查询,在哪里查询快递

如果在快递单号多的情况,你还在一个个复制粘贴到官网上手动查询,是一件非常麻烦的事情。于是乎今天小编给大家分享一个新的技巧,下面一起来试试。需要哪些工具?安装一个快递批量查询高手快递单号怎么快速查询?...

取消回复欢迎 发表评论: