我有一个第三方Delphi DLL,我是用C ++调用的。不幸的是,我无法访问Pascal DLL代码,也不是Pascal程序员。
没有lib文件,所以我使用GetProcAddress来调用许多DLL函数,通过值,地址和引用成功传递参数。我还注册了一个回调函数,该函数在预期时被调用。
我的问题是在回调函数中,无法计算两个参数中的一个(地址0x000001)。
以下是Pascal DLL函数声明
type
HANDLE = Pointer; /// handle
(** This function Registers the callback function OnACLNeeded
*)
function RegisterCallback(
h: HANDLE;
OnACLNeeded: MyCallbackFunc;
UserData: DWORD): Integer; stdcall;
这是调用应用程序的pascal版本,即回调函数。 两个参数都通过引用(var)传递。
function TSNAPICongigF.OnACLNeeded(var keySettings, numOfKeys: Byte): Integer; stdcall;
begin
keySettings:=$0F;
numOfKeys:=1;
Result:=0;
end;
这是我回调函数的C ++版本
int __stdcall OnACLNeeded(byte& keySettings, byte& numOfKeys)
{
keySettings = 0x0F;
numOfKeys = 1;
return 1;
}
这是我的C ++调用代码
int _tmain()
{
HMODULE hLib = LoadLibrary(PASCAL_DLL);
// DLL function pointer
typedef int (__stdcall *FnRegisterCallback)(HANDLE hKeyProvider,
int (__stdcall *)(byte&, byte&),
DWORD);
FnRegisterCallback pfnRegisterCallback =
(FnRegisterCallback)GetProcAddress(hLib, "RegisterCallback");
// register my callback function
int ret = (*pfnRegisteraCllback)(h, OnACLNeeded, (DWORD)1);
}
在调试器中运行时,我到达回调函数keySettings = 0x0F;
第一行的断点。
我发现numOfKeys
有效,但keySettings
的地址为0x00000001且无法分配。
如果我继续,应用程序将因AccessViolation而崩溃。
int __stdcall OnACLNeeded(byte& keySettings, byte& numOfKeys)
{
keySettings = 0x0F;
我已经尝试将__cdecl声明为无效。
我已经尝试将字节参数声明为byte *,并且我得到了相同的无效参数。
我正在使用在Win7 64位上运行的Visual Studio 2010,但是编译为Win32 这些是我的编译和链接命令
/ZI /nologo /W3 /WX- /Od /Oy- /D "WIN32" /D "_DEBUG" /D "_CONSOLE" /D "_UNICODE" /D "UNICODE" /Gm /EHsc /RTC1 /GS /fp:precise /Zc:wchar_t /Zc:forScope /Fp"Debug\CallPascal.pch" /Fa"Debug\" /Fo"Debug\" /Fd"Debug\vc100.pdb" /Gd /analyze- /errorReport:queue
/OUT:"...\Debug\CallPascal.exe" /INCREMENTAL /NOLOGO "kernel32.lib" "user32.lib" "gdi32.lib" "winspool.lib" "comdlg32.lib" "advapi32.lib" "shell32.lib" "ole32.lib" "oleaut32.lib" "uuid.lib" "odbc32.lib" "odbccp32.lib" /MANIFEST /ManifestFile:"Debug\CallPascal.exe.intermediate.manifest" /ALLOWISOLATION /MANIFESTUAC:"level='asInvoker' uiAccess='false'" /DEBUG /PDB:"...\Debug\CallPascal.pdb" /SUBSYSTEM:CONSOLE /PGD:"...y\Debug\CallPascal.pgd" /TLBID:1 /DYNAMICBASE /NXCOMPAT /MACHINE:X86 /ERRORREPORT:QUEUE
非常感谢任何建议。谢谢。
------编辑-----
我添加了结构
struct Bodge {
void* code;
void* instance;
};
Bodge bodge;
bodge.code = OnACLNeeded;
bodge.instance = (void*)0x99; // just to test
我的回调变为
Integer __stdcall OnACLNeeded(void* instance, Byte& keySettings, Byte& numOfKeys);
我的函数调用注册回调变为
typedef Integer (__stdcall *FnRegisterCallback)(
HANDLE,
Bodge,
DWORD);
并且像这样调用
ret = (*pfnRegisterCallback)(
h,
bodge,
(DWORD)1);
此调用产生错误
我认为ESP的值未在函数调用中正确保存。这通常是调用使用一个调用约定声明的函数的结果,函数指针使用不同的调用约定声明。
也可能表示腐败堆栈
但是如果我忽略错误并继续,我进入回调函数体,并且BOTH参数现在有效!
如此成功,但void* instance
param的值为零,而不是我设置的0x99。
我觉得我们到了那里!
-----编辑-----
这是从原始Pascal调用代码注册回调的函数调用。
* @param hKeyProvider the key provider handle for Desfire card created previously with LASSeOKeyProvider_CreateHandle
* @param OnACLNeeded supplies a callback to be called for quering host application for the PICC master key settings
* @param UserData unsigned integer values specifiing any custom provided data to be returned when the callback is called
* @return 0 - on success; <>0 - denotes error code
RegisterCallback(hKeyProv,
@TSNAPICongigF.OnACLNeeded,
(Self));
请注意“自我”参考。什么是C ++等价物? (我没有上课)
答案 0 :(得分:3)
问题是Delphi版本的回调是一个实例方法。你的C ++回调不是。这是一个重大的不匹配。这个Delphi接口设计糟糕,不能用C ++调用,没有一些技巧。
Delphi实例方法作为两个指针传递,一个指向代码,一个指向实例。您可以通过声明RegisterCallback
函数在C ++中伪造它:
typedef int (__stdcall *FnRegisterCallback)(
HANDLE hKeyProvider,
void* code,
void* instance,
DWORD
);
然后,一旦你用GetProcAddress
加载它,就像这样调用它:
int ret = (*pfnRegisterCallback)(h, OnACLNeeded, NULL, (DWORD)1);
instance
参数是什么并不重要,因为当它传递给OnACLNeeded
时我们会忽略它。
最后一步是安排你的函数表现得像Delphi实例方法。通过添加额外的参数来表示实例。
int __stdcall OnACLNeeded(void* instance, byte& keySettings, byte& numOfKeys)
{
keySettings = 0x0F;
numOfKeys = 1;
return 1;
}
当您致电instance
时,您将在instance
参数中收到您作为RegisterCallback
参数传递的内容。
通过这些更改,您应该能够伪造Delphi DLL,使其相信您的代码是Delphi实例方法!
作为参考,我建议您阅读Delphi语言指南的Program Control主题。
最后,祝你好运!
<强>更新强>
该问题的最新编辑为正在发生的事情提供了一些新的启示。特别是这段代码:
RegisterCallback(
hKeyProv,
@TSNAPICongigF.OnACLNeeded,
DWORD(Self)
);
@TSNAPICongigF.OnACLNeeded
参数只会导致方法的代码部分。那就是它只是一个指针。使用DWORD(Self)
在以下参数中传递实例。假设该代码的作者所做的是回调函数将传递三个参数,用户数据后跟两个var字节。诀窍是这样的函数等同于方法调用,因为通过在实际参数之前将实例作为隐藏的隐式参数传递来在后台实现方法调用。
所以,我相信你可以很容易地解决问题。当您提出问题时,只需将代码卷回到代码所在的位置即可。然后更改回调函数以接受此额外参数:
int __stdcall OnACLNeeded(DWORD UserData, byte& keySettings, byte& numOfKeys)
{
keySettings = 0x0F;
numOfKeys = 1;
return 1;
}
我现在相信这会奏效。
你可以这样调用注册函数:
int ret = (*pfnRegisteraCllback)(h, OnACLNeeded, (DWORD)1);
并且您的回调函数应该在1
参数中看到UserData
的值。