【MISC】疑似發現IDA F5插件反編譯時的一個bug

binary來自HITCON2014的stkof,反彙編其中的create函數時,發現printf函數的第三個參數識別錯了。 雖然printf的%d沒有用到第三個參數,但是按理來說,64位程序的參數傳遞順序爲:rdi rsi rdx rcx r8 r9,第三個參數rdx實際上是[rbp-0x78],也就是rax,也就是malloc的返回值。但是IDA F5插件將其識別爲調用malloc的參數,也就
相關文章
相關標籤/搜索