Problems caused by variable without initialization value

来源:https://www.cnblogs.com/mysticbinary/archive/2023/03/03/17175519.html
-Advertisement-
Play Games

Problem description unsigned char key[16] = {0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01}; unsigned ...


Problem description

    unsigned char key[16] = {0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01,
                             0x01};

    unsigned char in[16] = {0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01, 0x01,
                             0x01};

    unsigned char out[16];
    int outlen ;
    int ret ;
    ret = aes_decrypt_ecb(key, sizeof(key), in, sizeof(in), out, &outlen);

我在調試一個AES解密函數時,發現了一個詭異的現象,輸出的指針參數out的引用值不正確,並且報錯ret ≠ 0。但是我在調用這個函數之前,先調用一下其它函數,這樣就正確且出來的值就正確了。
- -。 (Why?Why!Why!!)

Debug


F7、F8逐步定位出問題,局部變數未初始化導致,未初始化的變數隨機的分配第一個地址,地址是0,比較小,就報錯了。但是如果調用一下別的函數,棧裡面就存了上一個函數留著的值未清除,然後剛好分配到這個污染的地址,就偶然的獲得了一個比較大的值,就陰差陽錯的讓程式跑下去了。

Solution

    unsigned char key[16] = {0x9a, 0x53, 0x6a, 0x10, 0xaf, 0x85, 0x93, 0xbd, 0x79, 0x67, 0xd4, 0x19, 0xc4, 0x2b, 0x5e,
                             0xe0};

    unsigned char in[16] = {0x5A, 0x9A, 0x48, 0x85, 0xD4, 0xF3, 0xBE, 0x60, 0x00, 0x47, 0x98, 0xC5, 0x82, 0x72, 0xD3,
                            0x2F};

    unsigned char out[16] = {0}; // variable without initialization
    int outlen = 16; // variable without initialization
    int ret = 0; // variable without initialization

    printf(" outlen: %d \n", outlen);

    ret = aes_decrypt_ecb(key, sizeof(key), in, sizeof(in), out, &outlen);

Inspiration for me

How to locate the program problem?

  • 有錯誤返回值,就查看錯誤返回值出現地方,查看什麼條件下會觸發這個錯誤返回值;
  • 必須養成遇到問題就要形成反射出這個思維,查看輸入變數和輸出變數的關係,斷點逐步跟進調用別人的函數,查看別人的邏輯。
  • 總結就是:遇事就斷點調試!不要慌。

Must remember

The value must be initialized when creating a variable.

Reference

c語言中未初始化變數的後果
https://blog.csdn.net/Congwei12138/article/details/108274792

  • 局部變數存放在棧空間,這個局部變數所在的函數被多次調用時,每次調用這個局部變數在棧上的位置都不一定相同。不過,局部變數也可以在堆上動態分配,但是要記得使用完這個堆空間後要釋放掉。
  • 全局變數存放在靜態存儲區,在程式開始執行時給全局變數分配存儲區,每次在程式行完畢就釋放。在程式執行過程中它們占據固定的存儲單元,而不動態地進行分配和釋放。
一個軟體開發者(安全方向)的公眾號。 Mysticbinary

Github:https://github.com/Mysticbinary
既然看到了這裡,君何不暢談一番?
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • Spring提供的事務使用起來很方便,一個@Transactional註解就搞定全部,但是如果不註意,也會踩坑 提到事務就應該想到至少以下幾點: 1、在事務方法中加鎖,可能會導致鎖失效 無論是JVM自帶的鎖,還是分散式鎖,都有可能出現沒鎖住的情況 原因是解鎖先於事務提交,一旦鎖釋放後其它線程就可以獲 ...
  • 目錄 ElasticSearch 實現分詞全文檢索 - 概述 ElasticSearch 實現分詞全文檢索 - ES、Kibana、IK安裝 ElasticSearch 實現分詞全文檢索 - Restful基本操作 --待發佈 ElasticSearch 實現分詞全文檢索 - Java Spring ...
  • 摘要:本文將以Sermant的SpringBoot 註冊插件的性能測試及優化過程為例,分享在Java Agent場景如何進行更好的性能測試優化及在Java Agent下需要著重註意的性能陷阱。 作者:欒文飛 高級軟體工程師 一、背景介紹 Sermant是一個主打服務治理領域的Java Agent框架 ...
  • PHP語言線上運行編譯,是一款可線上編程編輯器,在編輯器上輸入PHP語言代碼,點擊運行,可線上編譯運行PHP語言,PHP語言代碼線上運行調試,PHP語言線上編譯,可快速線上測試您的PHP語言代碼,線上編譯PHP語言代碼發現是否存在錯誤,如果代碼測試通過,將會輸出編譯後的結果。 該線上工具由IT寶庫提 ...
  • Vue 3 備忘清單 Vue 3漸進式 JavaScript 框架 Vue 3 備忘清單的快速參考列表,包含常用 API 和示例入門,為開發人員分享快速參考備忘單。 開發速查表大綱 入門 介紹 創建應用 應用實例 通過 CDN 使用 Vue 使用 ES 模塊構建版本 模板語法 文本插值 原始 HTM ...
  • 前言 TCP三次握手和四次揮手是面試題的熱門考點,它們分別對應TCP的連接和釋放過程 1.TCP通信包含那幾步? TCP通信過程包括三個步驟:建立TCP連接通道,傳輸數據,斷開TCP連接通道 上圖主要包括三部分:*建立連接、傳輸數據、斷開連接。* 建立TCP連接很簡單,通過三次握手便可建立連接。 建 ...
  • 1.單線程 單線程:只有一個線程,即CPU只執行一個任務(一個線程) 1 class Hero{ 2 String name; 3 Hero(String name){ 4 this.name = name; 5 } 6 public void show(){ 7 System.out.printl ...
  • #使用引用 #include <iostream> using namespace std; struct Time{ int h; int m; int s; }; void timeCompute(Time &t, int sec){ //引用作為形參 t.m = t.m + (t.s + se ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...