让C程序跳转到绝对地址0x100000处执行
朋友问我一个问题:如何让程序跳转到绝对地址0x100000处执行?
写了这么多年C程序,好像还没这样做过,我的第一反应是可以通过在C语言中嵌入汇编跳转语句实现。这个问题其实还是蛮有意思的,于是决定研究一番。
网上一顿搜索后发现好多人都研究过这样的问题。广大网友的智慧是采用函数指针的方式实现这一操作。
具体来说先定义一个函数指针,然后把函数指针的地址设定为程序要跳转的地址,也就是问题中的0x100000,然后再通过函数指针调用函数即可。
下面介绍一下具体实现过程。
由于电脑中没有安装Visual Studio开发环境,本文中的测试程序都是采用“菜鸟教程”的《C在线测试工具》测试的,测试工具网页地址:http://www.runoob.com/try/runcode.php?filename=helloworld&type=c
先来看看第一个程序示例:
#include <stdio.h>
void function(void)
{printf("This is a test!\n");
}int main()
{printf("The address of function = %d !\n", function);return 0;
}
程序运行结果:
function是函数名,它的值是函数在存储空间中的首地址,类型是void()。直接打印函数名,打印结果就是函数首地址。
再来看看第二个程序示例:
#include <stdio.h>
void function(void)
{printf("This is a test!\n");
}
int main()
{void (*function_p)(void); //定义函数指针function_p,无返回值,无参数function_p = function; //函数指针指向function函数printf("The address of function = %d !\n", function_p); //打印函数指针的值(函数地址)(*function_p)(); //采用函数指针运行函数return 0;
}
程序执行结果如下图所示:
上面的程序先定义函数指针function_p,function_p和function函数一样,无返回值和输入参数。然后把函数名function赋值给函数指针function_p,这样function_p就指向了函数function的首地址。然后采用指针的方式调用函数。(*function_p)() 就等同于 function()。
回到我们最开始的问题。如果想让程序跳转到绝对地址0x100000处执行,是不是可以把绝对地址0x100000强制转换成函数指针,然后再用函数指针的方式调用函数就可以了。我们来试一试。
首先来认识一个新的数据类型:函数指针类型void()(void)。这个和char一样,只不过char是一个指向char型数据的指针,而void()(void)是一个指向“void 函数名 (void)”类型函数的函数指针。
如果我们需要对一个数据进行强制类型转换,比如要强制转换成char型,则在数据前加上(char)。类似的如果需要强制转换成函数指针,则可以在数据前添加(void(*)(void))。
所以强制把绝对地址0x100000转换成函数指针,则可以在0x100000前添加(void()(void)),也就是(void()(void)) 0x100000。
最后采用函数指针的方式调用这个函数,(函数指针)()。也就是:((void(*)(void)) 0x100000)()。至此程序就可以调准到0x100000的绝对地址执行了。
我们写段程序来测试一下:
#include <stdio.h>void function(void)
{printf("This is a test!\n");
}int main()
{printf("The address of function = %d !\n", function);((void(*)(void))4195824)(); //定义函数指针 function_preturn 0;
}
程序运行结果:
通过打印可知函数function的地址是4195824。然后采用上述的方法让程序跳转到绝对地址4195824处运行,也即是运行function(),函数正常运行打印出“This is a test!”。
通过上述测试可知在VS环境下,采用函数指针的方式可以实现程序跳转到绝对地址执行。
补充:
在采用高级语言编程时或者编写纯软件时一般是不会遇到“让程序跳转到绝对地址执行”这样的问题的。只有在嵌入式底层开发时才有可能遇到。比如常用的STM32芯片的IAP(In Application Programming)即运行时在线程序升级功能的实现过程中,在编写bootloader程序就需要让程序跳转到绝对地址运行。
【参考】
C语言实现程序跳转到绝对地址0x100000处执行
https://blog.csdn.net/jipingyuan/article/details/39297409
让C程序跳转到绝对地址0x100000处执行相关推荐
- 要是想让程序跳转到绝对地址是0x100000去执行
要对绝对地址0x100000赋值,我们可以用 (unsigned int*)0x100000 = 1234; 那么要是想让程序跳转到绝对地址是0x100000去执行,应该怎么做? *((void (* ...
- java跨函数跳转_C语言中将绝对地址转换为函数指针以及跳转到内存指定位置处执行的技巧...
1.方法一 要对绝对地址0x100000赋值,我们可以用 (unsigned int * ) 0x100000 = 1234; 那么要是想让程序跳转到绝对地址是0x100000去执行,应该怎么做? ...
- C语言中将绝对地址转换为函数指针以及跳转到内存指定位置处执行的技巧
要对绝对地址0x100000赋值,我们可以用 (unsigned int * ) 0x100000 = 1234; 那么要是想让程序跳转到绝对地址是0x100000去执行,应 ...
- C++将程序跳转到指定内存地址
1.对绝对地址0x100000赋值 (unsigned int*)0x100000 = 1234;//(值的类型int) 2.让程序跳转到绝对地址是0x100000去执行 *((void (*)( ) ...
- 微信:禁用小程序跳转 App;华为商城上架 PlayStation 5;币安涉及洗钱被美监管调查
8 部门联合约谈滴滴.首汽等 10 家交通运输平台企业 腾讯 To B 业务架构再升级,原 360 高管李强加入 搜狐第一季度营收 2.22 亿美元,同比增长 24% 8 部门联合约谈滴滴.首汽等 1 ...
- vscode 快速调到定义处_vim技巧:在程序代码中快速跳转,在文件内跳转到变量定义处...
本篇文章介绍 vim 的一些使用技巧: 在程序代码中快速跳转 在文件内跳转到变量定义处 在程序代码中快速跳转 在 vim 中查看代码文件时,可以使用下面命令在程序代码中快速跳转,提高效率. % 跳转到 ...
- 微信小程序tabBar导航栏页和其他页执行onLoad与onShow时机;tabBar页获取不到参数问题;navigateTo跳转无效问题;onShow执行两次问题;
1.注意点: 只有五种情况会触发导航栏tabBar页的onLoad函数,分别是: –1.1:首次进入到导航栏tabBar页面: –1.2:从微信分享进入的导航栏tabBar页面: –1.3:识别二维码 ...
- thinkphp3 页面跳转外部链接_一文看懂小程序跳转的规则和注意事项
微信小程序之间是可以相互跳转的,这大大方便了商家的品牌互推和互相导流.不过,小程序跳转功能也不能乱用,它是有一定规则的:1.需要用户触发跳转若用户未点击小程序页面任意位置,则开发者将无法调用 wx.n ...
- 手机按三角返回页面上一页_小猿圈微信小程序跳转页面都有哪些?
随着科技的进步互联网的发展,微信小程序逐渐成为了很多推广渠道的入口,但是因为很多做前端的小伙伴们不知道怎么去实现跳转页面,弄得不知所措,今天小猿圈前端讲师就给你讲解几种微信小程序跳转页面方法. 微信小 ...
- URL Schemes 程序跳转
查看了一些关于URL Schemes的文章大体上都差不多,觉得有关程序跳转方面说的不是很清楚 1.A程序如果需要跳转到B程序 ~~首先两个程序都需要设置URL types~~如何设置 具体可参照 h ...
最新文章
- AUCAD自定义[2006.9.22]
- ndimage.median_filter中值滤去除干扰信号
- python数学符号表示方法_用Python学数学之Sympy代数符号运算
- windows 搭建kms服务器激活_自建KMS激活服务器的技巧
- Latex下载安装配置
- hibernate之多对多配置
- 秋天网站快速部署系统 一.入门使用
- 1.5 18:鸡尾酒疗法
- 如果用户没上传头像,则为其设置默认用户头像
- android 字符串缩进换行换行,Android Textview第二行缩进/悬挂缩进
- matlab 二维插值 验证,科学网-利用MATLAB对非矩形域实现二维插值-张乐乐的博文...
- 良好的编程习惯有哪些?
- 从Watson看AI平台的架构设计
- Emacs 安装配置使用教程
- Jmeter解决上传附件中文名乱码问题
- 三国霸王大陆服务器维护,霸王大陆修改教程
- vivo S16,一个美丽又“温柔”的姑娘
- cv::watershed(img,mask)
- matlab建立mex,手把手教你在VC++中建立MEX文件及调试
- 2019中国游戏公司财报盘点
热门文章
- 安卓紧急警报_我们的紧急警报系统依赖于重叠的私有服务混乱局面
- 你真的知道如何使用Target.Count吗?
- 【饥饿游戏搜索算法】基于饥饿游戏搜索算法求解单目标优化问题(HGS)含Matlab源码
- 开始起飞-golang编码技巧分享--Dave Cheney博客读后整理
- 802.1Q帧的格式 与 VLAN的类型
- 称重传感器(体脂体重模块)应用及特点
- DDD案例(2):从领域分析到代码实现
- Cannt find target\m2e-wtp\web-resources\META-INF\MANIFEST.MF
- 解决百度云管家导入未完成下载任务
- flac转mp3方法,flac转mp3步骤