lua – 为什么L-> l_G – > _ defaultmeta.value.gc总是为NULL?

我目前正试图破解游戏的Lua实现,以扩展游戏模块的内置方法.

为了做到这一点,我试图劫持指向有效的lua_State结构的指针并用它注册新的库.

我现在已经尝试了目标游戏的几个位置/阶段来拦截程序并从中窃取lua_State.我的第一次尝试是在base_open()末尾的luaL_openlib()中调用.这是我第一次得到这个空指针异常:

Exception thrown: read access violation.

L->l_G->_defaultmeta.value.gc was nullptr.

从你可以看到的评论中,Egor Sktiptunoff建议我将我的黑客入口点移动到用户级函数中.因为我知道,被调用的第一个函数之一是dofile(),我从那里偷走了lua_State结构并将其传递给我的DLL.

你在这里看到的是我注入的DLL中的实际代码,我尝试在base_open()和dofile()(用户级)结束时执行:

EXTERN_DLL_EXPORT void initialize(lua_State *L)
{
    if (initialized == true) {
        return;
    }

    initialized = true;

    lua_pushvalue(L,LUA_GLOBALSINDEX);          // Works
    luaL_openlib(L,"ext",extension_funcs,0);  // Crashes with "L->l_G->_defaultmeta.value.gc was nullptr"
}

您可以在下面找到调试会话的屏幕截图以及抛出异常的位置. lua_State对象是我偷走并传递给的对象,例如dofile处理. L-> l_G-> _defaultmeta.value.gc在这个时间点如何才为NULL?我有什么可以做的,或者有什么解释吗?

我知道我试图在这里破解的游戏使用的是“slightly different version of Lua 5.0”,但可能是因为他们改变了垃圾收集的工作方式或其他方式?因为有……

还有一点要记住:

该游戏已将Lua编入其中.我创建的DLL有自己的Lua 5.0.1编译.当然,游戏开发者当然有机会决定不再“轻易”改变Lua,而是改变它.我总是假设所有开发人员都删除了一些默认库并添加了一些其他内置函数,如LOG(),WARN()等.如果他们更改Lua核心中的代码会很奇怪 – 但我告诉你那些对Lua有所了解的人可能会认为这是对我所遇到的异常的解释.

解决方法

它看起来像你的sizeof(lua_TObject)与游戏的Lua使用的不匹配.这种情况不同的常见原因是使用浮点数(或整数)作为数字而不是默认的双精度数.我没有亲自在Lua 5.0中做过这个改变,但看起来可以通过将LUA_NUMBER定义为float(或int)来完成.对于int / float,大小应该是8,但是加倍是16(不是12因为double需要对齐).

lua_TObject由一个类型标记(tt)和一个值联合组成.该联合中最大的东西通常是8字节的双精度(如果是64位,则为8字节指针,但这是32位).其他一切通常是4个字节.监视窗口中的大多数内容看起来非常有效,但lua_Objects看起来很粗略.并且_defaultmeta直接来自另一个lua_TObject,因此如果lua_TObject的大小不同,您的代码和游戏代码将不同意该成员的位置. tt for _defaultmeta应该是5(LUA_TTABLE),但你的看起来可能是一个指针.此外,top,base和_registry的tt字段表示其他具有指针类型值的类型,但gc字段表示您的代码看到的是小整数而不是指针.这些可能是相邻lua_TObjects的tt字段.最重要的是,top和base没有相同的16字节对齐,这些应该是指向同一个lua_TObject数组的指针.

如果你继续遇到麻烦,尝试在修改之前检查你从游戏中获得的lua_State对象,并将它与你在自​​己创建的干净初始化的lua_State中看到的lua_State进行比较.显然,指针地址可能不同,游戏可能会设置一些你不是的内容,但是一些不一致可能仍会跳出来.

如果您可以访问游戏使用的已编译的Lua块,您还可以查看这些块的头信息.这将包含一些有助于匹配Lua配置的信息,包括sizeof(lua_Number).

(但我认为有可能将双打换成浮点数就足够了.)

它还可以帮助您将调试检查添加到您自己的Lua构建中,这可能会在任何有趣的业务情况下提前警告您,至少最初是这样.看起来Lua 5.0允许lua_assert和api_check为此目的而#defined.

祝你好运!

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


1.github代码实践源代码是lua脚本语言,下载th之后运行thmain.lua-netTypevgg-savevgg_cifar10/-S0.0001,报错: 试看看安装lua:报错了,参考这篇文章:ubuntu18.04安装lua的步骤以及出现的问题_weixin_41355132的博客-CSDN博客问题解决,安装成功:情况并没有好转,出现相
此文为搬运帖,原帖地址https://www.cnblogs.com/zwywilliam/p/5999924.html前言在看了uwa之前发布的《Unity项目常见Lua解决方案性能比较》,决定动手写一篇关于lua+unity方案的性能优化文。整合lua是目前最强大的unity热更新方案,毕竟这是唯一可以支持ios热更新的办法。然而作
Rime输入法通过定义lua文件,可以实现获取当前时间日期的功能。1.TIMERime是一款可以高度自定义的输入法,相关教程可以查看往期文章,关于时间获取是指输入一个指定关键字,输出当前时间,效果如下(我定义了time关键字):实现如下:①在用户文件夹中新建一个rime.lua文件加入如下代码 ti
localfunctiongenerate_action(params)localscale_action=cc.ScaleTo:create(params.time,params.scale_x,params.scale_y)localfade_action=cc.FadeIn:create(params.time)returncc.Spawn:create(scale_action,fade_action)end
2022年1月11日13:57:45 官方:https://opm.openresty.org/官方文档:https://opm.openresty.org/docs#table-of-contents为什么建议使用opm不建议使用luarocks?http://openresty.org/cn/using-luarocks.html官方解释:请注意!LuaRocks并不是OpenResty官方推荐的装包方式。LuaRoc
在Lua中的table(表),就像c#中的HashMap(哈希表),key和value一一对应。元表:table的一个操作的拓展,里面包含关联了对应的方法,元方法就是其中一个。元方法:当你通过键来访问table的时候,如果这个键没有值,那么Lua就会寻找该table的metatable(假定有metatable)中的__index键。如果__inde
表排序:table.sort(list[,comp])参数list:指定表,可选参数comp:排序函数,无参数时通常按升序排序。排序函数针对表中连续的序列,其间不可以存在空洞或nil,排序函数需要两个形参(对应表中每次参加比较的两个数据),需要一个比较两个形参表达式的返回值,不能含有等于关系,例如>=,<=,==。do
一、安装lua环境1.1安装依赖包[root@centos7~]#yuminstallgccreadline-devel1.2下线lua源码包并解压[root@centos7~]#wgethttp://www.lua.org/ftp/lua-5.3.5.tar.gz[root@centos7~]#tarxvflua-5.3.5.tar.gz-C/usr/local/src1.3进行编译[root@centos7~]
官网OpenResty® 是一个基于 Nginx 与Lua的高性能Web平台,其内部集成了大量精良的Lua库、第三方模块以及大多数的依赖项。用于方便地搭建能够处理超高并发、扩展性极高的动态Web应用、Web服务和动态网关。OpenResty® 通过汇聚各种设计精良的 Nginx 模块(主要由
表参考《lua程序设计》可以认为,表是一种动态分配的对象,程序只能操作指向表的引用(或指针)。除此以外,Lua语言不会进行隐藏的拷贝(hiddencopies)或创建新的表--创建表a={}--创建空表k="x"a[k]=10--键“x”值10a[20]="great"--键20值“great”print(a["x"])-->10
https://github.com/galenho/crossover.git一个跨平台的lua游戏服务器开发框架,该框架采用多线程并发来处理消息,开发者只需要调用相应的接口函数并绑定相应的回调函数即可,在逻辑层表现为单线程的开发模式,使开发者易用,易调试,易维护,易扩展,同时拥有快速的响应能力。   框架使用面
参考链接:https://www.runoob.com/lua/lua-metatables.htmlhttps://www.jianshu.com/p/cb945e7073a3 元表是一个table,可以让我们改变table的行为,每个行为有对应的元方法例如,对table进行设置键值,查找键值,运算等,就会触发对应的元方法1--__index:table被访问时,如果找不到这
https://github.com/yuin/gopher-luahttps://github.com/yuin/gopher-lua Lua5.1ReferenceManual-contentshttp://www.lua.org/manual/5.1/ go中使用luapackagemainimport( lua"github.com/yuin/gopher-lua")funcmain(){ l:=lua.NewState() d
编译问题不要留到运行时才跑出来啊。早上9:00-中午3:00,6个小时,服了自己了。 写了一个测试,springboot+redis+lua执行到redisTemplate.execute(redisScript,idList)的时候一直报错,integer无法转换为string。我一直以为是lua脚本写错了,翻文档翻过来又翻过去,写法变了又变,还是解
        。。是字符串连接符,字典用=号连接,  注意fordoend都是连一起,  注意ifthen,  如果local在函数里,是可以访问,非local出了函数一样能用,  doend代码块也是一样,    注意点号表示,只能key是字符串,  注意括号不是必须
C语言与Lua之间的相互调用详解写一个C调用Lua的Demo编译运行C语言调用Lua编译问题总结正确的编译命令问题1:缺少-lm参数问题2:缺少-ldl参数​1、为什么会出现undefinedreferenceto‘xxxxx’错误?​2、-l参数和-L参数写一个C调用Lua的Demo编译运行add.c内容//你需要
1、动态输出打开E:\study\openresty\openresty-1.19.9.1-win64目录下的confginx.conf文件在server中增加一下代码 location/hello{ default_typetext/html; content_by_lua'ngx.say("<p>hello,world</p>")'; }运行后,效果如下图localhost
参见:lipp/lua-websockets:WebsocketsforLua.(github.com)github网址可能需手动转换lipp.github.com/lua-websockets/>github.com/lipp/lua-websocketswebsockets为底层的类似于TCP、UDP的socket(实现上基于更底层的socket),不同于上层的webserver服务端(Service)需并行地支持多
lua发送消息到rabbitmq,我们选择类库lua-resty-rabbitmqstomp 来完成这个任务。类库安装:进入nginx.conf中 lua_package_path 中对应的目录下的resty目录(没有则创建),执行:wget-chttps:/aw.githubusercontent.com/wingify/lua-resty-rabbitmqstomp/master/libes
1Lua介绍Lua是一门以其性能著称的脚本语言,被广泛应用在很多方面。Lua一般用于嵌入式应用,现在越来越多应用于游戏当中,魔兽世界,愤怒的小鸟都有用到。优势Lua极易嵌入到其他程序,可当做一种配置语言。提升应用性能,比如:游戏脚本,nginx,wireshark的脚本兼容性强,可以直接使用C