(*(void (*) () )shellcode) ();的含义

我们在写执行shellcode的语句的时候,可以直接写成这样的一行

( * (void ( * ) () )shellcode) ()

那这一行又是什么意思呢?

我们来从简单的开始:
typedef void (*Fun) (void)是什么意思呢?

这里我们就需要了解:typedef有一个用法,可以用来定义函数指针

此处 Fun 是指向这样一个函数的指针,该函数的返回值为void类型,函数没有参数(没有参数需要指定void)。

那我们来看与它类似的void (*) ()又是什么意思呢?
类比我们知道,这里 void (*)() ,其函数返回类型为void,即是不返回任何内容
其后面为(),并没有指定确定的参数,也没有指定void,证明其需要不定量的参数个数

所以这一行的意思是:(void (*)()) 是一个强制转换类型,就如我们平常用的int a = 1;(double)a;中的double一样,是一个类型。不过void (*)()是个函数指针,它指向一个这样的函数:它的返回值为void(或者说无返回值也行),函数的参数是变长参数

于是接下来 (void (*)()) shellcode也就是将shellcode强制转换成这种类型,也就是现在shellcode是一个指向函数的指针。

然后通过 (*函数指针)()来调用了这个函数。

猜你喜欢

转载自blog.csdn.net/qq_37414405/article/details/84886280