水人人的时候看到同学传的图:
首先表明我自己的答案 ---- 程序不会执行到那里(不会puts(“BAD”))
我的思路如下
==============================================================================
level1.
if ( !a || a != -a)
可以拆分为更好阅读懂的形式是
if( a == 0 ) // OK else if( a != -a ) // OK
用数学知识我们可以知道,在 a == -a时,a = 0. 那么这段代码是一定不会执行到puts("BAD")的
=============================================================================
level2.
当然我的思路不是这样……接着想想数字在计算机中的表示 -- 二进制
考虑这个数字 0x80 00 00 00 ( 0x1 << 31)
我们知道,对一个数字取相反数,就是对这个数字取反加一, 用代码表示
~a + 1
对于 (0x1 << 31)进行取相反数操作,我们会发现他还是(0x1 << 31)
这样子,a == -a 就可能为真,导致PUTS("BAD")
所以说,这段代码是可以执行到puts("BAD")的
=============================================================================
level3.
但是请注意这一行
int a = random();
random()是stdlib.h连接的库函数,通过 http://www.gnu.org/software/libc/上下载的glibc源代码我们可以看到在stdlib.h中看到
/* The largest number rand will return (same as INT_MAX). */ #define RAND_MAX 2147483647 /* Return a random long integer between 0 and RAND_MAX inclusive. */ extern long int random (void) __THROW;
(2147483647)10 = 0x7fffffff = ~(0x1 << 31)
也就是说通过random()根本不可能生成(0x1 << 31)
所以这段代码不会执行到puts("BAD")
===============================================================
接着我去看random的代码了……