我们在写执行shellcode的语句的时候,可以直接写成这样的一行
( * (void ( * ) () )shellcode) ()
那这一行又是什么意思呢?
我们来从简单的开始:
typedef void (*Fun) (void)
是什么意思呢?
这里我们就需要了解:typedef有一个用法,可以用来定义函数指针
此处 Fun 是指向这样一个函数的指针,该函数的返回值为void类型,函数没有参数(没有参数需要指定void)。
那我们来看与它类似的void (*) ()
又是什么意思呢?
类比我们知道,这里 void (*)() ,其函数返回类型为void,即是不返回任何内容
其后面为(),并没有指定确定的参数,也没有指定void,证明其需要不定量的参数个数
所以这一行的意思是:(void (*)()) 是一个强制转换类型,就如我们平常用的int a = 1;(double)a;中的double一样,是一个类型。不过void (*)()
是个函数指针,它指向一个这样的函数:它的返回值为void(或者说无返回值也行),函数的参数是变长参数
于是接下来 (void (*)()) shellcode也就是将shellcode强制转换成这种类型,也就是现在shellcode是一个指向函数的指针。
然后通过 (*函数指针)()来调用了这个函数。