c代码中如何捕获空指针异常—try/catch的简单实现

2024-09-02 01:08

本文主要是介绍c代码中如何捕获空指针异常—try/catch的简单实现,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

现象

    经常写c的朋友总会遇到"Segmentation fault (core dumped)",更多的时候可能是由于所操作地址不合法导致的。

    大家对于空指针异常错误都非常熟悉,一般就是由于操作的地址不合法,被系统程序的SIGSEGV信号干掉了。手头正好有一个centos 64位的系统,顺手可以做个简单测试:

#include <stdio.h>int main(void)
{char *p = 0;*p = 0;return 0;
}

    不出意外的就会抛出那句湿漉漉的提醒。

    那在c语言中有没有什么好的办法可以捕获到这种不可爱的错误,而让程序继续逍遥快活的生活下去。

实验1

    说到捕获,我们第一个灵感是不是想用一下signal或者sigaction函数,对以上代码略作修改:

#include <stdio.h>
#include <signal.h>void sig_handler(int signum)
{if ( signum == SIGSEGV )   printf("catch the null pointer signal \n");
}int main(void)
{char *p = 0;signal(SIGSEGV, sig_handler);*p = 0;return 0;
}

    很好,不出意外的话我们的程序活了下来。不幸的是,无时无刻都有一个人在一直提醒你“catch the null pointer signal”。

catch the null pointer signal 
catch the null pointer signal 
catch the null pointer signal 
catch the null pointer signal 
catch the null pointer signal 
catch the null pointer signal
......

    通过另一个简单的实验发现,当对*p赋值为0时(指令并未执行成功,eip寄存器并没有发生变化),sig_handler捕获到了SIGSEGV信号,等sig_handler处理完成之后,还会继续对*p进行赋值,信号会继续进行捕获。

实验2

    其实通过实验1,我们可以发现问题出现在了eip上。虽然eip寄存器是一个伪寄存器,无法在代码中直接操作,一般都是通过jmp、call来进行间接修改,所以我们可以通过jmp跳转进行曲线救国。

    修改过的代码如下:

#include <stdio.h>
#include <stdlib.h>
#include <string.h>
#include <signal.h>struct nil_context_s {volatile int iin;unsigned long ebp;unsigned long esp;unsigned long eax;unsigned long ebx;unsigned long ecx;unsigned long edx;unsigned long edi;unsigned long esi;
} nil_context;void nil_handler(int signum)
{if ( SIGSEGV == signum ) { __asm__("nil_out_signal:""movl $-1, %0\t\n""movq %1, %%rbp\t\n""movq %2, %%rsp\t\n""movq %3, %%rax\t\n""movq %4, %%rbx\t\n""movq %5, %%rcx\t\n""movq %6, %%rdx\t\n""movq %7, %%rsi\t\n""movq %8, %%rdi\t\n""jmp nil_skip_errloop\t\n":"=m"(nil_context.iin):"m"(nil_context.ebp),"m"(nil_context.esp),"m"(nil_context.eax),"m"(nil_context.ebx),"m"(nil_context.ecx),"m"(nil_context.edx),"m"(nil_context.esi),"m"(nil_context.edi));  }   
}#define NIL_TRY \
signal(SIGSEGV, nil_handler);\
{\__asm__ (\"movq %%rbp, %0\t\n"\"movq %%rsp, %1\t\n"\"movq %%rax, %2\t\n"\"movq %%rbx, %3\t\n"\"movq %%rcx, %4\t\n"\"movq %%rdx, %5\t\n"\"movq %%rsi, %6\t\n"\"movq %%rdi, %7\t\n"\"movl $0, %8\t\n"\:"=m"(nil_context.ebp),"=m"(nil_context.esp),"=m"(nil_context.eax),\"=m"(nil_context.ebx),"=m"(nil_context.ecx),"=m"(nil_context.edx),\"=m"(nil_context.esi),"=m"(nil_context.edi),"=m"(nil_context.iin)\:\);\
}#define NIL_CATCH  __asm__ ("nil_skip_errloop:nop");\if ( -1 == nil_context.iin )int main(void)
{int i;char *p = 0;NIL_TRY {*p = 100;} NIL_CATCH {printf("catch exception \n");}}

    我们从信号处理函数nil_handler中作为切入点,当捕获到SIGSEGV信号之后,只要让我们的代码跳转到NIL_TRY体之外即可。

    jmp是直接跳转,不会保护堆栈状态,我们从nil_hanlder中跳转之前,堆栈其实是nil_handler函数的堆栈,如果我们贸然直接跳转出去,就破坏了堆栈平衡。理论上,跳转之后的代码是无法正常执行或者存在执行隐患的。

    所以在NIL_TRY中可以先通过全局变量将当前位置的寄存器状态保存起来,从nil_handler跳转之前再将寄存器的值还原到NIL_TRY时的原有状态。

    以上代码仅是为了好玩而做的功能小实验。编译、运行、测试,然后就可以发现我们真的catch到了exception!

这篇关于c代码中如何捕获空指针异常—try/catch的简单实现的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1128564

相关文章

Java实现字节字符转bcd编码

《Java实现字节字符转bcd编码》BCD是一种将十进制数字编码为二进制的表示方式,常用于数字显示和存储,本文将介绍如何在Java中实现字节字符转BCD码的过程,需要的小伙伴可以了解下... 目录前言BCD码是什么Java实现字节转bcd编码方法补充总结前言BCD码(Binary-Coded Decima

SpringBoot全局域名替换的实现

《SpringBoot全局域名替换的实现》本文主要介绍了SpringBoot全局域名替换的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录 项目结构⚙️ 配置文件application.yml️ 配置类AppProperties.Ja

Python实现批量CSV转Excel的高性能处理方案

《Python实现批量CSV转Excel的高性能处理方案》在日常办公中,我们经常需要将CSV格式的数据转换为Excel文件,本文将介绍一个基于Python的高性能解决方案,感兴趣的小伙伴可以跟随小编一... 目录一、场景需求二、技术方案三、核心代码四、批量处理方案五、性能优化六、使用示例完整代码七、小结一、

Python中 try / except / else / finally 异常处理方法详解

《Python中try/except/else/finally异常处理方法详解》:本文主要介绍Python中try/except/else/finally异常处理方法的相关资料,涵... 目录1. 基本结构2. 各部分的作用tryexceptelsefinally3. 执行流程总结4. 常见用法(1)多个e

Java实现将HTML文件与字符串转换为图片

《Java实现将HTML文件与字符串转换为图片》在Java开发中,我们经常会遇到将HTML内容转换为图片的需求,本文小编就来和大家详细讲讲如何使用FreeSpire.DocforJava库来实现这一功... 目录前言核心实现:html 转图片完整代码场景 1:转换本地 HTML 文件为图片场景 2:转换 H

C#使用Spire.Doc for .NET实现HTML转Word的高效方案

《C#使用Spire.Docfor.NET实现HTML转Word的高效方案》在Web开发中,HTML内容的生成与处理是高频需求,然而,当用户需要将HTML页面或动态生成的HTML字符串转换为Wor... 目录引言一、html转Word的典型场景与挑战二、用 Spire.Doc 实现 HTML 转 Word1

C#实现一键批量合并PDF文档

《C#实现一键批量合并PDF文档》这篇文章主要为大家详细介绍了如何使用C#实现一键批量合并PDF文档功能,文中的示例代码简洁易懂,感兴趣的小伙伴可以跟随小编一起学习一下... 目录前言效果展示功能实现1、添加文件2、文件分组(书签)3、定义页码范围4、自定义显示5、定义页面尺寸6、PDF批量合并7、其他方法

SpringBoot实现不同接口指定上传文件大小的具体步骤

《SpringBoot实现不同接口指定上传文件大小的具体步骤》:本文主要介绍在SpringBoot中通过自定义注解、AOP拦截和配置文件实现不同接口上传文件大小限制的方法,强调需设置全局阈值远大于... 目录一  springboot实现不同接口指定文件大小1.1 思路说明1.2 工程启动说明二 具体实施2

Python实现精确小数计算的完全指南

《Python实现精确小数计算的完全指南》在金融计算、科学实验和工程领域,浮点数精度问题一直是开发者面临的重大挑战,本文将深入解析Python精确小数计算技术体系,感兴趣的小伙伴可以了解一下... 目录引言:小数精度问题的核心挑战一、浮点数精度问题分析1.1 浮点数精度陷阱1.2 浮点数误差来源二、基础解决

Java实现在Word文档中添加文本水印和图片水印的操作指南

《Java实现在Word文档中添加文本水印和图片水印的操作指南》在当今数字时代,文档的自动化处理与安全防护变得尤为重要,无论是为了保护版权、推广品牌,还是为了在文档中加入特定的标识,为Word文档添加... 目录引言Spire.Doc for Java:高效Word文档处理的利器代码实战:使用Java为Wo