首页
社区
课程
招聘
[求助]求大佬解释一下这个有毒的mips程序
2018-5-22 17:32 5897

[求助]求大佬解释一下这个有毒的mips程序

2018-5-22 17:32
5897
一个mips程序,放ida里,有很多类似于这样的片段:

两个问题:
1、搞不懂为什么传参指令在跳转指令之后,关键是ida还识别出来了。
调试了一波,程序也没报错。每次都是jalr那句执行了,然后执行jalr下面的一句,然后再执行去jalr要跳转去的函数……简直有毒=。=
猜想是不是指令优化神马的导致了这样的结果,但是查阅了一下资料,自己也试了下mips程序开启gcc编译优化,也没看到这样的现象。
2、 这个程序的传参我有点看不懂。就比如上图的$s0,往上翻看可知其来自于
addiu   $s0, $sp, 0x58+var_3C
可程序里并没有哪个地方对0x58+var_3C处有过赋值。

恳请大佬解释一波。谢谢了。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
  • test (8.66kb,2次下载)
收藏
免费 0
打赏
分享
最新回复 (3)
雪    币: 42
活跃值: (152)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
抓狂的小丸子 2018-5-24 10:26
2
0
https://bbs.pediy.com/thread-217855.htm
雪    币: 871
活跃值: (627)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
八岛 1 2018-5-29 10:04
3
0
跟arm差不多  ,应该是流水线造成的吧
雪    币: 44
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
云来雾去 2018-11-5 08:27
4
0
mips的分支延迟槽
游客
登录 | 注册 方可回帖
返回