Intel Pin在应用程序中调用一个函数

时间:2017-11-09 15:41:20

标签: c++ c intel-pin

我正在使用英特尔Pin工具对我的应用程序进行一些分析。我有一个检测例程和一个信号处理程序,它在应用程序中进行一些分析,然后根据某些条件调用应用程序中的函数来更新某个值。

我的应用程序是用C语言编写的,如下所示 -

int pin_flag; //global variable in the C program

void access_from_pin()
{
    pin_flag = 1;
}

void Check() //empty function in C
{
}

int main()
{
    while(!pin_flag)
    {
        Check();
    }
    printf("Pin has changed the flag");
}

我在C ++中的Pintool如下 -

VOID check_routine(THREADID tid, ADDRINT ret)
{
    ADDRINT *addr = ; //hardcode address of the function access_from_pin
    ((void(*)(void))addr)();
}

VOID Image(IMG img, VOID *v)
{
    RTN check_call = RTN_FindByName(img, "Check");
    if (RTN_Valid(check_call))
    {
        RTN_Open(check_call);

        RTN_InsertCall(check_call, IPOINT_AFTER, (AFUNPTR)check_routine,IARG_THREAD_ID,IARG_END);

        RTN_Close(check_call);
    }

}

int main(int argc, char *argv[])
{
    PIN_InitSymbols();

    if (PIN_Init(argc, argv)) 
            return Usage();

    /* Image Instrumentation function*/
    IMG_AddInstrumentFunction(Image, 0);

    PIN_StartProgram();    
    return 0;
}

当我使用应用程序作为C程序运行我的pintool时,我遇到了分段错误。 Image例程是检查特定函数调用的正确方法吗?我也可以使用其地址从应用程序中直接访问某个功能吗?我通过其他方式得到函数的地址,它是有效的,所以这不是问题。由于Pin在运行时修改代码,这个pintool只是简单地修改指令的流程,在某种情况下我应该能够跳转到有效的地址。我出错的任何想法?

1 个答案:

答案 0 :(得分:1)

您必须使用PIN_CallApplicationFunction API以实际工作方式调用应用程序中的函数。