C++和FULLY动态函数

Ell*_*ink 6 c++ assembly detours this cdecl

我有一个绕道而行的问题.众所周知,Detours只能在5个字节的空间中移动(即'jmp'调用和4字节地址).因此,不可能在类(方法)中使用'hook'函数,你不能提供'this'指针,因为没有足够的空间(这里的问题得到了更彻底的解释).所以我整天都在集思广益寻找解决方案,现在我想要你对这个主题的想法,所以我不会在不知道是否可能的情况下开始3-5天的项目.

我最初有3个目标,我希望'hook'函数是类方法,我希望整个方法是面向对象的(没有静态函数或全局对象),而最坏/最难的部分是完全动态的.这是我的(理论上)解决方案; 使用程序集可以在运行时修改函数(一个完美的例子是任何绕行方法).因为我可以动态修改函数,我不应该也能动态创建它们吗?例如; 我分配内存,比方说~30个字节(通过malloc/new).是不是可以用对应于不同汇编运算符的二进制数替换所有字节(如0xE9是'jmp')然后直接调用地址(因为它将包含一个函数)?

注意:我事先知道返回值,以及我想要绕道的所有函数的所有参数,并且因为我使用GCC,所以thiscall约定实际上与_cdecl约定相同.

所以这是我的想法/即将实施; 我创建了一个'Function'类.此构造函数采用可变量的参数(第一个参数除外,它描述了目标函数的返回值).

每个参数都是钩子将接收的参数的描述(大小,以及它是否是指针).所以我想说我想为一个创建一个Function类int * RandomClass::IntCheckNum(short arg1);.然后我就必须这样做:Function func(Type(4, true), Type(4, true), Type(2, false));.其中'类型'定义为Type(uint size, bool pointer).然后通过程序集我可以动态创建函数(注意:这将全部使用_cdecl调用约定),因为我可以计算参数的数量和总大小.

编辑:对于示例,Type(4, true)是返回值(int*),scond Type(4, true)是RandomClass'this'指针并Type(2, false)描述第一个参数(简短arg1).

通过这个实现,我可以很容易地将类方法作为回调,但是它需要大量的汇编代码(我甚至没有特别经验).最后,唯一非动态的东西就是我的回调类中的方法(也需要前后回调).

所以我想知道; 这可能吗?它需要多少工作,我是否在这里?

编辑:我很抱歉,如果我把所有东西都弄得有些模糊,但是如果你想要更全面的解释,请问!

EDIT2:我还想知道,如果我能在某处找到所有汇编运算符的十六进制值?一份清单会有所帮助!和/或如果有可能以某种方式"保存"asm(""); 代码在内存地址(我非常怀疑).

Jul*_*les 4

您所描述的通常称为“thunking”,并且非常普遍实现。从历史上看,最常见的目的是在 16 位和 32 位代码之间进行映射(通过自动生成一个新的 32 位函数来调用现有的 16 位函数,反之亦然)。我相信一些 C++ 编译器也会生成类似的函数来调整多重继承中的基类指针到子类指针。

这看起来确实是解决您问题的可行解决方案,而且我预计不会出现任何大问题。只需确保使用操作系统所需的任何标志分配内存,以确保内存是可执行的(大多数现代操作系统默认情况下都会分配不可执行的内存)。

您可能会发现此链接很有帮助,特别是在 Win32 中工作时:http://www.codeproject.com/Articles/16785/Thunking-in-Win32-Simplifying-Callbacks-to-Non-sta

关于查找汇编操作的十六进制值,我所知道的最好的参考是 NASM 汇编器手册的附录(我这么说不仅仅是因为我帮助编写了它)。这里有一个副本:http://www.posix.nl/linux assembly/nasmdochtml/nasmdoca.html