我有如下小代码片段:
char global=100;
void main()
{
char p = NULL;
printf("%pn", &p);
printf("%pn", &global);
}
编译并生成二进制可执行映像后,每次执行相同的二进制可执行文件时,我都会看到局部变量p
的不同虚拟内存地址。
但是,全局变量global
的虚拟内存地址保持不变。我了解 C 内存布局;并且我希望在每次使用相同的二进制图像执行时给定变量具有相同的内存位置。
为局部变量分配的虚拟地址在运行时不同的原因是什么?
只有一个函数,没有机会更改函数的执行顺序,从而更改堆栈内存布局。
运行此程序 4 次的结果:
0x7fff181b4b2f
0x601034
0x7ffe34abd62f
0x601034
0x7ffe2813b98f
0x601034
0x7fffcef6b52f
0x601034
这通常是由地址空间布局随机化引起的。 这是一种安全技术,旨在防止某些类型的攻击,例如缓冲区溢出。
托管环境中的局部变量通常存储在堆栈中。 在这种情况下,堆栈的虚拟内存地址会发生变化,因此尝试溢出缓冲区并运行任意代码的人将无法预测恶意代码将出现的位置。