数组下标越界解析(以C语言为例)

 这段时间把C++学完了顺带把C重学了一遍,有了汇编的基础后过去的很多疑惑都解开了,比如下面这道数组下标越界问题。


问题代码如下:

#include<stdio.h>

         int  Helloworld()

         {

                   printf("HelloWorld");

                   return 0;

         }

 

         void Function()

         {

                   int  array[5]={1,2,3,4,5};

                   array[6]=(int)(Helloworld);

                   return;

         }

int main()

{

  Function();

  return 0;

 

}

输出结果:


解析:按理来说数组下标越界是个非常明显的错误,但编译器不但给了通过,还把未被调用的Helloworld函数输出到了结果中,这是为什么呢?

原因是编译器将array[6]的地址翻译成EBP+4,并将Helloworld函数的地址存了进去。在Function函数调用完成堆栈平衡后取EBP+4地址到EIP从而执行了Helloworld函数。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值