Vector35 / Vector35/binaryninja-api
Support for variable size structure array in decompiler
Nessuno ha ancora preso questa issue.
- Lingua principale
- C++
- Stelle
- 1.3k
- Fork
- 298
- Merge medio
- 5g 5h
- PR unite (30g)
- 19
Descrizione
I've a structure which have a variable sized structure array in it. After importing and setting types it decompiled like this in HLIL:
people people
people.count = 0
people.arr = malloc(0x30)
... (memset )
for (int32_t i = 0; i s<= 3; i = i + 1)
//expected: people.arr[i].age = i
people.arr[sx.q(i) * 4] = i
//expected: people.arr[i].name = "test name"
*(people.arr + sx.q(i) * 0x10 + 8) = "test name"
people.count = people.count + 1
print_persons(people: &people)
print_persons
for (int32_t i = 0; i s< 3; i = i + 1)
printf("Person: %s, Age:%d\n", people->arr[sx.q(i)].name, zx.q(people->arr[sx.q(i)].age))
I guess this is not a bug, but a feature not implemented yet. I could not find an issue for it so creating one for tracking it.
Test code:
typedef struct _person
{
int age;
char* name;
}person;
typedef struct _people
{
int count;
person* arr;
}people;
void print_persons(people *people)
{
for (int i = 0; i < 3; i++)
{
printf("Person: %s, Age:%d\n", people->arr[i].name, people->arr[i].age);
}
}
int main()
{
people people;
people.count = 0;
people.arr = malloc(sizeof(person) * 3);
memset(people.arr, 0, sizeof(person) * 3);
for (int i = 0; i <= 3; i++)
{
people.arr[i].age = i;
people.arr[i].name = "test name";
people.count++;
}
print_persons(&people);
}
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Start with the supplied C reproduction and compare its current HLIL output with the expected indexed structure-array accesses. Trace the decompiler path responsible for structure-member and pointer-array indexing, then add coverage demonstrating the expected output and verify that both the allocation loop and print_persons example decompile correctly.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- c, cpp
- Ambito
- compilers, reverse-engineering
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100