-
-
[求助]求大佬解释一下这个有毒的mips程序
-
发表于:
2018-5-22 17:32
6461
-
一个mips程序,放ida里,有很多类似于这样的片段:
两个问题:
1、搞不懂为什么传参指令在跳转指令之后,关键是ida还识别出来了。
调试了一波,程序也没报错。每次都是jalr那句执行了,然后执行jalr下面的一句,然后再执行去jalr要跳转去的函数……简直有毒=。=
猜想是不是指令优化神马的导致了这样的结果,但是查阅了一下资料,自己也试了下mips程序开启gcc编译优化,也没看到这样的现象。
2、
这个程序的传参我有点看不懂。就比如上图的$s0,往上翻看可知其来自于
addiu $s0, $sp, 0x58+var_3C
可程序里并没有哪个地方对0x58+var_3C处有过赋值。
恳请大佬解释一波。谢谢了。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!