捉虫笔记(四)之 空格引发的悬案 捉虫小记阅读理解答案
itomcoil 2024-12-23 11:07 15 浏览
空格引发的悬案
1、描述现象:
在代码中有一段利用rmdir指令删除目录代码,但是有用户反馈一直删除失败,但是没有看到错误的日志信息,正好有同事能复现,所以今天好好探究一番。
2、思考过程
很好奇的一点就是为什么有的环境就是正常。
首先想到2个问题:
①代码有没有执行。
②假如执行,有没有错误。
关于这两个问题都有个难点,我该如何下断点:
2.1、分析代码是否执行
删除目录的代码其实利用Python代码执行rmdir命令行,伪代码如下:
subprocess.Popen('rmdir /S /Q %s' % to_del, shell=True, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
第一个问题下断点的难点在于,这段代码是在python中,同事的是发布版本没法直接调试python代码。
第二个难点就是在python环境中又起了一个进程,这个临时进程生命周期很短,如何attach上去呢。
如果找不到合适的断点后续分析使将无法下手。
起身走到阳台,思考几分钟,即是python的启动命令行,那么势必会创建新的进程。既如此那我可以利用WinDbg在CreateProcess函数下断点,
在创建进程时有两个版本的函数CreateProcessA和CreateProcessW,在不确定是哪个函数时,这两个函数我们的都要下断点。
此时我们配置下远程调试,连接到同事的电脑上。
输入如下指令:
bm kernelbase!CreateProcess?
0: 00007ffa`8d1a0870 @!"KERNELBASE!CreateProcessA"
1: 00007ffa`8d1a07f0 @!"KERNELBASE!CreateProcessW"
确认是这个思路,启动exe。挂上WinDbg下个断点来一个触发操作。
果然收到断点事件,查看下堆栈信息,调用的unicode版本的函数:
0:000> k
# Child-SP RetAddr Call Site
00 00000015`b55fd5c8 00007ffa`8e28cef4 KERNELBASE!CreateProcessW
01 00000015`b55fd5d0 00007ff9`ff1a7fe0 KERNEL32!CreateProcessWStub+0x54
02 00000015`b55fd630 00007ff9`ff1a3004 xxx!_winapi_CreateProcess_impl+0x300
下面栈省略。。。
从MSDN官网文档再看这个出的原型:
creationResult = CreateProcess(
NULL, // No module name (use command line)
cmdLine, // Command line
NULL, // Process handle not inheritable
NULL, // Thread handle not inheritable
FALSE, // Set handle inheritance to FALSE
NORMAL_PRIORITY_CLASS | CREATE_NEW_CONSOLE | CREATE_NEW_PROCESS_GROUP, // creation flags
NULL, // Use parent's environment block
NULL, // Use parent's starting directory
&startupInfo, // Pointer to STARTUPINFO structure
&processInformation); // Pointer to PROCESS_INFORMATION structure
第二个参数就是命令行的参数,值放在rdx寄存器中,执行如下命令:
0:000> du rdx
0000028e`c4d2a310 "C:\windows\system32\cmd.exe /c ""
0000028e`c4d2a350 "rmdir /S /Q F:\work\project 中文\Loca"
0000028e`c4d2a390 "lData\BackUp\ProjectName001\wo"
0000028e`c4d2a3d0 "rkTD\workTD_backup_2024-08-30"
0000028e`c4d2a410 "-11-18-52 - 副本""
在这里下断点还有个小技巧,就是断点命中,让其自动打印参数:
0:000> bm kernelbase!CreateProcess? "du rdx"
breakpoint 0 redefined
0: 00007ffa`8d1a0870 @!"KERNELBASE!CreateProcessA"
breakpoint 1 redefined
1: 00007ffa`8d1a07f0 @!"KERNELBASE!CreateProcessW"
找到命令行参数果然就是我要删除的目录。
到这里排除第一个疑问,其实代码是执行。
2.2、代码执行出错了?
接下来就是证明第2个问题:为什么执行行为不是我期待的。
这个进程是python启动,执行完进程就退出,我根本没有机会截停这个过程怎么办。于是我心生一计,我可以直接把启动进程的参数复制出来,直接在CMD中
模拟执行,再把WinDbg挂在cmd过程中就可以。
那么新的问题来了,断点在哪里下。
在CMD中执行的命令是rmdir,我在想肯定是执行Win32API函数删除目录,去MSDN官网去找对应的API,果然找到一个RemoveDirectory来下个断点。
复制当时的目录,F:\work\project 中文\LocalData\BackUp\ProjectName001\workTD\workTD_backup_2024-08-30-11-18-52 - 副本,打开cmd命令行。
先用WinDbg attach上,下个断点,在这里我不确定调用的是哪个函数,所以都下了断点。后面就是打印参数,按照unicode和ASIIC方式打印。
0:004> bm *!RemoveDirectory? "du rcx;da rcx"
0: 00007ffa`8d1cf3b0 @!"KERNELBASE!RemoveDirectoryW"
1: 00007ffa`8d27e980 @!"KERNELBASE!RemoveDirectoryA"
2: 00007ffa`8e295250 @!"KERNEL32!RemoveDirectoryA"
3: 00007ffa`8e295260 @!"KERNEL32!RemoveDirectoryW"
4: 00007ffa`8eac48e8 @!"SHELL32!RemoveDirectoryW"
在cmd中执行
rmdir F:\work\project 中文\LocalData\BackUp\ProjectName001\workTD\workTD_backup_2024-08-30-11-18-52 - 副本
WinDbg立马断点下来,这里初现端倪,文件路径被截断了。
0:004> g
000001cc`fbf1f4e0 "F:\work\project"
000001cc`fbf1f4e0 "F"
KERNELBASE!RemoveDirectoryW:
00007fff`5cf7f3b0 48895c2408 mov qword ptr [rsp+8],rbx ss:00000056`7fd0f010=000001ccfbf17c56
看下堆栈信息:
0:000> k
# Child-SP RetAddr Call Site
00 00000056`7fd0f008 00007ff6`a0f6aab0 KERNELBASE!RemoveDirectoryW
01 00000056`7fd0f010 00007ff6`a0f5c862 cmd!RdWork+0x197dc
02 00000056`7fd0f360 00007ff6`a0f5bea1 cmd!FindFixAndRun+0x242
03 00000056`7fd0f800 00007ff6`a0f6ebf0 cmd!Dispatch+0xa1
04 00000056`7fd0f890 00007ff6`a0f68ecd cmd!main+0xb418
05 00000056`7fd0f930 00007fff`5dc07374 cmd!__mainCRTStartup+0x14d
06 00000056`7fd0f970 00007fff`5f49cc91 KERNEL32!BaseThreadInitThunk+0x14
07 00000056`7fd0f9a0 00000000`00000000 ntdll!RtlUserThreadStart+0x21
此时依旧是老套路,查看KERNELBASE!RemoveDirectoryW原型,发现第一个参数就是路径地址,此时发现路径已经被截断
0:000> du rcx
000001cc`fbf1f4e0 "F:\work\project"
至此可以分析出导致的原因,路径被截断。再仔细对比分析发现路径中存在了空格。
我们再接着往下分析,更加验证之前的猜想。
再从堆栈分析,当前的栈执行完之后会返回的地址00007ff6a0f5c862 ,可以反汇编看下cmd!FindFixAndRun+0x242执行逻辑:
0:000> u cmd!RdWork+0x197dc
cmd!RdWork+0x197dc:
00007ff6`a0f6aab0 0f1f440000 nop dword ptr [rax+rax]
00007ff6`a0f6aab5 85c0 test eax,eax
00007ff6`a0f6aab7 0f85a769feff jne cmd!RdWork+0x190 (00007ff6`a0f51464)
00007ff6`a0f6aabd 48ff15148b0100 call qword ptr [cmd!_imp_GetLastError (00007ff6`a0f835d8)]
00007ff6`a0f6aac4 0f1f440000 nop dword ptr [rax+rax]
00007ff6`a0f6aac9 33d2 xor edx,edx
00007ff6`a0f6aacb 8bc8 mov ecx,eax
00007ff6`a0f6aacd 8bd8 mov ebx,eax
此时我们在00007ff6a0f6aabd下个断点,输入单步执行指令g,
0:000> g
Breakpoint 2 hit
cmd!RdWork+0x197e9:
00007ff6`a0f6aabd 48ff15148b0100 call qword ptr [cmd!_imp_GetLastError (00007ff6`a0f835d8)] ds:00007ff6`a0f835d8={KERNELBASE!GetLastError (00007fff`5cf3b610)}
这里提示调用的KERNELBASE!GetLastError来查找错误。再执行p,单步执行一次,让这条语句执行完。
此时我们调用!glt,就可以获取到当前的错误码。
0:000> !gle
LastErrorValue: (Win32) 0x2 (2) - The system cannot find the file specified.
LastStatusValue: (NTSTATUS) 0xc0000034 - Object Name not found.
果然和上面的分析一致。
此时你设想下,要是你的路径下存在F:\work\project被删除了,那是多么可怕的事件。
3、解决方案
解决方案很简单,就是在路径上加上双引号就可以了。
subprocess.Popen('rmdir /S /Q \"%s\"' % to_del, shell=True, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
相关推荐
- PS小技巧 调整命令,让人物肤色变得更加白皙 #后期修图
-
我们来看一下如何去将人物的皮肤变得更加的白皙。·首先选中图层,Ctrl键加J键复制一层。·打开这里的属性面板,选择快速操作删除背景,这样就会将人物进行单独的抠取。·接下来在上方去添加一个黑白调整图层,...
- 把人物肤色提亮的方法和技巧
-
PS后期调白肤色提亮照片的方法。一白遮百丑,所以对于Photoshop后期来说把人物肤色调白是一项非常重要的任务。就拿这张素材图片来说,这张素材图片人脸的肤色主要偏红、偏黄,也不够白皙,该怎样对它进行...
- 《Photoshop教程》把美女图片调成清爽色彩及润肤技巧
-
关注PS精品教程,每天不断更新~~室内人物图片一般会偏暗,人物脸部、肤色及背景会出现一些杂点。处理之前需要认真的给人物磨皮及美白,然后再整体润色。最终效果原图一、用修补工具及图章工具简单去除大一点的黑...
- PS后期对皮肤进行美白的技巧
-
PS后期进行皮肤美白的技巧。PS后期对皮肤进行美白的技巧:·打开素材图片之后直接复制原图。·接下来直接点击上方的图像,选择应用图像命令。·在通道这里直接选择红通道,混合这里直接选择柔光,然后点击确定。...
- 493 [PS调色]调模特通透肤色
-
效果对比:效果图吧:1、光位图:2、拍摄参数:·快门:160;光圈:8;ISO:1003、步骤分解图:用曲线调整图层调出基本色调。用可选颜色调整图层调整红色、黄色、白色和灰色4种颜色的混合比例。用色彩...
- 先选肤色再涂面部,卡戴珊的摄影师透露:为明星拍完照后怎么修图
-
据英国媒体12月17日报道,真人秀明星金·卡戴珊终于承认,她把女儿小北P进了家族的圣诞贺卡,怪不得粉丝们都表示这张贺卡照得非常失败。上周,这位39岁的女星遭到了一些粉丝针对这张照片的批评,她于当地时间...
- 如何在PS中运用曲线复制另一张照片的色调
-
怎样把另一张作品的外观感觉,套用到自己的照片上?单靠肉眼来猜,可能很不容易,而来自BenSecret的教学,关键是在PS使用了两个工具,让你可以准确比较两张照片的曝光、色调与饱和度,方便你调整及复制...
- PS在LAB模式下调出水嫩肤色的美女
-
本PS教程主要使用Photoshop使用LAB模式调出水嫩肤色的美女,教程调色比较独特。作者比较注重图片高光部分的颜色,增加质感及肤色调红润等都是在高光区域完成。尤其在Lab模式下,用高光选区调色后图...
- 在Photoshop图像后期处理中如何将人物皮肤处理得白皙通透
-
我们在人像后期处理中,需要将人物皮肤处理的白皙通透,处理方法很多,大多数都喜欢使用曲线、磨皮等进行调整,可以达到亮但是不透,最终效果往往不是很好,今天就教大家一种如何将任务皮肤处理得白皙通透,希望能帮...
- PS调色自学教程:宝宝照片快速调通透,简单实用!
-
PS调色自学教程:宝宝照片快速调通透。·首先复制图层,然后选择进入ACR滤镜,选择曲线锁定照片的亮部,也就高光位置,其他部位补亮一点,尤其是阴影的部位补亮多一些,让画面的层次均匀一点。·然后回到基本项...
- 【干货】如何利用PS进行人物美化
-
人物图像美化在Photoshop中非常常用,Photoshop作为一款功能强大的图像处理软件,不仅可以对人像进行基本的调色、美化和修复等处理,还可以改变人物的线条和幅度,如调整脸部器官和脸型的大小、调...
- 教大家一种可以快速把肤色处理均匀的方法@抖音短视频
-
快速把肤色处理均匀的方法。今天教大家一种可以快速把肤色处理均匀的方法。像这张照片整体肤色走紫红色,但是局部偏黄缘处理起来非常的麻烦。其实我们只需要新建空白图层,图层混合模式更改为颜色,再选择画笔工具把...
- PS调色教程 利用RAW调出干净通透的肤色
-
要么不发,要么干货。后期教程来噜~用RAW调出干净通透的肤色。这次终于不会原片比PS后好看了吧。如果你依然这么觉得,请不要残忍的告诉我这个事实,泪谢TAT)附送拍摄花絮,感谢各位的支持更多风格请关注m...
- photoshop后期皮肤变白的技巧
-
PS后期皮肤变白的技巧。1.PS后期让皮肤变白的方法有很多种,接下来教你一种非常简单容易上手的方法。2.打开素材图片之后,直接在小太极下拉框的位置添加一个纯色调整图层,颜色设置一个纯白色,点击...
- Photoshop调出人物的淡雅粉嫩肤色教程
-
本教程主要使用Photoshop调出人物的淡雅粉嫩肤色教程,最终的效果非常的通透迷人,下面让我们一起来学习.出自:86ps效果图:原图:1、打开原图复制一层。2、用Topaz滤镜磨皮(点此下载)。3、...
- 一周热门
- 最近发表
- 标签列表
-
- ps像素和厘米换算 (32)
- ps图案在哪里 (33)
- super().__init__ (33)
- python 获取日期 (34)
- 0xa (36)
- super().__init__()详解 (33)
- python安装包在哪里找 (33)
- linux查看python版本信息 (35)
- python怎么改成中文 (35)
- php文件怎么在浏览器运行 (33)
- eval在python中的意思 (33)
- python安装opencv库 (35)
- python div (34)
- sticky css (33)
- python中random.randint()函数 (34)
- python去掉字符串中的指定字符 (33)
- python入门经典100题 (34)
- anaconda安装路径 (34)
- yield和return的区别 (33)
- 1到10的阶乘之和是多少 (35)
- python安装sklearn库 (33)
- dom和bom区别 (33)
- js 替换指定位置的字符 (33)
- python判断元素是否存在 (33)
- sorted key (33)