Tengo una check de función que es más o menos así:
void check() { // ... // Make some execute-only memory readable for subsequent inspection // using the mprotect system call mprotect(addr, length, PROT_READ | PROT_EXEC); // #1 // Read the memory and do some integrity checks ... if (addr[42] == 13) { // #2 // ... } }Mi programa a veces falla con una falla de segmentación en la línea marcada con el #2, donde se lee la memoria.
Cuando miro el seguimiento de la pila, hay dos (!) Entradas de mi check de función:
check de función, línea #2 (donde se lee la memoria)check de funciones, línea n.º 1 (llamada al sistema mprotect ) Entonces, de acuerdo con el seguimiento de la pila, mi función se llama de alguna manera desde dentro de sí misma, y esa llamada ocurre en la línea n. ° 1 donde hago la llamada al sistema mprotect .
¿Cómo es esto posible?
EDITAR: según lo solicitado, aquí está el seguimiento de la pila original:
Crashed: Thread : SIGSEGV 0x000000752eaba9a8 #00 pc 0xddc08 libnative-49.so (isAnyFunctionBeingHooked(_JNIEnv*, unsigned char const**, unsigned long) [NativeLib.cpp:185]) #01 pc 0xddc00 libnative-49.so (isAnyFunctionBeingHooked(_JNIEnv*, unsigned char const**, unsigned long) [NativeLib.cpp:164]) #02 pc 0xd7b54 libnative-49.so (dFAH(_JNIEnv*) [NativeLib.cpp:267]) // Following entries are outside of my code ... La línea 164 es la llamada a mprotect . La línea 185 está leyendo la memoria previamente hecha legible por mprotect .