x86-64中的数组

问题描述 投票:1回答:1

好吧,我对这里发生的事情有很好的了解。我输入了6个字符,它假定等于$ 0x3a,即58。所以数组遍历每个字符,并用$ 0xf做一个&,其值为15。然后,我没有得到的是它在第39行的操作。例如,如果我输入b然后在其上执行&0xf,则它变成2,在第39行之后,%ecx变成6,我不知道该计算是如何完成的。我认为第39行是x + 4y,所以%rsi +(%rdx * 4)。有人确切知道第39行会发生什么吗?

Dump of assembler code for function phase_5:
0x000055555555547d <+0>:     push   %rbx
0x000055555555547e <+1>:     mov    %rdi,%rbx
0x0000555555555481 <+4>:     callq  0x5555555556fe <string_length>
0x0000555555555486 <+9>:     cmp    $0x6,%eax
0x0000555555555489 <+12>:    jne    0x5555555554bc <phase_5+63>
0x000055555555548b <+14>:    mov    %rbx,%rax
0x000055555555548e <+17>:    lea    0x6(%rbx),%rdi
0x0000555555555492 <+21>:    mov    $0x0,%ecx
0x0000555555555497 <+26>:    lea    0x1622(%rip),%rsi        # 0x555555556ac0 <array.3416>
0x000055555555549e <+33>:    movzbl (%rax),%edx
0x00005555555554a1 <+36>:    and    $0xf,%edx
0x00005555555554a4 <+39>:    add    (%rsi,%rdx,4),%ecx
0x00005555555554a7 <+42>:    add    $0x1,%rax
0x00005555555554ab <+46>:    cmp    %rdi,%rax
0x00005555555554ae <+49>:    jne    0x55555555549e <phase_5+33>
0x00005555555554b0 <+51>:    cmp    $0x3a,%ecx
0x00005555555554b3 <+54>:    je     0x5555555554ba <phase_5+61>
0x00005555555554b5 <+56>:    callq  0x555555555a14 <explode_bomb>
0x00005555555554ba <+61>:    pop    %rbx
0x00005555555554bb <+62>:    retq
0x00005555555554bc <+63>:    callq  0x555555555a14 <explode_bomb>
0x00005555555554c1 <+68>:    jmp    0x55555555548b <phase_5+14>
assembly x86-64 reverse-engineering
1个回答
0
投票
数组'array.3416'包含16个4字节值。您输入的字母(它们的右十六进制数字)将用作该数组的索引。

索引可以有16个可能的索引值:0 .. 15。第36行中的and操作采用输入字符的最右边十六进制数字(ASCII码&0xF:'@'=> 0,'A'=> 1,'B'=> 2,...,'O'= > 15,“ P” => 0,“ Q” => 1,...)。

© www.soinside.com 2019 - 2024. All rights reserved.