Понятие многопоточности для реверс-инженера
В этой статье мы рассмотрим основы потоков в языке программирования C и разберём соответствующий машинный код. Понимание этого поможет вам в изучении реверс-инжиниринга.
Итак, наш рабочий код выглядит следующим образом:
void *mythread(void *vargp) { // пауза на секунду sleep(1); printf("Hello from my thread\n"); } void Threading() { pthread_t tid; printf("This is before the thread\n"); //создаём новый поток pthread_create(&tid, NULL, mythread, NULL); // присоединяем поток к главному потоку pthread_join(tid, NULL); printf("This is after the thread\n"); }
Заметьте, что программа сначала печатает «This is before the thread», далее создаёт новый поток, который, в свою очередь, указывает на функцию
Что же, теперь самое время посмотреть на машинный код:
В первую очередь программа печатает «This is before the thread».
Далее формируется новый поток посредством системного вызова _pthread_create. Данный поток получает в качестве аргумента
Как видите, функция
Кстати, внутри функции
После своего возврата из функции
В конце концов, на экран выведется «This is after the thread» и произойдёт возврат из функции.
По материалам статьи «BOLO: Reverse Engineering — Part 2 (Advanced Programming Concepts)»