python与C混编的执行逻辑
0x00 前言
之前遇到过一个C语言调用python的问题,是加载python版本可以在初始化前设置,如果不设置,会使用默认路径/usr/bin/python.
设置方法为在 Py_Initialize
调用前使用Py_SetProgramName
,即可调用指定版本的python
0x01
当然还有一个问题,就是写了一个python脚本load了调用python的C模块,
问题描述
- python模块module1
- 在c中调用module1模块的C代码模块module2
- python代码main.py调用了module2
执行命令
python main.py
简单执行执行流程
main.py -> module2 -> module1
加入变态的执行流程
上面module2只执行一遍,现在为了让module不停的加载销毁引入while循环
while True:
new module2()
module2.foo()
delete module2
问题出现,提示double free or corruption (!prev)
查看堆栈,目标寄存器为0x00,明显是写越界,为什么目标地址是NULL
问题原因
-
在python调用C时,Py_Initialize不会在C中执行,所以无法Py_SetProgramName(当然这是另外一个问题)。
-
在我的代码中,new module2()时,会根据Py_IsInitialized判断python有没有初始化,决定是否初始化module1中使用的ctypes变量,因为while循环中destory了ctypes变量,但是Py_Initialize却不会再次调用(python作为main入口,module2中及时显示调用Py_Initialize也没用),导致这些变量重复free。
小结
python作为main入口,所使用的c模块中及时显示调用Py_Initialize,Py_SetProgramName等函数也是无效的。