[*] Binary protection state of rdisc6
RELRO CANARY NX PIE RPATH RUNPATH SYMBOLS
No RELRO No Canary found NX disabled No PIE No RPATH No RUNPATH No Symbols
[*] Function sprintf tear down of rdisc6
sw s4, 0x2c(sp)
sw s3, 0x28(sp)
sw s2, 0x24(sp)
sw s1, 0x20(sp)
sw s0, 0x1c(sp)
sw gp, 0x10(sp)
lw t9, -sym.imp.strlen(gp)
move s0, a1
jalr t9
move s6, a0
lw gp, 0x10(sp)
move a0, s0
lw t9, -sym.imp.strlen(gp)
nop
jalr t9
move s3, v0
lw gp, 0x10(sp)
addu v0, s3, v0
lw t9, -sym.imp.malloc(gp)
nop
jalr t9
addiu a0, v0, 2
lw gp, 0x10(sp)
beqz v0, 0x402694
move s4, v0
lw t9, -sym.imp.sprintf(gp)
lw s1, -obj.script_env(gp)
lui a1, 0x40
addiu a1, a1, 0x4e28
move a3, s0
move a0, v0
jalr t9
move a2, s6
lw v0, (s1)
lw gp, 0x10(sp)
beqz v0, 0x4025bc
move s2, v0
move s1, zero
b 0x402594
addiu s7, zero, 0x3d
jalr t9
addiu s1, s1, 1
lw gp, 0x10(sp)
bnez v0, 0x402594
addu v1, s0, s3
lb v0, (v1)
--
nop
lw t9, -sym.imp.puts(gp)
lui a0, 0x40
jalr t9
addiu a0, a0, 0x4f4c
lw gp, 0x20(sp)
lui a0, 0x40
lw v0, -0x7f28(gp)
lw t9, -sym.imp.fputs(gp)
lw a1, (v0)
jalr t9
addiu a0, a0, 0x4ef4
lw gp, 0x20(sp)
lbu s1, 4(s2)
nop
beqz s1, 0x4031c8
nop
beqz s5, 0x403188
lui a0, 0x40
lw t9, -sym.imp.printf(gp)
addiu a0, a0, 0x4f14
jalr t9
move a1, s1
lw gp, 0x20(sp)
nop
lw t9, -sym.imp.sprintf(gp)
addiu s0, sp, 0x170
lui a1, 0x40
addiu a1, a1, 0x4f20
move a0, s0
jalr t9
move a2, s1
lui a0, 0x40
addiu a0, a0, 0x4f24
jal 0x402480
move a1, s0
lw gp, 0x20(sp)
beqz s5, 0x403204
nop
b 0x4031ec
nop
beqz s5, 0x403204
lui a0, 0x40
lw v0, -0x7f28(gp)
lw t9, -sym.imp.fputs(gp)
lw a1, (v0)
--
jalr t9
addiu a0, a0, 0x4ffc
lw gp, 0x20(sp)
lhu v1, 6(s2)
nop
sll v0, v1, 8
andi v0, v0, 0xffff
srl v1, v1, 8
beqz s5, 0x4033a0
or s1, v0, v1
addiu v0, zero, 1
beq s1, v0, 0x403378
lui v0, 0x40
b 0x403380
addiu a3, v0, 0x4e4c
lui v0, 0x40
addiu a3, v0, 0x4e54
lw t9, -sym.imp.printf(gp)
lui a0, 0x40
addiu a0, a0, 0x4e5c
move a1, s1
jalr t9
move a2, s1
lw gp, 0x20(sp)
nop
lw t9, -sym.imp.sprintf(gp)
addiu s0, sp, 0x170
lui a1, 0x40
addiu a1, a1, 0x4f20
move a0, s0
jalr t9
move a2, s1
lui a0, 0x40
addiu a0, a0, 0x501c
jal 0x402480
move a1, s0
lw gp, 0x20(sp)
bnez s1, 0x403428
lui v0, 0x41
lw t9, -sym.imp.puts(gp)
lui a0, 0x40
jalr t9
addiu a0, a0, 0x5028
lw gp, 0x20(sp)
addiu v1, zero, 1
lw t9, -sym.imp.system(gp)
--
lbu a1, (s1)
jalr t9
addiu s0, s0, -1
lw gp, 0x20(sp)
addiu s1, s1, 1
lui a0, 0x40
sltiu v0, s0, 2
lw t9, -sym.imp.printf(gp)
beqz v0, 0x403680
addiu a0, a0, 0x5144
addiu v0, zero, 1
bne s0, v0, 0x4036cc
addiu v0, s3, 2
lbu a1, (s1)
lui a0, 0x40
jalr t9
addiu a0, a0, 0x514c
lw gp, 0x20(sp)
addiu v0, s3, 2
lbu a1, 5(v0)
lbu a0, 3(v0)
lbu a3, 1(v0)
lbu v1, 2(v0)
lbu v0, 4(v0)
lbu a2, 2(s3)
lw t9, -sym.imp.sprintf(gp)
sw a1, 0x1c(sp)
addiu s0, sp, 0x170
lui a1, 0x40
sw a0, 0x14(sp)
sw v1, 0x10(sp)
move a0, s0
sw v0, 0x18(sp)
jalr t9
addiu a1, a1, 0x5154
lui a0, 0x40
b 0x403cdc
addiu a0, a0, 0x5174
bnez v0, 0x403e00
nop
lbu s2, 3(s3)
nop
srl v0, s2, 6
beqz s5, 0x40379c
andi s4, v0, 1
lw s0, -0x7f28(gp)
--
nop
beqz s4, 0x403cf8
nop
beqz s5, 0x403808
nop
lw v0, -0x7f28(gp)
lw t9, -sym.imp.fputs(gp)
lw a1, (v0)
lui a0, 0x40
jalr t9
addiu a0, a0, 0x51bc
lw gp, 0x20(sp)
lbu a2, 2(s3)
lw t9, -sym.imp.printf(gp)
lui a0, 0x40
addiu a0, a0, 0x52b4
jalr t9
move a1, s0
addiu s0, sp, 0x140
lui a0, 0x40
addiu a0, a0, 0x51dc
jal 0x402480
move a1, s0
lw gp, 0x20(sp)
lbu a2, 2(s3)
lw t9, -sym.imp.sprintf(gp)
lui a1, 0x40
addiu a1, a1, 0x51e4
jalr t9
move a0, s0
lui a0, 0x40
addiu a0, a0, 0x51e8
jal 0x402480
move a1, s0
lw gp, 0x20(sp)
beqz s5, 0x4038a0
nop
lw s0, -0x7f28(gp)
lw t9, -sym.imp.fputs(gp)
lw a1, (s0)
lui a0, 0x40
jalr t9
addiu a0, a0, 0x51f0
lw a0, 4(s3)
jal 0x4026c0
nop
lw gp, 0x20(sp)
lw a1, (s0)
lw t9, -sym.imp.fputs(gp)
lui a0, 0x40
jalr t9
addiu a0, a0, 0x5210
lw a0, 8(s3)
jal 0x4026c0
nop
lw gp, 0x20(sp)
lw a2, 4(s3)
lui s0, 0xff
srl a0, a2, 0x18
and v0, a2, s0
sll v1, a2, 0x18
or v1, v1, a0
srl v0, v0, 8
andi a2, a2, 0xff00
lw t9, -sym.imp.sprintf(gp)
or v1, v1, v0
addiu s1, sp, 0x140
lui s2, 0x40
sll a2, a2, 8
or a2, v1, a2
move a0, s1
jalr t9
addiu a1, s2, 0x51e4
lui a0, 0x40
addiu a0, a0, 0x5230
jal 0x402480
move a1, s1
lw a2, 8(s3)
lw gp, 0x20(sp)
srl v0, a2, 0x18
and s0, a2, s0
sll v1, a2, 0x18
or v1, v1, v0
srl s0, s0, 8
andi a2, a2, 0xff00
lw t9, -sym.imp.sprintf(gp)
or v1, v1, s0
sll a2, a2, 8
or a2, v1, a2
addiu a1, s2, 0x51e4
jalr t9
move a0, s1
lui a0, 0x40
addiu a0, a0, 0x5238
jal 0x402480
move a1, s1
lw gp, 0x20(sp)
nop
lw v0, -obj.is_STATELESS(gp)
nop
lbu v0, (v0)
nop
beqz v0, 0x403cf8
nop
jal 0x401d98
move a0, s3
--
addiu a0, a0, 0x5240
addiu v0, zero, 1
lw gp, 0x20(sp)
bne s1, v0, 0x4039e4
sltiu v0, s1, 0x500
lui a3, 0x40
lui a2, 0x40
addiu a3, a3, 0x5260
b 0x403a04
addiu a2, a2, 0x5268
bnez v0, 0x4039f4
lui a3, 0x40
b 0x4039fc
addiu a3, a3, 0x5270
lui a3, 0x40
addiu a3, a3, 0x5260
lui a2, 0x40
addiu a2, a2, 0x5278
lw t9, -sym.imp.printf(gp)
lui a0, 0x40
addiu a0, a0, 0x5280
jalr t9
move a1, s1
lw gp, 0x20(sp)
nop
lw t9, -sym.imp.sprintf(gp)
addiu s0, sp, 0x170
lui a1, 0x40
move a0, s0
addiu a1, a1, 0x51e4
jalr t9
move a2, s1
lui a0, 0x40
b 0x403cdc
addiu a0, a0, 0x5294
lbu s2, 2(s3)
beqz v0, 0x403cf8
sltiu v0, s2, 0x81
beqz v0, 0x403cf8
addiu v0, s2, 0x7f
sra v0, v0, 6
slt v0, s1, v0
bnez v0, 0x403cf8
addiu s0, sp, 0x80
lw t9, -sym.imp.memcpy(gp)
lw a1, -0x7f64(gp)
--
addiu a1, sp, 0x1b0
lw gp, 0x20(sp)
nop
lw v0, -obj.gverbose(gp)
nop
lbu v0, (v0)
nop
andi v0, v0, 3
beqz v0, 0x403c94
addiu v0, zero, 1
lui a0, 0x40
bne s6, v0, 0x403c70
addiu a0, a0, 0x532c
lui a0, 0x40
addiu a0, a0, 0x534c
lw v0, -0x7f28(gp)
lw t9, -sym.imp.fputs(gp)
lw a1, (v0)
jalr t9
nop
lw a0, 4(s3)
jal 0x4026c0
nop
lw gp, 0x20(sp)
lw a2, 4(s3)
lw t9, -sym.imp.sprintf(gp)
srl a0, a2, 0x18
sll v1, a2, 0x18
srl v0, a2, 8
or v1, v1, a0
andi v0, v0, 0xff00
andi a2, a2, 0xff00
or v1, v1, v0
addiu s0, sp, 0x1b0
sll a2, a2, 8
lui a1, 0x40
move a0, s0
or a2, v1, a2
jalr t9
addiu a1, a1, 0x51e4
lui a0, 0x40
addiu a0, a0, 0x536c
jal 0x402480
move a1, s0
b 0x403cf4
nop
--
lui a0, 0x40
addiu a0, a0, 0x5378
jalr t9
move a1, s0
addiu s1, sp, 0x140
lui a0, 0x40
addiu a0, a0, 0x5384
move a1, s1
jal 0x402480
lui s2, 0x41
lbu v0, 0x62e0(s2)
lw gp, 0x20(sp)
beqz v0, 0x403ddc
lui v0, 0x41
lw v0, 0x62e4(v0)
nop
beqz v0, 0x403ddc
lui a0, 0x40
lw t9, -sym.imp.puts(gp)
nop
jalr t9
addiu a0, a0, 0x538c
lw gp, 0x20(sp)
addiu s0, sp, 0x170
lw a3, -obj.g_ifname(gp)
lw t9, -sym.imp.sprintf(gp)
lui a1, 0x40
addiu a1, a1, 0x539c
move a2, s1
jalr t9
move a0, s0
lw gp, 0x20(sp)
nop
lw t9, -sym.imp.system(gp)
nop
jalr t9
move a0, s0
lw gp, 0x20(sp)
lui a0, 0x40
lw t9, -sym.imp.system(gp)
sb zero, 0x62e0(s2)
jalr t9
addiu a0, a0, 0x53c4
lw a0, 0x888(sp)
lui v0, 0x7fff
ori v0, v0, 0xffff
[*] Function sprintf used 10 times rdisc6