Инициализация массивов в контексте реверс-инжиниринга | OTUS
⚡ Подписка на курсы OTUS!
Интенсивная прокачка навыков для IT-специалистов!
Подробнее

Курсы

Программирование
Python Developer. Professional
-3%
Разработчик на Spring Framework
-5%
iOS Developer. Professional
-8%
Golang Developer. Professional
-6%
Базы данных
-12%
Agile Project Manager
-5%
Android Developer. Professional
-11%
Microservice Architecture
-5%
C++ Developer. Professional
-5%
Highload Architect
-6%
JavaScript Developer. Basic
-8%
Backend-разработчик на PHP
-9%
Архитектура и шаблоны проектирования C# Developer. Professional
-9%
Team Lead
-6%
Kotlin Backend Developer
-9%
Разработчик программных роботов (RPA) на базе UiPath и PIX Unity Game Developer. Basic Разработчик голосовых ассистентов и чат-ботов Node.js Developer Интенсив «Оптимизация в Java» Супер - интенсив по паттернам проектирования Супер - интенсив по Kubernetes iOS Developer. Basic Супер-интенсив «СУБД в высоконагруженных системах» Супер-интенсив "Tarantool"
Инфраструктура
DevOps практики и инструменты
-12%
Базы данных
-12%
Network engineer. Basic
-10%
Network engineer
-4%
Инфраструктурная платформа на основе Kubernetes
-6%
Экспресс-курс по управлению миграциями (DBVC)
-10%
Мониторинг и логирование: Zabbix, Prometheus, ELK
-10%
Administrator Linux. Professional
-6%
Разработчик IoT
-13%
Основы Windows Server Cloud Solution Architecture Разработчик голосовых ассистентов и чат-ботов VOIP инженер Супер-практикум по работе с протоколом BGP NoSQL Супер-практикум по использованию и настройке GIT Супер-интенсив «СУБД в высоконагруженных системах» Экспресс-курс «IaC Ansible»
Специализации Курсы в разработке Подготовительные курсы
+7 499 938-92-02

Инициализация массивов в контексте реверс-инжиниринга

Revers_Deep_30.3-5020-f07184.png

Понимание, как применяются и выглядят в машинном коде массивы, позволит вам продвинуться в изучении такого направления, как реверс-инжиниринг. В этой статье мы будем использовать для дизассемблирования 64-битную версию IDA Pro и язык программирования «Си», что следует учитывать, если вы захотите выполнить все действия самостоятельно. Итак, вперёд!

В первую очередь, рассмотрим код массивов:

void BasicArrays() {
    // объявляем массив с константным размером
    int litArray[10];

    // объявляем массив с динамическим размером (массив переменного размера)
    int ArraySize = 10;
    int varArray[ArraySize];

    // объявляем массив с предопределёнными значениями
    int objArray[10] = {0,1,2,3,4,5,6,7,8,9};

    // записываем элемент массива по индексу
    litArray[0] = 1337;

    // выполняем чтение элемента из массива
    int leet = litArray[0];

    // создаём матрицу с константным размером
    int litMatrix[13][37];

    // создаём матрицу переменного размера
    int rows = 13;
    int cols = 37;

    int varMatrix[rows][cols];

    // вводим значения в матрицу
    varMatrix[4][20] = 1337;

    // получаем значения элемента матрицы
    int MatrixLeet = varMatrix[4][20];
}

Итак, перед нами всего 12 строк кода, но на практике они превращаются в весьма внушительный блок машинного кода. Что же, будем рассматривать машинный код более тщательно:

// объявляем массив с константным размером
    int litArray[10];

Дизассемблированный вид объявления массива с литералом:

reverse_dev_pic_2_1-20219-e1c26e.jpeg

В процессе инициализации массива с константным размером компилятор инициализирует длину нашего массива через локальную переменную. При этом в процессе компиляции выделяется место лишь под одно значение массива litArray[0].

Именно оно и станет использоваться (вы можете увидеть это на нижеследующем скриншоте). Данный приём даёт возможность компилятору существенно повысить производительность приложений.

reverse_dev_pic_3_1-20219-8fd9a2.jpeg

// объявляем массив с динамическим размером (массив переменного размера)
    int ArraySize = 10;
    int varArray[ArraySize];

Машинный код:

reverse_dev_pic_4_1-20219-c69a3b.jpeg

Для начала длина массива сохраняется в локальную переменную ArraySize, потом вычисляется минимальное и максимальное индексное значение и длина всего массива, потом под неё выделяется память.

// объявляем массив с предопределёнными значениями
    int objArray[10] = {0,1,2,3,4,5,6,7,8,9};

Машинный код:

reverse_dev_pic_5_1-20219-8d04c7.jpeg

Во время объявления массива с предопределёнными значениями компилятор выполняет сохранение каждого значения в свою переменную, представленную индексом массива (к примеру objArray4 = objArray[4]).

    // записываем элемент массива по индексу
    litArray[0] = 1337;

Машинный код:

reverse_dev_pic_6_1-20219-c7b726.jpeg

Точно так же, как и в случае с предопределёнными значениями, компилятор создаст новую переменную для указанного индексного значения при инициализации элемента массива посредством индекса.

    // читаем элемента из массива
    int leet = litArray[0];

Машинный код:

reverse_dev_pic_7_1-20219-fe4410.jpg

Во время извлечения элемента массива значение элемента будет взято по указанному индексу и записано в необходимую переменную.

    // создаём матрицу динамического размера
    int rows = 13;
    int cols = 37;

    int varMatrix[rows][cols];

Машинный код:

reverse_dev_pic8_1-20219-926c75.jpeg

В процессе создания матрицы поначалу её размер устанавливается согласно значениям row и col. Далее рассчитываются минимальный и максимальный индексы для столбцов и строк, используемых при расчёте базового местоположения и общего размера матрицы в памяти.

    // вводим значения в матрицу
    varMatrix[4][20] = 1337;

Машинный код:

reverse_dev_pic_9_1-20219-2a1384.jpeg

В процессе ввода в матрицу поначалу определяем местоположение нужного элемента массива с применением базового местоположения матрицы. Далее содержимое указанного элемента массива устанавливаем на желаемое входное значение (т. е. 1337).

    // получаем значение элемента матрицы
    int MatrixLeet = varMatrix[4][20];

Машинный код:

reverse_dev_pic_10_1-20219-0bdbd3.jpeg

В процессе извлечении значения из матрицы производятся те же вычисления, что и при внесении в неё значения. Но при этом ничего не записывается, т. к. содержимое извлекается и записывается в необходимую переменную (к примеру, MatrixLeet).

Теперь, когда у нас есть понимание, как массивы применяются и выглядят в машинном коде, можно переходить к указателям. Но об этом поговорим в следующий раз.

Источник

Не пропустите новые полезные статьи!

Спасибо за подписку!

Мы отправили вам письмо для подтверждения вашего email.
С уважением, OTUS!

Автор
0 комментариев
Для комментирования необходимо авторизоваться