Vector35 / Vector35/binaryninja-api

Support for variable size structure array in decompiler

Aperta
#3,530 1 commento 2 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Component: Core Effort: Medium Impact: Medium
Lingua principale
C++
Stelle
1.3k
Fork
298
Merge medio
5g 5h
PR unite (30g)
19

Descrizione

I've a structure which have a variable sized structure array in it. After importing and setting types it decompiled like this in HLIL:

people people
people.count = 0
people.arr = malloc(0x30)

... (memset )

for (int32_t i = 0; i s<= 3; i = i + 1)
    //expected: people.arr[i].age = i
    people.arr[sx.q(i) * 4] = i
    //expected: people.arr[i].name = "test name"
    *(people.arr + sx.q(i) * 0x10 + 8) = "test name"
    people.count = people.count + 1

print_persons(people: &people)

print_persons

for (int32_t i = 0; i s< 3; i = i + 1)
    printf("Person: %s, Age:%d\n", people->arr[sx.q(i)].name, zx.q(people->arr[sx.q(i)].age))

I guess this is not a bug, but a feature not implemented yet. I could not find an issue for it so creating one for tracking it.

Test code:

typedef struct _person
{
	int age;
	char* name;
}person;

typedef struct _people
{
	int count;
	person* arr;
}people;


void print_persons(people *people)
{
	for (int i = 0; i < 3; i++)
	{
		printf("Person: %s, Age:%d\n", people->arr[i].name, people->arr[i].age);
	}
}

int main()
{
	people people;

	people.count = 0;
	people.arr = malloc(sizeof(person) * 3);

	memset(people.arr, 0, sizeof(person) * 3);

	for (int i = 0; i <= 3; i++)
	{
		people.arr[i].age = i;
		people.arr[i].name = "test name";
		people.count++;
	}

	print_persons(&people);
}

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Start with the supplied C reproduction and compare its current HLIL output with the expected indexed structure-array accesses. Trace the decompiler path responsible for structure-member and pointer-array indexing, then add coverage demonstrating the expected output and verify that both the allocation loop and print_persons example decompile correctly.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
c, cpp
Ambito
compilers, reverse-engineering
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.