草庐IT

c++ - 确保 Windows 正确初始化指向导入函数的函数指针所需的条件是什么?

coder 2024-06-13 原文

导入库的实现方式——在here中有描述。 — 令我感到惊讶的是,指向导入函数的函数指针从未被初始化。据说——来自a highly acclaimed article — 这些函数指针以某种方式被视为 IAT 中的一个条目,以便 Windows 及时适本地初始化它们。这些看起来像普通函数指针的函数指针有什么特别之处,使得编译器将它们视为 IAT 中的一个条目?

最佳答案

C++ 编译器可以通过两种方式实现在 C++ 代码中声明的函数指针,这些函数指针使用指向导入函数的指针进行初始化。对于 C++ 编译器,最简单的方法是用导入库中 stub 函数的地址初始化指针。或者,它可以在运行时使用从存储在导入表中的值中获取的函数的实际地址对其进行初始化。

考虑一个用 C++ 编写的 DLL,它导出两个定义如下的函数:

extern "C" void _declspec(dllexport) foo() {
    return;
}

extern "C" void _declspec(dllexport) bar() {
    return;
}

当您编译它并创建一个 DLL 时,链接器还会创建一个导入库。导入库或多或少是一个普通库,而库只是普通对象 (.OBJ) 文件的集合。对于每个导出函数,导入库都定义了 stub 函数和导入指针。 stub 函数通过导入指针调用导入函数。导入指针由操作系统用DLL中导出函数的地址初始化。

在伪代码汇编中,上述示例 DLL 的导入库看起来像这样:

_foo:
      jmp [__imp_foo]

_bar:
      jmp [__imp_bar]

__imp_foo DD ?
__imp_bar DD ?

(导入库中还有其他数据,如 DLL 的名称和导出的函数。)

现在假设您编写了一个使用此 DLL 的 C++ 程序,它包含以下代码:

extern "C" void foo();
extern "C" void _declspec(dllimport) bar();

void (*ptr_to_foo)() = foo;
void (*ptr_to_bar)() = bar;

Microsoft C++ 编译器以不同的方式初始化这两个函数指针。 ptr_to_foo 变量是用 foo 的地址静态初始化的,因为编译器不知道它是从 DLL 导入的。它看起来是一个普通的函数,所以它没有做任何特别的事情。

第二个变量的初始化由微软的编译器以不同的方式实现。因为编译器知道它是一个导入函数,所以它绕过 stub 并直接使用导入指针。由于导入指针的值仅在运行时已知,编译器生成在程序启动时执行的初始化代码(在调用 main 之前)以加载 ptr_to_foo 的值存储在 __imp_foo 中。

当上面的示例程序与我的示例 DLL 的导入库链接时,会创建一个导入 DLL 的可执行文件。这是唯一可以称为神奇的事情发生的地方。由于导入库中导入指针和其他数据的定义方式(特别是在“.idata”部分中定义),链接器知道可执行文件的哪一部分是导入表,并将指向该表的指针存储在可执行文件的 header 。

当操作系统加载可执行文件时,它会看到它有一个导入表,因此会加载其中提到的所有 DLL。然后更新导入表,使可执行文件中的所有导入指针在加载到内存中时指向加载的 DLL 中相应的导出函数。

关于c++ - 确保 Windows 正确初始化指向导入函数的函数指针所需的条件是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29473092/

有关c++ - 确保 Windows 正确初始化指向导入函数的函数指针所需的条件是什么?的更多相关文章

  1. ruby - 为什么我可以在 Ruby 中使用 Object#send 访问私有(private)/ protected 方法? - 2

    类classAprivatedeffooputs:fooendpublicdefbarputs:barendprivatedefzimputs:zimendprotecteddefdibputs:dibendendA的实例a=A.new测试a.foorescueputs:faila.barrescueputs:faila.zimrescueputs:faila.dibrescueputs:faila.gazrescueputs:fail测试输出failbarfailfailfail.发送测试[:foo,:bar,:zim,:dib,:gaz].each{|m|a.send(m)resc

  2. ruby - 在 Ruby 程序执行时阻止 Windows 7 PC 进入休眠状态 - 2

    我需要在客户计算机上运行Ruby应用程序。通常需要几天才能完成(复制大备份文件)。问题是如果启用sleep,它会中断应用程序。否则,计算机将持续运行数周,直到我下次访问为止。有什么方法可以防止执行期间休眠并让Windows在执行后休眠吗?欢迎任何疯狂的想法;-) 最佳答案 Here建议使用SetThreadExecutionStateWinAPI函数,使应用程序能够通知系统它正在使用中,从而防止系统在应用程序运行时进入休眠状态或关闭显示。像这样的东西:require'Win32API'ES_AWAYMODE_REQUIRED=0x0

  3. ruby-on-rails - Rails - 子类化模型的设计模式是什么? - 2

    我有一个模型:classItem项目有一个属性“商店”基于存储的值,我希望Item对象对特定方法具有不同的行为。Rails中是否有针对此的通用设计模式?如果方法中没有大的if-else语句,这是如何干净利落地完成的? 最佳答案 通常通过Single-TableInheritance. 关于ruby-on-rails-Rails-子类化模型的设计模式是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.co

  4. ruby-on-rails - 未初始化的常量 Psych::Syck (NameError) - 2

    在我的gem中,我需要yaml并且在我的本地计算机上运行良好。但是在将我的gem推送到ruby​​gems.org之后,当我尝试使用我的gem时,我收到一条错误消息=>"uninitializedconstantPsych::Syck(NameError)"谁能帮我解决这个问题?附言RubyVersion=>ruby1.9.2,GemVersion=>1.6.2,Bundlerversion=>1.0.15 最佳答案 经过几个小时的研究,我发现=>“YAML使用未维护的Syck库,而Psych使用现代的LibYAML”因此,为了解决

  5. ruby - 什么是填充的 Base64 编码字符串以及如何在 ruby​​ 中生成它们? - 2

    我正在使用的第三方API的文档状态:"[O]urAPIonlyacceptspaddedBase64encodedstrings."什么是“填充的Base64编码字符串”以及如何在Ruby中生成它们。下面的代码是我第一次尝试创建转换为Base64的JSON格式数据。xa=Base64.encode64(a.to_json) 最佳答案 他们说的padding其实就是Base64本身的一部分。它是末尾的“=”和“==”。Base64将3个字节的数据包编码为4个编码字符。所以如果你的输入数据有长度n和n%3=1=>"=="末尾用于填充n%

  6. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  7. ruby - 为什么 4.1%2 使用 Ruby 返回 0.0999999999999996?但是 4.2%2==0.2 - 2

    为什么4.1%2返回0.0999999999999996?但是4.2%2==0.2。 最佳答案 参见此处:WhatEveryProgrammerShouldKnowAboutFloating-PointArithmetic实数是无限的。计算机使用的位数有限(今天是32位、64位)。因此计算机进行的浮点运算不能代表所有的实数。0.1是这些数字之一。请注意,这不是与Ruby相关的问题,而是与所有编程语言相关的问题,因为它来自计算机表示实数的方式。 关于ruby-为什么4.1%2使用Ruby返

  8. ruby-on-rails - 如何优雅地重启 thin + nginx? - 2

    我的瘦服务器配置了nginx,我的ROR应用程序正在它们上运行。在我发布代码更新时运行thinrestart会给我的应用程序带来一些停机时间。我试图弄清楚如何优雅地重启正在运行的Thin实例,但找不到好的解决方案。有没有人能做到这一点? 最佳答案 #Restartjustthethinserverdescribedbythatconfigsudothin-C/etc/thin/mysite.ymlrestartNginx将继续运行并代理请求。如果您将Nginx设置为使用多个上游服务器,例如server{listen80;server

  9. ruby-on-rails - 如何使用 instance_variable_set 正确设置实例变量? - 2

    我正在查看instance_variable_set的文档并看到给出的示例代码是这样做的:obj.instance_variable_set(:@instnc_var,"valuefortheinstancevariable")然后允许您在类的任何实例方法中以@instnc_var的形式访问该变量。我想知道为什么在@instnc_var之前需要一个冒号:。冒号有什么作用? 最佳答案 我的第一直觉是告诉你不要使用instance_variable_set除非你真的知道你用它做什么。它本质上是一种元编程工具或绕过实例变量可见性的黑客攻击

  10. ruby - ruby 中的 TOPLEVEL_BINDING 是什么? - 2

    它不等于主线程的binding,这个toplevel作用域是什么?此作用域与主线程中的binding有何不同?>ruby-e'putsTOPLEVEL_BINDING===binding'false 最佳答案 事实是,TOPLEVEL_BINDING始终引用Binding的预定义全局实例,而Kernel#binding创建的新实例>Binding每次封装当前执行上下文。在顶层,它们都包含相同的绑定(bind),但它们不是同一个对象,您无法使用==或===测试它们的绑定(bind)相等性。putsTOPLEVEL_BINDINGput

随机推荐