1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
|
/* Chrysalide - Outil d'analyse de fichiers binaires
* link.c - édition des liens après la phase de désassemblage ARM v7
*
* Copyright (C) 2017-2019 Cyrille Bagard
*
* This file is part of Chrysalide.
*
* Chrysalide is free software; you can redistribute it and/or modify
* it under the terms of the GNU General Public License as published by
* the Free Software Foundation; either version 3 of the License, or
* (at your option) any later version.
*
* Chrysalide is distributed in the hope that it will be useful,
* but WITHOUT ANY WARRANTY; without even the implied warranty of
* MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
* GNU General Public License for more details.
*
* You should have received a copy of the GNU General Public License
* along with Chrysalide. If not, see <http://www.gnu.org/licenses/>.
*/
#include "link.h"
#include <assert.h>
#include <arch/operands/register.h>
#include "operands/reglist.h"
#include "../register.h"
/******************************************************************************
* *
* Paramètres : instr = instruction ARM à traiter. *
* proc = représentation de l'architecture utilisée. *
* context = contexte associé à la phase de désassemblage. *
* format = acès aux données du binaire d'origine. *
* *
* Description : Encadre les sauts à partir de registres ARMv7. *
* *
* Retour : - *
* *
* Remarques : - *
* *
******************************************************************************/
void handle_armv7_conditional_branch_from_register(GArchInstruction *instr, GArchProcessor *proc, GProcContext *context, GExeFormat *format)
{
GArchOperand *op; /* Opérande numérique en place */
GArmRegister *reg; /* Registre matériel manipulé */
op = g_arch_instruction_get_operand(instr, 0);
assert(G_IS_REGISTER_OPERAND(op));
reg = G_ARM_REGISTER(g_register_operand_get_register(G_REGISTER_OPERAND(op)));
if (g_arm_register_get_index(reg) == 14 /* lr */)
g_arch_instruction_set_flag(instr, AIF_RETURN_POINT);
else
{
/**
* On fait un saut mais on ne sait pas vers où !
*
* Dans tous les cas, le flot d'exécution ne continue pas naturellement
* vers l'instruction suivante, donc on marque le branchement comme
* étant un point de retour.
*/
g_arch_instruction_set_flag(instr, AIF_RETURN_POINT);
}
g_object_unref(G_OBJECT(reg));
g_object_unref(G_OBJECT(op));
}
/******************************************************************************
* *
* Paramètres : instr = instruction ARM à traiter. *
* proc = représentation de l'architecture utilisée. *
* context = contexte associé à la phase de désassemblage. *
* format = acès aux données du binaire d'origine. *
* *
* Description : Détecte les fins de procédures à base d'instructions 'pop'. *
* *
* Retour : - *
* *
* Remarques : - *
* *
******************************************************************************/
void handle_armv7_return_from_pop(GArchInstruction *instr, GArchProcessor *proc, GProcContext *context, GExeFormat *format)
{
GArchOperand *op; /* Opérande numérique en place */
GArmV7RegListOperand *reglist; /* Autre version de l'instance */
size_t count; /* Nombre de registres présents*/
size_t i; /* Boucle de parcours */
GArmRegister *reg; /* Registre matériel manipulé */
op = g_arch_instruction_get_operand(instr, 0);
assert(G_IS_ARMV7_REGLIST_OPERAND(op));
reglist = G_ARMV7_REGLIST_OPERAND(op);
count = g_armv7_reglist_count_registers(reglist);
for (i = 0; i < count; i++)
{
reg = G_ARM_REGISTER(g_armv7_reglist_operand_get_register(reglist, i));
if (g_arm_register_get_index(reg) == 15 /* pc */)
g_arch_instruction_set_flag(instr, AIF_RETURN_POINT);
g_object_unref(G_OBJECT(reg));
}
g_object_unref(G_OBJECT(op));
}
|