简单赋值语句的逆向

signed int __fastcall sub_401020(int a1)
{
  signed int v1; // edx@1
  signed int result; // eax@2

  v1 = 0;
  do
  {
    result = 0;
    do
    {
      *(_DWORD *)a1 = 0xFFEEFFEE;
      if ( !v1 )
      {
        *(_DWORD *)(a1 + 4) = 0xFEFEFEFE;
LABEL_5:
        *(_DWORD *)(a1 + 8) = 0xEFEFEFEF;
        goto LABEL_6;
      }
      *(_DWORD *)(a1 + 4) = 0xEFEFEFEF;
      if ( v1 != 9 )
        goto LABEL_5;
      *(_DWORD *)(a1 + 8) = 0xFEFEFEFE;
LABEL_6:
      if ( !result )
      {
        *(_DWORD *)(a1 + 12) = 0xFEFEFEFE;
LABEL_8:
        *(_DWORD *)(a1 + 16) = 0xEFEFEFEF;
        goto LABEL_9;
      }
      *(_DWORD *)(a1 + 12) = 0xEFEFEFEF;
      if ( result != 9 )
        goto LABEL_8;
      *(_DWORD *)(a1 + 16) = 0xFEFEFEFE;
LABEL_9:
      ++result;
      a1 += 20;
    }
    while ( result < 9 );
    ++v1;
  }
  while ( v1 < 9 );
  return result;
}


先贴出来IDA逆向之后的代码,然后一一来分析

题目来自于:百度杯十一月第三场Reverse03


两个do-while嵌套,然后范围都是0-9,可以看作两个for循环,即写成这样:

for(i=0;i<9;i++)
    for(j=0;j<9;j++){
    …………
    }

然后,省略号里面都是赋值语句,首先注意赋值的对象:

*(_DWORD *)(a1)
*(_DWORD *)(a1 + 4)
*(_DWORD *)(a1 + 8)
*(_DWORD *)(a1 + 12)
*(_DWORD *)(a1 + 16)
然后,LABEL_9的地方有:a1 += 20
所以这里的指针相当于是控制了5个数组,每次a1自增加之后,会要给5个数组的横坐标为v1,纵坐标为result的地方赋值(之后就用i,j了)
不妨设5个数组为a1,a2,a3,a4,a5
那么,a1数组都是同一个数:0xFFEEFFEE(代码中出现a1的地方只有一次)
a2和a4也比较好判断,因为相当于有个if-else代码:

      if ( !v1 )
      {
        *(_DWORD *)(a1 + 4) = 0xFEFEFEFE;
LABEL_5:
        *(_DWORD *)(a1 + 8) = 0xEFEFEFEF;
        goto LABEL_6;
      }
      *(_DWORD *)(a1 + 4) = 0xEFEFEFEF;

a2,也就是这里的(a1+4),可以看到,i为0的时候,赋值为0xFEFEFEFE,i不为0的时候,赋值为0xEFEFEFEF
a4同理不作分析
a3和a5是比较难判断的,自己一开始也判断错了,默认为跟a2和a4的格式相同
注意这样的if语句:
      if ( !v1 )
      {
        *(_DWORD *)(a1 + 4) = 0xFEFEFEFE;
LABEL_5:
        *(_DWORD *)(a1 + 8) = 0xEFEFEFEF;
        goto LABEL_6;
      }
      *(_DWORD *)(a1 + 4) = 0xEFEFEFEF;
      if ( v1 != 9 )
        goto LABEL_5;
      *(_DWORD *)(a1 + 8) = 0xFEFEFEFE;

goto语句:
当i不为0,会跳转到LABEL_5,执行(a1+8)的0xEFEFEFEF的赋值,然后跳转到LABEL_6
当i为0,也会执行(a1+8)的0xEFEFEFEF的赋值,然后跳转到LABEL_6
所以,*(_DWORD *)(a1 + 8) = 0xFEFEFEFE这个代码是执行不到的干扰代码
也即:a3中所有元素都是0xEFEFEFEF


下面把每个数组元素列出来:
设0xFFEEFFEE为0,0xFEFEFEFE为1,0xEFEFEFEF为2
那么各个数组分别为:


a1:
0 0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0 0

a2:
1 1 1 1 1 1 1 1 1
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2

a3:
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2

a4:
1 2 2 2 2 2 2 2 2
1 2 2 2 2 2 2 2 2
1 2 2 2 2 2 2 2 2
1 2 2 2 2 2 2 2 2
1 2 2 2 2 2 2 2 2
1 2 2 2 2 2 2 2 2
1 2 2 2 2 2 2 2 2
1 2 2 2 2 2 2 2 2
1 2 2 2 2 2 2 2 2

a5:
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2
2 2 2 2 2 2 2 2 2

然后继续~~~

完整版题解在这儿:

reverse

全部评论

相关推荐

头像
10-13 18:10
已编辑
东南大学 C++
。收拾收拾心情下一家吧————————————————10.12更新上面不知道怎么的,每次在手机上编辑都会只有最后一行才会显示。原本不想写凉经的,太伤感情了,但过了一天想了想,凉经的拿起来好好整理,就像象棋一样,你进步最快的时候不是你赢棋的时候,而是在输棋的时候。那废话不多说,就做个复盘吧。一面:1,经典自我介绍2,项目盘问,没啥好说的,感觉问的不是很多3,八股问的比较奇怪,他会深挖性地问一些,比如,我知道MMU,那你知不知道QMMU(记得是这个,总之就是MMU前面加一个字母)4,知不知道slab内存分配器-&gt;这个我清楚5,知不知道排序算法,排序算法一般怎么用6,写一道力扣的,最长回文子串反问:1,工作内容2,工作强度3,关于友商的问题-&gt;后面这个问题问HR去了,和中兴有关,数通这个行业和友商相关的不要提,这个行业和别的行业不同,别的行业干同一行的都是竞争关系,数通这个行业的不同企业的关系比较微妙。特别细节的问题我确实不知道,但一面没挂我。接下来是我被挂的二面,先说说我挂在哪里,技术性问题我应该没啥问题,主要是一些解决问题思路上的回答,一方面是这方面我准备的不多,另一方面是这个面试写的是“专业面试二面”,但是感觉问的问题都是一些主管面/综合面才会问的问题,就是不问技术问方法论。我以前形成的思维定式就是专业面会就是会,不会就直说不会,但事实上如果问到方法论性质的问题的话得扯一下皮,不能按照上面这个模式。刚到位置上就看到面试官叹了一口气,有一些不详的预感。我是下午1点45左右面的。1,经典自我介绍2,你是怎么完成这个项目的,分成几个步骤。我大致说了一下。你有没有觉得你的步骤里面缺了一些什么,(这里已经在引导我往他想的那个方向走了),比如你一个人的能力永远是不够的,,,我们平时会有一些组内的会议来沟通我们的所思所想。。。。3,你在项目中遇到的最困难的地方在什么方面4,说一下你知道的TCP/IP协议网络模型中的网络层有关的协议......5,接着4问,你觉得现在的socket有什么样的缺点,有什么样的优化方向?6,中间手撕了一道很简单的快慢指针的问题。大概是在链表的倒数第N个位置插入一个节点。————————————————————————————————————10.13晚更新补充一下一面说的一些奇怪的概念:1,提到了RPC2,提到了fu(第四声)拷贝,我当时说我只知道零拷贝,知道mmap,然后他说mmap是其中的一种方式,然后他问我知不知道DPDK,我说不知道,他说这个是一个高性能的拷贝方式3,MMU这个前面加了一个什么字母我这里没记,别问我了4,后面还提到了LTU,VFIO,孩子真的不会。
走呀走:华子二面可能会有场景题的,是有些开放性的问题了
点赞 评论 收藏
分享
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务