C++ 和完全动态函数

2024-01-11

我有走弯路的问题。众所周知,Detours 只能在 5 个字节的空间之间移动(即“jmp”调用和 4 个字节的地址)。因此,类(方法)中不可能有“hook”函数,您无法提供“this”指针,因为根本没有足够的空间(here's https://stackoverflow.com/questions/10436431/detouring-and-using-a-thiscall-as-a-hook-gcc-calling-convention问题得到更彻底的解释)。所以我一整天都在集思广益寻找解决方案,现在我想听听你们对这个主题的想法,这样我就不会在不知道是否可行的情况下开始一个 3-5 天的项目。

我最初有 3 个目标,我希望“钩子”函数成为类方法,我希望整个方法是面向对象的(没有静态函数或全局对象),最糟糕/最难的部分是完全动态的。这是我的(理论上)解决方案;通过汇编,我们可以在运行时修改函数(一个完美的例子是任何绕行方法)。那么既然我可以动态修改函数,那么我是否也应该能够动态创建它们呢?例如;假设我分配了大约 30 个字节的内存(通过 malloc/new)。是否可以将所有字节替换为与不同汇编运算符对应的二进制数(例如 0xE9 是“jmp”),然后直接调用该地址(因为它包含一个函数)?

注意:我事先知道返回值以及我想要绕行的所有函数的所有参数,并且由于我使用的是 GCC,因此 thiscall 约定实际上与 _cdecl 相同。

这是我的想法/即将实现的;我创建一个“函数”类。该构造函数采用可变数量的参数(第一个参数除外,它描述了目标函数的返回值)。

每个参数都是钩子将接收的参数的描述(大小,以及是否是指针)。假设我想为 a 创建一个 Function 类int * RandomClass::IntCheckNum(short arg1);。然后我只需要这样做:Function func(Type(4, true), Type(4, true), Type(2, false));。其中“类型”定义为Type(uint size, bool pointer)。然后通过汇编,我可以动态创建函数(注意:这将全部使用 _cdecl 调用约定),因为我可以计算参数数量和总大小。

编辑:以示例为例,Type(4, true)是返回值(以*表示),第二个Type(4, true)是随机类“this”指针,Type(2, false)描述第一个参数(短 arg1)。

通过这个实现,我可以轻松地将类方法作为回调,但它需要大量的汇编代码(我什至对此没有特别的经验)。 最后,唯一的非动态事物是我的回调类中的方法(这也需要预回调和后回调)。

所以我想知道;这可能吗?这需要做多少工作,我是否超出了我的能力范围?

编辑:如果我把所有内容介绍得有点模糊,我很抱歉,但如果您想更彻底地解释某些内容,请询问!

EDIT2:我还想知道,是否可以在某处找到所有汇编运算符的十六进制值?一份清单会有很大帮助!和/或是否可以以某种方式“保存” asm("");内存地址处的代码(我非常怀疑)。


您所描述的通常称为“thunking”,并且非常普遍实现。从历史上看,最常见的目的是在 16 位和 32 位代码之间进行映射(通过自动生成一个新的 32 位函数来调用现有的 16 位函数,反之亦然)。我相信一些 C++ 编译器也会生成类似的函数来调整多重继承中的基类指针到子类指针。

这看起来确实是解决您问题的可行解决方案,而且我预计不会出现任何大问题。只需确保使用操作系统所需的任何标志来分配内存,以确保内存是可执行的(大多数现代操作系统默认情况下都会提供不可执行的内存)。

您可能会发现此链接很有帮助,特别是在 Win32 中工作时:http://www.codeproject.com/Articles/16785/Thunking-in-Win32-Simplifying-Callbacks-to-Non-sta http://www.codeproject.com/Articles/16785/Thunking-in-Win32-Simplifying-Callbacks-to-Non-sta

关于查找汇编操作的十六进制值,我所知道的最好的参考是 NASM 汇编器手册的附录(我这么说不仅仅是因为我帮助编写了它)。这里有一个副本:http://www.posix.nl/linux assembly/nasmdochtml/nasmdoca.html http://www.posix.nl/linuxassembly/nasmdochtml/nasmdoca.html

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

C++ 和完全动态函数 的相关文章

随机推荐