我正在使用英特尔Pin工具对我的应用程序进行一些分析。我有一个检测例程和一个信号处理程序,它在应用程序中进行一些分析,然后根据某些条件调用应用程序中的函数来更新某个值。
我的应用程序是用C语言编写的,如下所示 -
int pin_flag; //global variable in the C program
void access_from_pin()
{
pin_flag = 1;
}
void Check() //empty function in C
{
}
int main()
{
while(!pin_flag)
{
Check();
}
printf("Pin has changed the flag");
}
我在C ++中的Pintool如下 -
VOID check_routine(THREADID tid, ADDRINT ret)
{
ADDRINT *addr = ; //hardcode address of the function access_from_pin
((void(*)(void))addr)();
}
VOID Image(IMG img, VOID *v)
{
RTN check_call = RTN_FindByName(img, "Check");
if (RTN_Valid(check_call))
{
RTN_Open(check_call);
RTN_InsertCall(check_call, IPOINT_AFTER, (AFUNPTR)check_routine,IARG_THREAD_ID,IARG_END);
RTN_Close(check_call);
}
}
int main(int argc, char *argv[])
{
PIN_InitSymbols();
if (PIN_Init(argc, argv))
return Usage();
/* Image Instrumentation function*/
IMG_AddInstrumentFunction(Image, 0);
PIN_StartProgram();
return 0;
}
当我使用应用程序作为C程序运行我的pintool时,我遇到了分段错误。 Image例程是检查特定函数调用的正确方法吗?我也可以使用其地址从应用程序中直接访问某个功能吗?我通过其他方式得到函数的地址,它是有效的,所以这不是问题。由于Pin在运行时修改代码,这个pintool只是简单地修改指令的流程,在某种情况下我应该能够跳转到有效的地址。我出错的任何想法?
答案 0 :(得分:1)
您必须使用PIN_CallApplicationFunction API以实际工作方式调用应用程序中的函数。