【发布时间】:2017-01-25 18:07:09
【问题描述】:
我正在尝试修改调用堆栈上的返回地址(向下一些级别)。当我在信号处理程序中时,我需要这样做。因此,我正在执行以下操作:
#include <csignal>
#include <cstdint>
#include <iostream>
// To print stacktrace
#include <execinfo.h>
#include <stdlib.h>
void printAround(uint64_t* p, int min=0, int max=3) {
for(int i = min; i <= max; ++i) {
std::cout << std::dec << ((i >= 0) ? " " : "") << i << ": "
<< std::hex
<< reinterpret_cast<uint64_t>(*(p + i))
<< std::dec << std::endl;
}
std::cout << "================================================" << std::endl;
}
void sigHandler(int signum) {
register uint64_t* EBP asm ("rbp");
printAround(EBP);
uint64_t *oldEBP = reinterpret_cast<uint64_t*>(*EBP);
printAround(oldEBP);
oldEBP = reinterpret_cast<uint64_t*>(*oldEBP);
printAround(oldEBP);
/* PRINT STACK TRACE!! POSSIBLY UNSAFE! */
void *array[10];
size_t size;
char **strings;
size_t i;
size = backtrace(array, 10);
strings = backtrace_symbols(array, size);
std::cout << "\nObtained " << size << " stack frames.\n";
for (i = 0; i < size; i++) {
std::cout << strings[i] << "\n";
}
free(strings);
/* END PRINT STACK TRACE !! */
}
int foo(void) {
std::raise(SIGTRAP);
return 5;
}
int baz(void) {
return foo() + 10;
}
int bar(void) {
return baz() + 15;
}
int main(int argc, char **argv) {
// SIGTRAP is 0xCC
std::signal(SIGTRAP, &sigHandler);
return bar();
}
对应的输出是:
0: 7ffda9664a10
1: 7faf5777c4b0
2: 1
3: 0
================================================
0: 7ffda9664a20
1: 557f2a7bdf21
2: 7ffda9664a30
3: 557f2a7bdf2f
================================================
0: 7ffda9664a30
1: 557f2a7bdf2f
2: 7ffda9664a50
3: 557f2a7bdf59
================================================
Obtained 9 stack frames.
./main(+0xe41) [0x557f2a7bde41]
/lib/x86_64-linux-gnu/libc.so.6(+0x354b0) [0x7faf5777c4b0]
/lib/x86_64-linux-gnu/libc.so.6(gsignal+0x38) [0x7faf5777c428]
./main(+0xf11) [0x557f2a7bdf11] => foo
./main(+0xf21) [0x557f2a7bdf21] => baz
./main(+0xf2f) [0x557f2a7bdf2f] => bar
./main(+0xf59) [0x557f2a7bdf59] => main
/lib/x86_64-linux-gnu/libc.so.6(__libc_start_main+0xf0) [0x7faf57767830]
./main(+0xba9) [0x557f2a7bdba9]
偏移量 0 处是前一个堆栈的基指针,偏移量 1 处是返回地址。
从输出中可以看到,第一个返回地址是 libc 中的第一个函数,但下一个地址已经是 baz 而不是 foo 或我所期望的另一个 libc 函数。
当我删除信号处理程序并将打印堆栈的逻辑放在foo 中时,我看到了我的所有函数:foo、baz、bar、main...
我在这里缺少什么?我确实需要在信号被触发时修改函数的返回地址,即 foo,但是这个在我的堆栈展开逻辑中被跳过了:(
附:我知道在信号处理程序中使用回溯 [2] 是不安全的,因为它会导致未定义的行为!看来我在这里很幸运,当我删除所有回溯逻辑时问题仍然存在!
另外,如果有人对如何解决此问题有任何其他想法,我很高兴与您分享。我尝试将__builtin_frame_address() 与参数> 0 一起使用,但这会在信号处理程序[1] 内崩溃。似乎有什么不同,我找不到任何关于什么的信息。
[1]https://gcc.gnu.org/onlinedocs/gcc/Return-Address.html
[2]https://www.gnu.org/software/libc/manual/html_node/Backtraces.html
【问题讨论】:
-
1)
std::cout << std::dec这不是 C 2) 您不能在信号处理程序中使用 printf(和朋友)。 -
1) 抱歉删除了错误的标签,两者都有并删除了 c++。 2)那我该怎么办?使用带有 void* out arg 的信号处理程序并编写一些我稍后打印到 stdout 的数据结构?这对我的问题有帮助吗?我的意思是打印和调用和调用函数可能会导致这种“意外行为”吗?
-
Printf() 不是异步安全的。 (基本上是因为它可以在内部调用 malloc() ,这不是异步安全的)。最好的方法可能是使用全局(静态)缓冲区。坏消息:sprintf() 也不是异步安全的:-[
-
我认为您可能希望使用
uintptr_t而不是uint64_t更便携...
标签: c++ linux gcc x86-64 signal-handling