__builtin_return_address()引發(fā)的思考

基本含義

__builtin_return_address(0)返回當前函數(shù)的返回地址
__builtin_return_address(1)返回當前函數(shù)的調(diào)用函數(shù)的返回地址
__builtin_return_address(2)返回當前函數(shù)的調(diào)用函數(shù)的調(diào)用函數(shù)的返回地址

編譯出來的實際效果

void tt3(){
    LOGD("tt3 called  %p",__builtin_return_address(0));
    LOGD("tt3 called  %p",__builtin_return_address(1));
    LOGD("tt3 called  %p",__builtin_return_address(2));
}

void tt2(){
    LOGD("tt2 called  %p",__builtin_return_address(0));
    LOGD("tt2 called  %p",__builtin_return_address(1));
    tt3();
}

void tt1(){
    LOGD("tt1 called 0 %p",__builtin_return_address(0));
    tt2();
}

tt1
tt2
tt3

由此可見就是使用 FP 串聯(lián)了整個函數(shù)調(diào)用堆棧,上述的 函數(shù)(__builtin_return_address) 也就是通過串聯(lián)起來的 [FP,#0x4] 操作完成了對上一級 LR 的查找

由此可以可以配合 dobby 對函數(shù)hook并打印出 lr 調(diào)用鏈

    int level=4;
    u_long lr0,lr1,lr2,lr3,lr4;
    [&]()->void {
        // 調(diào)用這個 registerLR 本身也會觸發(fā)一次函數(shù)調(diào)用 會有一個lr,故從1開始
        switch (level) {
            case 1:
                lr0 = reinterpret_cast<u_long>(__builtin_return_address(1));
                LOGD("LR -> %p",(void*)(lr0-soAddr));
                break;
            case 2:
                lr1 = reinterpret_cast<u_long>(__builtin_return_address(1));
                lr0 = reinterpret_cast<u_long>(__builtin_return_address(2));
                LOGD("LR -> %p %p",(void*)(lr0-soAddr),(void*)(lr1-soAddr));
                break;
            case 3:
                lr2 = reinterpret_cast<u_long>(__builtin_return_address(1));
                lr1 = reinterpret_cast<u_long>(__builtin_return_address(2));
                lr0 = reinterpret_cast<u_long>(__builtin_return_address(3));
                LOGD("LR -> %p %p %p",(void*)(lr0-soAddr),(void*)(lr1-soAddr),(void*)(lr2-soAddr));
                break;
            case 4:
                lr3 = reinterpret_cast<u_long>(__builtin_return_address(1));
                lr2 = reinterpret_cast<u_long>(__builtin_return_address(2));
                lr1 = reinterpret_cast<u_long>(__builtin_return_address(3));
                lr0 = reinterpret_cast<u_long>(__builtin_return_address(4));
                LOGD("LR -> %p %p %p %p",(void*)(lr0-soAddr),(void*)(lr1-soAddr),(void*)(lr2-soAddr),(void*)(lr3-soAddr));
                break;
            case 5:
                lr4 = reinterpret_cast<u_long>(__builtin_return_address(1));
                lr3 = reinterpret_cast<u_long>(__builtin_return_address(2));
                lr2 = reinterpret_cast<u_long>(__builtin_return_address(3));
                lr1 = reinterpret_cast<u_long>(__builtin_return_address(4));
                lr0 = reinterpret_cast<u_long>(__builtin_return_address(5));
                LOGD("LR -> %p %p %p %p %p",(void*)(lr0-soAddr),(void*)(lr1-soAddr),(void*)(lr2-soAddr),(void*)(lr3-soAddr),(void*)(lr4-soAddr));
                break;
        }
    }();

這個寫法比較簡陋了哼拔,也算是偷懶借用內(nèi)建函數(shù)(__builtin_return_address)完成了棧的回溯,當然也可以稍微麻煩一點热鞍,dobby 配合 asm內(nèi)嵌匯編 完成每一個函數(shù)棧的拆解诵叁,本質(zhì)都是用到了 FP 串聯(lián)起了整個函數(shù)調(diào)用鏈這樣一個大思路

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市申眼,隨后出現(xiàn)的幾起案子啦鸣,更是在濱河造成了極大的恐慌潮饱,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,113評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件诫给,死亡現(xiàn)場離奇詭異香拉,居然都是意外死亡,警方通過查閱死者的電腦和手機蝙搔,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評論 2 381
  • 文/潘曉璐 我一進店門缕溉,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人吃型,你說我怎么就攤上這事证鸥。” “怎么了勤晚?”我有些...
    開封第一講書人閱讀 153,340評論 0 344
  • 文/不壞的土叔 我叫張陵枉层,是天一觀的道長。 經(jīng)常有香客問我赐写,道長鸟蜡,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,449評論 1 279
  • 正文 為了忘掉前任挺邀,我火速辦了婚禮揉忘,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘端铛。我一直安慰自己泣矛,他們只是感情好,可當我...
    茶點故事閱讀 64,445評論 5 374
  • 文/花漫 我一把揭開白布禾蚕。 她就那樣靜靜地躺著您朽,像睡著了一般。 火紅的嫁衣襯著肌膚如雪换淆。 梳的紋絲不亂的頭發(fā)上哗总,一...
    開封第一講書人閱讀 49,166評論 1 284
  • 那天几颜,我揣著相機與錄音,去河邊找鬼讯屈。 笑死蛋哭,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的涮母。 我是一名探鬼主播具壮,決...
    沈念sama閱讀 38,442評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼哈蝇!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起攘已,我...
    開封第一講書人閱讀 37,105評論 0 261
  • 序言:老撾萬榮一對情侶失蹤炮赦,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后样勃,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體吠勘,經(jīng)...
    沈念sama閱讀 43,601評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,066評論 2 325
  • 正文 我和宋清朗相戀三年峡眶,在試婚紗的時候發(fā)現(xiàn)自己被綠了剧防。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,161評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡辫樱,死狀恐怖峭拘,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情狮暑,我是刑警寧澤鸡挠,帶...
    沈念sama閱讀 33,792評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站搬男,受9級特大地震影響拣展,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜缔逛,卻給世界環(huán)境...
    茶點故事閱讀 39,351評論 3 307
  • 文/蒙蒙 一备埃、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧褐奴,春花似錦按脚、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至匪补,卻和暖如春伞辛,著一層夾襖步出監(jiān)牢的瞬間烂翰,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評論 1 261
  • 我被黑心中介騙來泰國打工蚤氏, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留甘耿,地道東北人。 一個月前我還...
    沈念sama閱讀 45,618評論 2 355
  • 正文 我出身青樓竿滨,卻偏偏與公主長得像佳恬,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子于游,可洞房花燭夜當晚...
    茶點故事閱讀 42,916評論 2 344

推薦閱讀更多精彩內(nèi)容