Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- syz_mount_image(/*fs=*/0x2000000000c0, /*dir=*/0x200000000000,
- /*flags=MS_REC|MS_NODEV*/ 0x4004, /*opts=*/0x200000000880,
- /*chdir=*/9, /*size=*/0x60a, /*img=*/0x200000000240);
- memcpy((void*)0x2000000002c0, ".\000", 2);
- memcpy((void*)0x200000000200, "./file0/../file0\000", 17);
- syscall(__NR_mount, /*src=*/0x2000000002c0ul, /*dst=*/0x200000000200ul,
- /*type=*/0ul,
- /*flags=MS_SHARED|MS_SYNCHRONOUS|MS_RDONLY|MS_DIRSYNC|MS_BIND*/
- 0x101091ul, /*data=*/0ul);
- memcpy((void*)0x200000000300, "./file0/../file0\000", 17);
- memcpy((void*)0x200000000340, "./file0/file0\000", 14);
- syscall(
- __NR_mount, /*src=*/0x200000000300ul, /*dst=*/0x200000000340ul,
- /*type=*/0ul,
- /*flags=MS_I_VERSION|MS_SLAVE|MS_POSIXACL|MS_SYNCHRONOUS|MS_NOSUID|MS_NOEXEC|0x1000*/
- 0x89101aul, /*data=*/0ul);
- memcpy((void*)0x200000000240, "./file0/file0\000", 14);
- syscall(__NR_mount, /*src=*/0ul, /*dst=*/0x200000000240ul, /*type=*/0ul,
- /*flags=MS_REMOUNT|MS_NODEV|MS_MANDLOCK*/ 0x64ul, /*data=*/0ul);
- memcpy((void*)0x200000000040, "/dev/net/tun\000", 13);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000040ul, /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[67] = res;
- memset((void*)0x200000000080, 0, 16);
- *(uint16_t*)0x200000000090 = 1;
- syscall(__NR_ioctl, /*fd=*/r[67], /*cmd=*/0x400454ca,
- /*arg=*/0x200000000080ul);
- syscall(__NR_ioctl, /*fd=*/r[67], /*cmd=*/0x801054db, /*arg=*/0ul);
- memcpy((void*)0x200000000000, "/dev/vcsa\000", 10);
- res =
- syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000000ul, /*flags=O_SYNC*/ 0x101000, /*mode=*/0);
- if (res != -1)
- r[68] = res;
- res = syscall(__NR_ioctl, /*fd=*/-1, /*cmd=*/0xc0502100,
- /*arg=*/0x200000000940ul);
- if (res != -1)
- r[69] = *(uint64_t*)0x200000000940;
- res = syscall(__NR_socket, /*domain=AF_INET6*/ 0xaul, /*type=SOCK_RAW*/ 3ul,
- /*proto=*/0x81);
- if (res != -1)
- r[70] = res;
- *(uint32_t*)0x200000000080 = 0;
- syscall(__NR_setsockopt, /*fd=*/r[70], /*level=*/1,
- /*optname=SO_TIMESTAMPING_NEW*/ 0x41, /*optval=*/0x200000000080ul,
- /*optlen=*/8ul);
- *(uint64_t*)0x2000000000c0 = r[69];
- *(uint32_t*)0x2000000000c8 = 3;
- *(uint32_t*)0x2000000000cc = r[66];
- *(uint32_t*)0x2000000000d0 = 0x7fff;
- *(uint32_t*)0x2000000000d4 = 0x80000;
- syscall(__NR_ioctl, /*fd=*/r[68], /*cmd=*/0x40182103,
- /*arg=*/0x2000000000c0ul);
- memcpy((void*)0x200000000040, "ext4\000", 5);
- memcpy((void*)0x200000000200, "./file0\000", 8);
- memcpy((void*)0x200000000380, "quota", 5);
- *(uint8_t*)0x200000000385 = 0x2c;
- memcpy((void*)0x200000000386, "init_itable", 11);
- *(uint8_t*)0x200000000391 = 0x3d;
- sprintf((char*)0x200000000392, "0x%016llx", (long long)0x81);
- *(uint8_t*)0x2000000003a4 = 0x2c;
- memcpy((void*)0x2000000003a5, "noinit_itable", 13);
- *(uint8_t*)0x2000000003b2 = 0x2c;
- memcpy((void*)0x2000000003b3, "errors=remount-ro", 17);
- *(uint8_t*)0x2000000003c4 = 0x2c;
- memcpy((void*)0x2000000003c5, "data=ordered", 12);
- *(uint8_t*)0x2000000003d1 = 0x2c;
- memcpy((void*)0x2000000003d2, "nobh", 4);
- *(uint8_t*)0x2000000003d6 = 0x2c;
- memcpy((void*)0x2000000003d7, "minixdf", 7);
- *(uint8_t*)0x2000000003de = 0x2c;
- memcpy((void*)0x2000000003df, "max_dir_size_kb", 15);
- *(uint8_t*)0x2000000003ee = 0x3d;
- sprintf((char*)0x2000000003ef, "0x%016llx", (long long)1);
- *(uint8_t*)0x200000000401 = 0x2c;
- *(uint8_t*)0x200000000402 = 0;
- memcpy(
- (void*)0x200000000600,
- "\x78\x9c\xec\xdd\xcf\x6f\x14\x55\x1c\x00\xf0\xef\x6c\x7f\xd0\x52\xb4\x85"
- "\x18\x15\x0f\xd2\xc4\x18\x48\x94\x96\x16\x30\xc4\x78\x80\xab\x21\x0d\xfe"
- "\x88\x17\x2f\x56\x5a\x10\x29\xd0\xd0\x1a\x2d\x9a\x50\x12\xbc\x98\x18\x2f"
- "\xc6\x98\x78\xf2\x20\xfe\x17\x4a\xe4\xca\x49\x4f\x1e\xbc\x78\x32\x24\x44"
- "\x0d\x47\x13\xd7\xcc\x76\xa6\x74\xdb\xd9\x96\x2e\x6d\xa7\x32\x9f\x4f\xb2"
- "\xf4\xcd\x7b\x3b\xbc\x37\xdd\x7e\xfb\xde\xbe\xbe\x37\x1b\x40\x65\x0d\xa6"
- "\xff\xd4\x22\xf6\x46\xc4\x74\x12\xd1\x9f\xcc\x2f\x96\x75\x46\x56\x38\xb8"
- "\xf0\xbc\x7b\x7f\x7f\x72\x3a\x7d\x24\x51\xaf\xbf\xf1\x67\x12\x49\x96\x97"
- "\x3f\x3f\xc9\xbe\xf6\x65\x27\xf7\x44\xc4\xcf\x3f\x25\xb1\xa7\x63\x65\xbd"
- "\x33\x73\x57\xce\x8f\x4f\x4d\x4d\x5e\xce\x8e\x87\x67\x2f\x4c\x0f\xcf\xcc"
- "\x5d\x39\x78\xee\xc2\xf8\xd9\xc9\xb3\x93\x17\x47\x5f\x1a\x3d\x76\xf4\xc8"
- "\xd1\x63\x23\x87\xda\xba\xae\xab\x05\x79\x27\xaf\xbf\xff\x61\xff\x67\x63"
- "\x6f\x7f\xf7\xcd\x3f\xc9\xc8\xf7\xbf\x8d\x25\x71\x3c\x5e\xcd\x9e\xb8\xf4"
- "\x3a\x36\xca\x60\x0c\x36\xbe\x27\xc9\xca\xa2\xbe\x63\x1b\x5d\x59\x49\x3a"
- "\xb2\x9f\x93\xa5\x2f\x71\xd2\x59\x62\x83\x58\x97\xfc\xf5\xeb\x8a\x88\xa7"
- "\xa2\x3f\x3a\xe2\xfe\x8b\xd7\x1f\x9f\xbe\x56\x6a\xe3\x80\x4d\x55\x4f\x22"
- "\xea\x40\x45\x25\xe2\x1f\x2a\x2a\x1f\x07\xe4\xef\xed\x97\xbf\x0f\xae\x95"
- "\x32\x2a\x01\xb6\xc2\xdd\x13\x0b\x13\x00\x2b\xe3\xbf\x73\x61\x6e\x30\x7a"
- "\x1a\x73\x03\x3b\xef\x25\xb1\x74\x5a\x27\x89\x88\xf6\x66\xe6\x9a\xed\x8a"
- "\x88\xdb\xb7\xc6\xae\x9f\xb9\x35\x76\x3d\x36\x69\x1e\x0e\x28\x36\x7f\x2d"
- "\x22\x9e\x2e\x8a\xff\xa4\x11\xff\x03\xd1\x13\x03\x8d\xf8\xaf\x35\xc5\x7f"
- "\x3a\x2e\x38\x95\x7d\x4d\xf3\x5f\x6f\xb3\xfe\xe5\x53\xc5\xe2\x1f\xb6\xce"
- "\x42\xfc\xf7\xac\x1a\xff\xd1\x22\xfe\xdf\x59\x12\xff\xef\xb6\x59\xff\xe0"
- "\xfd\xe4\x7b\xbd\x4d\xf1\xdf\xdb\xee\x25\x01\x00\x00\x00\x00\x00\x40\x65"
- "\xdd\x3c\x11\x11\x2f\x16\xfd\xfd\xbf\xb6\xb8\xfe\x27\x0a\xd6\xff\xf4\x45"
- "\xc4\xf1\x0d\xa8\x7f\x70\xd9\xf1\xca\xbf\xff\xd7\xee\x6c\x40\x35\x40\x81"
- "\xbb\x27\x22\x5e\x29\x5c\xff\x5b\xcb\x57\xff\x0e\x74\x64\xa9\xc7\x1a\xeb"
- "\x01\xba\x92\x33\xe7\xa6\x26\x0f\x45\xc4\xe3\x11\x71\x20\xba\x76\xa4\xc7"
- "\x23\xab\xd4\x71\xf0\xf3\x3d\x5f\xb7\x2a\x1b\xcc\xd6\xff\xe5\x8f\xb4\xfe"
- "\xdb\xd9\x5a\xc0\xac\x1d\x77\x3a\x77\x34\x9f\x33\x31\x3e\x3b\xfe\xb0\xd7"
- "\x0d\x44\xdc\xbd\x16\xf1\x4c\xe1\xfa\xdf\x64\xb1\xff\x4f\x0a\xfa\xff\xf4"
- "\xf7\xc1\xf4\x03\xd6\xb1\xe7\xf9\x1b\xa7\x5a\x95\xad\x1d\xff\xc0\x66\xa9"
- "\x7f\x1b\xb1\xbf\xb0\xff\xbf\x7f\xd7\x8a\x64\xf5\xfb\x73\x0c\x37\xc6\x03"
- "\xc3\xf9\xa8\x60\xa5\x67\x3f\xfe\xe2\x87\x56\xf5\xb7\x1b\xff\x6e\x31\x01"
- "\x0f\x2f\xed\xff\x77\xae\x1e\xff\x03\xc9\xd2\xfb\xf5\xcc\xac\xbf\x8e\xc3"
- "\x73\x9d\xf5\x56\x65\xed\x8e\xff\xbb\x93\x37\x1b\xb7\x9c\xe9\xce\xf2\x3e"
- "\x1a\x9f\x9d\xbd\x3c\x12\xd1\x9d\x9c\xec\x48\x73\x9b\xf2\x47\xd7\xdf\x66"
- "\x78\x14\xe5\xf1\x90\xc7\x4b\x1a\xff\x07\x9e\x5b\x7d\xfe\xaf\x68\xfc\xdf"
- "\x1b\x11\xf3\xcb\xfe\xef\xe4\xaf\xe6\x3d\xc5\xb9\x27\xff\xed\xfb\xbd\x55"
- "\x7b\x8c\xff\xa1\x3c\x69\xfc\x4f\xac\xab\xff\x5f\x7f\x62\xf4\xc6\xc0\x8f"
- "\xad\xea\x7f\xb0\xfe\xff\x48\xa3\xaf\x3f\x90\xe5\x98\xff\x83\x05\x5f\xe5"
- "\x61\xda\xdd\x9c\x5f\x10\x8e\x9d\x45\x45\x5b\xdd\x5e\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x78\x14\xd4\x22\x62\x57\x24\xb5\xa1\xc5\x74\xad\x36\x34\x14\xd1"
- "\x17\x11\x4f\xc4\xce\xda\xd4\xa5\x99\xd9\x17\xce\x5c\xfa\xe0\xe2\x44\x5a"
- "\xd6\xf8\xfc\xff\x5a\xfe\x49\xbf\xfd\x0b\xc7\x49\xfe\xf9\xff\x03\x4b\x8e"
- "\x47\x97\x1d\x1f\x8e\x88\xdd\x11\xf1\x65\x47\x6f\xe3\x78\xe8\xf4\xa5\xa9"
- "\x89\xb2\x2f\x1e\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\xb6\x89\xbe\x16\xfb\xff\x53\x7f\x74\x94\xdd\x3a\x60\xd3\x75\x96\xdd"
- "\x00\xa0\x34\x05\xf1\xff\x4b\x19\xed\x00\xb6\x9e\xfe\x1f\xaa\x4b\xfc\x43"
- "\x75\x89\x7f\xa8\x2e\xf1\x0f\xd5\x25\xfe\xa1\xba\xc4\x3f\x54\x97\xf8\x87"
- "\xea\x12\xff\x00\x00\x00\x00\x00\xf0\x48\xd9\xbd\xef\xe6\xaf\x49\x44\xcc"
- "\xbf\xdc\xdb\x78\xa4\xba\xb3\xb2\xae\x52\x5b\x06\x6c\xb6\x5a\xd9\x0d\x00"
- "\x4a\xe3\x16\x3f\x50\x5d\x96\xfe\x40\x75\x79\x8f\x0f\x24\x6b\x94\xf7\xb4"
- "\x3c\x69\xad\x33\x57\x33\x7d\xfa\x21\x4e\x06\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x80\xca\xd9\xbf\xd7\xfe\x7f\xa8\x2a\xfb\xff\xa1\xba\xec\xff\x87"
- "\xea\xca\xf7\xff\xef\x2b\xb9\x1d\xc0\xd6\xf3\x1e\x1f\x88\x35\x76\xf2\x17"
- "\xee\xff\x5f\xf3\x2c\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x60\x23\xcd"
- "\xcc\x5d\x39\x3f\x3e\x35\x35\x79\x59\xe2\xad\xed\xd1\x8c\xad\x4c\xd4\xeb"
- "\xf5\xab\xe9\x4f\xc1\x76\x69\xcf\xff\x3c\x91\x2f\x85\xdf\x2e\xed\x59\x96"
- "\xc8\xf7\xfa\x3d\xd8\x59\xe5\xfd\x4e\x02\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x9a\xfd\x17\x00\x00\xff\xff\x16\x12"
- "\x24\xc5",
- 1496);
- syz_mount_image(/*fs=*/0x200000000040, /*dir=*/0x200000000200,
- /*flags=MS_STRICTATIME|MS_SILENT|MS_NOSUID*/ 0x1008002,
- /*opts=*/0x200000000380, /*chdir=*/1, /*size=*/0x5d8,
- /*img=*/0x200000000600);
- memcpy((void*)0x200000001100, "./bus\000", 6);
- res = syscall(
- __NR_open, /*file=*/0x200000001100ul,
- /*flags=O_TRUNC|O_SYNC|O_NOATIME|O_LARGEFILE|O_DIRECT|O_CREAT|0x3e*/
- 0x14d27eul, /*mode=*/0ul);
- if (res != -1)
- r[71] = res;
- syscall(__NR_fallocate, /*fd=*/r[71], /*mode=*/0ul, /*off=*/0ul,
- /*len=*/0x1000f0ul);
- memcpy((void*)0x200000001540, "/dev/snd/seq\000", 13);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000001540ul, /*flags=O_NOATIME*/ 0x40000, 0);
- if (res != -1)
- r[72] = res;
- *(uint32_t*)0x200000001580 = 4;
- *(uint32_t*)0x200000001584 = 0x80;
- STORE_BY_BITMASK(uint32_t, , 0x200000001588, 0, 0, 1);
- memcpy((void*)0x200000001589,
- "queue0\000\000\000\000\000\000\000\000\000\000\000\000\000\000\000"
- "\000\000\000\000\000\000\000\000\000\000\000\000\000\000\000\000\000"
- "\000\000\000\000\000\000\000\000\000\000\000\000\000\000\000\000\000"
- "\000\000\000\000\000\000\000\000\000",
- 64);
- *(uint32_t*)0x2000000015cc = 0xccf;
- memset((void*)0x2000000015d0, 0, 60);
- syscall(__NR_ioctl, /*fd=*/r[72], /*cmd=*/0xc08c5335,
- /*arg=*/0x200000001580ul);
- memcpy((void*)0x200000000340, "/dev/net/tun\000", 13);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000340ul, /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[73] = res;
- memcpy((void*)0x200000000080, "memory.numa_stat\000", 17);
- res = syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000080ul,
- /*flags=*/0x275a, /*mode=*/0);
- if (res != -1)
- r[74] = res;
- memcpy((void*)0x200000000200,
- "\x99\x3e\x48\x3c\xb1\x8e\xc3\x1a\x9c\xd7\x98\x9a\xc5\x41\xef\xcb\x16"
- "\xa2\xd3\x49\x64\x35\x24\x1f\xbe\x28\x2f\x28\x40\x92\x84\xd4\x75\xc1"
- "\x27\x16\x8c\x51\xa3\xe7\x60\xb2\xe3\x97\x6c\x1e\xc7\x52\xc7\x7f\xbe"
- "\x3f\x33\x61\x14\x02\x21\x1c\x81\xe4\xca\x19\xdc\xf6\x84\x18\x31\x81"
- "\x9e\x99\x33\x32\x34\x83\xae\xc8\xac\x78\xa2\x1c\x01",
- 81);
- syscall(__NR_write, /*fd=*/r[74], /*buf=*/0x200000000200ul, /*count=*/0x51ul);
- syscall(__NR_mmap, /*addr=*/0x200000000000ul, /*len=*/0xb36000ul,
- /*prot=PROT_READ|0x800000*/ 0x800001ul,
- /*flags=MAP_STACK|MAP_POPULATE|MAP_FIXED|MAP_SHARED*/ 0x28011ul,
- /*fd=*/r[74], /*offset=*/0ul);
- memcpy((void*)0x200000000040, "veth1_macvtap\000\000\000", 16);
- *(uint16_t*)0x200000000050 = 0;
- syscall(__NR_ioctl, /*fd=*/r[73], /*cmd=*/0x400454ca,
- /*arg=*/0x200000000040ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0);
- if (res != -1)
- r[75] = res;
- syscall(__NR_pread64, /*fd=*/r[73], /*buf=*/0x200000000440ul,
- /*count=*/0x7eul, /*pos=*/0ul);
- syscall(__NR_close, /*fd=*/r[73]);
- memcpy((void*)0x200000000040, "syzkaller1\000\000\000\000\000\000", 16);
- *(uint16_t*)0x200000000050 = 2;
- *(uint16_t*)0x200000000052 = htobe16(0);
- *(uint8_t*)0x200000000054 = 0xac;
- *(uint8_t*)0x200000000055 = 0x14;
- *(uint8_t*)0x200000000056 = 0x14;
- *(uint8_t*)0x200000000057 = 0xbb;
- syscall(__NR_ioctl, /*fd=*/r[75], /*cmd=*/0x8914, /*arg=*/0x200000000040ul);
- memcpy((void*)0x200000000080, "./bus\000", 6);
- res = syscall(
- __NR_open, /*file=*/0x200000000080ul,
- /*flags=O_SYNC|O_NOATIME|O_CREAT|O_RDWR|0x400000000*/ 0x400141042ul,
- /*mode=*/0ul);
- if (res != -1)
- r[76] = res;
- res = syscall(__NR_socket, /*domain=AF_NETLINK*/ 0x10ul,
- /*type=SOCK_RAW*/ 3ul, /*proto=*/0);
- if (res != -1)
- r[77] = res;
- memcpy((void*)0x200000000300,
- "\x26\x00\x00\x00\x22\x00\x47\x01\x05\x00\x00\x07\x00\x00\x00\x00\x00"
- "\x00\x00\x20\x00\x2b\x1f\x00\x0a\x4a\x51\xf1\xee\x83\x9c\xd5\x34\x00"
- "\xb0\x17\xca\x5b",
- 38);
- syscall(__NR_write, /*fd=*/r[77], /*buf=*/0x200000000300ul, /*count=*/0x26ul);
- memcpy((void*)0x200000000180, "/selinux/context\000", 17);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000180ul, /*flags=*/2, /*mode=*/0);
- if (res != -1)
- r[78] = res;
- *(uint64_t*)0x200000000100 = 0x200000000240;
- *(uint64_t*)0x200000000108 = 0xac;
- syscall(__NR_preadv, /*fd=*/r[78], /*vec=*/0x200000000100ul, /*vlen=*/1ul,
- /*off_low=*/0, /*off_high=*/0xfffffff7);
- memset((void*)0x200000000200, 66, 1);
- syscall(__NR_pwrite64, /*fd=*/r[76], /*buf=*/0x200000000200ul, /*count=*/1ul,
- /*pos=*/0x9331ul);
- memcpy((void*)0x200000000180, "./bus\000", 6);
- syscall(__NR_creat, /*file=*/0x200000000180ul, /*mode=*/0ul);
- *(uint64_t*)0x200000000280 = 0;
- *(uint32_t*)0x200000000288 = 0;
- *(uint64_t*)0x200000000290 = 0x2000000003c0;
- *(uint64_t*)0x2000000003c0 = 0x2000000001c0;
- *(uint32_t*)0x2000000001c0 = 0x24;
- *(uint16_t*)0x2000000001c4 = 0;
- *(uint16_t*)0x2000000001c6 = 0;
- *(uint32_t*)0x2000000001c8 = 0;
- *(uint32_t*)0x2000000001cc = 0;
- *(uint8_t*)0x2000000001d0 = 7;
- *(uint8_t*)0x2000000001d1 = 0;
- *(uint16_t*)0x2000000001d2 = 0;
- *(uint16_t*)0x2000000001d4 = 8;
- *(uint16_t*)0x2000000001d6 = 4;
- *(uint32_t*)0x2000000001d8 = 0;
- *(uint16_t*)0x2000000001dc = 8;
- *(uint16_t*)0x2000000001de = 0xc;
- *(uint32_t*)0x2000000001e0 = 0;
- *(uint64_t*)0x2000000003c8 = 0x24;
- *(uint64_t*)0x200000000298 = 1;
- *(uint64_t*)0x2000000002a0 = 0;
- *(uint64_t*)0x2000000002a8 = 0;
- *(uint32_t*)0x2000000002b0 = 0;
- syscall(__NR_sendmsg, /*fd=*/-1, /*msg=*/0x200000000280ul, /*f=*/0ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0);
- if (res != -1)
- r[79] = res;
- memcpy((void*)0x200000001240, "./bus\000", 6);
- syscall(__NR_mount, /*src=*/0ul, /*dst=*/0x200000001240ul, /*type=*/0ul,
- /*flags=*/0ul, /*data=*/0ul);
- syscall(__NR_setsockopt, /*fd=*/-1, /*level=*/6, /*optname=*/0,
- /*optval=*/0ul, /*optlen=*/0ul);
- syscall(__NR_sendmsg, /*fd=*/-1, /*msg=*/0ul, /*f=*/0ul);
- res = syscall(__NR_socket,
- /*domain=AF_INET6|0x800000000000000*/ 0x80000000000000aul,
- /*type=SOCK_DGRAM*/ 2ul, /*proto=*/0);
- if (res != -1)
- r[80] = res;
- *(uint32_t*)0x200000000080 = 0;
- *(uint16_t*)0x200000000088 = 0xa;
- *(uint16_t*)0x20000000008a = htobe16(0);
- *(uint32_t*)0x20000000008c = htobe32(0);
- *(uint8_t*)0x200000000090 = -1;
- *(uint8_t*)0x200000000091 = 7;
- memset((void*)0x200000000092, 0, 13);
- *(uint8_t*)0x20000000009f = 1;
- *(uint32_t*)0x2000000000a0 = 0;
- *(uint16_t*)0x200000000108 = 0xa;
- *(uint16_t*)0x20000000010a = htobe16(0);
- *(uint32_t*)0x20000000010c = htobe32(0);
- *(uint8_t*)0x200000000110 = -1;
- *(uint8_t*)0x200000000111 = 1;
- memset((void*)0x200000000112, 0, 13);
- *(uint8_t*)0x20000000011f = 1;
- *(uint32_t*)0x200000000120 = 0;
- syscall(__NR_setsockopt, /*fd=*/r[80], /*level=*/0x29,
- /*optname=MCAST_JOIN_SOURCE_GROUP*/ 0x2e, /*optval=*/0x200000000080ul,
- /*optlen=*/0x108ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=*/3ul, /*proto=*/0x3a);
- if (res != -1)
- r[81] = res;
- *(uint32_t*)0x200000001284 = 0;
- *(uint32_t*)0x200000001288 = 0;
- *(uint32_t*)0x20000000128c = 0;
- *(uint32_t*)0x200000001290 = 0;
- *(uint32_t*)0x200000001298 = -1;
- memset((void*)0x20000000129c, 0, 12);
- res = -1;
- res = syz_io_uring_setup(/*entries=*/0x675b, /*params=*/0x200000001280,
- /*ring_ptr=*/0x200000001300,
- /*sqes_ptr=*/0x200000001340);
- if (res != -1)
- r[82] = res;
- syscall(__NR_io_uring_register, /*fd=*/r[82], /*opcode=*/0x19ul,
- /*arg=*/0x200000000140ul, /*nr_args=*/0ul);
- memcpy((void*)0x200000000080, "./file0/file0\000", 14);
- memcpy((void*)0x200000000140, "./bus\000", 6);
- syscall(__NR_link, /*old=*/0x200000000080ul, /*new=*/0x200000000140ul);
- *(uint8_t*)0x200000000000 = 0xfc;
- *(uint8_t*)0x200000000001 = 1;
- memset((void*)0x200000000002, 0, 13);
- *(uint8_t*)0x20000000000f = 0;
- *(uint8_t*)0x200000000010 = 0xfc;
- *(uint8_t*)0x200000000011 = 1;
- memset((void*)0x200000000012, 0, 13);
- *(uint8_t*)0x20000000001f = 0xfc;
- *(uint8_t*)0x200000000020 = 0xfe;
- *(uint8_t*)0x200000000021 = 0x80;
- memset((void*)0x200000000022, 0, 13);
- *(uint8_t*)0x20000000002f = 0xb;
- *(uint32_t*)0x200000000030 = 0;
- *(uint16_t*)0x200000000034 = 0;
- *(uint16_t*)0x200000000036 = 0;
- *(uint32_t*)0x200000000038 = 0;
- *(uint64_t*)0x200000000040 = 0;
- *(uint32_t*)0x200000000048 = 0x80200;
- *(uint32_t*)0x20000000004c = 0;
- syscall(__NR_ioctl, /*fd=*/r[81], /*cmd=*/0x890b, /*arg=*/0x200000000000ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0);
- if (res != -1)
- r[83] = res;
- syscall(__NR_dup2, /*oldfd=*/r[83], /*newfd=*/r[80]);
- *(uint64_t*)0x200000006440 = 0;
- *(uint32_t*)0x200000006448 = 0;
- *(uint64_t*)0x200000006450 = 0x2000000063c0;
- *(uint64_t*)0x2000000063c0 = 0x200000000dc0;
- memcpy((void*)0x200000000dc0,
- "\x5c\x02\x00\x00\x11\x00\x01\x00\xfd\xff\xff\xff\x00\x00\x00\x00\x08"
- "\x00\x00\x00\x03\x00\x00",
- 23);
- *(uint64_t*)0x2000000063c8 = 0x25c;
- *(uint64_t*)0x200000006458 = 1;
- *(uint64_t*)0x200000006460 = 0;
- *(uint64_t*)0x200000006468 = 0;
- *(uint32_t*)0x200000006470 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[83], /*msg=*/0x200000006440ul, /*f=*/0ul);
- *(uint64_t*)0x200000000180 = 0;
- *(uint32_t*)0x200000000188 = 0;
- *(uint64_t*)0x200000000190 = 0x200000000100;
- *(uint64_t*)0x200000000100 = 0x2000000001c0;
- memcpy((void*)0x2000000001c0,
- "\x0c\x01\x00\x00\x21\x00\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x02",
- 17);
- *(uint64_t*)0x200000000108 = 0x10c;
- *(uint64_t*)0x200000000198 = 1;
- *(uint64_t*)0x2000000001a0 = 0;
- *(uint64_t*)0x2000000001a8 = 0;
- *(uint32_t*)0x2000000001b0 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[79], /*msg=*/0x200000000180ul, /*f=*/0ul);
- memcpy((void*)0x200000000200,
- "\x33\x07\xc1\xed\x0d\x48\xd8\x39\x54\xba\xed\x31\xdd\x76\xd0\x0a\x75"
- "\xa3\xad\x59",
- 20);
- syscall(__NR_write, /*fd=*/r[83], /*buf=*/0x200000000200ul, /*count=*/0x14ul);
- memcpy((void*)0x2000000000c0, "/dev/net/tun\000", 13);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x2000000000c0ul, /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[84] = res;
- memcpy((void*)0x200000000100, "syzkaller1\000\000\000\000\000\000", 16);
- *(uint16_t*)0x200000000110 = 0xa732;
- syscall(__NR_ioctl, /*fd=*/r[84], /*cmd=*/0x400454ca,
- /*arg=*/0x200000000100ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0);
- if (res != -1)
- r[85] = res;
- memcpy((void*)0x200000000000, "syzkaller1\000\000\000\000\000\000", 16);
- *(uint16_t*)0x200000000010 = 0x2e;
- *(uint16_t*)0x200000000012 = htobe16(0);
- *(uint32_t*)0x200000000014 = htobe32(0);
- syscall(__NR_ioctl, /*fd=*/r[85], /*cmd=*/0x8923, /*arg=*/0x200000000000ul);
- memcpy((void*)0x200000000000, "./file0\000", 8);
- syscall(__NR_mkdirat, /*fd=*/0xffffff9c, /*path=*/0x200000000000ul,
- /*mode=*/0ul);
- memcpy((void*)0x200000000000, "./file0\000", 8);
- memcpy((void*)0x200000000180, "9p\000", 3);
- memcpy((void*)0x200000000280,
- "\x74\x72\x61\x6e\x73\x3d\x0c\xfc\xa4\x89\x74\xca\xe2\x65\x51\xa8\xdd"
- "\x81\xc5\xf8\x43\x95\x51\x6b\x49\x9e\xea\xb4\x1a\x7c\xa5\xdf\x96\xed"
- "\x52\x96\x33\x9b\x3a\x4c\x98\x5e\xd8\x3f\xc4\xb4\x2e\x77\x85\xab\xb0"
- "\xab\x20\xb3\xd5\x59\xef\x34\x26",
- 59);
- syscall(__NR_mount, /*src=*/0ul, /*dst=*/0x200000000000ul,
- /*type=*/0x200000000180ul, /*flags=*/0ul, /*opts=*/0x200000000280ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0xc);
- if (res != -1)
- r[86] = res;
- *(uint32_t*)0x20000001d000 = 2;
- *(uint32_t*)0x20000001d004 = 0x80;
- *(uint8_t*)0x20000001d008 = 0x98;
- *(uint8_t*)0x20000001d009 = 0;
- *(uint8_t*)0x20000001d00a = 0;
- *(uint8_t*)0x20000001d00b = 0;
- *(uint32_t*)0x20000001d00c = 0;
- *(uint64_t*)0x20000001d010 = 0;
- *(uint64_t*)0x20000001d018 = 0x10000;
- *(uint64_t*)0x20000001d020 = 0;
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 0, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 1, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 2, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 3, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 4, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 5, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 6, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 7, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 8, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 9, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 10, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 11, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 12, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 13, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 14, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 15, 2);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 17, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 18, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 19, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 20, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 21, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 22, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 23, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 24, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 25, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 26, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 27, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 28, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 29, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 30, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 31, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 32, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 33, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 34, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 35, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 36, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 37, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 38, 26);
- *(uint32_t*)0x20000001d030 = 0;
- *(uint32_t*)0x20000001d034 = 0;
- *(uint64_t*)0x20000001d038 = 0x5434;
- *(uint64_t*)0x20000001d040 = 0;
- *(uint64_t*)0x20000001d048 = 0;
- *(uint64_t*)0x20000001d050 = 0;
- *(uint32_t*)0x20000001d058 = 0;
- *(uint32_t*)0x20000001d05c = 9;
- *(uint64_t*)0x20000001d060 = 0xff;
- *(uint32_t*)0x20000001d068 = 4;
- *(uint16_t*)0x20000001d06c = 0;
- *(uint16_t*)0x20000001d06e = 0;
- *(uint32_t*)0x20000001d070 = 0;
- *(uint32_t*)0x20000001d074 = 0;
- *(uint64_t*)0x20000001d078 = 0;
- syscall(__NR_perf_event_open, /*attr=*/0x20000001d000ul, /*pid=*/0,
- /*cpu=*/-1, /*group=*/-1, /*flags=PERF_FLAG_FD_NO_GROUP*/ 1ul);
- res = -1;
- res = syz_clone(/*flags=*/0, /*stack=*/0, /*stack_len=*/0, /*parentid=*/0,
- /*childtid=*/0, /*tls=*/0);
- if (res != -1)
- r[87] = res;
- syscall(__NR_setpgid, /*pid=*/r[87], /*pgid=*/r[87]);
- res = syscall(__NR_socket, /*domain=*/0xaul,
- /*type=SOCK_NONBLOCK|SOCK_DGRAM*/ 0x802ul, /*proto=*/0);
- if (res != -1)
- r[88] = res;
- memcpy((void*)0x200000000040,
- "\xff\x02\x04\x00\x00\x00\x00\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x02\x05",
- 24);
- syscall(__NR_setsockopt, /*fd=*/r[88], /*level=*/0x29,
- /*optname=MCAST_MSFILTER|0x9*/ 0x39, /*optval=*/0x200000000040ul,
- /*optlen=*/0x18ul);
- *(uint8_t*)0x2000000000c0 = 0;
- *(uint8_t*)0x2000000000c1 = 0;
- memset((void*)0x2000000000c2, 0, 6);
- syscall(__NR_setsockopt, /*fd=*/r[88], /*level=*/0x29, /*optname=*/0x37,
- /*optval=*/0x2000000000c0ul, /*optlen=*/8ul);
- *(uint64_t*)0x2000000061c0 = 0x200000000000;
- *(uint16_t*)0x200000000000 = 0xa;
- *(uint16_t*)0x200000000002 = htobe16(0x4e20);
- *(uint32_t*)0x200000000004 = htobe32(0);
- *(uint8_t*)0x200000000008 = 0xfc;
- *(uint8_t*)0x200000000009 = 2;
- memset((void*)0x20000000000a, 0, 13);
- *(uint8_t*)0x200000000017 = 0;
- *(uint32_t*)0x200000000018 = 0;
- *(uint32_t*)0x2000000061c8 = 0x1c;
- *(uint64_t*)0x2000000061d0 = 0;
- *(uint64_t*)0x2000000061d8 = 0;
- *(uint64_t*)0x2000000061e0 = 0;
- *(uint64_t*)0x2000000061e8 = 0;
- *(uint32_t*)0x2000000061f0 = 0;
- *(uint32_t*)0x2000000061f8 = 0;
- syscall(__NR_sendmmsg, /*fd=*/r[88], /*mmsg=*/0x2000000061c0ul, /*vlen=*/1ul,
- /*f=*/0ul);
- syscall(__NR_wait4, /*pid=*/r[87], /*status=*/0ul,
- /*options=__WALL*/ 0x40000000ul, /*ru=*/0ul);
- syscall(__NR_ptrace, /*req=PTRACE_GETFPREGS*/ 0xeul, /*pid=*/r[87],
- /*ignored=*/0x9694ul, /*data=*/0x200000000000ul);
- memcpy((void*)0x200000000440, "ext4\000", 5);
- memcpy((void*)0x200000000180, "./file1\000", 8);
- *(uint8_t*)0x200000000d40 = 0;
- memcpy(
- (void*)0x200000000900,
- "\x78\x9c\xec\xdb\xcb\x6f\x1b\xc5\x1f\x00\xf0\xef\xae\x93\xf6\xf7\xeb\x83"
- "\x84\x52\x1e\x2d\x05\x0c\x05\x11\xf1\x48\x9a\xb4\x40\x0f\x5c\x40\x20\x71"
- "\x00\x09\x09\x0e\xe5\x18\x92\xb4\x0a\x75\x1b\xd4\x04\x89\x56\x11\x04\x84"
- "\xca\x11\x55\xe2\x8e\x38\x22\xf1\x17\x70\x82\x0b\x02\x4e\x48\x5c\xe1\x8e"
- "\x2a\x55\x28\x97\x16\x4e\x46\x6b\xef\x26\xae\x63\x87\x3c\x9c\xba\xb0\x9f"
- "\x8f\xb4\xed\x8c\x77\x9c\x99\xaf\x67\xc7\x9e\x9d\xb1\x03\x28\xad\x6a\xf6"
- "\x4f\x12\xb1\x2f\x22\x7e\x8d\x88\xa1\x66\xf6\xe6\x02\xd5\xe6\x7f\x37\x96"
- "\x17\xa7\xfe\x5c\x5e\x9c\x4a\xa2\x5e\x7f\xe3\x8f\xa4\x51\xee\xfa\xf2\xe2"
- "\x54\x51\xb4\x78\xde\xde\x3c\x33\x92\x46\xa4\x9f\x24\x6d\x7f\xb0\x69\xfe"
- "\xe2\xa5\xb3\x93\xb5\xda\xcc\x85\x3c\x3f\xb6\x70\xee\xdd\xb1\xf9\x8b\x97"
- "\x9e\x9e\x3d\x37\x79\x66\xe6\xcc\xcc\xf9\x89\x93\x27\x4f\x1c\x1f\x7f\xee"
- "\xd9\x89\x67\x7a\x12\x67\x16\xd7\xf5\xc3\x1f\xcc\x1d\x39\xf4\xca\x5b\x57"
- "\x5e\x9b\x3a\x75\xe5\xed\x1f\xbf\xce\x9a\xb5\x2f\x3f\xdf\x1a\x47\xaf\x54"
- "\xa3\xda\x29\xf4\x86\xc7\x7a\x5d\x59\x9f\xed\x6f\x49\x27\x03\x7d\x6c\x08"
- "\x9b\x52\x89\x88\xac\xbb\x06\x1b\xe3\x7f\x28\x2a\xb1\xda\x79\x43\xf1\xf2"
- "\xc7\x7d\x6d\x1c\xb0\xa3\xea\xf5\x7a\x7d\x77\xf7\xd3\x4b\x75\xe0\x3f\x2c"
- "\x89\x7e\xb7\x00\xe8\x8f\xe2\x83\x3e\xbb\xff\x2d\x8e\x5b\x34\xf5\xb8\x2d"
- "\x5c\x7b\xa1\x79\x03\x94\xc5\x7d\x23\x3f\x9a\x67\x06\x22\xcd\xcb\x0c\xb6"
- "\xdd\xdf\xf6\x52\x35\x22\x4e\x2d\xfd\xf5\x45\x76\xc4\x0e\xad\x43\x00\x00"
- "\xb4\xfa\x36\x9b\xff\x3c\xd5\x69\xfe\x97\xc6\x3d\x2d\xe5\xee\xc8\xf7\x50"
- "\x86\x23\xe2\xce\x88\x38\x10\x11\x77\x45\xc4\xc1\x88\xb8\x3b\xa2\x51\xf6"
- "\xde\x88\xb8\x6f\x93\xf5\x57\xdb\xf2\x6b\xe7\x3f\xe9\xd5\x2d\x05\xb6\x41"
- "\xd9\xfc\xef\xf9\x7c\x6f\xeb\xe6\xf9\x5f\x31\xfb\x8b\xe1\x4a\x9e\xdb\xdf"
- "\x88\x7f\x30\x39\x3d\x5b\x9b\x39\x96\xbf\x26\x23\x31\xb8\x3b\xcb\x8f\xaf"
- "\x53\xc7\x77\x2f\xfd\xf2\x59\xb7\x73\xad\xf3\xbf\xec\xc8\xea\x2f\xe6\x82"
- "\x79\x3b\xae\x0e\xb4\x2d\xd0\x4d\x4f\x2e\x4c\x6e\x27\xe6\x56\xd7\x3e\x8a"
- "\x38\x3c\xd0\x29\xfe\x64\x65\x27\x20\x89\x88\x43\x11\x71\x78\x8b\x75\xcc"
- "\x3e\xf1\xd5\x91\x6e\xe7\xfe\x39\xfe\x75\xf4\x60\x9f\xa9\xfe\x65\xc4\xe3"
- "\xcd\xfe\x5f\x8a\xb6\xf8\x0b\xc9\xfa\xfb\x93\x63\xff\x8b\xda\xcc\xb1\xb1"
- "\xe2\xaa\x58\xeb\xa7\x9f\x2f\xbf\xde\xad\xfe\x6d\xc5\xdf\x03\x59\xff\xef"
- "\xe9\x78\xfd\xaf\xc4\x3f\x9c\xb4\xee\xd7\xce\x6f\xbe\x8e\xcb\xbf\x7d\xda"
- "\xf5\x9e\x66\xab\xd7\xff\xae\xe4\xcd\x46\x7a\x57\xfe\xd8\xfb\x93\x0b\x0b"
- "\x17\xc6\x23\x76\x25\xaf\xae\x7d\x7c\x62\xf5\xb9\x45\xbe\x28\x9f\xc5\x3f"
- "\x72\xb4\xf3\xf8\x3f\x10\xab\xaf\xc4\xfd\x11\x91\x5d\xc4\x0f\x44\xc4\x83"
- "\x11\xf1\x50\xde\xf6\x87\x23\xe2\x91\x88\x38\xba\x4e\xfc\x3f\xbc\xf8\xe8"
- "\x3b\x5b\x8f\x7f\x67\x65\xf1\x4f\x6f\xaa\xff\x37\x9f\xa8\x9c\xfd\xfe\x9b"
- "\x6e\xf5\x6f\xac\xff\x4f\x34\x52\x23\xf9\x23\x1b\x79\xff\xdb\x68\x03\xb7"
- "\xf3\xda\x01\x00\x00\xc0\xbf\x45\xda\xf8\x0e\x7c\x92\x8e\xae\xa4\xd3\x74"
- "\x74\xb4\xf9\x1d\xfe\x83\xb1\x27\xad\xcd\xcd\x2f\x3c\x79\x7a\xee\xbd\xf3"
- "\xd3\xcd\xef\xca\x0f\xc7\x60\x5a\xac\x74\x0d\xb5\xac\x87\x8e\xe7\x6b\xc3"
- "\x45\x7e\xa2\x2d\x7f\x3c\x5f\x37\xfe\xbc\xf2\xff\x46\x7e\x74\x6a\xae\x36"
- "\xdd\xef\xe0\xa1\xe4\xf6\x76\x19\xff\x99\xdf\x2b\xfd\x6e\x1d\xb0\xe3\xfc"
- "\x5e\x0b\xca\xcb\xf8\x87\xf2\x32\xfe\xa1\xbc\x8c\x7f\x28\x2f\xe3\x1f\xca"
- "\xab\xd3\xf8\xff\xb0\x0f\xed\x00\x6e\x3d\x9f\xff\x50\x5e\xc6\x3f\x94\x97"
- "\xf1\x0f\xe5\x65\xfc\x43\x29\x6d\xe7\x77\xfd\x12\x65\x4e\x44\x7a\x5b\x34"
- "\x43\x62\x87\x12\xfd\x7e\x67\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\xe8\x8d\xbf\x03\x00\x00\xff\xff\xf0\x75\xe6\x67",
- 1057);
- syz_mount_image(/*fs=*/0x200000000440, /*dir=*/0x200000000180, /*flags=*/0,
- /*opts=*/0x200000000d40, /*chdir=*/0x7d, /*size=*/0x421,
- /*img=*/0x200000000900);
- memcpy((void*)0x200000000040, "./file1\000", 8);
- syscall(__NR_llistxattr, /*path=*/0x200000000040ul, /*list=*/0ul,
- /*size=*/0ul);
- *(uint64_t*)0x200000000180 = 0;
- *(uint32_t*)0x200000000188 = 0;
- *(uint64_t*)0x200000000190 = 0x200000000080;
- *(uint64_t*)0x200000000080 = 0x200000000040;
- *(uint32_t*)0x200000000040 = 0x14;
- *(uint8_t*)0x200000000044 = 3;
- *(uint8_t*)0x200000000045 = 2;
- *(uint16_t*)0x200000000046 = 0x9fe7;
- *(uint32_t*)0x200000000048 = 0;
- *(uint32_t*)0x20000000004c = 0;
- *(uint8_t*)0x200000000050 = 0;
- *(uint8_t*)0x200000000051 = 0;
- *(uint16_t*)0x200000000052 = htobe16(0);
- *(uint64_t*)0x200000000088 = 0x14;
- *(uint64_t*)0x200000000198 = 1;
- *(uint64_t*)0x2000000001a0 = 0;
- *(uint64_t*)0x2000000001a8 = 0;
- *(uint32_t*)0x2000000001b0 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[86], /*msg=*/0x200000000180ul, /*f=*/0ul);
- *(uint64_t*)0x200000000100 = 0;
- *(uint32_t*)0x200000000108 = 0;
- *(uint64_t*)0x200000000110 = 0x2000000000c0;
- *(uint64_t*)0x2000000000c0 = 0x200000000200;
- *(uint32_t*)0x200000000200 = 0x18;
- *(uint8_t*)0x200000000204 = 3;
- *(uint8_t*)0x200000000205 = 1;
- *(uint16_t*)0x200000000206 = 0x101;
- *(uint32_t*)0x200000000208 = 0;
- *(uint32_t*)0x20000000020c = 0;
- *(uint8_t*)0x200000000210 = 0;
- *(uint8_t*)0x200000000211 = 0;
- *(uint16_t*)0x200000000212 = htobe16(0);
- *(uint16_t*)0x200000000214 = 4;
- STORE_BY_BITMASK(uint16_t, , 0x200000000216, 2, 0, 14);
- STORE_BY_BITMASK(uint16_t, , 0x200000000217, 0, 6, 1);
- STORE_BY_BITMASK(uint16_t, , 0x200000000217, 1, 7, 1);
- *(uint64_t*)0x2000000000c8 = 0x18;
- *(uint64_t*)0x200000000118 = 1;
- *(uint64_t*)0x200000000120 = 0;
- *(uint64_t*)0x200000000128 = 0;
- *(uint32_t*)0x200000000130 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[86], /*msg=*/0x200000000100ul,
- /*f=MSG_ZEROCOPY|MSG_BATCH|MSG_EOR*/ 0x4040080ul);
- syscall(__NR_setpgid, /*pid=*/r[87], /*pgid=*/r[87]);
- memcpy((void*)0x200000000000, "/selinux/access\000", 16);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000000ul, /*flags=*/2, /*mode=*/0);
- if (res != -1)
- r[89] = res;
- res = syscall(__NR_socket, /*domain=*/0x11ul, /*type=SOCK_RAW*/ 3ul,
- /*proto=*/0x300);
- if (res != -1)
- r[90] = res;
- *(uint32_t*)0x200000000340 = 0x8000;
- *(uint32_t*)0x200000000344 = 6;
- *(uint32_t*)0x200000000348 = 0x8000;
- *(uint32_t*)0x20000000034c = 6;
- *(uint32_t*)0x200000000350 = 0;
- *(uint32_t*)0x200000000354 = 0;
- *(uint32_t*)0x200000000358 = 0;
- syscall(__NR_setsockopt, /*fd=*/r[90], /*level=*/0x107, /*optname=*/5,
- /*optval=*/0x200000000340ul, /*optlen=*/0x1cul);
- syscall(__NR_mmap, /*addr=*/0x200000000000ul, /*len=*/0x30000ul,
- /*prot=PROT_WRITE*/ 2ul, /*flags=MAP_FIXED|MAP_SHARED*/ 0x11ul,
- /*fd=*/r[90], /*offset=*/0ul);
- *(uint32_t*)0x200000000004 = 0;
- *(uint32_t*)0x200000000008 = 0;
- *(uint32_t*)0x20000000000c = 0;
- *(uint32_t*)0x200000000010 = 0;
- *(uint32_t*)0x200000000018 = -1;
- memset((void*)0x20000000001c, 0, 12);
- res = -1;
- res = syz_io_uring_setup(/*entries=*/0x3380, /*params=*/0x200000000000,
- /*ring_ptr=*/0x200000000080,
- /*sqes_ptr=*/0x200000002e80);
- if (res != -1)
- r[91] = res;
- *(uint32_t*)0x200000001280 = 2;
- *(uint32_t*)0x200000001284 = 0;
- *(uint64_t*)0x200000001288 = 0;
- *(uint64_t*)0x200000001290 = 0x200000001200;
- *(uint64_t*)0x200000001200 = 0x200000000100;
- *(uint64_t*)0x200000001208 = 0x1000;
- *(uint64_t*)0x200000001210 = 0x200000001100;
- *(uint64_t*)0x200000001218 = 0x19;
- *(uint64_t*)0x200000001298 = 0;
- syscall(__NR_io_uring_register, /*fd=*/r[91], /*opcode=*/0xful,
- /*arg=*/0x200000001280ul, /*size=*/0x20ul);
- *(uint32_t*)0x200000000080 = 0x10;
- res = syscall(__NR_accept4, /*fd=*/-1, /*peer=*/0x200000000040ul,
- /*peerlen=*/0x200000000080ul, /*flags=SOCK_CLOEXEC*/ 0x80000ul);
- if (res != -1)
- r[92] = res;
- *(uint64_t*)0x2000000000c0 = 0;
- memcpy((void*)0x2000000000c8,
- "\x9a\xbb\x4e\x40\xdc\x77\xfe\x29\x2e\x2b\x4c\x0e\x17\xb1\x6f\xb9",
- 16);
- *(uint64_t*)0x2000000000d8 = 0;
- *(uint64_t*)0x2000000000e0 = 0;
- memset((void*)0x2000000000e8, 0, 3032);
- memset((void*)0x200000000cc0, 0, 1024);
- res = syscall(__NR_ioctl, /*fd=*/-1, /*cmd=*/0xd000941e,
- /*arg=*/0x2000000000c0ul);
- if (res != -1)
- r[93] = *(uint64_t*)0x2000000000c0;
- *(uint32_t*)0x2000000010c0 = r[92];
- sprintf((char*)0x2000000010c8, "%020llu", (long long)r[93]);
- *(uint8_t*)0x2000000010dc = 0x3a;
- memcpy((void*)0x2000000010dd, "max", 3);
- syscall(__NR_ioctl, /*fd=*/r[89], /*cmd=*/0x50009403,
- /*arg=*/0x2000000010c0ul);
- syscall(__NR_getpid);
- syscall(__NR_pipe, /*pipefd=*/0x200000008d40ul);
- syscall(__NR_socket, /*domain=*/2ul, /*type=*/2ul, /*proto=*/1);
- syz_proconfig_set__sys_devices_pci0000_00_0000_00_01_1_ata2_host1_target1_0_0_1_0_0_0_block_sr0_queue_iosched_read_expire(
- /*val=*/1);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0x10);
- if (res != -1)
- r[94] = res;
- memcpy((void*)0x200000000040, "nl80211\000", 8);
- res = -1;
- res = syz_genetlink_get_family_id(/*name=*/0x200000000040, /*fd=*/-1);
- if (res != -1)
- r[95] = res;
- *(uint64_t*)0x200000000140 = 0x200000000000;
- *(uint16_t*)0x200000000000 = 0x10;
- *(uint16_t*)0x200000000002 = 0;
- *(uint32_t*)0x200000000004 = 0;
- *(uint32_t*)0x200000000008 = 0x400;
- *(uint32_t*)0x200000000148 = 0xc;
- *(uint64_t*)0x200000000150 = 0x200000000100;
- *(uint64_t*)0x200000000100 = 0x200000000080;
- *(uint32_t*)0x200000000080 = 0x58;
- *(uint16_t*)0x200000000084 = r[95];
- *(uint16_t*)0x200000000086 = 1;
- *(uint32_t*)0x200000000088 = 0x70bd2b;
- *(uint32_t*)0x20000000008c = 0x25dfdbfb;
- *(uint8_t*)0x200000000090 = 0x30;
- *(uint8_t*)0x200000000091 = 0;
- *(uint16_t*)0x200000000092 = 0;
- *(uint16_t*)0x200000000094 = 8;
- *(uint16_t*)0x200000000096 = 3;
- *(uint32_t*)0x200000000098 = 0;
- *(uint16_t*)0x20000000009c = 0xc;
- *(uint16_t*)0x20000000009e = 0x99;
- *(uint32_t*)0x2000000000a0 = 0xa;
- *(uint32_t*)0x2000000000a4 = 0x16;
- *(uint16_t*)0x2000000000a8 = 6;
- *(uint16_t*)0x2000000000aa = 0x36;
- *(uint16_t*)0x2000000000ac = 0xe;
- *(uint16_t*)0x2000000000b0 = 6;
- *(uint16_t*)0x2000000000b2 = 0x36;
- *(uint16_t*)0x2000000000b4 = 0x21;
- *(uint16_t*)0x2000000000b8 = 6;
- *(uint16_t*)0x2000000000ba = 0x36;
- *(uint16_t*)0x2000000000bc = 0x19;
- *(uint16_t*)0x2000000000c0 = 6;
- *(uint16_t*)0x2000000000c2 = 0x36;
- *(uint16_t*)0x2000000000c4 = 6;
- *(uint16_t*)0x2000000000c8 = 6;
- *(uint16_t*)0x2000000000ca = 0x36;
- *(uint16_t*)0x2000000000cc = 0x41;
- *(uint16_t*)0x2000000000d0 = 6;
- *(uint16_t*)0x2000000000d2 = 0x36;
- *(uint16_t*)0x2000000000d4 = 0x28;
- *(uint64_t*)0x200000000108 = 0x58;
- *(uint64_t*)0x200000000158 = 1;
- *(uint64_t*)0x200000000160 = 0;
- *(uint64_t*)0x200000000168 = 0;
- *(uint32_t*)0x200000000170 = 0x8844;
- syscall(__NR_sendmsg, /*fd=*/r[94], /*msg=*/0x200000000140ul,
- /*f=MSG_OOB|MSG_NOSIGNAL|MSG_DONTWAIT|MSG_DONTROUTE*/ 0x4045ul);
- res = syscall(__NR_socket, /*domain=*/0x11ul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0x300);
- if (res != -1)
- r[96] = res;
- *(uint32_t*)0x200000000180 = 4;
- syscall(__NR_setsockopt, /*fd=*/r[96], /*level=*/0x107,
- /*optname=PACKET_TIMESTAMP*/ 0x11, /*optval=*/0x200000000180ul,
- /*optlen=*/4ul);
- *(uint32_t*)0x2000000001c0 = 7;
- memcpy((void*)0x2000000001c4,
- "batadv0\000\000\000\000\000\000\000\000\000\000\000\000\000\000\000"
- "\000\000",
- 24);
- *(uint32_t*)0x2000000001dc = 1;
- *(uint16_t*)0x2000000001f4 = 0x200;
- syscall(__NR_ioctl, /*fd=*/r[94], /*cmd=*/0x8982, /*arg=*/0x2000000001c0ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0x10);
- if (res != -1)
- r[97] = res;
- *(uint64_t*)0x200000000300 = 0x200000000200;
- *(uint16_t*)0x200000000200 = 0x10;
- *(uint16_t*)0x200000000202 = 0;
- *(uint32_t*)0x200000000204 = 0;
- *(uint32_t*)0x200000000208 = 0x4000;
- *(uint32_t*)0x200000000308 = 0xc;
- *(uint64_t*)0x200000000310 = 0x2000000002c0;
- *(uint64_t*)0x2000000002c0 = 0x200000000240;
- *(uint32_t*)0x200000000240 = 0x50;
- *(uint16_t*)0x200000000244 = 0;
- *(uint16_t*)0x200000000246 = 1;
- *(uint32_t*)0x200000000248 = 0x70bd2b;
- *(uint32_t*)0x20000000024c = 0x25dfdbfd;
- *(uint8_t*)0x200000000250 = 0xd;
- *(uint8_t*)0x200000000251 = 0;
- *(uint16_t*)0x200000000252 = 0;
- *(uint16_t*)0x200000000254 = 0x14;
- STORE_BY_BITMASK(uint16_t, , 0x200000000256, 2, 0, 14);
- STORE_BY_BITMASK(uint16_t, , 0x200000000257, 0, 6, 1);
- STORE_BY_BITMASK(uint16_t, , 0x200000000257, 1, 7, 1);
- *(uint16_t*)0x200000000258 = 8;
- *(uint16_t*)0x20000000025a = 1;
- *(uint32_t*)0x20000000025c = 0x100;
- *(uint16_t*)0x200000000260 = 8;
- *(uint16_t*)0x200000000262 = 2;
- *(uint32_t*)0x200000000264 = 0xfffffff7;
- *(uint16_t*)0x200000000268 = 0x28;
- STORE_BY_BITMASK(uint16_t, , 0x20000000026a, 7, 0, 14);
- STORE_BY_BITMASK(uint16_t, , 0x20000000026b, 0, 6, 1);
- STORE_BY_BITMASK(uint16_t, , 0x20000000026b, 1, 7, 1);
- *(uint16_t*)0x20000000026c = 8;
- *(uint16_t*)0x20000000026e = 1;
- *(uint32_t*)0x200000000270 = 7;
- *(uint16_t*)0x200000000274 = 0xc;
- *(uint16_t*)0x200000000276 = 4;
- *(uint64_t*)0x200000000278 = 8;
- *(uint16_t*)0x200000000280 = 8;
- *(uint16_t*)0x200000000282 = 2;
- *(uint32_t*)0x200000000284 = 5;
- *(uint16_t*)0x200000000288 = 8;
- *(uint16_t*)0x20000000028a = 2;
- *(uint32_t*)0x20000000028c = 0xe;
- *(uint64_t*)0x2000000002c8 = 0x50;
- *(uint64_t*)0x200000000318 = 1;
- *(uint64_t*)0x200000000320 = 0;
- *(uint64_t*)0x200000000328 = 0;
- *(uint32_t*)0x200000000330 = 0x44811;
- syscall(__NR_sendmsg, /*fd=*/r[97], /*msg=*/0x200000000300ul,
- /*f=MSG_PROBE|MSG_OOB|MSG_DONTROUTE*/ 0x15ul);
- *(uint16_t*)0x200000000340 = 0x108;
- *(uint8_t*)0x200000000342 = 0x6e;
- *(uint8_t*)0x200000000343 = 0xc;
- *(uint32_t*)0x200000000344 = 0x3a;
- *(uint32_t*)0x200000000348 = 0xaa;
- *(uint32_t*)0x20000000034c = 2;
- *(uint32_t*)0x200000000350 = 0x27e;
- *(uint32_t*)0x200000000354 = 0xffffff59;
- *(uint32_t*)0x200000000358 = 0;
- *(uint32_t*)0x20000000035c = 0;
- memcpy(
- (void*)0x200000000360,
- "\x72\x6f\xb4\xa8\xfc\x6e\x7d\x94\xa7\x77\xc6\x69\x4b\x67\x21\x2c\x5e\x9c"
- "\xf0\xfc\x91\x0c\x6e\x31\x2f\x59\xa2\xbf\x46\x3f\x66\x2d\xb9\x53\x75\x5b"
- "\x9a\x6d\xd6\x3d\xc2\x5e\xf8\x3e\x2e\x2e\xa9\xc0\xfb\xe6\x87\x3f\xec\xba"
- "\x77\x7e\x7d\x63\x8a\x0b\xb1\x02\xb2\x16\x53\xdd\x16\x83\xcd\xb2\x72\xeb"
- "\xe4\x48\x4d\x3f\x90\xcf\x2b\x83\xaf\x3a\xf8\xb5\x55\x68\x83\xf6\x57\xe3"
- "\x31\xc2\x83\xf5\x38\xe8\x0d\xf8\x9c\x1c\x6d\xf0\x3e\x2f\x31\xf2\xa7\x3b"
- "\x9e\x5d\x97\x67\xd8\xfe\x15\x4c\xae\x66\x4f\x7e\x97\x1f\x5f\xec\x59\xd1"
- "\x04\xd3\xf5\x6c\x4a\x0c\x7e\x41\xa7\x38\x49\xcb\x24\x8d\xba\x43\xc1\x62"
- "\xad\x5a\x4d\xea\xe7\xcc\x8c\xfa\xb3\x6a\xdf\xdb\x62\xe2\xa1\xec\xec\x1d"
- "\x86\x7e\x71\x0a\xd5\x2c\x0a\x0a\x04\x50\x2c\x5b\x4f\x09\x6c\x8b\xf4\x83"
- "\xdd\xca\x8c\xa9\x15\x68\x01\x9d\x1c\x1a\x6a\x26\xb3\x43\x68\x46\x72\x09"
- "\xb5\x8f\x77\xeb\x45\x61\x56\xd8\xe8\x8d\x60\x2f\x73\xb1\x25\x3b\xe8\x5c"
- "\x44\x78\x29\xcc\xee\xdf\xcc\x6a\xaa\x2c\x14\x38\x6a\x6a\x7c\x66\xa9",
- 233);
- memset((void*)0x200000000449, 0, 256);
- memset((void*)0x200000000549, 0, 256);
- memset((void*)0x200000000649, 0, 256);
- memset((void*)0x200000000749, 0, 256);
- memset((void*)0x200000000849, 0, 256);
- syscall(__NR_write, /*fd=*/-1, /*data=*/0x200000000340ul, /*len=*/0x609ul);
- res = syscall(__NR_epoll_create, /*size=*/0x5800);
- if (res != -1)
- r[98] = res;
- *(uint32_t*)0x200000000980 = 0x90000004;
- *(uint64_t*)0x200000000984 = 0;
- syscall(__NR_epoll_ctl, /*epfd=*/r[98], /*op=*/1ul, /*fd=*/r[97],
- /*ev=*/0x200000000980ul);
- memcpy((void*)0x200000000a00, "IPVS\000", 5);
- res = -1;
- res = syz_genetlink_get_family_id(/*name=*/0x200000000a00, /*fd=*/r[94]);
- if (res != -1)
- r[99] = res;
- *(uint64_t*)0x200000000b40 = 0x2000000009c0;
- *(uint16_t*)0x2000000009c0 = 0x10;
- *(uint16_t*)0x2000000009c2 = 0;
- *(uint32_t*)0x2000000009c4 = 0;
- *(uint32_t*)0x2000000009c8 = 0x10000;
- *(uint32_t*)0x200000000b48 = 0xc;
- *(uint64_t*)0x200000000b50 = 0x200000000b00;
- *(uint64_t*)0x200000000b00 = 0x200000000a40;
- *(uint32_t*)0x200000000a40 = 0xb4;
- *(uint16_t*)0x200000000a44 = r[99];
- *(uint16_t*)0x200000000a46 = 0x311;
- *(uint32_t*)0x200000000a48 = 0x70bd2d;
- *(uint32_t*)0x200000000a4c = 0x25dfdbff;
- *(uint8_t*)0x200000000a50 = 8;
- *(uint8_t*)0x200000000a51 = 0;
- *(uint16_t*)0x200000000a52 = 0;
- *(uint16_t*)0x200000000a54 = 0x6c;
- STORE_BY_BITMASK(uint16_t, , 0x200000000a56, 3, 0, 14);
- STORE_BY_BITMASK(uint16_t, , 0x200000000a57, 0, 6, 1);
- STORE_BY_BITMASK(uint16_t, , 0x200000000a57, 1, 7, 1);
- *(uint16_t*)0x200000000a58 = 8;
- *(uint16_t*)0x200000000a5a = 3;
- *(uint32_t*)0x200000000a5c = 0;
- *(uint16_t*)0x200000000a60 = 0x14;
- *(uint16_t*)0x200000000a62 = 6;
- *(uint8_t*)0x200000000a64 = 0xfc;
- *(uint8_t*)0x200000000a65 = 0;
- memset((void*)0x200000000a66, 0, 13);
- *(uint8_t*)0x200000000a73 = 1;
- *(uint16_t*)0x200000000a74 = 0x14;
- *(uint16_t*)0x200000000a76 = 6;
- *(uint8_t*)0x200000000a78 = -1;
- *(uint8_t*)0x200000000a79 = 1;
- memset((void*)0x200000000a7a, 0, 13);
- *(uint8_t*)0x200000000a87 = 1;
- *(uint16_t*)0x200000000a88 = 0x14;
- *(uint16_t*)0x200000000a8a = 6;
- *(uint64_t*)0x200000000a8c = htobe64(0);
- *(uint64_t*)0x200000000a94 = htobe64(1);
- *(uint16_t*)0x200000000a9c = 5;
- *(uint16_t*)0x200000000a9e = 8;
- *(uint8_t*)0x200000000aa0 = 0xfa;
- *(uint16_t*)0x200000000aa4 = 0x14;
- *(uint16_t*)0x200000000aa6 = 6;
- *(uint8_t*)0x200000000aa8 = -1;
- *(uint8_t*)0x200000000aa9 = 1;
- memset((void*)0x200000000aaa, 0, 13);
- *(uint8_t*)0x200000000ab7 = 1;
- *(uint16_t*)0x200000000ab8 = 8;
- *(uint16_t*)0x200000000aba = 3;
- *(uint32_t*)0x200000000abc = 1;
- *(uint16_t*)0x200000000ac0 = 0x18;
- STORE_BY_BITMASK(uint16_t, , 0x200000000ac2, 3, 0, 14);
- STORE_BY_BITMASK(uint16_t, , 0x200000000ac3, 0, 6, 1);
- STORE_BY_BITMASK(uint16_t, , 0x200000000ac3, 1, 7, 1);
- *(uint16_t*)0x200000000ac4 = 0x14;
- *(uint16_t*)0x200000000ac6 = 2;
- memcpy((void*)0x200000000ac8, "ip6gre0\000\000\000\000\000\000\000\000\000",
- 16);
- *(uint16_t*)0x200000000ad8 = 0x14;
- STORE_BY_BITMASK(uint16_t, , 0x200000000ada, 2, 0, 14);
- STORE_BY_BITMASK(uint16_t, , 0x200000000adb, 0, 6, 1);
- STORE_BY_BITMASK(uint16_t, , 0x200000000adb, 1, 7, 1);
- *(uint16_t*)0x200000000adc = 8;
- *(uint16_t*)0x200000000ade = 8;
- *(uint32_t*)0x200000000ae0 = 3;
- *(uint16_t*)0x200000000ae4 = 8;
- *(uint16_t*)0x200000000ae6 = 7;
- *(uint32_t*)0x200000000ae8 = 6;
- *(uint16_t*)0x200000000aec = 8;
- *(uint16_t*)0x200000000aee = 4;
- *(uint32_t*)0x200000000af0 = 3;
- *(uint64_t*)0x200000000b08 = 0xb4;
- *(uint64_t*)0x200000000b58 = 1;
- *(uint64_t*)0x200000000b60 = 0;
- *(uint64_t*)0x200000000b68 = 0;
- *(uint32_t*)0x200000000b70 = 0x8000;
- syscall(__NR_sendmsg, /*fd=*/r[94], /*msg=*/0x200000000b40ul,
- /*f=MSG_PROBE|MSG_OOB|MSG_MORE|MSG_DONTROUTE*/ 0x8015ul);
- memcpy((void*)0x200000000b80, "./file0\000", 8);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000b80ul, /*flags=O_NOFOLLOW*/ 0x20000,
- /*mode=S_IWOTH|S_IXGRP|S_IRGRP*/ 0x2a);
- if (res != -1)
- r[100] = res;
- memcpy((void*)0x200000000c00, "./file0\000", 8);
- res = syscall(__NR_open, /*file=*/0x200000000c00ul,
- /*flags=O_NOCTTY|O_LARGEFILE|O_DIRECTORY|O_CLOEXEC*/ 0x98100ul,
- /*mode=S_IXGRP|S_IWGRP*/ 0x18ul);
- if (res != -1)
- r[101] = res;
- memcpy((void*)0x200000000bc0, "./file0\000", 8);
- memcpy((void*)0x200000000c40, "./file0\000", 8);
- syscall(__NR_renameat, /*oldfd=*/r[100], /*old=*/0x200000000bc0ul,
- /*newfd=*/r[101], /*new=*/0x200000000c40ul);
- syz_open_dev(/*dev=*/0xc, /*major=*/4, /*minor=*/1);
- syscall(__NR_fsync, /*fd=*/r[94]);
- res = syscall(__NR_epoll_create1, /*flags=*/0ul);
- if (res != -1)
- r[102] = res;
- syscall(__NR_epoll_wait, /*epfd=*/r[102], /*events=*/0x200000000c80ul,
- /*maxevents=*/3ul, /*timeout=*/0xfff);
- res = syscall(__NR_socket, /*domain=*/2ul, /*type=*/3ul, /*proto=*/2);
- if (res != -1)
- r[103] = res;
- memcpy((void*)0x200000000cc0,
- "vcan0\000\000\000\000\000\000\000\000\000\000\000", 16);
- *(uint16_t*)0x200000000cd0 = 0xad6c;
- syscall(__NR_ioctl, /*fd=*/r[103], /*cmd=*/0x8914, /*arg=*/0x200000000cc0ul);
- *(uint32_t*)0x200000000d00 = 0x10000008;
- *(uint64_t*)0x200000000d04 = 0;
- syscall(__NR_epoll_ctl, /*epfd=*/r[102], /*op=*/1ul, /*fd=*/r[103],
- /*ev=*/0x200000000d00ul);
- syscall(__NR_quotactl_fd, /*fd=*/r[101],
- /*cmd=Q_GETINFO_USR*/ 0xffffffff80000500ul, /*id=*/0xee01,
- /*addr=*/0x200000000d40ul);
- *(uint32_t*)0x200000000d80 = 1;
- *(uint32_t*)0x200000000d84 = 1;
- *(uint32_t*)0x200000000d88 = 0x18;
- *(uint32_t*)0x200000000d8c = r[101];
- *(uint32_t*)0x200000000d90 = 3;
- memcpy((void*)0x200000000d98, "./file0/file0\000", 14);
- res = syscall(__NR_ioctl, /*fd=*/-1, /*cmd=*/0xc018937d,
- /*arg=*/0x200000000d80ul);
- if (res != -1)
- r[104] = *(uint32_t*)0x200000000d8c;
- syscall(__NR_dup, /*oldfd=*/r[104]);
- memcpy((void*)0x200000000dc0, "./file0\000", 8);
- res = syscall(__NR_openat, /*fd=*/r[100], /*file=*/0x200000000dc0ul,
- /*flags=O_TRUNC|O_LARGEFILE*/ 0x8200, /*mode=S_IXUSR*/ 0x40);
- if (res != -1)
- r[105] = res;
- *(uint32_t*)0x200000001200 = 0;
- *(uint32_t*)0x200000001204 = 1;
- *(uint32_t*)0x200000001208 = 0;
- *(uint32_t*)0x20000000120c = 7;
- *(uint32_t*)0x200000001210 = 0xe4;
- *(uint64_t*)0x200000001218 = 0x200000000e00;
- memcpy(
- (void*)0x200000000e00,
- "\x76\x87\xde\xb4\x75\x7a\xfd\x40\xc5\xf7\xa4\x29\xe6\x3f\x30\x07\xad\xa2"
- "\xec\x2b\x95\x2c\xf2\x73\x39\x3b\x31\x0d\x91\x19\x83\xa5\x02\x65\xa0\xbc"
- "\x90\xe7\xff\x9f\x0c\xf4\x04\xd5\x56\xc0\x1f\xdd\x60\x12\xd4\xb3\x8d\x20"
- "\x8f\x37\xb4\xc3\xbc\x1b\x78\x1b\x7b\xdd\x79\xc6\xd2\x8f\xc1\x8c\xd6\xae"
- "\x44\x15\x33\x05\x64\x7c\x11\x28\x06\x84\x07\x3e\xeb\x56\x4e\x5f\xcc\x9a"
- "\xeb\xe1\xda\x10\x91\x7d\x07\xe8\x4b\x02\xa5\xc8\xbe\x03\x7e\xcd\xae\x5b"
- "\x2f\xaa\xfa\xb0\xf8\xc6\x57\xd3\x68\xb8\x5d\x51\x1f\xf7\x42\xd3\xc7\xfe"
- "\x5d\xbc\xb1\x67\x6b\x49\xeb\x7b\x17\x97\x1f\x26\xa6\xba\xed\x3f\x7c\x2f"
- "\xc3\xe4\x94\x3e\xb2\xdd\xd8\x4e\xc8\x75\xb3\xdc\x3b\xcc\x81\x8f\xed\xdb"
- "\x43\xa7\x9d\x45\x45\x1c\x24\x01\x53\x49\x40\x5d\xc7\xc6\x68\xb7\xab\x05"
- "\xcf\x7f\x18\x7a\x00\x91\x5d\xeb\x29\xb6\xeb\xc1\x38\x6e\xb0\x2a\xc5\xf4"
- "\xc9\x9b\x64\x9e\xdd\x06\xa3\xd0\xb1\xf3\x7b\xb8\xd3\x9b\x17\x0a\xd4\x97"
- "\x12\xb5\xb0\x49\x2b\x45\xf0\x45\xb1\xe7\x5c\x41\x4f\x77\xd9\x33\x3b\x09"
- "\x3d\x08\x45\x46\xfc\xb5\xef\x04\x42\xd4\xae\xc0\x5c\x86\xe8\xdb\x0a\x5a"
- "\x61\x2d\xdf\x78\x95\xe3\xea\x62\xa7\x7f\x4e\x3d\x3f\xa8\xbb\xc4\xef\x84"
- "\xb9\x9f\x5b\x68\x53\x82\xb8\x2a\x07\xda\x41\x0c\x52\x80\x5b\xff\xb9\xe1"
- "\x8d\x10\x05\x96\x5c\x1f\x93\xee\xf0\x3e\x75\xe7\x24\x11\x08\x56\x1d\x51"
- "\x00\x9c\xaf\x5c\x39\xc4\x78\x02\x04\x68\x77\x89\xe6\xff\xf2\x97\x74\xe9"
- "\xe9\x44\x92\xd4\xae\x64\x1f\xfe\x08\x17\x29\xbd\x49\x24\x86\xbd\x15\x16"
- "\x0c\x6c\xfc\x95\x14\xe5\xd5\x3c\xb6\x03\xef\xf7\x32\xd8\xec\xe6\x65\xbc"
- "\xa3\xfa\x5f\x9a\xba\x52\xfe\xbe\xb3\x59\xfb\xcc\x58\xcc\xa5\xa8\xbc\x79"
- "\xb6\xab\x3a\xc5\x9e\xb4\x73\x3f\x24\xc0\xae\x8d\xae\x04\xc8\xd5\x0d\x6c"
- "\xb2\x8b\x67\x39\xac\x41\x07\xdf\x4c\x8c\x41\x20\xc1\x8d\xeb\x38\xf9\x9a"
- "\x3c\x09\x17\xb4\x72\x4b\xf2\x3d\xf6\xe8\x3e\xfc\x0b\xff\xc3\x01\xc3\xe0"
- "\xc9\x09\x17\xda\xeb\xe0\xa1\x62\x80\x23\xdd\xfc\xf5\x81\x70\xf2\x7d\x08"
- "\xe7\x5f\x87\xe3\x2e\x0f\xac\xec\x75\x9f\xe6\x6c\xc8\xa2\xda\x8f\x0f\x21"
- "\x4c\xd7\x76\x2e\x03\xc8\x50\x8f\xaa\x93\xa0\x76\x4e\x9b\x87\x0e\x2a\xde"
- "\xe9\x1a\x1f\x34\x89\x23\x5b\x7d\xa8\x9b\x61\x45\x70\x9e\x0d\xc6\xe4\x3f"
- "\x43\x07\xc2\xdb\x1a\xb1\xa9\xf2\x82\xaf\x84\x72\xee\x35\x03\x38\x4a\x99"
- "\xbe\x95\x16\x49\xfa\x67\x2f\x1b\x14\xc1\x51\xe5\x30\x3d\x1b\xb8\xaf\x99"
- "\xc8\x0b\xae\x55\xaa\x53\x9d\xc6\x5e\x06\xaa\xb8\x44\xfc\x95\x6d\xbe\x3a"
- "\x72\x7f\x7e\xfa\x40\xf3\x3b\x41\x13\xd9\xc5\xcf\x25\x51\x89\x28\xaf\x7d"
- "\xa8\x07\xaa\x70\xc5\xad\x31\x8f\xda\x7d\x54\x62\xd5\x85\x48\xff\x62\xe5"
- "\x98\x61\xa7\x35\x62\x05\xb6\x42\x2e\xe6\x66\xa8\xfa\x9f\x45\x27\xd8\xfc"
- "\x38\x13\x57\xd2\x63\xa1\xbf\xfa\x25\x05\x44\x63\xa5\xdb\x22\xc8\x05\xde"
- "\x5a\x9e\xf7\xd4\x07\xf1\xb3\x3e\xf7\x01\x23\x54\x15\x8c\xb4\x57\x6b\xb2"
- "\x9c\xc1\x4e\x0d\x6b\x59\xa2\xfe\xc6\x48\xf2\xb1\xe0\x3d\xc4\x63\xc7\x85"
- "\xf0\x85\x88\x2e\x69\xe1\xff\x7f\xd1\xc8\x6b\x22\x3a\x86\x36\xf5\x93\x50"
- "\xb5\x0b\xc2\x42\x8e\x1e\xf2\x5e\xa1\x40\x9d\xc3\x82\x2a\xdd\xe6\x0f\x54"
- "\x7f\xcb\xc8\x15\x0c\xbd\xa2\xaa\xe4\x1f\x2f\x2e\x7f\x0c\xa6\xf0\x31\x68"
- "\xb9\xd4\xdb\x4f\x17\xe5\x34\x4d\x07\xef\xc0\x3c\x9d\x44\x28\x79\x09\x46"
- "\xd8\xfb\x9d\x64\x6f\x96\x55\xaa\x82\x3d\xcf\x27\xc2\x64\x5a\xe3\xda\x39"
- "\xeb\x02\x2c\xb2\x90\xd2\x11\xc4\xf0\xdc\x0c\x95\x76\xa5\xec\x0d\xe4\x52"
- "\xe3\x08\x41\x97\x51\x02\x39\xe1\x78\x11\xaa\x2e\xb4\x54\xf2\x06\xb0\x03"
- "\xc9\xa7\x84\xe8\x4c\x02\x0a\x33\xd6\xdf\x45\xd9\xb6\x1a\x80\x94\xdc\xf8"
- "\xbf\x52\x6a\x7a\xfe\x29\x0e\x7d\xee\xb4\xd0\x33\x9d\xbd\x6d\xf5\x46\xc1"
- "\xb3\xaf\x80\x24\x66\xda\x3b\x90\x6a\x15\x74\x4f\xe2\x02\xd8\x6b\x97\x85"
- "\xdd\x9f\x82\xeb\xdb\x58\x31\x21\x34\x1a\x6b\xe5\xd8\xb5\x8f\xb4\xfd\xdd"
- "\xe3\x4c\x48\x3f\xe1\xf6\x73\xa2\xae\x72\x07\x1d\x6a\x20\x47\x55\x08\x99"
- "\xa9\x90\x27\x3f\xed\x98\xde\xb5\x21\x1a\xfa\xde\xe7\xd1\x74\xab\x71\x7f"
- "\xe8\x98\xcc\x4a\xdd\x6d\xbb\x2c\x03\xbc\x95\x15\x53\x23\xf1\xc5\xe8\xed"
- "\x1c\xe3\xb4\xa0\x29\xc6\x97\x51\x58\x94\x96\x3a\x31\xdc\xf5\x72\x11\x72"
- "\xc7\xe7\x84\xf8\x9c\xb1\xeb\xb2\x05\x86\x3c\xe6\xdf\x77\x8e\x36\x1b\x4a"
- "\xdb\x68\x8c\x6b\x0e\xb1\x3a\xc1\xf7\xdf\x45\x07\xfd\x40\xbe\xe1\xc5\x98"
- "\x39\x0e\x12\x32\x24\xc4\xe2\x64\x8a\x48\x52\xa1\x99\xe6\xd9\xb9\xd2\x44"
- "\xa4\xa5\xa7\xdd\x95\x89\xdc\xc5\xe9\xfd\x23\x14\x5c\x72\xc8\x05\x7d\xd5"
- "\xbb\x10\x25\x24\x87\xde\x85\x30\x23\x41\xe3\x7c\xd8\x0b\x30\xd9",
- 1024);
- syscall(__NR_ioctl, /*fd=*/r[105], /*cmd=*/0x4b72, /*arg=*/0x200000001200ul);
- syscall(__NR_setsockopt, /*fd=*/r[104], /*level=*/0, /*opt=*/0xc9, /*val=*/0,
- /*len=*/0ul);
- memcpy((void*)0x200000000040, "blkio.throttle.io_service_bytes\000", 32);
- res = syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000040ul,
- /*flags=*/0x275a, /*mode=*/0);
- if (res != -1)
- r[106] = res;
- memcpy((void*)0x200000000400, "#! ", 3);
- *(uint8_t*)0x200000000403 = 0xa;
- syscall(__NR_write, /*fd=*/r[106], /*data=*/0x200000000400ul,
- /*len=*/0x208e24bul);
- syscall(__NR_mmap, /*addr=*/0x200000000000ul, /*len=*/0xb36000ul,
- /*prot=PROT_GROWSUP|PROT_WRITE|PROT_EXEC*/ 0x2000006ul,
- /*flags=MAP_STACK|MAP_POPULATE|MAP_FIXED|MAP_SHARED*/ 0x28011ul,
- /*fd=*/r[106], /*offset=*/0ul);
- memcpy((void*)0x200000000040, "blkio.throttle.io_service_bytes\000", 32);
- syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000040ul,
- /*flags=*/0x275a, /*mode=*/0);
- memcpy((void*)0x200000000040, "ns/time_for_children\000", 21);
- res = -1;
- res = syz_open_procfs(/*pid=*/-1, /*file=*/0x200000000040);
- if (res != -1)
- r[107] = res;
- syscall(__NR_ioctl, /*fd=*/r[107], /*cmd=*/0x8008b705, /*arg=*/0ul);
- syscall(__NR_getrandom, /*buf=*/0x200000000080ul,
- /*len=*/0xfffffffffffffe77ul, /*flags=*/0ul);
- syscall(__NR_getrandom, /*buf=*/0x2000000001c0ul, /*len=*/0x9ful,
- /*flags=*/4ul);
- syscall(__NR_close_range, /*fd=*/-1, /*max_fd=*/-1,
- /*flags=CLOSE_RANGE_UNSHARE|0x4*/ 6ul);
- syscall(__NR_mmap, /*addr=*/0x200000000000ul, /*len=*/0xb36000ul,
- /*prot=PROT_WRITE*/ 2ul,
- /*flags=MAP_POPULATE|MAP_FIXED|MAP_ANONYMOUS|MAP_SHARED*/ 0x8031ul,
- /*fd=*/-1, /*offset=*/0ul);
- *(uint8_t*)0x200000000040 = 0;
- syscall(__NR_prctl, /*option=*/0x3bul, /*mode=*/1ul, /*offset=*/0ul,
- /*len=*/0ul, /*selector=*/0x200000000040ul);
- syscall(__NR_madvise, /*addr=*/0x200000000000ul, /*len=*/0x600000ul,
- /*advice=MADV_NOHUGEPAGE*/ 0xful);
- syscall(__NR_io_setup, /*n=*/0xee96, /*ctx=*/0x200000000180ul);
- memcpy((void*)0x200000000440, "ext4\000", 5);
- memcpy((void*)0x200000000480, "./bus\000", 6);
- memcpy((void*)0x2000000000c0, "nogrpid", 7);
- *(uint8_t*)0x2000000000c7 = 0x2c;
- memcpy((void*)0x2000000000c8, "bsdgroups", 9);
- *(uint8_t*)0x2000000000d1 = 0x2c;
- memcpy((void*)0x2000000000d2, "debug_want_extra_isize", 22);
- *(uint8_t*)0x2000000000e8 = 0x3d;
- sprintf((char*)0x2000000000e9, "0x%016llx", (long long)0x80);
- *(uint8_t*)0x2000000000fb = 0x2c;
- memcpy((void*)0x2000000000fc, "data=writeback", 14);
- *(uint8_t*)0x20000000010a = 0x2c;
- memcpy((void*)0x20000000010b, "init_itable", 11);
- *(uint8_t*)0x200000000116 = 0x3d;
- sprintf((char*)0x200000000117, "0x%016llx", (long long)0xcc72);
- *(uint8_t*)0x200000000129 = 0x2c;
- memcpy((void*)0x20000000012a, "usrquota", 8);
- *(uint8_t*)0x200000000132 = 0x2c;
- memcpy((void*)0x200000000133, "errors=remount-ro", 17);
- *(uint8_t*)0x200000000144 = 0x2c;
- memcpy((void*)0x200000000145, "max_dir_size_kb", 15);
- *(uint8_t*)0x200000000154 = 0x3d;
- sprintf((char*)0x200000000155, "0x%016llx", (long long)0x10000);
- *(uint8_t*)0x200000000167 = 0x2c;
- memcpy((void*)0x200000000168, "min_batch_time", 14);
- *(uint8_t*)0x200000000176 = 0x3d;
- sprintf((char*)0x200000000177, "0x%016llx", (long long)3);
- *(uint8_t*)0x200000000189 = 0x2c;
- memcpy((void*)0x20000000018a, "max_batch_time", 14);
- *(uint8_t*)0x200000000198 = 0x3d;
- sprintf((char*)0x200000000199, "0x%016llx", (long long)0x7f);
- *(uint8_t*)0x2000000001ab = 0x2c;
- *(uint8_t*)0x2000000001ac = 0;
- memcpy(
- (void*)0x200000000900,
- "\x78\x9c\xec\xdb\xcb\x6f\x1b\xc5\x1f\x00\xf0\xef\xae\x93\xf6\xf7\xeb\x83"
- "\x84\x52\x1e\x2d\x05\x0c\x05\x11\xf1\x48\x9a\xb4\x40\x0f\x5c\x40\x20\x71"
- "\x00\x09\x09\x0e\xe5\x18\x92\xb4\x0a\x75\x1b\xd4\x04\x89\x56\x11\x04\x84"
- "\xca\x11\x55\xe2\x8e\x38\x22\xf1\x17\x70\x82\x0b\x02\x4e\x48\x5c\xe1\x8e"
- "\x2a\x55\x28\x97\x16\x4e\x46\x6b\xef\x26\xae\x63\x87\x3c\x9c\xba\xb0\x9f"
- "\x8f\xb4\xed\x8c\x77\x9c\x99\xaf\x67\xc7\x9e\x9d\xb1\x03\x28\xad\x6a\xf6"
- "\x4f\x12\xb1\x2f\x22\x7e\x8d\x88\xa1\x66\xf6\xe6\x02\xd5\xe6\x7f\x37\x96"
- "\x17\xa7\xfe\x5c\x5e\x9c\x4a\xa2\x5e\x7f\xe3\x8f\xa4\x51\xee\xfa\xf2\xe2"
- "\x54\x51\xb4\x78\xde\xde\x3c\x33\x92\x46\xa4\x9f\x24\x6d\x7f\xb0\x69\xfe"
- "\xe2\xa5\xb3\x93\xb5\xda\xcc\x85\x3c\x3f\xb6\x70\xee\xdd\xb1\xf9\x8b\x97"
- "\x9e\x9e\x3d\x37\x79\x66\xe6\xcc\xcc\xf9\x89\x93\x27\x4f\x1c\x1f\x7f\xee"
- "\xd9\x89\x67\x7a\x12\x67\xd6\xa6\xeb\x87\x3f\x98\x3b\x72\xe8\x95\xb7\xae"
- "\xbc\x36\x75\xea\xca\xdb\x3f\x7e\x9d\x35\x6b\x5f\x7e\xbe\x35\x8e\x5e\xa9"
- "\x46\xb5\x53\xe8\x0d\x8f\xf5\xba\xb2\x3e\xdb\xdf\x92\x4e\x06\xfa\xd8\x10"
- "\x36\xa5\x12\x11\x59\x77\x0d\x36\xc6\xff\x50\x54\x62\xb5\xf3\x86\xe2\xe5"
- "\x8f\xfb\xda\x38\x60\x47\xd5\xeb\xf5\xfa\xee\xee\xa7\x97\xea\xc0\x7f\x58"
- "\x12\xfd\x6e\x01\xd0\x1f\xc5\x07\x7d\x76\xff\x5b\x1c\xb7\x68\xea\x71\x5b"
- "\xb8\xf6\x42\xf3\x06\x28\x8b\xfb\x46\x7e\x34\xcf\x0c\x44\x9a\x97\x19\x6c"
- "\xbb\xbf\xed\xa5\x6a\x44\x9c\x5a\xfa\xeb\x8b\xec\x88\x1d\x5a\x87\x00\x00"
- "\x68\xf5\x6d\x36\xff\x79\xaa\xd3\xfc\x2f\x8d\x7b\x5a\xca\xdd\x91\xef\x0d"
- "\x0d\x47\xc4\x9d\x11\x71\x20\x22\xee\x8a\x88\x83\x11\x71\x77\x44\xa3\xec"
- "\xbd\x11\x71\xdf\x26\xeb\xaf\xb6\xe5\xd7\xce\x7f\xd2\xab\x5b\x0a\x6c\x83"
- "\xb2\xf9\xdf\xf3\xf9\xde\xd6\xcd\xf3\xbf\x62\xf6\x17\xc3\x95\x3c\xb7\xbf"
- "\x11\xff\x60\x72\x7a\xb6\x36\x73\x2c\x7f\x4d\x46\x62\x70\x77\x96\x1f\x5f"
- "\xa7\x8e\xef\x5e\xfa\xe5\xb3\x6e\xe7\x5a\xe7\x7f\xd9\x91\xd5\x5f\xcc\x05"
- "\xf3\x76\x5c\x1d\x68\x5b\xa0\x9b\x9e\x5c\x98\xdc\x4e\xcc\xad\xae\x7d\x14"
- "\x71\x78\xa0\x53\xfc\xc9\xca\x4e\x40\x12\x11\x87\x22\xe2\xf0\x16\xeb\x98"
- "\x7d\xe2\xab\x23\xdd\xce\xfd\x73\xfc\xeb\xe8\xc1\x3e\x53\xfd\xcb\x88\xc7"
- "\x9b\xfd\xbf\x14\x6d\xf1\x17\x92\xf5\xf7\x27\xc7\xfe\x17\xb5\x99\x63\x63"
- "\xc5\x55\xb1\xd6\x4f\x3f\x5f\x7e\xbd\x5b\xfd\xdb\x8a\xbf\x07\xb2\xfe\xdf"
- "\xd3\xf1\xfa\x5f\x89\x7f\x38\x69\xdd\xaf\x9d\xdf\x7c\x1d\x97\x7f\xfb\xb4"
- "\xeb\x3d\xcd\x56\xaf\xff\x5d\xc9\x9b\x8d\xf4\xae\xfc\xb1\xf7\x27\x17\x16"
- "\x2e\x8c\x47\xec\x4a\x5e\x5d\xfb\xf8\xc4\xea\x73\x8b\x7c\x51\x3e\x8b\x7f"
- "\xe4\x68\xe7\xf1\x7f\x20\x56\x5f\x89\xfb\x23\x22\xbb\x88\x1f\x88\x88\x07"
- "\x23\xe2\xa1\xbc\xed\x0f\x47\xc4\x23\x11\x71\x74\x9d\xf8\x7f\x78\xf1\xd1"
- "\x77\xb6\x1e\xff\xce\xca\xe2\x9f\xde\x54\xff\x6f\x3e\x51\x39\xfb\xfd\x37"
- "\xdd\xea\xdf\x58\xff\x9f\x68\xa4\x46\xf2\x47\x36\xf2\xfe\xb7\xd1\x06\x6e"
- "\xe7\xb5\x03\x00\x00\x80\x7f\x8b\xb4\xf1\x1d\xf8\x24\x1d\x5d\x49\xa7\xe9"
- "\xe8\x68\xf3\xfb\xf2\x07\x63\x4f\x5a\x9b\x9b\x5f\x78\xf2\xf4\xdc\x7b\xe7"
- "\xa7\x9b\xdf\x95\x1f\x8e\xc1\xb4\x58\xe9\x1a\x6a\x59\x0f\x1d\xcf\xd7\x86"
- "\x8b\xfc\x44\x5b\xfe\x78\xbe\x6e\xfc\x79\xe5\xff\x8d\xfc\xe8\xd4\x5c\x6d"
- "\xba\xdf\xc1\x43\xc9\xed\xed\x32\xfe\x33\xbf\x57\xfa\xdd\x3a\x60\xc7\xf9"
- "\xbd\x16\x94\x97\xf1\x0f\xe5\x65\xfc\x43\x79\x19\xff\x50\x5e\xc6\x3f\x94"
- "\x57\xa7\xf1\xff\x61\x1f\xda\x01\xdc\x7a\x3e\xff\xa1\xbc\x8c\x7f\x28\x2f"
- "\xe3\x1f\xca\xcb\xf8\x87\x52\xda\xce\xef\xfa\x25\xca\x9c\x88\xf4\xb6\x68"
- "\x86\xc4\x0e\x25\xfa\xfd\xce\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\xd0\x1b\x7f\x07\x00\x00\xff\xff\x03\x34\xe6\x63",
- 1057);
- syz_mount_image(/*fs=*/0x200000000440, /*dir=*/0x200000000480, /*flags=*/0,
- /*opts=*/0x2000000000c0, /*chdir=*/-1, /*size=*/0x421,
- /*img=*/0x200000000900);
- memcpy((void*)0x200000000000, "/selinux/access\000", 16);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000000ul, /*flags=*/2, /*mode=*/0);
- if (res != -1)
- r[108] = res;
- res = syscall(__NR_socket, /*domain=*/0x11ul, /*type=SOCK_RAW*/ 3ul,
- /*proto=*/0x300);
- if (res != -1)
- r[109] = res;
- *(uint32_t*)0x200000000340 = 0x8000;
- *(uint32_t*)0x200000000344 = 6;
- *(uint32_t*)0x200000000348 = 0x8000;
- *(uint32_t*)0x20000000034c = 6;
- *(uint32_t*)0x200000000350 = 0;
- *(uint32_t*)0x200000000354 = 0;
- *(uint32_t*)0x200000000358 = 0;
- syscall(__NR_setsockopt, /*fd=*/r[109], /*level=*/0x107, /*optname=*/5,
- /*optval=*/0x200000000340ul, /*optlen=*/0x1cul);
- syscall(__NR_mmap, /*addr=*/0x200000000000ul, /*len=*/0x30000ul,
- /*prot=PROT_WRITE*/ 2ul, /*flags=MAP_FIXED|MAP_SHARED*/ 0x11ul,
- /*fd=*/r[109], /*offset=*/0ul);
- *(uint32_t*)0x200000000004 = 0;
- *(uint32_t*)0x200000000008 = 0;
- *(uint32_t*)0x20000000000c = 0;
- *(uint32_t*)0x200000000010 = 0;
- *(uint32_t*)0x200000000018 = -1;
- memset((void*)0x20000000001c, 0, 12);
- res = -1;
- res = syz_io_uring_setup(/*entries=*/0x3380, /*params=*/0x200000000000,
- /*ring_ptr=*/0x200000000080,
- /*sqes_ptr=*/0x200000002e80);
- if (res != -1)
- r[110] = res;
- *(uint32_t*)0x200000001280 = 2;
- *(uint32_t*)0x200000001284 = 0;
- *(uint64_t*)0x200000001288 = 0;
- *(uint64_t*)0x200000001290 = 0x200000001200;
- *(uint64_t*)0x200000001200 = 0x200000000100;
- *(uint64_t*)0x200000001208 = 0x1000;
- *(uint64_t*)0x200000001210 = 0x200000001100;
- *(uint64_t*)0x200000001218 = 0x19;
- *(uint64_t*)0x200000001298 = 0;
- syscall(__NR_io_uring_register, /*fd=*/r[110], /*opcode=*/0xful,
- /*arg=*/0x200000001280ul, /*size=*/0x20ul);
- *(uint32_t*)0x200000000080 = 0x10;
- res = syscall(__NR_accept4, /*fd=*/-1, /*peer=*/0x200000000040ul,
- /*peerlen=*/0x200000000080ul, /*flags=SOCK_CLOEXEC*/ 0x80000ul);
- if (res != -1)
- r[111] = res;
- *(uint64_t*)0x2000000000c0 = 0;
- memcpy((void*)0x2000000000c8,
- "\x9a\xbb\x4e\x40\xdc\x77\xfe\x29\x2e\x2b\x4c\x0e\x17\xb1\x6f\xb9",
- 16);
- *(uint64_t*)0x2000000000d8 = 0;
- *(uint64_t*)0x2000000000e0 = 0;
- memset((void*)0x2000000000e8, 0, 3032);
- memset((void*)0x200000000cc0, 0, 1024);
- res = syscall(__NR_ioctl, /*fd=*/-1, /*cmd=*/0xd000941e,
- /*arg=*/0x2000000000c0ul);
- if (res != -1)
- r[112] = *(uint64_t*)0x2000000000c0;
- *(uint32_t*)0x2000000010c0 = r[111];
- sprintf((char*)0x2000000010c8, "%020llu", (long long)r[112]);
- *(uint8_t*)0x2000000010dc = 0x3a;
- memcpy((void*)0x2000000010dd, "max", 3);
- syscall(__NR_ioctl, /*fd=*/r[108], /*cmd=*/0x50009403,
- /*arg=*/0x2000000010c0ul);
- syscall(__NR_getpid);
- syscall(__NR_pipe, /*pipefd=*/0x200000008d40ul);
- syscall(__NR_socket, /*domain=*/2ul, /*type=*/2ul, /*proto=*/1);
- memcpy((void*)0x2000000029c0, "/proc/sys/net/ipv4/tcp_rmem\000", 28);
- syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul, /*file=*/0x2000000029c0ul,
- /*flags=*/1, /*mode=*/0);
- memcpy((void*)0x2000000000c0, "fd/3\000", 5);
- res = -1;
- res = syz_open_procfs(/*pid=*/0, /*file=*/0x2000000000c0);
- if (res != -1)
- r[113] = res;
- memcpy((void*)0x200000000000, "clear_refs\000", 11);
- res = -1;
- res = syz_open_procfs(/*pid=*/-1, /*file=*/0x200000000000);
- if (res != -1)
- r[114] = res;
- memcpy((void*)0x200000000300, ".\000", 2);
- memcpy((void*)0x200000000080, "9p\000", 3);
- memcpy((void*)0x200000000180, "trans=fd,", 9);
- memcpy((void*)0x200000000189, "rfdno", 5);
- *(uint8_t*)0x20000000018e = 0x3d;
- sprintf((char*)0x20000000018f, "0x%016llx", (long long)r[113]);
- *(uint8_t*)0x2000000001a1 = 0x2c;
- memcpy((void*)0x2000000001a2, "wfdno", 5);
- *(uint8_t*)0x2000000001a7 = 0x3d;
- sprintf((char*)0x2000000001a8, "0x%016llx", (long long)r[114]);
- *(uint8_t*)0x2000000001ba = 0x2c;
- *(uint8_t*)0x2000000001bb = 0;
- syscall(__NR_mount, /*src=*/0ul, /*dst=*/0x200000000300ul,
- /*type=*/0x200000000080ul, /*flags=*/0ul, /*opts=*/0x200000000180ul);
- memcpy((void*)0x200000000080, "ext4\000", 5);
- memcpy((void*)0x200000000480, "./file0\000", 8);
- memcpy((void*)0x2000000000c0, "bsddf", 5);
- *(uint8_t*)0x2000000000c5 = 0x2c;
- memcpy((void*)0x2000000000c6, "nojournal_checksum", 18);
- *(uint8_t*)0x2000000000d8 = 0x2c;
- memcpy((void*)0x2000000000d9, "auto_da_alloc", 13);
- *(uint8_t*)0x2000000000e6 = 0x3d;
- sprintf((char*)0x2000000000e7, "0x%016llx", (long long)0x7f);
- *(uint8_t*)0x2000000000f9 = 0x2c;
- memcpy((void*)0x2000000000fa, "noload", 6);
- *(uint8_t*)0x200000000100 = 0x2c;
- memcpy((void*)0x200000000101, "nobarrier", 9);
- *(uint8_t*)0x20000000010a = 0x2c;
- memcpy((void*)0x20000000010b, "nodiscard", 9);
- *(uint8_t*)0x200000000114 = 0x2c;
- *(uint8_t*)0x200000000115 = 0;
- memcpy(
- (void*)0x200000000940,
- "\x78\x9c\xec\xdc\xcb\x6f\x54\x55\x18\x00\xf0\xef\x4e\xa7\x85\xf2\xb0\x88"
- "\xf8\x00\x41\xab\x68\x24\x3e\x5a\x5a\x1e\xb2\x70\xa3\xd1\xc4\x85\x46\x13"
- "\x5d\x60\x5c\xd5\x69\x21\xc8\x40\x0d\xad\x89\x10\xa2\xe8\x02\x63\x5c\x18"
- "\x12\xf7\xc6\xa5\x89\x7f\x81\x2b\xdd\x18\x75\x65\xe2\x56\xf7\x86\xc4\x18"
- "\x36\xa0\x1b\xc7\x9c\x99\x7b\x4b\x3b\xcc\xd4\x3e\xa6\x4c\xeb\xfc\x7e\xc9"
- "\x85\x73\xee\xbd\xd3\x73\xbe\x7b\xee\x99\x9e\x7b\xce\x4c\x03\xe8\x59\xc3"
- "\xe9\x9f\x2c\x62\x5b\x44\xfc\x1a\x11\x43\x8d\xec\xc2\x13\x86\x1b\xff\xdd"
- "\xb8\x76\xb1\xf2\xd7\xb5\x8b\x95\x2c\x6a\xb5\xd7\xfe\xcc\xea\xe7\x5d\xbf"
- "\x76\xb1\x92\xff\x88\xb9\xd7\x6d\x6d\xec\xa8\xd5\xf2\xfc\xe6\x16\xe5\x5e"
- "\x7e\x33\x62\xa2\x5a\x9d\x3a\x97\xe7\x47\x67\xcf\xbc\x33\x3a\x73\xfe\xc2"
- "\x53\xa7\xce\x4c\x9c\x9c\x3a\x39\x75\x76\xfc\xd8\xb1\xc3\x87\xf6\x0d\x1c"
- "\x1d\x3f\xd2\x91\x38\x53\x5c\xd7\xf7\xbc\x3f\xbd\x77\xf7\x8b\x6f\x5c\x79"
- "\xb9\x72\xfc\xca\x5b\x3f\x7e\x9d\xea\xbb\x2d\x3f\x5e\xc4\xd1\x49\xc3\x8d"
- "\xab\xdb\xd2\xa3\x9d\x2e\xac\xcb\xb6\xcf\x4b\x67\xe5\x2e\x56\x84\x65\x49"
- "\xed\x96\x9a\xab\xbf\xde\xff\x87\xa2\x2f\x06\xe7\x8e\x0d\xc5\x0b\x1f\x75"
- "\xb5\x72\xc0\x9a\xaa\xd5\x6a\xb5\x4d\xed\x0f\x5f\xaa\x01\xff\x63\x59\x74"
- "\xbb\x06\x40\x77\x14\xbf\xe8\xd3\xf3\x6f\xb1\xdd\xa6\xa1\xc7\xba\xf0\xc7"
- "\xb3\x8d\x07\xa0\x14\xf7\x8d\x7c\x6b\x1c\x29\xcf\xcd\x67\xf4\x37\x3d\xdf"
- "\x76\xd2\x70\x44\x1c\xbf\xf4\xf7\x17\x69\x8b\x35\x9a\x87\x00\x00\x98\xef"
- "\xdb\x34\xfe\x79\xb2\xd5\xf8\xaf\x14\xf7\xcc\x3b\xef\x8e\x7c\x0d\x65\x47"
- "\x44\xdc\x19\x11\x3b\x23\xe2\xae\x88\xd8\x15\x11\x77\x47\xd4\xcf\xbd\x37"
- "\x22\xee\x5b\x66\xf9\xcd\x2b\x24\xb7\x8e\x7f\x4a\x57\x57\x14\xd8\x12\xa5"
- "\xf1\xdf\x33\xf9\xda\xd6\xc2\xf1\x5f\xa9\x38\x65\x47\x5f\x9e\xdb\x5e\x8f"
- "\xbf\x3f\x3b\x71\xaa\x3a\x75\x30\xbf\x26\x07\xa2\x7f\x53\xca\x8f\x2d\x78"
- "\xc9\x42\xdf\x3d\xff\xcb\x67\xcd\xfb\x3e\xcd\xa7\xd9\xe7\x8f\xff\xd2\x96"
- "\xca\x2f\xc6\x82\x79\x3d\xae\x96\x9b\x26\xe8\x26\x27\x66\x27\x3a\x12\x7c"
- "\x8a\xff\xc3\x88\x3d\xe5\x56\xf1\x67\x51\x2c\xe3\xa4\x71\xf0\xee\x88\xd8"
- "\xb3\xc2\x32\x4e\x3d\xfe\xd5\xde\x76\xc7\xfe\x3b\xfe\x45\x74\x60\x9d\xa9"
- "\xf6\x65\xc4\x63\x8d\xf6\xbf\x14\x4d\xf1\x17\xb2\xb6\xeb\x93\x63\x4f\x1f"
- "\x1d\x3f\x32\xba\x39\xaa\x53\x07\x47\x8b\xbb\xe2\x56\x3f\xfd\x7c\xf9\xd5"
- "\x76\xe5\xaf\x2a\xfe\x0e\x48\xed\xbf\xa5\xe5\xfd\xdf\x88\x3f\x3d\x23\x66"
- "\x9b\x23\x66\xce\x5f\x38\x5d\x5f\xaf\x9d\x59\x7e\x19\x97\x7f\xfb\xb8\xf2"
- "\x4f\xd3\xf3\x66\x61\xa5\xf7\xff\x40\xf6\x7a\x3d\x3d\x90\xef\x7b\x6f\x62"
- "\x76\xf6\xdc\x58\xc4\x40\xf6\x52\xca\x0e\x2e\xd8\x3f\x7e\xf3\xb5\x45\xbe"
- "\x38\x3f\xc5\x7f\x60\x7f\xeb\xfe\xbf\x33\x5f\xba\x4e\x57\xe2\xfe\x88\x48"
- "\x37\xf1\xbe\x88\x78\x20\x22\x1e\xcc\xeb\xfe\x50\x44\x3c\x1c\x11\xfb\x17"
- "\x89\xff\x87\xe7\x1e\x79\xbb\xdd\xb1\xf6\xf1\x2f\x32\x2b\xdf\x41\x29\xfe"
- "\xc9\x45\xda\x3f\xbd\xe5\xa5\xd4\xcd\xf6\x5f\x7e\xa2\xef\xf4\xf7\xdf\xb4"
- "\x2b\xbf\xb6\xa4\xf6\x3f\x5c\x4f\x1d\xc8\xf7\x2c\xe5\xfd\x6f\xa9\x15\x5c"
- "\xcd\xb5\x03\x00\x00\x80\x8d\xa2\x54\xff\x0c\x7c\x56\x1a\x99\x4b\x97\x4a"
- "\x23\x23\x8d\xcf\xf0\xef\x8a\x2d\xa5\xea\xf4\xcc\xec\x13\x27\xa6\xdf\x3d"
- "\x3b\xd9\xf8\xac\xfc\x8e\xe8\x2f\x15\x33\x5d\x43\xf3\xe6\x43\xc7\xf2\xb9"
- "\xe1\x22\x3f\xde\x94\x3f\x94\xcf\x1b\x7f\xde\x37\x58\xcf\x8f\x54\xa6\xab"
- "\x93\xdd\x0e\x1e\x7a\xdc\xd6\x36\xfd\x3f\xf9\xbd\xaf\xdb\xb5\x03\xd6\x9c"
- "\xef\x6b\x41\xef\xd2\xff\xa1\x77\xe9\xff\xd0\xbb\xf4\x7f\xe8\x5d\xfa\x3f"
- "\xf4\xa8\x81\xd6\xbb\x3f\xb8\xdd\xf5\x00\xba\x62\xf9\xbf\xff\x5b\xfd\x49"
- "\x3f\x60\x23\x32\xfe\x87\xde\xa5\xff\x43\xef\xd2\xff\xa1\x27\xb5\xfd\x6e"
- "\x7c\x69\x55\x5f\xf9\xdf\xa8\x89\xf2\xfa\xa8\x46\xcb\xc4\xe0\xfa\xa8\x46"
- "\x91\x88\xd2\xba\xa8\x46\xe7\x12\xaf\x7c\xd2\xe8\x12\xeb\xa5\x3e\x45\xa2"
- "\xbc\xe4\x3f\x66\xb1\xc2\xc4\xa6\x96\x87\xba\xfd\xce\x04\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\xd0\x19\xff\x06\x00\x00\xff\xff\x93\x5f\xee"
- "\x90",
- 1135);
- syz_mount_image(
- /*fs=*/0x200000000080, /*dir=*/0x200000000480,
- /*flags=MS_I_VERSION|MS_SLAVE|MS_PRIVATE|MS_POSIXACL|MS_RELATIME|MS_MANDLOCK|0xc0400000*/
- 0xc0ed0040, /*opts=*/0x2000000000c0, /*chdir=*/0xfe, /*size=*/0x46f,
- /*img=*/0x200000000940);
- syscall(__NR_quotactl, /*cmd=Q_GETQUOTA_USR*/ 0xffffffff80000700ul,
- /*special=*/0ul, /*id=*/0xee00, /*addr=*/0ul);
- memcpy((void*)0x200000000140, "./file0\000", 8);
- syscall(__NR_mount, /*src=*/0ul, /*dst=*/0x200000000140ul, /*type=*/0ul,
- /*flags=*/0ul, /*data=*/0ul);
- memcpy((void*)0x200000000100, "./file0\000", 8);
- res = syscall(__NR_open, /*file=*/0x200000000100ul, /*flags=*/0ul,
- /*mode=S_IRUSR*/ 0x100ul);
- if (res != -1)
- r[115] = res;
- memcpy((void*)0x200000000000, "cgroup.procs\000", 13);
- syscall(__NR_openat, /*fd=*/r[115], /*file=*/0x200000000000ul, /*flags=*/2,
- /*mode=*/0);
- syscall(__NR_writev, /*fd=*/-1, /*vec=*/0ul, /*vlen=*/0ul);
- *(uint64_t*)0x200000000140 = 8;
- *(uint64_t*)0x200000000148 = 0x8b;
- syscall(__NR_prlimit64, /*pid=*/0, /*res=RLIMIT_RTPRIO*/ 0xeul,
- /*new=*/0x200000000140ul, /*old=*/0ul);
- *(uint32_t*)0x200000000080 = 7;
- syscall(__NR_sched_setscheduler, /*pid=*/0, /*policy=SCHED_FIFO*/ 1ul,
- /*prio=*/0x200000000080ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0x10);
- if (res != -1)
- r[116] = res;
- memcpy((void*)0x200000000300, "nl80211\000", 8);
- res = -1;
- res = syz_genetlink_get_family_id(/*name=*/0x200000000300, /*fd=*/-1);
- if (res != -1)
- r[117] = res;
- *(uint64_t*)0x2000000004c0 = 0;
- *(uint32_t*)0x2000000004c8 = 0;
- *(uint64_t*)0x2000000004d0 = 0x200000000480;
- *(uint64_t*)0x200000000480 = 0x200000004e00;
- *(uint32_t*)0x200000004e00 = 0x20;
- *(uint16_t*)0x200000004e04 = r[117];
- *(uint16_t*)0x200000004e06 = 1;
- *(uint32_t*)0x200000004e08 = 0;
- *(uint32_t*)0x200000004e0c = 0;
- *(uint8_t*)0x200000004e10 = 0x4a;
- *(uint8_t*)0x200000004e11 = 0;
- *(uint16_t*)0x200000004e12 = 0;
- *(uint16_t*)0x200000004e14 = 0xc;
- *(uint16_t*)0x200000004e16 = 0x99;
- *(uint32_t*)0x200000004e18 = 0;
- *(uint32_t*)0x200000004e1c = 0;
- *(uint64_t*)0x200000000488 = 0x20;
- *(uint64_t*)0x2000000004d8 = 1;
- *(uint64_t*)0x2000000004e0 = 0;
- *(uint64_t*)0x2000000004e8 = 0;
- *(uint32_t*)0x2000000004f0 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[116], /*msg=*/0x2000000004c0ul, /*f=*/0ul);
- res = syscall(__NR_getpid);
- if (res != -1)
- r[118] = res;
- res = syscall(__NR_inotify_init1,
- /*flags=IN_CLOEXEC|IN_NONBLOCK|0x100000*/ 0x180800ul);
- if (res != -1)
- r[119] = res;
- memcpy((void*)0x200000000040, "./file0\000", 8);
- syscall(__NR_inotify_add_watch, /*fd=*/r[119], /*file=*/0x200000000040ul,
- /*mask=IN_ONLYDIR|IN_MOVE_SELF*/ 0x1000800ul);
- *(uint64_t*)0x2000000002c0 = 2;
- syscall(__NR_sched_setaffinity, /*pid=*/0, /*cpusetsize=*/8ul,
- /*mask=*/0x2000000002c0ul);
- res = syscall(__NR_socketpair, /*domain=*/1ul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0, /*fds=*/0x2000000000c0ul);
- if (res != -1) {
- r[120] = *(uint32_t*)0x2000000000c0;
- r[121] = *(uint32_t*)0x2000000000c4;
- }
- *(uint16_t*)0x200000000180 = 0;
- *(uint8_t*)0x200000000182 = 0;
- *(uint32_t*)0x200000000184 = 0;
- syscall(__NR_connect, /*fd=*/r[120], /*addr=*/0x200000000180ul,
- /*addrlen=*/0x6eul);
- syscall(__NR_sendmmsg, /*fd=*/r[121], /*mmsg=*/0x2000000bd000ul,
- /*vlen=*/0x318ul, /*f=*/0ul);
- syscall(__NR_recvmmsg, /*fd=*/r[120], /*mmsg=*/0x2000000000c0ul,
- /*vlen=*/0x10106ul, /*f=MSG_PEEK*/ 2ul, /*timeout=*/0ul);
- *(uint64_t*)0x200000000240 = 0xb2;
- syscall(__NR_sched_setaffinity, /*pid=*/0, /*cpusetsize=*/8ul,
- /*mask=*/0x200000000240ul);
- syscall(__NR_ioctl, /*fd=*/-1, /*cmd=*/0x4c81, /*num=*/0xbul);
- syscall(__NR_sendto, /*fd=*/-1, /*buf=*/0x200000000100ul,
- /*len=*/0xffffffffffffff5dul, /*f=*/0ul, /*addr=*/0ul,
- /*addrlen=*/0xfff6ul);
- syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul, /*file=*/0ul,
- /*flags=O_TRUNC|O_NONBLOCK|O_NOCTTY|O_NOATIME*/ 0x40b00, /*mode=*/0);
- syscall(__NR_unshare, /*flags=*/0ul);
- memcpy((void*)0x2000000000c0, "vfat\000", 5);
- memcpy((void*)0x200000000480, "./file0\000", 8);
- *(uint64_t*)0x200000000340 = -1;
- *(uint16_t*)0x200000000348 = r[118];
- *(uint32_t*)0x20000000034a = -1;
- sprintf((char*)0x20000000034e, "0x%016llx", (long long)-1);
- memcpy(
- (void*)0x2000000018c0,
- "\x78\x9c\xec\xdc\xbf\x4f\x13\x61\x1c\xc7\xf1\x2f\x05\x4a\x5b\x02\xed\x60"
- "\x34\x9a\x18\xbe\xd1\x45\x97\x0b\x54\x67\x63\x63\x20\x31\x36\x91\x20\x35"
- "\xfe\x48\x48\x0e\xb8\x6a\xd3\xb3\x25\xbd\x06\x53\x63\x44\x27\x57\xe3\x9f"
- "\xe0\xe0\x40\x18\xd9\x48\x94\x7f\x80\xc5\x4d\x17\x17\x27\x59\x4c\x1c\x64"
- "\x30\x9e\x69\x7b\x07\x14\x0a\x48\xa1\x2d\xc8\xfb\x95\x90\x7b\xee\x9e\xe7"
- "\xd3\xbb\xa7\x0d\xe4\xfb\x90\xde\xad\xde\x7b\xf3\x24\x9b\x76\x8c\xb4\x59"
- "\x94\x40\x48\xa5\x43\x44\x64\x4d\x24\x26\x01\xf1\x75\x78\xdb\x40\xa5\x1d"
- "\x94\xcd\x5e\xca\xe5\xde\x9f\x9f\xcf\xdf\xb9\xff\xe0\x56\x22\x99\x1c\x1e"
- "\x53\x1d\x49\x8c\x5f\x89\xab\x6a\xff\xc0\x87\xa7\xcf\xc3\xde\xb0\xa5\x1e"
- "\x59\x89\x4d\xac\xfe\x88\x7f\x5b\x39\xbd\x72\x76\xf5\xcf\xf8\xe3\x8c\xa3"
- "\x19\x47\x73\xf9\xa2\x9a\x3a\x99\xff\x5a\x34\x27\x6d\x4b\xa7\x33\x4e\xd6"
- "\x50\x1d\xb5\x2d\xd3\xb1\x34\x93\x73\xac\x42\xb5\x3f\x5f\xed\x4f\xdb\xf9"
- "\x99\x99\x92\x9a\xb9\xe9\xbe\xc8\x4c\xc1\x72\x1c\x35\x73\x25\xcd\x5a\x25"
- "\x2d\xe6\xb5\x58\x28\xa9\xf9\xc8\xcc\xe4\xd4\x30\x0c\xed\x8b\xc8\xc9\xf2"
- "\xbd\x81\x4c\x6a\x7e\x6c\xcc\x4c\x34\x78\xc2\xa9\x06\x73\x68\xb1\x42\x21"
- "\x61\x76\x8a\x48\x78\x5b\x4f\x6a\xbe\x2d\x17\x04\x00\x00\xda\x6a\x6b\xfd"
- "\x1f\x28\x97\xf4\x87\x57\xff\x2f\x5c\x58\x2e\xf6\xde\x5d\xec\xf7\xea\xff"
- "\xa5\x60\xbd\xfa\xff\xea\x97\xea\x6b\xd5\xd4\xff\x21\x11\x69\x7a\xfd\xbf"
- "\xbd\x22\x3a\xfe\xba\xf6\x31\xf6\x40\xf5\x3f\x8e\x86\x81\xe0\xb6\x43\x1d"
- "\x35\x7b\xe5\xfa\x3f\xe2\xfd\xfe\x56\xbc\x7a\xb8\x30\x58\x69\x50\xff\x03"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x70\x1c"
- "\xac\xb9\x6e\xd4\x75\xdd\xa8\xbf\xf5\x7f\x7a\x44\x24\x24\x22\xfe\x7e\xbb"
- "\xaf\x13\xcd\xc1\xe7\x7f\xb2\x6d\xdc\xb8\xd7\xd5\x2f\x62\xbf\x9e\x4d\xcd"
- "\xa6\xaa\x5b\x6f\xc0\xb2\x88\xd8\x62\xcd\x79\xbb\xee\xba\x72\xdb\xbf\xf3"
- "\x48\xcb\x62\xf2\xd1\x9e\xf3\xf2\x73\xb3\xa9\xce\x4a\x4f\x22\x2d\x99\x72"
- "\x5e\x86\x24\x2a\xb1\xad\x79\xd7\x1d\xb9\x99\x1c\x1e\xd2\xaa\xda\x7c\xb7"
- "\x44\x36\xe7\xe3\x12\x95\x53\xf5\xf3\xf1\xba\xf9\xa0\x5c\xba\x58\xc9\xfb"
- "\xf7\x43\x45\xe5\xd3\x94\xe4\xc5\x96\xe9\xca\x3c\x36\xf2\x2f\x86\x54\x6f"
- "\xdc\x4e\x6e\xc9\x87\x2b\xe3\x00\x00\x00\x00\x00\xf8\x1f\x18\xba\xae\xee"
- "\xfa\xdd\x30\x76\xea\xaf\xe6\xd7\xd7\xe7\x83\x12\x95\xdf\xf5\xd7\xe7\x83"
- "\x75\xd7\xe7\x5d\x72\x6e\x3f\x8f\xaa\x01\x00\x00\x00\x00\x00\x0d\x73\x4a"
- "\xcf\xb2\xa6\x6d\x5b\x85\x5d\x1a\x61\xd9\x7b\x4c\x13\x1b\x81\xc6\xe2\xfe"
- "\x0c\xff\x35\xe5\x7f\x97\xa1\x4e\xd7\xbb\x09\xd7\x6d\xee\x4c\xfd\x93\xd7"
- "\x74\x85\xbc\x83\x6d\x7b\xe7\x77\xfb\x50\xa4\x91\xd4\x40\x79\x36\x7a\xd0"
- "\xb3\xfb\xff\x36\xda\x69\x8c\x8c\xb6\xeb\x6d\x39\xf3\xf6\xfd\xaf\xc3\x7b"
- "\xc1\x6b\x8b\xa1\x3d\x66\xda\xb4\x46\x77\xeb\xfe\x02\x01\x00\x00\x00\x68"
- "\x95\x8d\xa2\xdf\x3f\x72\xbd\xbd\x17\x04\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xc0\x09\xd4\x8a"
- "\xc7\x89\xb5\x7b\x8e\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xc0\x51\xf1\x37"
- "\x00\x00\xff\xff\x2d\x78\x0d\xfe",
- 728);
- syz_mount_image(/*fs=*/0x2000000000c0, /*dir=*/0x200000000480, /*flags=*/0,
- /*opts=*/0x200000000340, /*chdir=*/8, /*size=*/0x2d8,
- /*img=*/0x2000000018c0);
- *(uint8_t*)0x200000000040 = 0;
- syscall(__NR_prctl, /*option=*/0x3bul, /*mode=*/1ul, /*offset=*/0ul,
- /*len=*/0ul, /*selector=*/0x200000000040ul);
- memcpy((void*)0x200000000180, "/dev/snd/timer\000", 15);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000180ul, /*flags=*/0, 0);
- if (res != -1)
- r[122] = res;
- syscall(__NR_ioctl, /*fd=*/r[122], /*cmd=*/0x80045400,
- /*arg=*/0x2000000001c0ul);
- syscall(__NR_mlock, /*addr=*/0x200000006000ul, /*size=*/0x2000ul);
- memcpy((void*)0x200000000240, "iso9660\000", 8);
- memcpy((void*)0x200000000280, "./file0\000", 8);
- memcpy((void*)0x200000000000, "cruft", 5);
- *(uint8_t*)0x200000000005 = 0x2c;
- *(uint8_t*)0x200000000006 = 0;
- memcpy(
- (void*)0x200000000300,
- "\x78\x9c\xec\xdc\xd1\x4b\xeb\x56\x1c\x07\xf0\xd3\xa1\x50\xdc\xcb\x40\x36"
- "\xb5\xbe\x64\x0a\xc3\xc9\x56\x93\x88\x95\xe2\x53\xa9\x69\x8d\x4b\xdb\xd1"
- "\x56\x98\x8f\x03\x1d\x8c\xf9\xb4\x3d\xcd\x7f\x7e\x23\x6d\xf5\xe2\xd5\x6b"
- "\xe5\xa2\xd6\x2b\x9f\x0f\xb4\xe7\x34\xf9\x36\x3d\x85\x90\x1f\x39\xe5\x34"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xa1\xd2\x3e\x8e"
- "\xe3\xa4\x12\x8a\xbc\x7f\xf6\x5b\xf4\x69\xed\xe3\xe1\xa0\xf7\xc8\xfe\x9b"
- "\xe3\x7d\x7f\xa7\x79\xe4\x73\x43\xa8\x94\x8f\x50\xad\x86\xf5\xe9\xa6\xf5"
- "\xd5\x0f\xbb\xbf\x2d\x9f\xb6\xc2\xda\xf4\xd5\x5a\xa8\x96\x4d\x35\x5c\x7f"
- "\xfd\xdd\x37\x47\xab\x4b\x5f\xdd\xbc\xff\x91\x01\xbd\x8a\x7f\xfe\xbd\xfe"
- "\xeb\xf7\xab\xab\xcb\xbf\x17\x3d\x90\x05\xe9\x66\xfd\x7c\x34\xc8\x7b\xad"
- "\x6e\x16\xe5\xa3\x41\xd4\x6c\x34\xe2\xbd\x93\xce\x28\xea\xe4\x45\x36\x3a"
- "\x1f\x8d\xb3\x5e\xd4\x1e\x66\xad\xf1\x60\x18\xed\xb4\x7f\x8c\x92\x66\x73"
- "\x3f\xca\xea\xe7\x83\xb3\x7e\xf7\xb8\x55\x64\x37\x1b\x0f\x7f\x4e\xe3\xb8"
- "\x11\x9d\xd6\x7f\xcd\x5a\xc3\xd1\xa0\xbf\x77\x5a\x1f\xb5\x4f\xf2\xa2\xc8"
- "\xfb\xdd\x49\xa6\xdc\x5d\x66\x0e\xcb\x13\xf1\x97\x7c\x1c\x8d\xb3\x56\x2f"
- "\x8a\xfe\xf8\xf3\xea\x72\x7f\xde\x20\xcb\x50\xf2\x94\x50\x3a\x2f\x94\xc6"
- "\x69\x9a\x24\x69\x9a\x34\x0e\x9a\x07\x87\x71\xbc\x74\x6f\x43\xfc\x91\x70"
- "\x2f\xb1\xf8\x93\x96\xc5\x7a\xe6\x2b\x38\x7c\xbe\xff\x66\xf5\x1f\x00\x00"
- "\x00\x78\xbf\x2a\x93\x39\xf6\xf2\xfe\x7f\x79\x32\x0f\x5f\x09\x9d\xbc\xc8"
- "\xe2\x45\x0f\x0b\x00\x00\x00\x78\x46\x93\x5f\xfe\xd7\xca\x66\xb9\xec\xad"
- "\x87\x8a\xfb\x7f\x00\x00\x00\x78\x6f\xe6\xaf\xb1\x9b\x9b\xa8\xfc\x14\x36"
- "\xa6\x89\x8d\x8b\x69\x7b\x31\x4b\xcc\xd6\xf9\xad\x74\xf2\x22\xab\xb7\x07"
- "\xc5\x51\x12\x7e\xb8\x5d\xed\xf7\xf0\xd1\x96\x27\xd3\x0f\xbb\xa1\x36\x4d"
- "\xd5\x56\xa6\xed\xca\xdd\x23\x56\xcb\x54\x52\x3f\x4a\xc2\x6e\xd8\x9c\x26"
- "\x36\x77\xb6\xcb\x66\x7b\xe7\x81\x64\xfa\xe4\xe4\x7e\x99\x04\x80\xf7\x6e"
- "\x6b\x4e\x3d\x7e\x4a\xfd\xdf\x0d\xb3\x35\xad\x51\xad\x2c\xa6\x61\xa9\xf6"
- "\x40\x65\x8d\x55\x56\x00\x78\x2b\x6e\xff\xc1\xe6\x05\x3b\x8b\xfe\x8e\x00"
- "\xc0\x5d\xaa\x34\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\x7d\xaf"
- "\xb1\xfe\x4f\x47\x47\xe7\x4b\xeb\x2c\xfa\xca\x04\xbc\xb4\xff\x03\x00\x00"
- "\xff\xff\x72\xb5\xd1\xe3",
- 546);
- syz_mount_image(/*fs=*/0x200000000240, /*dir=*/0x200000000280, /*flags=*/0,
- /*opts=*/0x200000000000, /*chdir=*/1, /*size=*/0x222,
- /*img=*/0x200000000300);
- memcpy((void*)0x200000000040, ".\000", 2);
- res = syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000040ul,
- /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[123] = res;
- syscall(__NR_getdents64, /*fd=*/r[123], /*ent=*/0ul, /*count=*/0ul);
- *(uint32_t*)0x200000000084 = 0x18f9;
- *(uint32_t*)0x200000000088 = 0x1000;
- *(uint32_t*)0x20000000008c = 0;
- *(uint32_t*)0x200000000090 = 0x8b;
- *(uint32_t*)0x200000000098 = -1;
- memset((void*)0x20000000009c, 0, 12);
- res = syscall(__NR_io_uring_setup, /*entries=*/0x1be6,
- /*params=*/0x200000000080ul);
- if (res != -1)
- r[124] = res;
- syscall(__NR_mmap, /*addr=*/0x200000ffd000ul, /*len=*/0x3000ul,
- /*prot=PROT_READ|PROT_EXEC*/ 5ul,
- /*flags=MAP_FIXED|MAP_DENYWRITE*/ 0x810ul, /*fd=*/r[124],
- /*offset=*/0x10000000ul);
- memcpy((void*)0x200000000780, "ext4\000", 5);
- memcpy((void*)0x200000000240, "./bus\000", 6);
- *(uint8_t*)0x200000000000 = 0;
- memcpy(
- (void*)0x200000000fc0,
- "\x78\x9c\xec\xdd\xdf\x6b\x5b\x55\x1c\x00\xf0\xef\x4d\xdb\x75\xed\xa6\xad"
- "\x20\xe8\x7c\x2a\x08\x5a\x18\x4b\xed\xac\x9b\x82\x0f\x13\x1f\x44\x70\x30"
- "\xd0\x67\xb7\x90\x66\x65\x36\x6d\x46\x93\x8e\xb5\x14\xdc\x10\xc1\x17\x41"
- "\xc5\x07\x41\x5f\xf6\xec\x8f\xf9\xe6\xab\x3f\x5e\xf5\xbf\xf0\x41\x36\xa6"
- "\x76\xc3\x89\x0f\x52\xb9\x69\xd2\x65\x6b\xd2\xa5\x5b\x93\x08\xf9\x7c\xe0"
- "\x34\xe7\xdc\x7b\xd3\x73\xbe\x39\xf7\x9e\x7b\x92\x7b\x49\x02\xe8\x5b\x13"
- "\xe9\x9f\x4c\xc4\xa1\x88\xf8\x28\x89\x18\xab\x2d\x4f\x22\x62\xa8\x9a\x1b"
- "\x8c\x38\xb1\xb9\xdd\xed\xf5\xb5\x7c\x9a\x92\xd8\xd8\x78\xf3\x8f\xa4\xba"
- "\xcd\xad\xf5\xb5\x7c\x34\x3c\x27\x75\xa0\x56\x78\x32\x22\x7e\x7c\x3f\xe2"
- "\x70\x66\x7b\xbd\xe5\x95\xd5\xf9\x5c\xb1\x58\x58\xaa\x95\xa7\x2a\x0b\xe7"
- "\xa7\xca\x2b\xab\x47\xce\x2d\xe4\xe6\x0a\x73\x85\xc5\x63\xd3\x33\x33\x47"
- "\x8f\xbf\x70\xfc\xd8\xde\xc5\xfa\xd7\x2f\xab\x07\xaf\x7f\xfc\xda\xb3\xdf"
- "\x9c\xf8\xe7\xbd\x27\xae\x7e\xf8\x53\x12\x27\xe2\x60\x6d\x5d\x63\x1c\x7b"
- "\x65\x22\x26\x6a\xaf\xc9\x50\xfa\x12\xde\xe5\xd5\xbd\xae\xac\xc7\x92\x5e"
- "\x37\x80\x07\x92\x1e\x9a\x03\x9b\x47\x79\x1c\x8a\xb1\x18\xa8\xe6\x5a\x18"
- "\xe9\x66\xcb\x00\x80\x4e\x79\x37\x22\x36\x00\x80\x3e\x93\x38\xff\x03\x40"
- "\x9f\xa9\x7f\x0e\x70\x6b\x7d\x2d\x5f\x4f\xbd\xfd\x44\xa2\xbb\x6e\xbc\x12"
- "\x11\xfb\x37\xe3\xaf\x5f\xdf\xdc\x5c\x33\x58\xbb\x66\xb7\xbf\x7a\x1d\x74"
- "\xf4\x56\x72\xd7\x95\x91\x24\x22\xc6\xf7\xa0\xfe\x89\x88\xf8\xe2\xbb\xb7"
- "\xbf\x4a\x53\x74\xe8\x3a\x24\x40\x33\x97\x2e\x47\xc4\x99\xf1\x89\xed\xe3"
- "\x7f\xb2\xed\x9e\x85\xdd\x7a\xae\x8d\x6d\x26\xee\x29\x1b\xff\xa0\x7b\xbe"
- "\x4f\xe7\x3f\x2f\x36\x9b\xff\x65\xb6\xe6\x3f\xd1\x64\xfe\x33\xdc\xe4\xd8"
- "\x7d\x10\xf7\x3f\xfe\x33\xd7\xf6\xa0\x9a\x96\xd2\xf9\xdf\xcb\x0d\xf7\xb6"
- "\xdd\x6e\x88\xbf\x66\x7c\xa0\x56\x7a\xa4\x3a\xe7\x1b\x4a\xce\x9e\x2b\x16"
- "\xd2\xb1\xed\xd1\x88\x98\x8c\xa1\xe1\xb4\x3c\xbd\x43\x1d\x93\x37\xff\xbd"
- "\xd9\x6a\x5d\xe3\xfc\xef\xcf\x4f\xde\xf9\x32\xad\x3f\x7d\xbc\xb3\x45\xe6"
- "\xda\xe0\xf0\xdd\xcf\x99\xcd\x55\x72\x0f\x13\x73\xa3\x1b\x97\x23\x9e\x1a"
- "\x6c\x16\x7f\xb2\xd5\xff\x49\x8b\xf9\xef\xa9\x36\xeb\x78\xfd\xa5\x0f\x3e"
- "\x6f\xb5\x2e\x8d\x3f\x8d\xb7\x9e\xb6\xc7\xdf\x59\x1b\x57\x22\x9e\x69\xda"
- "\xff\x77\xee\x68\x4b\x76\xbc\x3f\x71\xaa\xba\x3b\x4c\xd5\x77\x8a\x26\xbe"
- "\xfd\xf5\xb3\xd1\x56\xf5\x37\xf6\x7f\x9a\xd2\xfa\xeb\xef\x05\xba\x21\xed"
- "\xff\xd1\x9d\xe3\x1f\x4f\x1a\xef\xd7\x2c\xef\xbe\x8e\x9f\xaf\x8c\xfd\xd0"
- "\x6a\xdd\xfd\xe3\x6f\xbe\xff\xef\x4b\xde\xaa\xe6\xf7\xd5\x96\x5d\xcc\x55"
- "\x2a\x4b\xd3\x11\xfb\x92\x37\xb6\x2f\x3f\x7a\xe7\xb9\xf5\x72\x7d\xfb\x34"
- "\xfe\xc9\xa7\x9b\x1f\xff\x3b\xed\xff\xe9\x7b\xc2\x33\x6d\xc6\x3f\x78\xfd"
- "\xf7\xaf\x1f\x3c\xfe\xce\x4a\xe3\x9f\xdd\x55\xff\xef\x3e\x73\xf5\xf6\xfc"
- "\x40\xab\xfa\xdb\xeb\xff\x99\x6a\x6e\xb2\xb6\xa4\x9d\xf1\xaf\xdd\x06\x3e"
- "\xcc\x6b\x07\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\xed\xca\x44\xc4\xc1\x48\x32\xd9\xad\x7c\x26\x93\xcd\x6e"
- "\xfe\x86\xf7\xe3\x31\x9a\x29\x96\xca\x95\xc3\x67\x4b\xcb\x8b\xb3\x51\xfd"
- "\xad\xec\xf1\x18\xca\xd4\xbf\xea\x72\xac\xe1\xfb\x50\xa7\x6b\xdf\x87\x5f"
- "\x2f\x1f\xbd\xa7\xfc\x7c\x44\x3c\x16\x11\x9f\x0e\x8f\x54\xcb\xd9\x7c\xa9"
- "\x38\xdb\xeb\xe0\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xa0"
- "\xe6\x40\x8b\xdf\xff\x4f\xfd\x36\xdc\xeb\xd6\x01\x00\x1d\xb3\xbf\xd7\x0d"
- "\x00\x00\xba\xce\xf9\x1f\x00\xfa\xcf\xee\xce\xff\x23\x1d\x6b\x07\x00\xd0"
- "\x3d\xde\xff\x03\x40\xff\x71\xfe\x07\x80\xfe\xe3\xfc\x0f\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x40\x87\x9d\x3a\x79\x32\x4d\x1b"
- "\x7f\xaf\xaf\xe5\xd3\xf2\xec\x85\x95\xe5\xf9\xd2\x85\x23\xb3\x85\xf2\x7c"
- "\x76\x61\x39\x9f\xcd\x97\x96\xce\x67\xe7\x4a\xa5\xb9\x62\x21\x9b\x2f\x2d"
- "\xb4\xfc\x47\x97\x36\x1f\x8a\xa5\xd2\xf9\x99\x58\x5c\xbe\x38\x55\x29\x94"
- "\x2b\x53\xe5\x95\xd5\xd3\x0b\xa5\xe5\xc5\xca\xe9\x73\x0b\xb9\xb9\xc2\xe9"
- "\xc2\x50\xd7\x22\x03\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x80"
- "\xf6\x95\x57\x56\xe7\x73\xc5\x62\x61\x49\x46\x46\x46\x66\x2b\xd3\x38\x4a"
- "\x8c\xf4\x6e\x80\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xf8\x9f\xfb\x2f"
- "\x00\x00\xff\xff\xd1\x32\x2a\xca",
- 1898);
- syz_mount_image(/*fs=*/0x200000000780, /*dir=*/0x200000000240,
- /*flags=MS_LAZYTIME|MS_NOATIME|MS_DIRSYNC*/ 0x2000480,
- /*opts=*/0x200000000000, /*chdir=*/1, /*size=*/0x76a,
- /*img=*/0x200000000fc0);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=*/2ul, /*proto=*/0x88);
- if (res != -1)
- r[125] = res;
- *(uint64_t*)0x200000000100 = htobe64(0xfe800000);
- *(uint64_t*)0x200000000108 = htobe64(1);
- *(uint32_t*)0x200000000110 = 0;
- *(uint32_t*)0x200000000114 = 0;
- syscall(__NR_ioctl, /*fd=*/r[125], /*cmd=*/0x8936, /*arg=*/0x200000000100ul);
- syscall(__NR_socket, /*domain=*/2ul, /*type=SOCK_RAW*/ 3ul, /*proto=*/5);
- memcpy((void*)0x200000000380, "syztnl2\000\000\000\000\000\000\000\000\000",
- 16);
- *(uint64_t*)0x200000000390 = 0x200000000300;
- memcpy((void*)0x200000000300, "ip6_vti0\000\000\000\000\000\000\000\000", 16);
- *(uint32_t*)0x200000000310 = 0;
- *(uint8_t*)0x200000000314 = 0x2f;
- *(uint8_t*)0x200000000315 = 2;
- *(uint8_t*)0x200000000316 = 0;
- *(uint32_t*)0x200000000318 = htobe32(0xffff527d);
- *(uint32_t*)0x20000000031c = 4;
- *(uint8_t*)0x200000000320 = 0xfc;
- *(uint8_t*)0x200000000321 = 1;
- memset((void*)0x200000000322, 0, 13);
- *(uint8_t*)0x20000000032f = 0;
- *(uint8_t*)0x200000000330 = 0xfc;
- *(uint8_t*)0x200000000331 = 1;
- memset((void*)0x200000000332, 0, 13);
- *(uint8_t*)0x20000000033f = 1;
- *(uint16_t*)0x200000000340 = htobe16(0x40);
- *(uint16_t*)0x200000000342 = htobe16(0x20);
- *(uint32_t*)0x200000000344 = htobe32(1);
- *(uint32_t*)0x200000000348 = htobe32(0xffffff29);
- syscall(__NR_ioctl, /*fd=*/r[125], /*cmd=*/0x89f0, /*arg=*/0x200000000380ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0x10);
- if (res != -1)
- r[126] = res;
- memcpy((void*)0x200000000040, "ethtool\000", 8);
- res = -1;
- res = syz_genetlink_get_family_id(/*name=*/0x200000000040, /*fd=*/-1);
- if (res != -1)
- r[127] = res;
- res = syscall(__NR_socket, /*domain=*/0x11ul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0x300);
- if (res != -1)
- r[128] = res;
- memcpy((void*)0x200000000000,
- "sit0\000\000\000\000\000\000\000\000\000\000\000\000", 16);
- res = syscall(__NR_ioctl, /*fd=*/r[128], /*cmd=*/0x8933,
- /*arg=*/0x200000000000ul);
- if (res != -1)
- r[129] = *(uint32_t*)0x200000000010;
- *(uint64_t*)0x200000000140 = 0;
- *(uint32_t*)0x200000000148 = 0;
- *(uint64_t*)0x200000000150 = 0x200000000100;
- *(uint64_t*)0x200000000100 = 0x200000000080;
- memset((void*)0x200000000080, 0, 4);
- *(uint16_t*)0x200000000084 = r[127];
- memcpy((void*)0x200000000086,
- "\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x14\x00\x00\x00\x20\x00\x01"
- "\x80\x08\x00\x01\x00",
- 22);
- *(uint32_t*)0x20000000009c = r[129];
- memcpy((void*)0x2000000000a0,
- "\x14\x00\x02\x00\x73\x69\x74\x30\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00",
- 20);
- *(uint64_t*)0x200000000108 = 0x34;
- *(uint64_t*)0x200000000158 = 1;
- *(uint64_t*)0x200000000160 = 0;
- *(uint64_t*)0x200000000168 = 0;
- *(uint32_t*)0x200000000170 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[126], /*msg=*/0x200000000140ul, /*f=*/0ul);
- *(uint8_t*)0x200000000400 = 0xfc;
- *(uint8_t*)0x200000000401 = 1;
- memset((void*)0x200000000402, 0, 13);
- *(uint8_t*)0x20000000040f = 0;
- *(uint32_t*)0x200000000410 = 5;
- *(uint32_t*)0x200000000414 = r[129];
- syscall(__NR_ioctl, /*fd=*/r[125], /*cmd=*/0x8936, /*arg=*/0x200000000400ul);
- memcpy((void*)0x200000000080, "./bus\000", 6);
- res = syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000080ul,
- /*flags=O_SYNC|O_NONBLOCK|O_NOATIME|O_CREAT|O_RDWR*/ 0x141842,
- /*mode=*/0);
- if (res != -1)
- r[130] = res;
- memcpy((void*)0x200000000180, "./bus\000", 6);
- res = syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000180ul,
- /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[131] = res;
- syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0xc);
- syscall(__NR_sendmsg, /*fd=*/-1, /*msg=*/0ul, /*f=*/0ul);
- res = syscall(__NR_socketpair, /*domain=*/1ul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0, /*fds=*/0x200000000180ul);
- if (res != -1)
- r[132] = *(uint32_t*)0x200000000184;
- memcpy((void*)0x200000000100,
- "sit0\000\000\000\000\000\000\000\000\000\000\000\000", 16);
- *(uint64_t*)0x200000000110 = 0x200000000000;
- *(uint32_t*)0x200000000000 = 0x26;
- *(uint32_t*)0x200000000004 = 0x200;
- *(uint32_t*)0x200000000008 = 0;
- *(uint16_t*)0x20000000000c = 0;
- *(uint8_t*)0x20000000000e = 0;
- *(uint8_t*)0x20000000000f = 0;
- *(uint8_t*)0x200000000010 = 0;
- *(uint8_t*)0x200000000011 = 0;
- *(uint8_t*)0x200000000012 = 0;
- *(uint8_t*)0x200000000013 = 0;
- *(uint32_t*)0x200000000014 = 0;
- *(uint32_t*)0x200000000018 = 0;
- *(uint16_t*)0x20000000001c = 0;
- *(uint8_t*)0x20000000001e = 0;
- *(uint8_t*)0x20000000001f = 0;
- *(uint32_t*)0x200000000020 = 0;
- *(uint32_t*)0x200000000024 = 0;
- *(uint32_t*)0x200000000028 = 0;
- syscall(__NR_ioctl, /*fd=*/r[132], /*cmd=*/0x8946, /*arg=*/0x200000000100ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=*/3ul, /*proto=*/0x3a);
- if (res != -1)
- r[133] = res;
- *(uint32_t*)0x2000000003c0 = 1;
- *(uint32_t*)0x2000000003c4 = 1;
- *(uint32_t*)0x2000000003c8 = 0x18;
- *(uint32_t*)0x2000000003cc = r[126];
- *(uint32_t*)0x2000000003d0 = 4;
- memcpy((void*)0x2000000003d8, "./bus\000", 6);
- res = syscall(__NR_ioctl, /*fd=*/r[130], /*cmd=*/0xc0189376,
- /*arg=*/0x2000000003c0ul);
- if (res != -1)
- r[134] = *(uint32_t*)0x2000000003cc;
- memcpy((void*)0x2000000001c0, "/sys/power/image_size", 21);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*dir=*/0x2000000001c0ul, /*flags=O_CREAT|O_WRONLY*/ 0x41,
- /*mode=S_IXOTH*/ 1);
- if (res != -1)
- r[135] = res;
- sprintf((char*)0x200000000040, "0x%016llx", (long long)0x80000);
- syscall(__NR_write, /*fd=*/r[135], /*buf=*/0x200000000040ul, /*len=*/0x12ul);
- memcpy((void*)0x2000000004c0, "ip6_vti0\000\000\000\000\000\000\000\000", 16);
- *(uint64_t*)0x2000000004d0 = 0x200000000440;
- memcpy((void*)0x200000000440, "syztnl1\000\000\000\000\000\000\000\000\000",
- 16);
- *(uint32_t*)0x200000000450 = r[129];
- *(uint8_t*)0x200000000454 = 0x2f;
- *(uint8_t*)0x200000000455 = 0;
- *(uint8_t*)0x200000000456 = 8;
- *(uint32_t*)0x200000000458 = htobe32(0xb);
- *(uint32_t*)0x20000000045c = 0x13;
- memcpy((void*)0x200000000460,
- " \001\000\000\000\000\000\000\000\000\000\000\000\000\000\001", 16);
- *(uint8_t*)0x200000000470 = 0xfc;
- *(uint8_t*)0x200000000471 = 2;
- memset((void*)0x200000000472, 0, 13);
- *(uint8_t*)0x20000000047f = 0;
- *(uint16_t*)0x200000000480 = htobe16(0x80);
- *(uint16_t*)0x200000000482 = htobe16(1);
- *(uint32_t*)0x200000000484 = htobe32(0x80000000);
- *(uint32_t*)0x200000000488 = htobe32(0xec);
- syscall(__NR_ioctl, /*fd=*/r[134], /*cmd=*/0x89f1, /*arg=*/0x2000000004c0ul);
- memcpy((void*)0x200000000200, "\x6e\xd1\xca\x09", 4);
- *(uint16_t*)0x200000000040 = 0xa;
- *(uint16_t*)0x200000000042 = htobe16(0);
- *(uint32_t*)0x200000000044 = htobe32(0);
- *(uint8_t*)0x200000000048 = -1;
- *(uint8_t*)0x200000000049 = 1;
- memset((void*)0x20000000004a, 0, 13);
- *(uint8_t*)0x200000000057 = 1;
- *(uint32_t*)0x200000000058 = 2;
- syscall(__NR_sendto, /*fd=*/r[133], /*buf=*/0x200000000200ul, /*len=*/4ul,
- /*f=*/0ul, /*addr=*/0x200000000040ul, /*addrlen=*/0x1cul);
- memcpy((void*)0x200000004400, "./bus\000", 6);
- res =
- syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000004400ul,
- /*flags=O_SYNC|O_NOATIME|O_CLOEXEC|O_RDWR*/ 0x1c1002, /*mode=*/0);
- if (res != -1)
- r[136] = res;
- memcpy((void*)0x200000000140, "802.15.4 MAC\000", 13);
- res = -1;
- res = syz_genetlink_get_family_id(/*name=*/0x200000000140, /*fd=*/-1);
- if (res != -1)
- r[137] = res;
- *(uint64_t*)0x2000000002c0 = 0x2000000000c0;
- *(uint16_t*)0x2000000000c0 = 0x10;
- *(uint16_t*)0x2000000000c2 = 0;
- *(uint32_t*)0x2000000000c4 = 0;
- *(uint32_t*)0x2000000000c8 = 0x4000000;
- *(uint32_t*)0x2000000002c8 = 0xc;
- *(uint64_t*)0x2000000002d0 = 0x200000000280;
- *(uint64_t*)0x200000000280 = 0x2000000001c0;
- *(uint32_t*)0x2000000001c0 = 0x28;
- *(uint16_t*)0x2000000001c4 = r[137];
- *(uint16_t*)0x2000000001c6 = 0x20;
- *(uint32_t*)0x2000000001c8 = 0x70bd2c;
- *(uint32_t*)0x2000000001cc = 0x25dfdbff;
- *(uint8_t*)0x2000000001d0 = 0x31;
- *(uint8_t*)0x2000000001d1 = 0;
- *(uint16_t*)0x2000000001d2 = 0;
- *(uint16_t*)0x2000000001d4 = 0xa;
- *(uint16_t*)0x2000000001d6 = 1;
- memcpy((void*)0x2000000001d8, "wpan4\000", 6);
- *(uint16_t*)0x2000000001e0 = 5;
- *(uint16_t*)0x2000000001e2 = 0x34;
- *(uint8_t*)0x2000000001e4 = 7;
- *(uint64_t*)0x200000000288 = 0x28;
- *(uint64_t*)0x2000000002d8 = 1;
- *(uint64_t*)0x2000000002e0 = 0;
- *(uint64_t*)0x2000000002e8 = 0;
- *(uint32_t*)0x2000000002f0 = 0x40;
- syscall(__NR_sendmsg, /*fd=*/-1, /*msg=*/0x2000000002c0ul,
- /*f=MSG_EOR|MSG_DONTROUTE*/ 0x84ul);
- res = -1;
- res = syz_socket_connect_nvme_tcp();
- if (res != -1)
- r[138] = res;
- *(uint8_t*)0x200000000500 = 1;
- *(uint8_t*)0x200000000501 = 0xb;
- *(uint8_t*)0x200000000502 = 0x80;
- *(uint8_t*)0x200000000503 = 0x89;
- *(uint32_t*)0x200000000504 = 0;
- *(uint16_t*)0x200000000508 = 0;
- *(uint8_t*)0x20000000050a = 0;
- *(uint8_t*)0x20000000050b = 1;
- *(uint32_t*)0x20000000050c = 0;
- memset((void*)0x200000000510, 0, 112);
- syscall(__NR_sendto, /*fd=*/r[138], /*pdu=*/0x200000000500ul, /*len=*/0x80ul,
- /*f=*/0ul, /*addr=*/0ul, /*addrlen=*/0ul);
- memset((void*)0x200000004200, 116, 1);
- syscall(__NR_write, /*fd=*/r[136], /*buf=*/0x200000004200ul, /*count=*/1ul);
- syscall(__NR_sendfile, /*fdout=*/r[136], /*fdin=*/r[131], /*off=*/0ul,
- /*count=*/0x1fffful);
- res = syscall(__NR_socket, /*domain=*/2ul,
- /*type=SOCK_STREAM|0x4000000000000000*/ 0x4000000000000001ul,
- /*proto=*/0);
- if (res != -1)
- r[139] = res;
- *(uint16_t*)0x200000000080 = 2;
- *(uint16_t*)0x200000000082 = htobe16(0x4e23);
- *(uint32_t*)0x200000000084 = htobe32(0xe0000001);
- syscall(__NR_bind, /*fd=*/r[139], /*addr=*/0x200000000080ul,
- /*addrlen=*/0x10ul);
- *(uint16_t*)0x200000e68000 = 2;
- *(uint16_t*)0x200000e68002 = htobe16(0x4e23);
- *(uint32_t*)0x200000e68004 = htobe32(0);
- syscall(__NR_sendto, /*fd=*/r[139], /*buf=*/0ul, /*len=*/0ul,
- /*f=MSG_FASTOPEN|MSG_MORE|MSG_DONTWAIT*/ 0x20008040ul,
- /*addr=*/0x200000e68000ul, /*addrlen=*/0x10ul);
- res = -1;
- res = syz_open_dev(/*dev=*/0xc, /*major=*/4, /*minor=*/0x14);
- if (res != -1)
- r[140] = res;
- syscall(__NR_ioctl, /*fd=*/r[140], /*cmd=*/0x540a, /*arg=TCOON*/ 1ul);
- res = syscall(__NR_semget, /*key=*/0ul, /*nsems=*/3ul,
- /*flags=IPC_EXCL|0x180*/ 0x580ul);
- if (res != -1)
- r[141] = res;
- *(uint16_t*)0x2000000000c0 = 2;
- *(uint16_t*)0x2000000000c2 = 7;
- *(uint16_t*)0x2000000000c4 = 0x800;
- syscall(__NR_semop, /*semid=*/r[141], /*ops=*/0x2000000000c0ul, /*nops=*/1ul);
- syscall(__NR_socket, /*domain=*/0x11ul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0x300);
- syscall(__NR_semctl, /*semid=*/r[141], /*semnum=*/2ul, /*cmd=*/3ul,
- /*buf=*/0x200000000140ul);
- *(uint32_t*)0x200000000100 = 0x3a42;
- syscall(__NR_setsockopt, /*fd=*/r[139], /*level=*/1,
- /*optname=SO_TIMESTAMPING_NEW*/ 0x41, /*optval=*/0x200000000100ul,
- /*optlen=*/4ul);
- syz_proconfig_reset__sys_devices_virtual_block_loop4_queue_iostats_passthrough();
- memset((void*)0x200000000040, 1, 1);
- syscall(__NR_sendto, /*fd=*/r[139], /*buf=*/0x200000000040ul, /*len=*/1ul,
- /*f=*/0ul, /*addr=*/0ul, /*addrlen=*/0ul);
- memset((void*)0x200000000000, 42, 1);
- syscall(
- __NR_sendto, /*fd=*/r[139], /*buf=*/0x200000000000ul, /*len=*/1ul,
- /*f=MSG_FASTOPEN|MSG_BATCH|MSG_OOB|MSG_NOSIGNAL|MSG_MORE|MSG_EOR|0x44*/
- 0x2004c0c5ul, /*addr=*/0ul, /*addrlen=*/0ul);
- syscall(__NR_socket, /*domain=*/2ul,
- /*type=SOCK_STREAM|0x4000000000000000*/ 0x4000000000000001ul,
- /*proto=*/0);
- *(uint16_t*)0x200000000080 = 2;
- *(uint16_t*)0x200000000082 = htobe16(0x4e23);
- *(uint32_t*)0x200000000084 = htobe32(0xe0000001);
- syscall(__NR_bind, /*fd=*/r[139], /*addr=*/0x200000000080ul,
- /*addrlen=*/0x10ul);
- *(uint16_t*)0x200000e68000 = 2;
- *(uint16_t*)0x200000e68002 = htobe16(0x4e23);
- *(uint32_t*)0x200000e68004 = htobe32(0);
- syscall(__NR_sendto, /*fd=*/r[139], /*buf=*/0ul, /*len=*/0ul,
- /*f=MSG_FASTOPEN|MSG_MORE|MSG_DONTWAIT*/ 0x20008040ul,
- /*addr=*/0x200000e68000ul, /*addrlen=*/0x10ul);
- syz_open_dev(/*dev=*/0xc, /*major=*/4, /*minor=*/0x14);
- syscall(__NR_ioctl, /*fd=*/r[140], /*cmd=*/0x540a, /*arg=TCOON*/ 1ul);
- syscall(__NR_semget, /*key=*/0ul, /*nsems=*/3ul,
- /*flags=IPC_EXCL|0x180*/ 0x580ul);
- *(uint16_t*)0x2000000000c0 = 2;
- *(uint16_t*)0x2000000000c2 = 7;
- *(uint16_t*)0x2000000000c4 = 0x800;
- syscall(__NR_semop, /*semid=*/r[141], /*ops=*/0x2000000000c0ul, /*nops=*/1ul);
- syscall(__NR_socket, /*domain=*/0x11ul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0x300);
- syscall(__NR_semctl, /*semid=*/r[141], /*semnum=*/2ul, /*cmd=*/3ul,
- /*buf=*/0x200000000140ul);
- *(uint32_t*)0x200000000100 = 0x3a42;
- syscall(__NR_setsockopt, /*fd=*/r[139], /*level=*/1,
- /*optname=SO_TIMESTAMPING_NEW*/ 0x41, /*optval=*/0x200000000100ul,
- /*optlen=*/4ul);
- syz_proconfig_reset__sys_devices_virtual_block_loop4_queue_iostats_passthrough();
- memset((void*)0x200000000040, 1, 1);
- syscall(__NR_sendto, /*fd=*/r[139], /*buf=*/0x200000000040ul, /*len=*/1ul,
- /*f=*/0ul, /*addr=*/0ul, /*addrlen=*/0ul);
- memset((void*)0x200000000000, 42, 1);
- syscall(
- __NR_sendto, /*fd=*/r[139], /*buf=*/0x200000000000ul, /*len=*/1ul,
- /*f=MSG_FASTOPEN|MSG_BATCH|MSG_OOB|MSG_NOSIGNAL|MSG_MORE|MSG_EOR|0x44*/
- 0x2004c0c5ul, /*addr=*/0ul, /*addrlen=*/0ul);
- memcpy((void*)0x2000000005c0, "ext4\000", 5);
- memcpy((void*)0x200000000000, "./file0\000", 8);
- memcpy((void*)0x200000000300, "smackfsfloor", 12);
- *(uint8_t*)0x20000000030c = 0x3d;
- *(uint8_t*)0x20000000030d = 0x2c;
- memcpy((void*)0x20000000030e, "dont_measure", 12);
- *(uint8_t*)0x20000000031a = 0x2c;
- memcpy((void*)0x20000000031b, "fowner", 6);
- *(uint8_t*)0x200000000321 = 0x3d;
- sprintf((char*)0x200000000322, "%020llu", (long long)0);
- *(uint8_t*)0x200000000336 = 0x2c;
- memcpy((void*)0x200000000337, "dont_hash", 9);
- *(uint8_t*)0x200000000340 = 0x2c;
- *(uint8_t*)0x200000000341 = 0;
- memcpy(
- (void*)0x200000000600,
- "\x78\x9c\xec\xdd\x4d\x6f\x54\x5f\x19\x00\xf0\x67\xa6\x6f\xd3\x52\x68\x41"
- "\x16\x6a\x54\x10\x51\x34\x84\x69\x3b\x40\x43\x58\x28\xae\x8c\x31\x24\x46"
- "\x96\x9a\x40\x6d\x87\xa6\xe9\x4c\xa7\xe9\x4c\x91\x56\x16\xe5\x3b\x98\x48"
- "\xe2\x4a\x97\x7e\x00\xd7\xac\xdc\xbb\x31\xba\x73\x83\x0b\x13\x5f\x1a\x0d"
- "\x25\x71\x31\xff\xdc\x3b\xb7\x65\x28\x1d\xda\x3f\x7d\x19\xd2\xf9\xfd\x92"
- "\x9b\x7b\xcf\x39\x33\xf3\x9c\xc3\xe4\x9e\xc3\x3c\x84\x7b\x02\xe8\x59\x97"
- "\x23\x62\x23\x22\x06\x23\xe2\x51\x44\x8c\x65\xf5\xb9\xec\x88\x7b\xad\x23"
- "\x79\xdd\xeb\xcd\x67\xb3\x5b\x9b\xcf\x66\x73\xd1\x6c\x3e\xf8\x77\x2e\x6d"
- "\x4f\xea\xa2\xed\x3d\x89\x33\xd9\x67\x16\x22\xe2\x27\x3f\x88\xf8\x79\xee"
- "\xfd\xb8\xf5\xb5\xf5\xc5\x99\x4a\xa5\xbc\x92\x95\x27\x1a\xd5\xe5\x89\xfa"
- "\xda\xfa\x8d\x85\xea\xcc\x7c\x79\xbe\xbc\x54\x2a\x4d\x4f\x4d\x4f\xde\xb9"
- "\x79\xbb\x74\x64\x63\xbd\x54\x1d\xcc\xae\xbe\xfa\xea\x4f\x1b\xdf\xf9\x65"
- "\xd2\xad\xd1\xac\xa6\x7d\x1c\x47\xa9\x35\xf4\x81\x9d\x38\x89\xfe\x88\xf8"
- "\xd1\x71\x04\xeb\x82\xbe\x6c\x3c\x83\xdd\xee\x08\x1f\x25\x1f\x11\x17\x22"
- "\xe2\x4a\x7a\xff\x8f\x45\x5f\xfa\x6d\x02\x00\xa7\x59\xb3\x39\x16\xcd\xb1"
- "\xf6\x32\x00\x70\xda\xe5\xd3\x1c\x58\x2e\x5f\xcc\x72\x01\xa3\x91\xcf\x17"
- "\x8b\xad\x1c\xde\xc5\x18\xc9\x57\x6a\xf5\xc6\xf5\xc7\xb5\xd5\xa5\xb9\x56"
- "\xae\x6c\x3c\x06\xf2\x8f\x17\x2a\xe5\xc9\x2c\x57\x38\x1e\x03\xb9\xa4\x3c"
- "\x95\x5e\xbf\x2d\x97\x76\x95\x6f\x46\xc4\xf9\x88\xf8\xd5\xd0\x70\x5a\x2e"
- "\xce\xd6\x2a\x73\xdd\xfc\x8b\x0f\x00\xf4\xb0\x33\xbb\xd6\xff\xff\x0d\xb5"
- "\xd6\x7f\x00\xe0\x94\x2b\x74\xbb\x03\x00\xc0\x89\xb3\xfe\x03\x40\xef\xb1"
- "\xfe\x03\x40\xef\xb1\xfe\x03\x40\xef\xb1\xfe\x03\x40\xef\xb1\xfe\x03\x40"
- "\xef\xb1\xfe\x03\x40\x4f\xf9\xf1\xfd\xfb\xc9\xd1\xdc\xca\x9e\x7f\x3d\xf7"
- "\x64\x6d\x75\xb1\xf6\xe4\xc6\x5c\xb9\xbe\x58\xac\xae\xce\x16\x67\x6b\x2b"
- "\xcb\xc5\xf9\x5a\x6d\x3e\x7d\x66\x4f\x75\xbf\xcf\xab\xd4\x6a\xcb\x53\xb7"
- "\x62\xf5\xe9\xf8\x77\x97\xeb\x8d\x89\xfa\xda\xfa\xc3\x6a\x6d\x75\xa9\xf1"
- "\x30\x7d\xae\xf7\xc3\xf2\xc0\x89\x8c\x0a\x00\xf8\x90\xf3\x97\x5e\xfe\x35"
- "\x17\x11\x1b\x77\x87\xd3\x23\xda\xf6\x72\xb0\x56\xc3\xe9\x96\xef\x76\x07"
- "\x80\xae\xe9\xeb\x76\x07\x80\xae\xb1\xdb\x17\xf4\xae\x43\xfc\xc6\x97\x1e"
- "\x80\x53\x62\x8f\x2d\x7a\xdf\x51\x88\x88\xe1\xdd\x95\xcd\x66\xb3\x79\x7c"
- "\x5d\x02\x8e\xd9\xb5\x2f\xc9\xff\x43\xaf\x92\xff\x87\xde\x25\xff\x0f\xbd"
- "\x4b\xfe\x1f\x7a\x57\xb3\x99\x3b\xe8\x9e\xff\x71\xd0\x17\x02\x00\x9f\x36"
- "\x39\x7e\xa0\xc3\xbf\xff\x5f\xc8\xce\xbf\xcf\x1e\x11\xf2\xb3\xb9\xdd\xaf"
- "\x78\x71\x9c\xbd\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x80\x4f\xdb\xf6\xfe\xbf\xc5\x6c"
- "\x2f\xf0\xd1\xc8\xe7\x8b\xc5\x88\xb3\x11\x31\x1e\x03\xb9\xc7\x0b\x95\xf2"
- "\x64\x44\x9c\x8b\x88\xbf\x0c\x0d\x0c\x25\xe5\xa9\x2e\xf7\x19\x00\x38\xac"
- "\xfc\x3f\x72\xd9\xfe\x5f\xd7\xc6\xae\x8e\xee\x6e\x1d\xcc\xbd\x19\x4a\xcf"
- "\x11\xf1\x8b\xdf\x3c\xf8\xf5\xd3\x99\x46\x63\xe5\xcf\x49\xfd\x7f\x76\xea"
- "\x1b\x2f\xb2\xfa\x52\x37\xfa\x0f\x00\xec\x67\x7b\x9d\x4e\xcf\x6d\x3f\xe4"
- "\x5f\x6f\x3e\x9b\xdd\x3e\x4e\xb2\x3f\xff\xfc\x7e\x44\x14\x5a\xf1\xb7\x36"
- "\x07\x63\x6b\x27\x7e\x7f\xf4\xa7\xe7\x42\x0c\x44\xc4\xc8\x7f\x73\x59\xb9"
- "\x25\xd7\x96\xbb\x38\x8c\x8d\xe7\x11\xf1\xc5\xbd\xc6\x9f\x8b\xd1\x34\x07"
- "\xd2\xda\xf9\x74\x77\xfc\x24\xf6\xd9\x13\x8d\x9f\x7f\x27\x7e\x3e\x6d\x6b"
- "\x9d\x93\x3f\x8b\x2f\x1c\x41\x5f\xa0\xd7\xbc\x4c\xe6\x9f\x7b\x7b\xdd\x7f"
- "\xf9\xb8\x9c\x9e\xf7\xbe\xff\x0b\xe9\x0c\x75\x78\xd9\xfc\x97\x7c\xd4\xec"
- "\x56\x3a\x07\xbe\x8d\xbf\x3d\xff\xf5\x75\x98\xff\x2e\x1f\x34\xc6\xad\x3f"
- "\xfe\xb0\x75\x35\xfc\x7e\xdb\xf3\x88\x2f\xf7\x47\x6c\xc7\xde\x6a\x9b\x7f"
- "\xb6\xe3\xe7\x3a\xc4\xbf\x7a\xc0\xf8\x7f\xfb\xca\xd7\xae\x74\x6a\x6b\xfe"
- "\x36\xe2\x5a\xec\x1d\xbf\x3d\xd6\x44\xa3\xba\x3c\x51\x5f\x5b\xbf\xb1\x50"
- "\x9d\x99\x2f\xcf\x97\x97\x4a\xa5\xe9\xa9\xe9\xc9\x3b\x37\x6f\x97\x26\xd2"
- "\x1c\xf5\x44\xe7\xd5\xe0\x5f\x77\xaf\x9f\xeb\xd4\x96\x8c\x7f\xa4\x43\xfc"
- "\xc2\x3e\xe3\xff\xe6\x01\xc7\xff\xbb\xff\x3f\xfa\xe9\xd7\x3f\x10\xff\xdb"
- "\xdf\xd8\x2b\x7e\x3e\x2e\x7e\x20\x7e\xb2\x26\x7e\xeb\x80\xf1\x67\x46\xfe"
- "\x50\xe8\xd4\x96\xc4\x9f\xeb\x30\xfe\xfd\xbe\xff\xeb\x07\x8c\xff\xea\xef"
- "\xeb\xef\x6d\x1b\x0e\x00\x74\x4f\x7d\x6d\x7d\x71\xa6\x52\x29\xaf\xb8\x70"
- "\xe1\xe2\x30\x17\xdf\x3b\xa9\x58\x83\xf1\xb9\xde\xd5\x6c\x7e\x54\xac\x4e"
- "\x33\xc6\x51\x64\xdd\x80\x4f\xc1\xce\x4d\x1f\x11\x6f\xba\xdd\x19\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x60\x4f\x27\xf1\x3f\x96\xba\x3d\x46"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x4e\xaf\xcf\x02\x00\x00\xff\xff\x77\x94\xd3"
- "\xd4",
- 1242);
- syz_mount_image(/*fs=*/0x2000000005c0, /*dir=*/0x200000000000,
- /*flags=MS_I_VERSION|MS_RELATIME|MS_NODEV*/ 0xa00004,
- /*opts=*/0x200000000300, /*chdir=*/4, /*size=*/0x4da,
- /*img=*/0x200000000600);
- memcpy((void*)0x200000000080, "cgroup.controllers\000", 19);
- syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000080ul,
- /*flags=*/0x275a, /*mode=*/0);
- res = -1;
- res = syz_open_dev(/*dev=*/0xc, /*major=*/4, /*minor=*/1);
- if (res != -1)
- r[142] = res;
- *(uint64_t*)0x2000000003c0 = 0x200000000600;
- memcpy(
- (void*)0x200000000600,
- "\x40\x99\x40\x9e\x6a\xa8\x9b\xf9\xb6\xa2\x80\xb3\xe7\x03\xaf\xdb\x92\x5f"
- "\x71\x7e\x3c\x3f\xcd\x1d\x12\x9c\x24\x96\xca\x15\x72\x51\x5c\x6e\xab\xd2"
- "\x37\x91\xa3\x53\x3e\x7c\x2e\x59\x2e\x60\xe3\x21\x24\x10\x16\xfa\xeb\x04"
- "\xcf\x3d\xd0\xb7\x86\x8f\xf9\xfe\x40\x17\x3a\x26\x9d\x62\x55\xd3\x42\x7d"
- "\x86\x7f\xee\xc8\xf0\xf1\x79\x56\xe8\x73\xaa\xec\x06\x59\x98\xf0\x2f\x3f"
- "\x6f\x9c\xc1\xe8\x9a\x2d\xc5\x83\xa9\xea\x83\x2b\x91\x3a\xdd\x2f\x0f\xf5"
- "\xeb\x5d\x7e\x0e\x84\xc2\x9d\xae\xa9\x15\x94\xb3\x96\x37\xc4\xa7\xf9\x1a"
- "\x96\x65\x2f\xc1\x84\xe5\x8b\x81\xe8\xff\xb8\xa3\x99\xe0\x6d\x5d\x09\x0b"
- "\x18\x62\x3d\xce\x3f\xd5\xbb\x1b\xc8\x92\xb7\x2f\xd4\x0e\x5d\xb5\xe7\x67"
- "\xbb\x4f\x11\x51\x5f\x0b\xe6\x1b\xe1\x7d\xff\x6f\x81\xcc\x3b\x53\x65\x84"
- "\x39\x55\x4a\x1e\x44\xf5\xdb\x85\x92\x82\x33\x8d\x45\x2a\xd5\x2d\xe2\xcc"
- "\x3e\x5e\x34\x1b\x38\x1d\x0e\x29\x10\xa7\x5b\x10\x54\xd1\xcb\xc6\x98\x4f"
- "\x68\x37\x24\xc8\x72\x1a\xc4\x87\x01\x1c\x8e\x94\xe5\xc0\xe7\x04\x45\xfd"
- "\x90\x48\x6b\x6b\x11\x7d\x81\x28\x1f\x24\xfb\x06\x8a\x84\x6f\xb5\x0e\xd9"
- "\x1a\xc1\x80\xf2\x7a\x61\x86\xf9\x18\x42\xbc\x81\xd4\x68\x5b\x80\xe2\x5d"
- "\x77\xa3\x6f\xee\x4d\xd9\xee\x59\x67\x3e\x84\x97\x86\x58\xbd\xfa\xa1\xbf"
- "\x85\x88\x0e\xe0\x9a\x28\xde\x23\x02\x1e\x62\x4f\x7f\x94\x7d\x84\xdf\x40"
- "\x2f\xce\xc2\x0e\x17\xe4\x89\xa5\x14\x17\xc7\x51\x21\xc7\xeb\x33\x0f\x28"
- "\x3a\xe4\x83\xc8\x3a\xa0\xd7\x41\xbd\xb9\x55\x96\x8d\x2d\xdb\xee\x4f\xb3"
- "\x48\xea\x21\x5d\x03\xda\x26\x78\x09\x41\x54\x72\x0c\xc5\x2b\xf4\x5c\xa6"
- "\x50\x50\xf6\x1c\x23\xb8\xc2\x4a\x9c\x61\x30\x13\x5e\xfb\xc0\x20\x10\x73"
- "\x03\x5d\x7a\x13\x61\xd0\x19\x40\xde\x9d\x01\x8b\x64\x40\xe0\x0e\xda\x20"
- "\x94\x11\x6a\x81\x80\x1b\x23",
- 403);
- *(uint64_t*)0x2000000003c8 = 0x193;
- syscall(__NR_writev, /*fd=*/r[142], /*vec=*/0x2000000003c0ul, /*vlen=*/1ul);
- *(uint32_t*)0x200000000000 = 0xe3;
- *(uint32_t*)0x200000000004 = 0x80000001;
- *(uint32_t*)0x200000000008 = 0xa;
- *(uint32_t*)0x20000000000c = 0xfffffff6;
- *(uint32_t*)0x200000000010 = 0;
- memset((void*)0x200000000014, 0, 8);
- syscall(__NR_ioctl, /*fd=*/r[142], /*cmd=*/0x401c5820,
- /*arg=*/0x200000000000ul);
- memcpy((void*)0x200000000100, "children\000", 9);
- res = -1;
- res = syz_open_procfs(/*pid=*/0, /*file=*/0x200000000100);
- if (res != -1)
- r[143] = res;
- *(uint16_t*)0x200000000000 = 1;
- *(uint16_t*)0x200000000002 = 0;
- *(uint64_t*)0x200000000008 = 0;
- *(uint64_t*)0x200000000010 = 0;
- *(uint32_t*)0x200000000018 = 0;
- syscall(__NR_fcntl, /*fd=*/r[143], /*cmd=F_SETLKW*/ 7ul,
- /*lock=*/0x200000000000ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0x10);
- if (res != -1)
- r[144] = res;
- *(uint32_t*)0x200000000400 = 0xc;
- res = syscall(__NR_getsockopt, /*fd=*/r[144], /*level=*/1, /*optname=*/0x11,
- /*optval=*/0x200000000440ul, /*optlen=*/0x200000000400ul);
- if (res != -1) {
- r[145] = *(uint32_t*)0x200000000440;
- r[146] = *(uint32_t*)0x200000000444;
- }
- res = -1;
- res = syz_open_dev(/*dev=*/0xc, /*major=*/4, /*minor=*/0x15);
- if (res != -1)
- r[147] = res;
- *(uint64_t*)0x2000000000c0 = 0x200000000140;
- *(uint64_t*)0x2000000000c8 = 0xf5;
- syscall(__NR_readv, /*fd=*/r[147], /*vec=*/0x2000000000c0ul, /*vlen=*/1ul);
- res = -1;
- res = syz_open_dev(/*dev=*/0xc, /*major=*/4, /*minor=*/0x15);
- if (res != -1)
- r[148] = res;
- res = syscall(__NR_getuid);
- if (res != -1)
- r[149] = res;
- memcpy((void*)0x200000000380, "./file0\000", 8);
- syscall(__NR_lchown, /*file=*/0x200000000380ul, /*uid=*/r[146], /*gid=*/0);
- syscall(__NR_read, /*fd=*/r[148], /*buf=*/0ul, /*count=*/0xfdeful);
- syscall(__NR_mmap, /*addr=*/0x200000000000ul, /*len=*/0xb36000ul,
- /*prot=PROT_WRITE*/ 2ul,
- /*flags=MAP_STACK|MAP_POPULATE|MAP_FIXED|MAP_SHARED*/ 0x28011ul,
- /*fd=*/-1, /*offset=*/0ul);
- *(uint64_t*)0x200000000680 = 0;
- *(uint32_t*)0x200000000688 = 0x21;
- *(uint32_t*)0x20000000068c = 0;
- *(uint32_t*)0x200000000690 = 0;
- res = syscall(__NR_timer_create, /*id=*/0ul, /*ev=*/0x200000000680ul,
- /*timerid=*/0x200000000100ul);
- if (res != -1)
- r[150] = *(uint32_t*)0x200000000100;
- *(uint64_t*)0x2000000002c0 = 0;
- *(uint64_t*)0x2000000002c8 = 0;
- *(uint64_t*)0x2000000002d0 = 0;
- *(uint64_t*)0x2000000002d8 = 0;
- syscall(__NR_timer_settime, /*timerid=*/r[150], /*flags=*/0ul,
- /*new=*/0x2000000002c0ul, /*old=*/0ul);
- syscall(__NR_fcntl, /*fd=*/-1, /*cmd=*/0ul, /*arg=*/-1);
- *(uint16_t*)0x200000000080 = 2;
- *(uint16_t*)0x200000000082 = 0;
- *(uint64_t*)0x200000000088 = 0;
- *(uint64_t*)0x200000000090 = 0x100000;
- *(uint32_t*)0x200000000098 = r[145];
- syscall(__NR_fcntl, /*fd=*/r[143], /*cmd=F_OFD_SETLK*/ 0x25ul,
- /*lock=*/0x200000000080ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=*/1ul, /*proto=*/0);
- if (res != -1)
- r[151] = res;
- *(uint16_t*)0x200000000040 = 0xa;
- *(uint16_t*)0x200000000042 = htobe16(0x4e22);
- *(uint32_t*)0x200000000044 = htobe32(0);
- memcpy((void*)0x200000000048,
- " \001\000\000\000\000\000\000\000\000\000\000\000\000\000\001", 16);
- *(uint32_t*)0x200000000058 = 8;
- syscall(__NR_bind, /*fd=*/r[151], /*addr=*/0x200000000040ul,
- /*addrlen=*/0x1cul);
- syscall(__NR_listen, /*fd=*/r[151], /*backlog=*/0);
- memcpy((void*)0x2000000004c0, "ext3\000", 5);
- memcpy((void*)0x200000000500, "./file0\000", 8);
- memcpy((void*)0x200000000fc0, "uid>", 4);
- sprintf((char*)0x200000000fc4, "%020llu", (long long)r[149]);
- *(uint8_t*)0x200000000fd8 = 0x2c;
- memcpy((void*)0x200000000fd9, "fowner<", 7);
- sprintf((char*)0x200000000fe0, "%020llu", (long long)0);
- *(uint8_t*)0x200000000ff4 = 0x2c;
- memcpy((void*)0x200000000ff5, "context", 7);
- *(uint8_t*)0x200000000ffc = 0x3d;
- memcpy((void*)0x200000000ffd, "sysadm_u", 8);
- *(uint8_t*)0x200000001005 = 0x2c;
- memcpy((void*)0x200000001006, "uid", 3);
- *(uint8_t*)0x200000001009 = 0x3d;
- sprintf((char*)0x20000000100a, "%020llu", (long long)r[146]);
- *(uint8_t*)0x20000000101e = 0x2c;
- memcpy((void*)0x20000000101f, "rootcontext", 11);
- *(uint8_t*)0x20000000102a = 0x3d;
- memcpy((void*)0x20000000102b, "staff_u", 7);
- *(uint8_t*)0x200000001032 = 0x2c;
- memcpy((void*)0x200000001033, "euid>", 5);
- sprintf((char*)0x200000001038, "%020llu", (long long)0);
- *(uint8_t*)0x20000000104c = 0x2c;
- memcpy((void*)0x20000000104d, "obj_user", 8);
- *(uint8_t*)0x200000001055 = 0x3d;
- memcpy((void*)0x200000001056, "cgroupncontrollers\000", 19);
- *(uint8_t*)0x200000001069 = 0x2c;
- memcpy((void*)0x20000000106a, "fsuuid", 6);
- *(uint8_t*)0x200000001070 = 0x3d;
- *(uint8_t*)0x200000001071 = 0x62;
- *(uint8_t*)0x200000001072 = 0x62;
- *(uint8_t*)0x200000001073 = 0x64;
- *(uint8_t*)0x200000001074 = 0x64;
- *(uint8_t*)0x200000001075 = 0x31;
- *(uint8_t*)0x200000001076 = 0x30;
- *(uint8_t*)0x200000001077 = 0x39;
- *(uint8_t*)0x200000001078 = 0x35;
- *(uint8_t*)0x200000001079 = 0x2d;
- *(uint8_t*)0x20000000107a = 0x32;
- *(uint8_t*)0x20000000107b = 0x31;
- *(uint8_t*)0x20000000107c = 0x65;
- *(uint8_t*)0x20000000107d = 0x33;
- *(uint8_t*)0x20000000107e = 0x2d;
- *(uint8_t*)0x20000000107f = 0x64;
- *(uint8_t*)0x200000001080 = 0x30;
- *(uint8_t*)0x200000001081 = 0x5d;
- *(uint8_t*)0x200000001082 = 0x35;
- *(uint8_t*)0x200000001083 = 0x2d;
- *(uint8_t*)0x200000001084 = 0x64;
- *(uint8_t*)0x200000001085 = 0x5a;
- *(uint8_t*)0x200000001086 = 0x65;
- *(uint8_t*)0x200000001087 = 0x64;
- *(uint8_t*)0x200000001088 = 0x2d;
- *(uint8_t*)0x200000001089 = 0x32;
- *(uint8_t*)0x20000000108a = 0x32;
- *(uint8_t*)0x20000000108b = 0x62;
- *(uint8_t*)0x20000000108c = 0x38;
- *(uint8_t*)0x20000000108d = 0x63;
- *(uint8_t*)0x20000000108e = 0x32;
- *(uint8_t*)0x20000000108f = 0x35;
- *(uint8_t*)0x200000001090 = 0x35;
- *(uint8_t*)0x200000001091 = 0x2c;
- memcpy((void*)0x200000001092, "context", 7);
- *(uint8_t*)0x200000001099 = 0x3d;
- memcpy((void*)0x20000000109a, "user_u", 6);
- *(uint8_t*)0x2000000010a0 = 0x2c;
- *(uint8_t*)0x2000000010a1 = 0;
- memcpy(
- (void*)0x200000000580,
- "\x78\x9c\xec\xdd\xc1\x4f\x1b\xd9\x19\x00\xf0\x6f\x06\x08\x84\x90\x40\xda"
- "\x1c\xda\xaa\x6d\xd2\x34\x6d\x5a\x45\xb1\xc1\x49\x50\x94\x53\x7a\x69\x55"
- "\x45\x91\xaa\x46\x3d\xf5\x90\x50\x70\x10\xc2\xc6\x08\x9b\x34\xd0\x1c\xc8"
- "\xff\x50\xa9\x91\x7a\x6a\xff\x84\x1e\x2a\xf5\x50\x29\xa7\xbd\xef\x6d\xf7"
- "\xb6\x97\xec\x61\xa5\xec\x6e\xb4\xab\xb0\xd2\x1e\xbc\x9a\xb1\x21\x84\x60"
- "\x60\x37\x04\x4b\xf8\xf7\x93\x9e\x66\xde\x3c\xe3\xef\x3d\xac\x79\xcf\x7c"
- "\x80\x5f\x00\x3d\xeb\x5c\x44\xac\x45\xc4\xb1\x88\xb8\x17\x11\xa3\xed\xeb"
- "\x49\xbb\xc4\xcd\x56\xc9\x1e\xf7\xf2\xc5\xa3\xe9\xf5\x17\x8f\xa6\x93\x68"
- "\x36\xef\x7c\x96\xe4\xed\xd9\xb5\xd8\xf2\x35\x99\x13\xed\xe7\x1c\x8a\x88"
- "\x3f\xfe\x2e\xe2\x2f\xc9\x9b\x71\xeb\x2b\xab\xf3\x53\x95\x4a\x79\xa9\x5d"
- "\x2f\x36\xaa\x8b\xc5\xfa\xca\xea\xe5\xb9\xea\xd4\x6c\x79\xb6\xbc\x50\x2a"
- "\x4d\x4e\x4c\x8e\x5f\xbf\x72\xad\x74\x60\x63\x3d\x5b\xfd\xcf\xf3\xdf\xce"
- "\xdd\xfa\xd3\xff\xff\xf7\x93\x67\xef\xaf\xfd\xfa\x6f\x59\xb7\x46\xda\x6d"
- "\x5b\xc7\x71\x90\x5a\x43\x1f\xd8\x8c\x93\xe9\x8f\x88\x5b\xef\x22\x58\x17"
- "\xf4\xb5\xc7\x73\xac\xdb\x1d\xe1\x3b\x49\x23\xe2\x7b\x11\x71\x3e\xbf\xff"
- "\x47\xa3\x2f\x7f\x35\x01\x80\xa3\xac\xd9\x1c\x8d\xe6\xe8\xd6\x3a\x00\x70"
- "\xd4\xa5\x79\x0e\x2c\x49\x0b\xed\x5c\xc0\x48\xa4\x69\xa1\xd0\xca\xe1\x9d"
- "\x89\xe1\xb4\x52\xab\x37\x2e\xdd\xaf\x2d\x2f\xcc\xb4\x72\x65\x63\x31\x90"
- "\xde\x9f\xab\x94\xc7\xdb\xb9\xc2\xb1\x18\x48\xb2\xfa\x44\x7e\xfe\xaa\x5e"
- "\xda\x56\xbf\x12\x11\xa7\x23\xe2\xef\x83\xc7\xf3\x7a\x61\xba\x56\x99\xe9"
- "\xe6\x1b\x1f\x00\xe8\x61\x27\xb6\xad\xff\x5f\x0e\xb6\xd6\x7f\x00\xe0\x88"
- "\x1b\xea\x76\x07\x00\x80\x43\x67\xfd\x07\x80\xde\x63\xfd\x07\x80\xde\x63"
- "\xfd\x07\x80\xde\x63\xfd\x07\x80\xde\x63\xfd\x07\x80\xde\x63\xfd\x07\x80"
- "\x9e\xf2\x87\xdb\xb7\xb3\xd2\x5c\x6f\x7f\xfe\xf5\xcc\x83\x95\xe5\xf9\xda"
- "\x83\xcb\x33\xe5\xfa\x7c\xa1\xba\x3c\x5d\x98\xae\x2d\x2d\x16\x66\x6b\xb5"
- "\xd9\xfc\x33\x7b\xaa\x7b\x3d\x5f\xa5\x56\x5b\x9c\xb8\x1a\xcb\x0f\x8b\x8d"
- "\x72\xbd\x51\xac\xaf\xac\xde\xad\xd6\x96\x17\x1a\x77\xf3\xcf\xf5\xbe\x5b"
- "\x1e\x38\x94\x51\x01\x00\xbb\x39\x7d\xf6\xe9\x87\x49\x44\xac\xdd\x38\x9e"
- "\x97\xd8\xb2\x97\x83\xb5\x1a\x8e\xb6\xb4\xdb\x1d\x00\xba\xa6\xaf\xdb\x1d"
- "\x00\xba\xc6\x6e\x5f\xd0\xbb\xfc\x8c\x0f\xec\xb0\x45\xef\x6b\x3a\xfe\x89"
- "\xd0\x93\x83\xef\x0b\x70\x38\x2e\xfe\x50\xfe\x1f\x7a\x95\xfc\x3f\xf4\x2e"
- "\xf9\x7f\xe8\x5d\xf2\xff\xd0\xbb\x9a\xcd\xc4\x9e\xff\x00\xd0\x63\xe4\xf8"
- "\x01\xbf\xff\x07\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x80\x6f\x6f\x24\x2f\x49\x5a\x68\xef"
- "\x05\x3e\x12\x69\x5a\x28\x44\x9c\x8c\x88\xb1\x18\x48\xee\xcf\x55\xca\xe3"
- "\x11\x71\x2a\x22\x3e\x18\x1c\x18\xcc\xea\x13\xdd\xee\x34\x00\xf0\x96\xd2"
- "\x4f\x92\xf6\xfe\x5f\x17\x47\x2f\x8c\x6c\x6f\x3d\x96\x7c\x35\x98\x1f\x23"
- "\xe2\xaf\xff\xbc\xf3\x8f\x87\x53\x8d\xc6\xd2\x44\x76\xfd\xf3\xcd\xeb\x8d"
- "\x27\xed\xeb\xa5\x6e\xf4\x1f\x00\xd8\xcb\xc6\x3a\xbd\xb1\x8e\x6f\x78\xf9"
- "\xe2\xd1\xf4\x46\x39\xcc\xfe\x3c\xff\x4d\x6b\x73\xd1\x2c\xee\x7a\xbb\xb4"
- "\x5a\xfa\xa3\x3f\x3f\x0e\xc5\x40\x44\x0c\x7f\x91\xb4\xeb\x2d\xd9\xfb\x95"
- "\xbe\x03\x88\xbf\xf6\x38\x22\x7e\xb0\xd3\xf8\x93\x3c\x37\x32\xd6\xde\xf9"
- "\x74\x7b\xfc\x2c\xf6\xc9\x43\x8d\x9f\xbe\x16\x3f\xcd\xdb\x5a\xc7\xec\x7b"
- "\xf1\xfd\x03\xe8\x0b\xf4\x9a\xa7\xd9\xfc\x73\x73\xa7\xfb\x2f\x8d\x73\xf9"
- "\x71\xe7\xfb\x7f\x28\x9f\xa1\xde\xde\xc6\xfc\xb7\xfe\xc6\xfc\x97\x6e\xce"
- "\x7f\x7d\x1d\xe6\xbf\x73\xfb\x8d\x71\xf5\xbd\xdf\x77\x6c\x7b\x1c\xf1\xa3"
- "\xfe\x9d\xe2\x27\x9b\xf1\x93\x0e\xf1\x2f\xec\x33\xfe\x47\x3f\xfe\xe9\xf9"
- "\x4e\x6d\xcd\x7f\x45\x5c\x8c\x9d\xe3\x6f\x8d\x55\x6c\x54\x17\x8b\xf5\x95"
- "\xd5\xcb\x73\xd5\xa9\xd9\xf2\x6c\x79\xa1\x54\x9a\x9c\x98\x1c\xbf\x7e\xe5"
- "\x5a\xa9\x98\xe7\xa8\x8b\x1b\x99\xea\x37\x7d\x7a\xe3\xd2\xa9\xdd\xc6\x3f"
- "\xdc\x21\xfe\xd0\x1e\xe3\xff\xc5\x3e\xc7\xff\xef\xaf\xef\xfd\xf9\x67\xbb"
- "\xc4\xff\xd5\xcf\x77\x7e\xfd\xcf\xec\x12\x3f\x5b\x13\x7f\xb9\xcf\xf8\x53"
- "\xc3\xff\xed\xb8\x7d\x77\x16\x7f\xa6\xc3\xf8\xf7\x7a\xfd\x2f\xed\x33\xfe"
- "\xb3\x8f\x57\x67\xf6\xf9\x50\x00\xe0\x10\xd4\x57\x56\xe7\xa7\x2a\x95\xf2"
- "\x92\x13\x27\x4e\x9c\x6c\x9e\x74\x7b\x66\x02\xde\xb5\x57\x37\x7d\xb7\x7b"
- "\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x74\x72\x18\xff\x4e\xd4"
- "\xed\x31\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x70\x74\x7d\x13\x00\x00\xff\xff\x2c\x8f"
- "\xd9\x41",
- 1190);
- res = -1;
- res = syz_mount_image(/*fs=*/0x2000000004c0, /*dir=*/0x200000000500,
- /*flags=MS_RDONLY|MS_NOATIME*/ 0x401,
- /*opts=*/0x200000000fc0, /*chdir=*/0, /*size=*/0x4a6,
- /*img=*/0x200000000580);
- if (res != -1)
- r[152] = res;
- res = syscall(__NR_socketpair, /*domain=*/1ul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0, /*fds=*/0x200000000200ul);
- if (res != -1)
- r[153] = *(uint32_t*)0x200000000200;
- syscall(__NR_fcntl, /*fd=*/r[153], /*cmd=F_DUPFD_CLOEXEC*/ 0x406ul,
- /*arg=*/r[152]);
- memcpy((void*)0x200000000280, "cgroup.controllers\000", 19);
- res = syscall(__NR_openat, /*fd=*/-1, /*file=*/0x200000000280ul,
- /*flags=*/0x275a, /*mode=*/0);
- if (res != -1)
- r[154] = res;
- sprintf((char*)0x200000000040, "0x%016llx", (long long)0);
- syscall(__NR_write, /*fd=*/r[154], /*buf=*/0x200000000040ul,
- /*len=*/0xfea0ul);
- syz_sysconfig_set__proc_sys_net_ipv4_ip_unprivileged_port_start(
- /*val=*/0x10001);
- res = syscall(__NR_socket, /*domain=*/0x11ul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0x300);
- if (res != -1)
- r[155] = res;
- *(uint32_t*)0x200000000000 = 0xf1;
- syscall(__NR_setsockopt, /*fd=*/r[155], /*level=*/0x107,
- /*optname=PACKET_RECV_OUTPUT*/ 3, /*optval=*/0x200000000000ul,
- /*optlen=*/4ul);
- *(uint32_t*)0x200000000084 = 0xb026;
- *(uint32_t*)0x200000000088 = 0;
- *(uint32_t*)0x20000000008c = 0x8000;
- *(uint32_t*)0x200000000090 = 0;
- *(uint32_t*)0x200000000098 = -1;
- memset((void*)0x20000000009c, 0, 12);
- res = -1;
- res = syz_io_uring_setup(/*entries=*/0x3243, /*params=*/0x200000000080,
- /*ring_ptr=*/0x200000000240,
- /*sqes_ptr=*/0x200000000200);
- if (res != -1)
- r[156] = res;
- syscall(__NR_io_uring_register, /*fd=*/r[156], /*opcode=*/0x16ul, /*arg=*/0ul,
- /*nr_args=*/1ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/9);
- if (res != -1)
- r[157] = res;
- res = syscall(__NR_socket, /*domain=*/2ul, /*type=*/2ul, /*proto=*/0x88);
- if (res != -1)
- r[158] = res;
- *(uint32_t*)0x200000000280 = 5;
- res = syscall(__NR_getsockopt, /*fd=*/r[158], /*level=*/1, /*optname=*/0x11,
- /*optval=*/0x200000000240ul, /*optlen=*/0x200000000280ul);
- if (res != -1)
- r[159] = *(uint32_t*)0x200000000244;
- syscall(__NR_setuid, /*uid=*/r[159]);
- *(uint64_t*)0x200000001100 = 0;
- *(uint32_t*)0x200000001108 = 0;
- *(uint64_t*)0x200000001110 = 0x2000000010c0;
- *(uint64_t*)0x2000000010c0 = 0x200000000040;
- memcpy((void*)0x200000000040,
- "\xe9\xde\x20\x13\xba\x99\xcb\x48\x3e\xfb\xd0\xa2\xd8\xf0\x99\x1c\x44"
- "\x07\xbe",
- 19);
- *(uint64_t*)0x2000000010c8 = 0x10;
- *(uint64_t*)0x200000001118 = 1;
- *(uint64_t*)0x200000001120 = 0;
- *(uint64_t*)0x200000001128 = 0;
- *(uint32_t*)0x200000001130 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[157], /*msg=*/0x200000001100ul, /*f=*/0ul);
- syscall(__NR_setuid, /*uid=*/r[159]);
- memcpy((void*)0x200000000180,
- "sit0\000\000\000\000\000\000\000\000\000\000\000\000", 16);
- res = syscall(__NR_ioctl, /*fd=*/r[155], /*cmd=*/0x8933,
- /*arg=*/0x200000000180ul);
- if (res != -1)
- r[160] = *(uint32_t*)0x200000000190;
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0);
- if (res != -1)
- r[161] = res;
- *(uint64_t*)0x2000000001c0 = 0;
- *(uint32_t*)0x2000000001c8 = 0;
- *(uint64_t*)0x2000000001d0 = 0x200000000140;
- *(uint64_t*)0x200000000140 = 0x200000000080;
- *(uint32_t*)0x200000000080 = 0x24;
- *(uint16_t*)0x200000000084 = 0x24;
- *(uint16_t*)0x200000000086 = 1;
- *(uint32_t*)0x200000000088 = 0;
- *(uint32_t*)0x20000000008c = 0;
- *(uint8_t*)0x200000000090 = 0;
- *(uint8_t*)0x200000000091 = 0;
- *(uint16_t*)0x200000000092 = 0;
- *(uint32_t*)0x200000000094 = r[160];
- *(uint16_t*)0x200000000098 = 0xa;
- *(uint16_t*)0x20000000009a = 0;
- *(uint16_t*)0x20000000009c = 0;
- *(uint16_t*)0x20000000009e = 0;
- *(uint16_t*)0x2000000000a0 = 0;
- *(uint16_t*)0x2000000000a2 = 0;
- *(uint64_t*)0x200000000148 = 0x24;
- *(uint64_t*)0x2000000001d8 = 1;
- *(uint64_t*)0x2000000001e0 = 0;
- *(uint64_t*)0x2000000001e8 = 0;
- *(uint32_t*)0x2000000001f0 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[161], /*msg=*/0x2000000001c0ul, /*f=*/0ul);
- res = syscall(__NR_socket, /*domain=AF_NETLINK*/ 0x10ul,
- /*type=SOCK_RAW*/ 3ul, /*proto=*/0);
- if (res != -1)
- r[162] = res;
- res = syscall(__NR_getpgrp, /*pid=*/-1);
- if (res != -1)
- r[163] = res;
- res = -1;
- res = syz_pidfd_open(/*pid=*/r[163], /*flags=*/0);
- if (res != -1)
- r[164] = res;
- syscall(__NR_socket, /*domain=AF_XDP*/ 0x2cul, /*type=SOCK_SEQPACKET*/ 5ul,
- /*proto=*/4);
- *(uint32_t*)0x20000001d000 = 2;
- *(uint32_t*)0x20000001d004 = 0x80;
- *(uint8_t*)0x20000001d008 = 0x99;
- *(uint8_t*)0x20000001d009 = 0;
- *(uint8_t*)0x20000001d00a = 0;
- *(uint8_t*)0x20000001d00b = 0;
- *(uint32_t*)0x20000001d00c = 0;
- *(uint64_t*)0x20000001d010 = 0;
- *(uint64_t*)0x20000001d018 = 0;
- *(uint64_t*)0x20000001d020 = 0;
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 0, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 1, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 2, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 3, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 4, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 5, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 6, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 7, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 8, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 9, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 10, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 11, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 12, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 13, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 14, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 15, 2);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 17, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 18, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 19, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 20, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 21, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 22, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 23, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 24, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 25, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 26, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 27, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 28, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 29, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 30, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 31, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 32, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 33, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 34, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 35, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 36, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 37, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 38, 26);
- *(uint32_t*)0x20000001d030 = 0;
- *(uint32_t*)0x20000001d034 = 0;
- *(uint64_t*)0x20000001d038 = 0;
- *(uint64_t*)0x20000001d040 = 0;
- *(uint64_t*)0x20000001d048 = 0;
- *(uint64_t*)0x20000001d050 = 0;
- *(uint32_t*)0x20000001d058 = 0;
- *(uint32_t*)0x20000001d05c = 4;
- *(uint64_t*)0x20000001d060 = 0;
- *(uint32_t*)0x20000001d068 = 0;
- *(uint16_t*)0x20000001d06c = 0;
- *(uint16_t*)0x20000001d06e = 0;
- *(uint32_t*)0x20000001d070 = 0;
- *(uint32_t*)0x20000001d074 = 0;
- *(uint64_t*)0x20000001d078 = 0;
- syscall(__NR_perf_event_open, /*attr=*/0x20000001d000ul, /*pid=*/0,
- /*cpu=*/-1, /*group=*/-1, /*flags=PERF_FLAG_FD_NO_GROUP*/ 1ul);
- *(uint64_t*)0x200000000400 = 0;
- *(uint32_t*)0x200000000408 = 0;
- *(uint32_t*)0x20000000040c = 1;
- *(uint64_t*)0x200000000410 = 0;
- *(uint64_t*)0x200000000418 = 0;
- syscall(__NR_timer_create, /*id=CLOCK_MONOTONIC*/ 1ul,
- /*ev=*/0x200000000400ul, /*timerid=*/0x200000000440ul);
- syscall(__NR_timer_gettime, /*timerid=*/0, /*setting=*/0x200000000480ul);
- memcpy(
- (void*)0x200000000380,
- "\x29\x4f\xc4\x41\x1f\xc3\xb9\xe3\x3c\x1b\xa8\x3f\xd4\xcb\xd2\x70\x9e\xdc"
- "\x34\x86\x6b\x7a\xff\x01\x5a\xeb\xbc\x25\x96\xfc\xdc\xec\x25\x1c\x79\xc8"
- "\xfc\x2f\xaf\xe8\xd9\x15\x10\x04\x48\x6f\x9b\x92\xf9\x6b\x33\xb9\x65\x07"
- "\xd7\x1f\xd6\xd5\xd6\xce\xcf\x0c\xf6\x5a\x5e\xc4\xc6\xd4\x09\x6f\x8c\x60"
- "\xb8\x83\x74\x1f\x21\x0e\xc2\xb4\x0e\x02\x34\x49\xf5\x95\xda\xbf\x78\x76"
- "\xa8\x01\x57\xaa\x81\x1a\xb8\x69\x4f\x69\x3b\xe6\x88\xd1\xa6\xb2\x76\xe9"
- "\x4f\xf7\x04\x99\xee\xc1\x14\x10\x2b\x8c\xe4\x3d\x11\xad\xcf\xfe\x8d\x22"
- "\x4f\x7c\x4b\xb2\x7c\xe0\x07\x9d\xf3\x18\x51\x5e\x40\x7a\x6b\x23\xde\xb5"
- "\x01\x83\x44\xc6\x9e\xf1\x43\x21\x2d\xef\x7c\xdd\x72\xf3\x58\xd0\xb4\xb6"
- "\xbb\xc0\x93\xa6\x36\x1c\xb5\x40\xde\x2a\x6b\xf4\xd9\xa0\x39\x62\xc9\xcf"
- "\x6d\x4e\x80\x35\x35\x84\x72\x8f\x8a\x1f\x3d\x9c\xdf\xce\x65\xd9\x2e\xf0"
- "\x45\xcf\x38\x7b\x8c\x7a\x40\xed\xd1\x6e\x88\xd8\x12\xbc\x66\x93\xa7\x7e"
- "\x2d\x64\x1b\x07\xd0\x27\x96\x6d\x04\x78\xa6\x52\xfa\xb7\x9c\x19\x1e\x02"
- "\x7d\x12\xe4\x39\xb9\x63\x7a\x29\xf1\x55\x7b",
- 245);
- syscall(__NR_write, /*fd=*/r[162], /*buf=*/0x200000000380ul,
- /*count=*/0xf5ul);
- syscall(__NR_ioctl, /*fd=*/r[164], /*cmd=*/0xff04, /*arg=*/0ul);
- *(uint16_t*)0x200000000040 = 0xa;
- *(uint16_t*)0x200000000042 = htobe16(0x4e24);
- *(uint32_t*)0x200000000044 = htobe32(0xee);
- *(uint8_t*)0x200000000048 = 0xfe;
- *(uint8_t*)0x200000000049 = 0x80;
- memset((void*)0x20000000004a, 0, 13);
- *(uint8_t*)0x200000000057 = 0xbb;
- *(uint32_t*)0x200000000058 = 0x1ff;
- STORE_BY_BITMASK(uint8_t, , 0x200000000080, 0, 0, 4);
- STORE_BY_BITMASK(uint8_t, , 0x200000000080, 6, 4, 4);
- memcpy((void*)0x200000000081, "\x08\x17\x3c", 3);
- *(uint16_t*)0x200000000084 = htobe16(0x2ac);
- *(uint8_t*)0x200000000086 = 0x3a;
- *(uint8_t*)0x200000000087 = 0;
- *(uint64_t*)0x200000000088 = htobe64(0);
- *(uint64_t*)0x200000000090 = htobe64(1);
- memset((void*)0x200000000098, 0, 16);
- *(uint8_t*)0x2000000000a8 = 0x3b;
- *(uint8_t*)0x2000000000a9 = 2;
- *(uint8_t*)0x2000000000aa = 4;
- *(uint8_t*)0x2000000000ab = 1;
- *(uint8_t*)0x2000000000ac = 0x9f;
- *(uint8_t*)0x2000000000ad = 0x10;
- *(uint16_t*)0x2000000000ae = 2;
- memset((void*)0x2000000000b0, 0, 16);
- *(uint8_t*)0x2000000000c0 = 0;
- *(uint8_t*)0x2000000000c1 = 0x15;
- memset((void*)0x2000000000c2, 0, 6);
- *(uint8_t*)0x2000000000c8 = 5;
- *(uint8_t*)0x2000000000c9 = 0xa8;
- memcpy((void*)0x2000000000ca,
- "\x99\x7f\x2e\x96\x54\x52\xc1\x50\x90\xc3\xa7\x80\x23\xd0\xc7\x89\x35"
- "\xf4\x82\x57\x68\x79\xc7\x95\x7b\xc5\x2b\x8c\x8f\x01\x59\x47\x83\x30"
- "\xe5\x43\x39\x5e\xb9\x95\x75\xcf\x71\x69\x95\x11\xdb\xa1\xff\x28\x67"
- "\xc3\x61\xc6\xf7\x0f\xc8\x42\x0f\xa8\x43\x38\x71\x96\xf8\x51\xfe\x2d"
- "\x7d\xe0\x9a\x1f\x6a\x84\x26\x9e\xcf\x23\x8f\xed\xd5\x16\x80\xeb\x31"
- "\x61\xcc\x0e\xdf\x90\x2a\x70\xa1\x9d\x46\x12\xa8\x71\xd7\x41\x80\xa1"
- "\xd7\x62\x47\xeb\x8b\x9a\x13\x10\x4a\x1e\x00\xf0\x0f\xd6\xaf\xc5\x6c"
- "\xba\xec\x84\x6f\xe2\xfd\x1b\x18\xfa\xb7\xb1\xae\xab\x41\xd0\x86\xe4"
- "\x98\x36\x07\xd1\x4d\x93\x96\x40\x63\xaf\x39\x80\x2f\x34\xc6\xe4\xd1"
- "\xcd\xc7\xf5\x43\x93\x8a\xb5\x77\xc7\xc7\x6c\x6c\xa6\xc5\x55",
- 168);
- *(uint8_t*)0x200000000178 = 0x62;
- *(uint8_t*)0x200000000179 = 7;
- memset((void*)0x20000000017a, 0, 6);
- *(uint8_t*)0x200000000180 = 7;
- *(uint8_t*)0x200000000181 = 0x38;
- *(uint32_t*)0x200000000182 = htobe32(1);
- *(uint8_t*)0x200000000186 = 0xc;
- *(uint8_t*)0x200000000187 = 0xba;
- *(uint16_t*)0x200000000188 = 9;
- *(uint64_t*)0x20000000018a = 0x10;
- *(uint64_t*)0x200000000192 = 2;
- *(uint64_t*)0x20000000019a = 0xff;
- *(uint64_t*)0x2000000001a2 = 0x1ff;
- *(uint64_t*)0x2000000001aa = 0xf;
- *(uint64_t*)0x2000000001b2 = 6;
- *(uint8_t*)0x2000000001ba = 0;
- *(uint8_t*)0x2000000001bb = 1;
- *(uint8_t*)0x2000000001bc = 0;
- *(uint8_t*)0x2000000001c0 = 0x2c;
- *(uint8_t*)0x2000000001c1 = 4;
- memset((void*)0x2000000001c2, 0, 6);
- *(uint8_t*)0x2000000001c8 = 7;
- *(uint8_t*)0x2000000001c9 = 0x20;
- *(uint32_t*)0x2000000001ca = htobe32(3);
- *(uint8_t*)0x2000000001ce = 6;
- *(uint8_t*)0x2000000001cf = 1;
- *(uint16_t*)0x2000000001d0 = 0x7fff;
- *(uint64_t*)0x2000000001d2 = 0x6b2c;
- *(uint64_t*)0x2000000001da = 1;
- *(uint64_t*)0x2000000001e2 = 6;
- *(uint8_t*)0x2000000001f0 = 0x5e;
- *(uint8_t*)0x2000000001f1 = 0xa;
- *(uint8_t*)0x2000000001f2 = 1;
- *(uint8_t*)0x2000000001f3 = 0x80;
- *(uint32_t*)0x2000000001f4 = 0;
- *(uint8_t*)0x2000000001f8 = 0xfe;
- *(uint8_t*)0x2000000001f9 = 0x80;
- memset((void*)0x2000000001fa, 0, 13);
- *(uint8_t*)0x200000000207 = 0xbb;
- *(uint8_t*)0x200000000208 = 0xfe;
- *(uint8_t*)0x200000000209 = 0x88;
- memset((void*)0x20000000020a, 0, 12);
- *(uint8_t*)0x200000000216 = 0;
- *(uint8_t*)0x200000000217 = 1;
- *(uint8_t*)0x200000000218 = -1;
- *(uint8_t*)0x200000000219 = 2;
- memset((void*)0x20000000021a, 0, 13);
- *(uint8_t*)0x200000000227 = 1;
- memset((void*)0x200000000228, 0, 10);
- memset((void*)0x200000000232, 255, 2);
- *(uint8_t*)0x200000000234 = 0xac;
- *(uint8_t*)0x200000000235 = 0x14;
- *(uint8_t*)0x200000000236 = 0x14;
- *(uint8_t*)0x200000000237 = 0xaa;
- *(uint8_t*)0x200000000238 = -1;
- *(uint8_t*)0x200000000239 = 1;
- memset((void*)0x20000000023a, 0, 13);
- *(uint8_t*)0x200000000247 = 1;
- *(uint8_t*)0x200000000248 = 0x29;
- *(uint8_t*)0x200000000249 = 4;
- *(uint8_t*)0x20000000024a = 2;
- *(uint8_t*)0x20000000024b = 0xcb;
- *(uint32_t*)0x20000000024c = 0;
- *(uint8_t*)0x200000000250 = -1;
- *(uint8_t*)0x200000000251 = 2;
- memset((void*)0x200000000252, 0, 13);
- *(uint8_t*)0x20000000025f = 1;
- *(uint8_t*)0x200000000260 = 0xfe;
- *(uint8_t*)0x200000000261 = 0x80;
- memset((void*)0x200000000262, 0, 13);
- *(uint8_t*)0x20000000026f = 0x3e;
- *(uint8_t*)0x200000000270 = 1;
- *(uint8_t*)0x200000000271 = 6;
- *(uint16_t*)0x200000000272 = htobe16(0);
- *(uint8_t*)0x200000000274 = 0xf2;
- memset((void*)0x200000000275, 0, 3);
- STORE_BY_BITMASK(uint8_t, , 0x200000000278, 5, 0, 4);
- STORE_BY_BITMASK(uint8_t, , 0x200000000278, 6, 4, 4);
- memcpy((void*)0x200000000279, "\x16\x17\x2d", 3);
- *(uint16_t*)0x20000000027c = htobe16(1);
- *(uint8_t*)0x20000000027e = 0;
- *(uint8_t*)0x20000000027f = 0;
- *(uint8_t*)0x200000000280 = -1;
- *(uint8_t*)0x200000000281 = 2;
- memset((void*)0x200000000282, 0, 13);
- *(uint8_t*)0x20000000028f = 1;
- *(uint8_t*)0x200000000290 = 0xfe;
- *(uint8_t*)0x200000000291 = 0x88;
- memset((void*)0x200000000292, 0, 12);
- *(uint8_t*)0x20000000029e = 1;
- *(uint8_t*)0x20000000029f = 1;
- *(uint8_t*)0x2000000002a0 = 0x2e;
- *(uint8_t*)0x2000000002a1 = 0;
- *(uint8_t*)0x2000000002a2 = 2;
- STORE_BY_BITMASK(uint8_t, , 0x2000000002a3, 1, 0, 1);
- STORE_BY_BITMASK(uint8_t, , 0x2000000002a3, 0, 1, 2);
- STORE_BY_BITMASK(uint8_t, , 0x2000000002a3, 0xa, 3, 5);
- *(uint32_t*)0x2000000002a4 = 0x67;
- *(uint8_t*)0x2000000002a8 = 0x11;
- *(uint8_t*)0x2000000002a9 = 0;
- *(uint8_t*)0x2000000002aa = 0x7f;
- STORE_BY_BITMASK(uint8_t, , 0x2000000002ab, 0, 0, 1);
- STORE_BY_BITMASK(uint8_t, , 0x2000000002ab, 0, 1, 2);
- STORE_BY_BITMASK(uint8_t, , 0x2000000002ab, 3, 3, 5);
- *(uint32_t*)0x2000000002ac = 0x65;
- memcpy((void*)0x2000000002b0,
- "\x5f\x7c\xf0\x4f\xa9\xff\x3f\x4a\x32\x84\xb7\x33\x33\x15\x3a\x3d\x0f"
- "\x72\x13\x39\x15\x77\xd5\x64\x28\xdc\x42\x42\x63\x96\xa0\xaa\x87\xf8"
- "\x58\x37\xc6\xb6\xe2\xd5\x86\x5d\x87\xaf\x95\x8c\xae\x33\xf0\x78\x39"
- "\xa8\xf6\x7a\xa3\xa2\x44\xee\x1f\x59\x05\x9e\x6c\xb9\x96\xa6\x91\x7e"
- "\x05\x65\xe2\xff\x37\x7d\x23\x5e\xb2\x6b\x7a\x1c\xbd\x80\xb1\x52\xc6"
- "\x39\x12\x3e\xfa\x21\x00\x9c\xd8\x52\x87\x5b\x98\x3b\x86\x37\x67\x81"
- "\xc6\xf6\x71\xb9\x53\x87\x2a\x75\xc0\x12\x9d\x9f\xcc\x8d\x11\x93\xf5"
- "\x0f\x8a\x7f\x59\x12\x9d\x96\x7e\x1b\x08\x6f\x7f\x23\x47\x93\x7a\xb3"
- "\xd6\xcf\x4c\x0e\xb8\xbe\xfc\x50\xe8\xb0\x26\xa5\xc4\x85\x22\xe4\xe9"
- "\x95\xf3\x05\x16\x7a\x02\x2b\x12\x22\x16\xd3",
- 164);
- struct csum_inet csum_6;
- csum_inet_init(&csum_6);
- csum_inet_update(&csum_6, (const uint8_t*)0x200000000088, 16);
- csum_inet_update(&csum_6, (const uint8_t*)0x200000000098, 16);
- uint32_t csum_6_chunk_2 = 0xe4000000;
- csum_inet_update(&csum_6, (const uint8_t*)&csum_6_chunk_2, 4);
- uint32_t csum_6_chunk_3 = 0x3a000000;
- csum_inet_update(&csum_6, (const uint8_t*)&csum_6_chunk_3, 4);
- csum_inet_update(&csum_6, (const uint8_t*)0x200000000270, 228);
- *(uint16_t*)0x200000000272 = csum_inet_digest(&csum_6);
- res = -1;
- res = syz_emit_proto(/*proto=*/0x11, /*addr=*/0x200000000040,
- /*addrlen=*/0x1c, /*packet=*/0x200000000080, /*ttl=*/-1);
- if (res != -1)
- r[165] = res;
- syscall(__NR_shutdown, /*fd=*/r[165], /*how=SHUT_WR*/ 1ul);
- *(uint32_t*)0x200000cab000 = 0xc;
- syscall(__NR_getsockopt, /*fd=*/r[162], /*level=*/1, /*optname=*/0x11,
- /*optval=*/0x200000caaffbul, /*optlen=*/0x200000cab000ul);
- memcpy((void*)0x200000001b40, "ext2\000", 5);
- memcpy((void*)0x2000000047c0, "./file2\000", 8);
- *(uint8_t*)0x200000000580 = 0;
- memcpy(
- (void*)0x200000003100,
- "\x78\x9c\xec\xdd\x4f\x6f\x23\x67\x19\x00\xf0\x67\x9c\xb8\x64\xbb\x59\x92"
- "\x02\x87\x52\xa9\xa5\xa2\x45\xd9\x0a\xd6\x4e\x1a\xda\x46\x1c\xda\x22\x21"
- "\x6e\x95\x40\xcb\x7d\x89\x12\x27\x8a\xe2\xc4\x51\xec\xb4\x9b\xa8\x42\xa9"
- "\xf8\x00\x48\x08\xc1\x4a\x9c\x38\x71\x41\xe2\x03\x20\xa1\xfd\x08\x68\xa5"
- "\x95\xd8\x3b\x02\x04\x42\xb0\x0b\x07\x0e\xc0\xa0\x19\x4f\xb2\x89\x35\xde"
- "\x64\xd5\xd8\x5e\x39\xbf\x9f\xf4\x7a\xde\x19\x7b\xe6\x79\x5e\x3b\x1e\xcf"
- "\x9f\x37\x33\x01\x5c\x5a\xaf\x46\xc4\xfb\x11\x31\x11\x11\x6f\x44\xc4\x4c"
- "\x31\xbd\x52\x94\x38\xec\x96\xec\x75\x8f\x1e\x7e\xbc\x92\x95\x24\xd2\xf4"
- "\xe6\xdf\x93\x7c\x9e\x6c\x3c\x22\x92\x93\xcb\xbc\x5a\xcc\x36\xd5\x1d\x94"
- "\x6a\xef\x1f\x6c\x2e\x37\x9b\x8d\xdd\x62\xbc\xde\xd9\xda\xa9\xb7\xf7\x0f"
- "\x6e\x6c\x6c\x2d\xaf\x37\xd6\x1b\xdb\x8b\x8b\x0b\x6f\x2f\xbd\xb3\xf4\xd6"
- "\xd2\xfc\x85\xb4\xf3\x5a\x44\xbc\xfb\xad\x3f\xff\xf4\x47\xbf\xfc\xf6\xbb"
- "\xbf\xfd\xda\x47\x7f\xb8\xf5\xd7\xeb\x3f\xc8\x92\x9e\x2e\x9e\x2f\xda\x71"
- "\xe1\x1e\xe4\x8f\xd5\xec\xbd\x38\x36\x19\x11\xbb\x83\x08\x36\x02\x13\x45"
- "\x7b\xaa\xa3\x4e\x04\x00\x80\x73\xa9\x45\xc4\xe7\x22\xe2\xcb\xf9\xf6\xff"
- "\x4c\x4c\xe4\x5b\x73\x39\x9b\x74\x00\x00\x00\x30\x26\xd2\xf7\xa6\xe3\x3f"
- "\x49\x44\x0a\x00\x00\x00\x8c\xad\xf7\xf2\x3e\xb0\x49\xa5\x56\xf4\xf7\x9d"
- "\x8e\x4a\xa5\x56\xeb\xf6\xe1\xfd\x42\x3c\x5f\x69\xb6\xda\x9d\xaf\xae\xb5"
- "\xf6\xb6\x57\xbb\x7d\x65\x67\xa3\x5a\x59\xdb\x68\x36\xe6\x8b\xbe\xc2\xb3"
- "\x51\x4d\xb2\xf1\x85\xbc\xfe\x78\xfc\xcd\x9e\xf1\xc5\x88\x78\x21\x22\x7e"
- "\x32\x73\x25\x1f\xaf\xad\xb4\x9a\xab\xa3\x3e\xf8\x01\x00\x00\x00\x97\xc4"
- "\xd5\x9e\xfd\xff\x7f\xcd\x74\xf7\xff\x01\x00\x00\x80\x31\x33\x3b\xea\x04"
- "\x00\x00\x00\x80\x81\xeb\xb7\xff\x9f\x0c\x39\x0f\x00\x00\x00\x60\x70\x9c"
- "\xff\x07\x00\x00\x80\xb1\xf6\x9d\x0f\x3e\xc8\x4a\x7a\x74\xff\xeb\xd5\x0f"
- "\xf7\xf7\x36\x5b\x1f\xde\x58\x6d\xb4\x37\x6b\x5b\x7b\x2b\xb5\x95\xd6\xee"
- "\x4e\x6d\xbd\xd5\x5a\xcf\xaf\xd9\xb7\x75\xd6\xf2\x9a\xad\xd6\xce\xd7\x63"
- "\x7b\xef\x76\xbd\xd3\x68\x77\xea\xed\xfd\x83\x5b\x5b\xad\xbd\xed\xce\xad"
- "\x8d\x53\xb7\xc0\x06\x00\x00\x00\x86\xe8\x85\x2f\xdd\x7d\x90\x44\xc4\xe1"
- "\x37\xae\xe4\x25\xf3\x5c\xf6\x30\xd1\x67\x06\x7d\x05\x60\x6c\x54\x9e\xe6"
- "\xc5\x7f\x1a\x5c\x1e\xc0\xf0\xf5\xfb\x99\x07\xc6\xdf\xe4\xa8\x13\x00\x46"
- "\xe7\x70\xd4\x09\x00\xa3\x76\xea\x52\x1f\x25\x1b\x05\x27\x3b\xef\x9c\x3a"
- "\x66\xf0\xbb\xc1\xe5\x04\x00\x00\x5c\xac\xb9\x2f\x96\x9f\xff\xcf\x76\x01"
- "\xaa\xa3\x4e\x0e\x18\xa8\xa7\x3a\xff\x0f\x8c\x15\xe7\xff\xe1\xf2\x7a\xca"
- "\xf3\xff\xf7\x06\x95\x07\x30\x7c\x55\x5b\x00\x70\xe9\x9d\x75\xab\x8f\xbe"
- "\x17\xef\x38\xf7\xf9\xff\x34\x3d\x73\x59\x00\x00\xc0\x40\x4d\xe7\x25\xa9"
- "\xd4\x8a\x73\x81\xd3\x51\xa9\xd4\x6a\x11\xd7\xf2\x7f\xf5\xaf\x26\x6b\x1b"
- "\xcd\xc6\x7c\x44\x7c\x36\x22\x7e\x3f\x53\xfd\x4c\x36\xbe\x90\xcf\x99\xb8"
- "\x3d\x20\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x9c\x53\x9a\x26\x91\x02\x00\x00\x00\x63\x2d\xa2\xf2\x97\xa4"
- "\xb8\xff\xd7\xdc\xcc\xeb\xd3\xbd\xc7\x07\x9e\x4b\xfe\x3d\x93\x0f\x23\xe2"
- "\xa3\x9f\xdf\xac\xdc\x5e\xee\x74\x76\x17\xb2\xe9\xff\x38\x9e\xde\xb9\x73"
- "\xf3\x67\xf9\xf4\x37\x47\x71\x04\x03\x00\x00\x00\xe8\x75\xb4\x9f\x7e\xb4"
- "\x1f\x0f\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x17\xe9\xd1\xc3\x8f\x57\x8e\xca\x30\xe3\xfe\xed\x9b\x11\x31"
- "\x5b\x16\x7f\x32\xa6\xf2\xe1\x54\x54\x23\xe2\xf9\x7f\x26\x31\x79\x62\xbe"
- "\x24\x22\x26\x2e\x20\xfe\xe1\x27\x11\xf1\x62\x59\xfc\x24\x4b\x2b\x66\x8b"
- "\x2c\x7a\xe3\x57\x22\xe2\xca\x70\xe2\xbf\x9c\xa6\x69\x69\xfc\xab\x17\x10"
- "\x1f\x2e\xb3\xbb\xd9\xfa\xe7\xfd\xb2\xef\x5f\x25\x5e\xcd\x87\xe5\xdf\xff"
- "\xc9\xa2\x7c\x5a\xfd\xd7\x7f\x95\xe3\xf5\xdf\x44\x9f\xf5\xdf\xb5\x73\xc6"
- "\x78\xe9\xfe\xaf\xeb\x7d\xe3\x7f\x12\xf1\xd2\x64\xf9\xfa\xe7\x28\x7e\xd2"
- "\x27\xfe\x6b\x65\x0b\x2c\x79\x53\xbe\xff\xbd\x83\x83\x7e\xf1\xd3\x5f\x44"
- "\xcc\x95\xfe\xfe\x24\xa7\x62\xd5\x3b\x5b\x3b\xf5\xf6\xfe\xc1\x8d\x8d\xad"
- "\xe5\xf5\xc6\x7a\x63\x7b\x71\x71\xe1\xed\xa5\x77\x96\xde\x5a\x9a\xaf\xaf"
- "\x6d\x34\x1b\xc5\x63\x69\x8c\x1f\xbf\xfc\x9b\xff\xf5\x4c\xfa\x6f\xda\x95"
- "\xb7\x3f\xfa\xc4\x9f\x3d\xa3\xfd\xaf\x67\x95\xea\xc9\xc6\xf4\x86\x29\x82"
- "\xdd\xbf\xfd\xf0\xf3\xdd\x6a\xb5\x67\x11\x79\xfc\xeb\xaf\x95\x7f\xfe\x2f"
- "\x3e\x21\x7e\xf6\x37\xf1\x95\xe2\x77\x20\x7b\x7e\xee\xa8\x7e\xd8\xad\x9f"
- "\xf4\xca\xaf\xee\xbd\x52\x9a\x58\x11\x7f\xb5\x4f\xfb\x8f\x3f\xff\xac\x52"
- "\xd2\xfe\xeb\xfd\x16\xda\xe3\x8d\xef\xfe\xf0\x8f\xe7\x7c\x29\x00\x30\x04"
- "\xed\xfd\x83\xcd\xe5\x66\xb3\xb1\x3b\xf0\xca\x9d\x34\x4d\x87\x15\x4b\xe5"
- "\x19\xac\x4c\x3d\x1b\x69\xa8\x9c\x5d\xb9\x88\x23\x5b\x00\x00\xc0\xb3\xe6"
- "\xf1\x46\xff\xa8\x33\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x80\xcb\xab\xbd\x9f\x4e\x0c\xfa\x72\x62\xbd\x31\x0f\x47\xd3\x54"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x80\x27\xfa\x7f\x00\x00\x00\xff\xff\xa2\xc2\xe3\xbd",
- 1277);
- syz_mount_image(
- /*fs=*/0x200000001b40, /*dir=*/0x2000000047c0,
- /*flags=MS_POSIXACL|MS_RELATIME|MS_NOSUID|MS_NOEXEC|0x4*/ 0x21000e,
- /*opts=*/0x200000000580, /*chdir=*/1, /*size=*/0x4fd,
- /*img=*/0x200000003100);
- memcpy((void*)0x200000000000, ".\002\000", 3);
- syscall(__NR_mknod, /*file=*/0x200000000000ul, /*mode=*/0ul, /*dev=*/0x701);
- memcpy((void*)0x200000000040, "/dev/loop-control\000", 18);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000040ul, /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[166] = res;
- res = syscall(__NR_ioctl, /*fd=*/r[166], /*cmd=*/0x4c82, 0);
- if (res != -1)
- r[167] = res;
- syscall(__NR_prctl, /*option=*/3ul, 0, 0, 0, 0);
- memcpy((void*)0x200000001100, "/sys/kernel/rcu_expedited", 25);
- syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul, /*dir=*/0x200000001100ul,
- /*flags=O_NOCTTY|O_NOATIME|O_APPEND*/ 0x40500, /*mode=S_IRGRP*/ 0x20);
- memcpy((void*)0x200000000480, "/dev/ptmx\000", 10);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000480ul, /*flags=O_WRONLY*/ 1, /*mode=*/0);
- if (res != -1)
- r[168] = res;
- syscall(__NR_getrandom, /*buf=*/0x200000000080ul,
- /*len=*/0xfffffffffffffe77ul, /*flags=*/0ul);
- syscall(__NR_mmap, /*addr=*/0x200000000000ul, /*len=*/0xb36000ul,
- /*prot=PROT_WRITE*/ 2ul,
- /*flags=MAP_POPULATE|MAP_FIXED|MAP_ANONYMOUS|MAP_SHARED*/ 0x8031ul,
- /*fd=*/-1, /*offset=*/0ul);
- *(uint8_t*)0x200000000040 = 0;
- syscall(__NR_prctl, /*option=*/0x3bul, /*mode=*/1ul, /*offset=*/0ul,
- /*len=*/0ul, /*selector=*/0x200000000040ul);
- syscall(__NR_madvise, /*addr=*/0x200000000000ul, /*len=*/0x600003ul,
- /*advice=MADV_PAGEOUT*/ 0x15ul);
- syscall(__NR_io_setup, /*n=*/0xee96, /*ctx=*/0x200000000180ul);
- syscall(__NR_write, /*fd=*/r[168], /*buf=*/0x200000c34ffful,
- /*count=*/0xffffff0bul);
- *(uint32_t*)0x200000000000 = 0;
- syscall(__NR_ioctl, /*fd=*/r[168], /*cmd=*/0x5423, /*arg=*/0x200000000000ul);
- res = syscall(__NR_pipe2, /*pipefd=*/0x200000001080ul, /*flags=*/0ul);
- if (res != -1)
- r[169] = *(uint32_t*)0x200000001084;
- *(uint32_t*)0x2000000010c0 = 0x18;
- *(uint8_t*)0x2000000010c4 = 0x71;
- *(uint16_t*)0x2000000010c5 = 1;
- *(uint8_t*)0x2000000010c7 = 2;
- *(uint32_t*)0x2000000010c8 = 2;
- *(uint64_t*)0x2000000010cc = 3;
- *(uint32_t*)0x2000000010d4 = 1;
- syscall(__NR_write, /*fd=*/r[169], /*data=*/0x2000000010c0ul,
- /*size=*/0x18ul);
- *(uint32_t*)0x20000001d000 = 0;
- *(uint32_t*)0x20000001d004 = 0x80;
- *(uint8_t*)0x20000001d008 = 0;
- *(uint8_t*)0x20000001d009 = 0;
- *(uint8_t*)0x20000001d00a = 0;
- *(uint8_t*)0x20000001d00b = 0;
- *(uint32_t*)0x20000001d00c = 0;
- *(uint64_t*)0x20000001d010 = 0;
- *(uint64_t*)0x20000001d018 = 0;
- *(uint64_t*)0x20000001d020 = 0;
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 0, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 1, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 2, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 3, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 4, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 5, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 6, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 7, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 8, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 9, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 10, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 11, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 12, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 13, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 14, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 15, 2);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 17, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 18, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 19, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 20, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 21, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 22, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 23, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 24, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 25, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 26, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 27, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 28, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 29, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 30, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 31, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 32, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 33, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 34, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 35, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 36, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 37, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 38, 26);
- *(uint32_t*)0x20000001d030 = 0;
- *(uint32_t*)0x20000001d034 = 0;
- *(uint64_t*)0x20000001d038 = 0;
- *(uint64_t*)0x20000001d040 = 0;
- *(uint64_t*)0x20000001d048 = 0;
- *(uint64_t*)0x20000001d050 = 0;
- *(uint32_t*)0x20000001d058 = 0;
- *(uint32_t*)0x20000001d05c = 0;
- *(uint64_t*)0x20000001d060 = 0;
- *(uint32_t*)0x20000001d068 = 0;
- *(uint16_t*)0x20000001d06c = 0;
- *(uint16_t*)0x20000001d06e = 0;
- *(uint32_t*)0x20000001d070 = 0;
- *(uint32_t*)0x20000001d074 = 6;
- *(uint64_t*)0x20000001d078 = 0;
- syscall(__NR_perf_event_open, /*attr=*/0x20000001d000ul, /*pid=*/0,
- /*cpu=*/0ul, /*group=*/-1, /*flags=*/0ul);
- syscall(__NR_ioctl, /*fd=*/r[166], /*cmd=*/0x4c81, /*num=*/r[167]);
- memcpy(
- (void*)0x200000000000,
- "\x78\x9c\xec\xcf\xc1\x8d\xc2\x30\x14\x04\xd0\x89\x93\x38\xbb\xa7\xb4\xb0"
- "\xdd\x6c\x05\xb4\x03\x5c\x68\x86\x23\x05\xe4\x4e\x55\x41\x31\x87\xd0\x00"
- "\x42\x48\xef\x1d\x2c\x6b\xbe\x47\xd6\x0f\x9f\xd5\xa7\xac\xa7\xd4\xb9\x4f"
- "\x86\x3d\x2d\xfb\x38\xcb\xd8\x6e\xeb\x3e\xfd\x6d\x67\xd7\xde\xff\xcd\x3f"
- "\xcf\xb0\xfe\x1f\x93\x32\x6d\x8d\xd4\x64\xbc\x6f\xe1\xb9\xab\xaf\x9f\x0d"
- "\x49\xb9\xf4\xb7\xd6\x9f\x96\x2e\x87\xeb\x5b\x77\x03\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x80\x2f\xf1\x08\x00\x00\xff\xff\x8a\x62\x08"
- "\xec",
- 4177);
- syz_read_part_table(/*size=*/0x1051, /*img=*/0x200000000000);
- res = syscall(__NR_getuid);
- if (res != -1)
- r[170] = res;
- memcpy((void*)0x200000000140, "msdos\000", 6);
- memcpy((void*)0x200000000040, "./file0\000", 8);
- *(uint32_t*)0x200000000100 = r[170];
- sprintf((char*)0x200000000104, "%020llu", (long long)-1);
- *(uint32_t*)0x200000000118 = r[170];
- memcpy(
- (void*)0x200000000a80,
- "\x78\x9c\xec\xd5\xbd\x6e\xd3\x50\x18\x06\xe0\xaf\x69\x28\x81\xa9\x33\x62"
- "\x38\x12\x0b\x53\x55\xd8\x98\x08\x42\xa9\x54\x61\x09\x09\x94\x01\x26\x22"
- "\x35\x2c\x31\x42\x8a\x17\x27\x53\x2f\x81\x0b\xe0\xc2\x18\xb8\x08\x94\xa9"
- "\x5b\x50\x65\x17\x68\xc5\x58\xff\xa8\x79\x9e\x25\x9f\xf2\xda\x3e\xe7\x3d"
- "\x83\xfd\xe9\xf1\x97\xc5\xd9\xd7\xe2\xf3\x8f\x6f\xdf\x63\x34\xde\x8b\xc1"
- "\x38\x1e\x0c\x2e\xf6\xe2\x30\x06\x71\xe5\x3c\x00\x80\xbb\xe4\x62\xbb\x8d"
- "\x5f\xdb\x4a\xd7\x7b\x01\x00\xda\xe1\xfb\x0f\x00\xbb\xe7\xfd\x87\x8f\x6f"
- "\x5e\x65\xd9\xe4\x5d\x4a\xa3\x88\xcd\x79\x39\x2d\xa7\xd5\x6f\x95\x9f\x9c"
- "\x66\x93\xe3\x74\xe9\xe0\x9f\xbb\x36\x65\x39\xdd\xff\x93\x3f\x4b\x95\xeb"
- "\xf9\xbd\x78\x58\xe7\xcf\xff\x9b\x1f\xc4\xd3\x27\x55\x7e\x99\xbd\x7e\x9b"
- "\xdd\xc8\xef\xc7\x59\xe3\xed\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x60\xb7\x1d\xa5\x34\x8c\x88\x94\x52"
- "\x3a\xfc\xfb\xef\xa6\x2c\xa7\xfb\x55\x7e\x94\xae\xdc\xc8\xab\xe9\xe4\x34"
- "\x9b\x1c\xd7\x17\x5c\xcf\x87\xf1\x68\xd8\x5a\x0d\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xe0\x16\x14\xab\xf5\x62"
- "\x96\xe7\xf3\xe5\x1d\x1b\x22\x7e\x46\xcb\x8b\x8e\xea\x23\x6d\xb9\xe9\xb8"
- "\x5e\xb6\x2f\x27\xdf\xe4\xf0\xb2\x89\x27\xbf\x88\x88\xbe\x14\xec\xd1\xd0"
- "\xe1\x4b\x09\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\xe8\x54\xb1\x5a\x2f\x66\x79\x3e\x5f\x16\x5d\xef\x04\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xe8\x8b"
- "\x62\xb5\x5e\xcc\xf2\x7c\xbe\x6c\x70\xe8\xba\x23\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\xd0\x8d\xdf\x01\x00\x00\xff\xff\xcf\x08\x2e"
- "\x3a",
- 1314);
- syz_mount_image(/*fs=*/0x200000000140, /*dir=*/0x200000000040,
- /*flags=MS_MOVE*/ 0x2000, /*opts=*/0x200000000100,
- /*chdir=*/1, /*size=*/0x522, /*img=*/0x200000000a80);
- memcpy((void*)0x200000000180, "\':[\\+]\000", 7);
- memcpy((void*)0x200000000240, "./file1\000", 8);
- syscall(__NR_mount, /*src=*/0x200000000180ul, /*dst=*/0x200000000240ul,
- /*type=*/0ul,
- /*flags=MS_I_VERSION|MS_RELATIME|MS_RDONLY|MS_MANDLOCK|MS_BIND*/
- 0xa01041ul, /*opts=*/0ul);
- memcpy((void*)0x200000000000, "vfat\000", 5);
- memcpy((void*)0x200000001240, "./file0\000", 8);
- memcpy(
- (void*)0x200000000340,
- "\x00\xe7\x89\xda\x34\xe0\x4a\x1f\xfb\xc2\xf0\x5c\x07\x00\x00\x00\x01\x00"
- "\x00\x00\x00\x00\x00\x00\xb6\x84\xf5\xc7\xff\xff\x00\x00\x00\x00\x00\x00"
- "\x67\xe7\x7d\xc7\x0b\x90\xbb\xb4\x5e\xfd\x97\x89\x9a\x16\xf2\xdf\x4f\xa2"
- "\xa8\xf0\x6a\xc2\xc5\x35\xf6\x30\x25\x94\x50\xa5\x8e\x69\xd9\xb0\x47\x38"
- "\x9f\x67\x2e\xb3\x08\x00\x00\x00\x00\x00\x00\x00\x65\x89\x0d\x2d\x0d\x1b"
- "\x8d\x3d\x62\xf6\xd7\x7b\x02\x83\xe1\x66\xe2\xca\x4c\x35\x48\x3d\x4d\x31"
- "\xd6\xbf\x7d\xa9\x29\x9e\x6e\x81\xc9\x6d\xaf\x52\x03\x00\xa1\x6c\xab\x12"
- "\xd7\x5a\x85\x2b\x3e\x44\x70\x42\x08\x77\xef\xbe\xc0\xff\x16\xcc\xa5\xc6"
- "\x80\x01\x7e\x15\xf9\xb6\x83\xe6\x3c\xff\xf7\xc6\x38\xb3\xa8\x35\xb3\x3b"
- "\xc1\x8c\x4e\xd0\x35\x1c\xd2\x85\x19\x7b\x02\x41\x56\x90\x48\xb5\xb4\x16"
- "\xba\x1c\x57\x21\x7b\xe5\xa3\x38\x39\x2f\x83\x16\x37\xee\x8c\x35\xbb\x21"
- "\x83\x63\x4a\x33\xb1\x8c\x4b\x45\x5a\xb2\x22\xd7\x06\x00\x00\x00\x00\x00"
- "\x66\x51\xbe\x49\x33\x28\xa8\x03\xd1\xb5\x61\x26\xef\xec\x02\x25\xa5\x43"
- "\x38\x83\xb7\xa3\xbf\x43\x75\xa9\x79\xc8\x8a\xc0\x91\x5f\x21\x78\xbf\x98"
- "\x5c\x1a\xec\xd0\xd8\xee\xb0\xd1\x7c\xb2\x1d\xbf\xd8\x86\xca\xf2\x62\x4e"
- "\xd5\x05\xda\x0e\xf9\x89\x3e\xf5\x7c\x79\xa1\x82\xdc\xec\xa9\xc4\x6a\x9f"
- "\x8b\x15\x1e\x53\xb2\x9c\x0c\x69\x8e\xd3\x0d\x89\x42\xe9\x4a\xc0\x89\x5c"
- "\x22\xb6\x40\x00\x00\x00\x2b\x2c\x60\x4e\xd7\x32\x49\xe8\x0f\x08\xbf\xdc"
- "\xeb\xee\x7a\x07\x85\x6a\x3a\x23\xe0\x90\x7f\x3d\xc0\xeb\x52\xc4\x0f\x6b"
- "\x21\xc1\x48\x32\xdd\x98\x45\xee\x8d\x87\x33\xb5\x3a\xcf\x9b\x2e\x84\x07"
- "\x13\xcb\xa8\x6d\x43\xa5\x70\xee\x35\x89\xb7\xe9\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00",
- 387);
- *(uint64_t*)0x2000000004c3 = -1;
- memcpy(
- (void*)0x2000000024c0,
- "\x78\x9c\xec\xdc\xcf\x8b\x1b\x65\x18\x07\xf0\xa7\x6b\xb5\x35\x75\x37\xab"
- "\xd6\x6a\x0b\xe2\x8b\x5e\xf4\x32\x34\x7b\xf0\xa2\x97\x20\x5b\x90\x06\x94"
- "\xb6\x11\x5a\x41\x98\xba\x13\x0d\x19\x93\x90\x09\x0b\x11\xb1\x7a\xf2\xea"
- "\xdf\x21\x1e\xbd\x09\xe2\x4d\x2f\x7b\xf1\x6f\xf0\xb6\x17\x8f\x3d\x88\x23"
- "\x26\xda\xfd\x41\x3c\x2c\x85\x0d\x2c\x9f\xcf\x65\x1e\x78\xde\x2f\xbc\x2f"
- "\x03\x03\xef\x30\xef\xec\xbf\xfd\xed\x67\x83\x5e\x95\xf5\xf2\x69\xac\x9d"
- "\x3b\x17\x6b\xe3\x88\xf4\x30\x45\x8a\xb5\xf8\xcf\x57\xf1\xc6\x5b\xbf\xfc"
- "\xfa\xf2\xed\xbb\xf7\x6e\xb6\x3b\x9d\xed\x5b\x29\xdd\x68\xdf\x69\xbd\x99"
- "\x52\xda\x78\xe5\xa7\x0f\xbf\xf8\xfe\xd5\x9f\xa7\x97\x3e\xf8\x61\xe3\xc7"
- "\x0b\xb1\xb7\xf9\xd1\xfe\x1f\x5b\xbf\xef\x5d\xd9\xbb\xba\xff\xd7\x9d\x4f"
- "\xfb\x55\xea\x57\x69\x38\x9a\xa6\x3c\xdd\x1f\x8d\xa6\xf9\xfd\xb2\x48\x3b"
- "\xfd\x6a\x90\xa5\xf4\x7e\x59\xe4\x55\x91\xfa\xc3\xaa\x98\x1c\xe9\xf7\xca"
- "\xd1\x78\x3c\x4b\xf9\x70\x67\xbd\x31\x9e\x14\x55\x95\xf2\xe1\x2c\x0d\x8a"
- "\x59\x9a\x8e\xd2\x74\x32\x4b\xf9\x27\x79\x7f\x98\xb2\x2c\x4b\xeb\x8d\xe0"
- "\x71\x74\xbf\x7b\x58\xd7\x75\x44\x5d\x3f\x19\x4f\x45\x5d\xd7\xf5\xd3\xd1"
- "\x88\x4b\xf1\x4c\xac\xc7\x46\x34\x63\x33\x9e\x8d\xe7\xe2\xf9\xb8\x1c\x2f"
- "\xc4\x95\x78\x31\x5e\x8a\xab\xf3\x51\xab\x9e\x37\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x9c\x2d\xce\xff\x03\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xc0\xea\xdd\xbe\x7b\xef\x66\xbb"
- "\xd3\xd9\xbe\x95\xd2\xc5\x88\xf2\x9b\xdd\xee\x6e\x77\x71\x5d\xf4\xdb\xbd"
- "\xe8\x47\x19\x45\x5c\x8f\x66\xfc\x19\xf3\xd3\xff\x0b\x8b\xfa\xc6\xbb\x9d"
- "\xed\xeb\x69\x6e\x33\xbe\x2e\x1f\xfc\x9b\x7f\xb0\xdb\x7d\xe2\x68\xbe\x35"
- "\xff\x9d\xc0\xd2\x7c\x6b\x91\x4f\x47\xf3\x17\xa2\x71\x38\xbf\x15\xcd\xb8"
- "\xbc\x3c\xbf\xb5\x34\x7f\x31\x5e\x7f\xed\x50\x3e\x8b\x66\xfc\xf6\x71\x8c"
- "\xa2\x8c\x9d\xf8\x27\x7b\x90\xff\xb2\x95\xd2\x3b\xef\x75\x8e\xe5\xaf\xcd"
- "\xc7\x01\x00\x00\xc0\x59\x90\xa5\x47\x96\xee\xdf\xb3\xec\xff\xfa\x8b\xfc"
- "\x09\xde\x0f\x1c\xdb\x5f\x9f\x8f\x6b\xe7\x57\xbb\x76\x22\xaa\xd9\xe7\x83"
- "\xbc\x2c\x8b\x89\x42\xa1\x50\x3c\x2a\x56\xfd\x64\xe2\x34\x1c\xdc\xf4\x55"
- "\xcf\x04\x00\x00\x00\x00\x00\x00\x00\x00\x80\x93\x38\x8d\xcf\x09\x57\xbd"
- "\x46\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xf8\x9b"
- "\x1d\x38\x16\x00\x00\x00\x00\x10\xe6\x6f\x9d\x46\xc7\x06\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x7c\x15\x00\x00\xff\xff\x2c\x8e\xd5\x8e",
- 4564);
- syz_mount_image(
- /*fs=*/0x200000000000, /*dir=*/0x200000001240,
- /*flags=MS_POSIXACL|MS_REC|MS_SYNCHRONOUS|MS_NOSUID|MS_NOATIME|0x140*/
- 0x14552, /*opts=*/0x200000000340, /*chdir=*/0xfd, /*size=*/0x11d4,
- /*img=*/0x2000000024c0);
- memcpy((void*)0x200000000040, "freezer.self_freezing\000", 22);
- res = syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000040ul,
- /*flags=*/0x275a, /*mode=*/0);
- if (res != -1)
- r[171] = res;
- memcpy((void*)0x2000000000c0, "#! ", 3);
- *(uint8_t*)0x2000000000c3 = 0xa;
- syscall(__NR_write, /*fd=*/r[171], /*data=*/0x2000000000c0ul,
- /*len=*/0x208e24bul);
- syscall(__NR_open, /*file=*/0ul, /*flags=*/0ul, /*mode=*/0ul);
- memcpy((void*)0x200000000040, "memory.events\000", 14);
- syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000040ul,
- /*flags=*/0x275a, /*mode=*/0);
- syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0);
- res = syscall(__NR_socket, /*domain=AF_NETLINK*/ 0x10ul,
- /*type=SOCK_CLOEXEC|SOCK_DGRAM*/ 0x80002ul, /*proto=*/0);
- if (res != -1)
- r[172] = res;
- syscall(__NR_sendmsg, /*fd=*/r[172], /*msg=*/0ul, /*f=*/0ul);
- memcpy((void*)0x200000000140, "memory.events\000", 14);
- res = syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000140ul,
- /*flags=*/0x7a05, /*mode=*/0x1700);
- if (res != -1)
- r[173] = res;
- sprintf((char*)0x200000000200, "0x%016llx", (long long)0);
- syscall(__NR_write, /*fd=*/r[173], /*buf=*/0x200000000200ul,
- /*len=*/0xf000ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=SOCK_RAW*/ 3ul,
- /*proto=*/1);
- if (res != -1)
- r[174] = res;
- syscall(__NR_ioctl, /*fd=*/-1, /*cmd=*/0x40082406, /*filter=*/0ul);
- *(uint16_t*)0x200000000200 = 0xa;
- *(uint16_t*)0x200000000202 = htobe16(0);
- *(uint32_t*)0x200000000204 = htobe32(0);
- memset((void*)0x200000000208, 0, 16);
- *(uint32_t*)0x200000000218 = 0;
- syscall(__NR_connect, /*fd=*/r[174], /*addr=*/0x200000000200ul,
- /*addrlen=*/0x1cul);
- *(uint32_t*)0x200000000040 = 6;
- syscall(__NR_setsockopt, /*fd=*/r[174], /*level=*/0x29,
- /*optname=IPV6_2292HOPOPTS*/ 3, /*optval=*/0x200000000040ul,
- /*optlen=*/4ul);
- res = syscall(__NR_dup2, /*oldfd=*/r[174], /*newfd=*/r[174]);
- if (res != -1)
- r[175] = res;
- *(uint8_t*)0x200000000340 = 0;
- *(uint8_t*)0x200000000341 = 0;
- memset((void*)0x200000000342, 0, 6);
- syscall(__NR_setsockopt, /*fd=*/r[174], /*level=*/0x29, /*optname=*/0x3b,
- /*optval=*/0x200000000340ul, /*optlen=*/8ul);
- syscall(__NR_write, /*fd=*/r[174], /*data=*/0x200000000440ul,
- /*len=*/0x121ul);
- *(uint64_t*)0x200000000400 = 0;
- *(uint32_t*)0x200000000408 = 0;
- *(uint64_t*)0x200000000410 = 0;
- *(uint64_t*)0x200000000418 = 0;
- *(uint64_t*)0x200000000420 = 0;
- *(uint64_t*)0x200000000428 = 0;
- *(uint32_t*)0x200000000430 = 0;
- syscall(__NR_recvmsg, /*fd=*/r[175], /*msg=*/0x200000000400ul, /*f=*/0ul, 0);
- res = syscall(__NR_socketpair, /*domain=*/1ul, /*type=SOCK_STREAM*/ 1ul,
- /*proto=*/0, /*fds=*/0x200000000840ul);
- if (res != -1) {
- r[176] = *(uint32_t*)0x200000000840;
- r[177] = *(uint32_t*)0x200000000844;
- }
- res = syscall(__NR_getpgrp, /*pid=*/0);
- if (res != -1)
- r[178] = res;
- res = syscall(__NR_getresuid, /*ruid=*/0x200000000600ul,
- /*euid=*/0x200000000640ul, /*suid=*/0x200000000680ul);
- if (res != -1) {
- r[179] = *(uint32_t*)0x200000000600;
- r[180] = *(uint32_t*)0x200000000680;
- }
- res = syscall(__NR_getresgid, /*rgid=*/0x2000000006c0ul,
- /*egid=*/0x200000000700ul, /*sgid=*/0x200000000740ul);
- if (res != -1) {
- r[181] = *(uint32_t*)0x200000000700;
- r[182] = *(uint32_t*)0x200000000740;
- }
- res = syscall(__NR_gettid);
- if (res != -1)
- r[183] = res;
- res = syscall(__NR_getresuid, /*ruid=*/0x200000000780ul,
- /*euid=*/0x2000000007c0ul, /*suid=*/0x200000000800ul);
- if (res != -1) {
- r[184] = *(uint32_t*)0x200000000780;
- r[185] = *(uint32_t*)0x200000000800;
- }
- res = syscall(__NR_getgid);
- if (res != -1)
- r[186] = res;
- res = syscall(__NR_socket, /*domain=*/2ul, /*type=*/2ul, /*proto=*/0);
- if (res != -1)
- r[187] = res;
- res = syscall(__NR_socket, /*domain=*/2ul, /*type=*/2ul, /*proto=*/0);
- if (res != -1)
- r[188] = res;
- *(uint32_t*)0x200000000180 = 2;
- *(uint16_t*)0x200000000188 = 2;
- *(uint16_t*)0x20000000018a = htobe16(0);
- *(uint32_t*)0x20000000018c = htobe32(0xe0000002);
- syscall(__NR_setsockopt, /*fd=*/r[188], /*level=*/0, /*optname=*/0x2a,
- /*optval=*/0x200000000180ul, /*optlen=*/0x88ul);
- memcpy((void*)0x200000000240, "net/igmp\000", 9);
- res = -1;
- res = syz_open_procfs(/*pid=*/0, /*file=*/0x200000000240);
- if (res != -1)
- r[189] = res;
- *(uint64_t*)0x200000005380 = 0x2000000073c0;
- *(uint64_t*)0x200000005388 = 0x54;
- *(uint64_t*)0x200000005390 = 0x200000007440;
- *(uint64_t*)0x200000005398 = 0xa1;
- syscall(__NR_preadv, /*fd=*/r[189], /*vec=*/0x200000005380ul, /*vlen=*/2ul,
- /*off_low=*/0, /*off_high=*/0);
- memcpy((void*)0x200000000380,
- "\365\b+\bC\005\365!\365\306r\270\000\000\000\000\'\036\366|"
- "g\217\3762\246\347\021\300\305\302T\316\275.p\213\341\376K/"
- "\024\326\203T\311\256\201\232W\177\245\223J\30506\265\t0\n\270\030["
- "3\265\334\024Ry\3067<\364\004J\200\326("
- "n\340\022\227y\006\367\004\357\325\276]"
- "\"b\337\302\230y\375\263\374\316X\252\202\3443\301N!"
- "WaJ\253v\276o0\236\005\242Fz\255\3542\263\320\213\205)\030["
- "\223g\235\307\251\021P\320M\030\241\226kG\031\035N\310\000\336\361"
- "\232ZT\375\332F{\300\242\006\313\000\347!\356d\273:"
- "\025a\221\273\317\260S\234\025\343\027A\314\32696A\000\360\240f\200"
- "\235\352\345\'\032\3511\226\334L\352\231\026`\244\372\325\212{\312)"
- "\374\202ds\033V\b\367\033\344|"
- "\377\271W\346bO4k\032\252\205\242\002\342\252\223\246\342Fh\351\236"
- "\316\277\aw\216C\204\260\252\266\265a~\350\200>"
- "oW\310a\312\016\'\202c\257\000\274\251\207\347V$\310[l\036`"
- "\371\351d\025\303\323\256\335\216N\006\000\017v$\222\354\356-"
- "\362\177\336="
- "8\342L\356e\362\203o\034\245J\036\355gqTK\323\313\267\340a\241\352"
- "\356\271s\365\177\177\362\375,\220\020\f\267\254\f\277U\201\326)"
- "\340h_&\246\f\3466\217\305\035M\325\"\250[@K\021\231\352S="
- "\317\"\027\322G\215u\365\207\214\251\307\354\314\366&"
- "I\352\272\356N\221\336\2244\253\324\v\214V\027\310h.\204\246\324/"
- "\365\223w5\f\234cB\242\2042\212ze\271G\016Y\304\203\006\326%"
- "\004\031\353\031\336l\'\377\363n\253\370\344n\203\252B\024\311",
- 454);
- syscall(__NR_mq_open, /*name=*/0x200000000380ul, /*flags=O_CREAT*/ 0x40ul,
- /*mode=S_IXOTH|S_IROTH|S_IXGRP|S_IRUSR*/ 0x10dul, /*attr=*/0ul);
- *(uint64_t*)0x200000000940 = 0;
- *(uint32_t*)0x200000000948 = 0;
- *(uint64_t*)0x200000000950 = 0;
- *(uint64_t*)0x200000000958 = 0;
- *(uint64_t*)0x200000000960 = 0x200000000880;
- memcpy((void*)0x200000000880,
- "\x14\x00\x00\x00\x00\x00\x00\x00\x01\xfa\xff\x00\x01\x00\x00\x00",
- 16);
- *(uint32_t*)0x200000000890 = -1;
- memcpy((void*)0x200000000894,
- "\x00\x00\x00\x00\x1c\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x00\x02"
- "\x00\x00\x00",
- 20);
- *(uint32_t*)0x2000000008a8 = r[178];
- *(uint32_t*)0x2000000008ac = r[180];
- *(uint32_t*)0x2000000008b0 = r[182];
- memcpy((void*)0x2000000008b4,
- "\x00\x00\x00\x00\x1c\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x00\x02"
- "\x00\x00\x00",
- 20);
- *(uint32_t*)0x2000000008c8 = r[183];
- *(uint32_t*)0x2000000008cc = r[184];
- *(uint32_t*)0x2000000008d0 = r[186];
- memcpy((void*)0x2000000008d4,
- "\x00\x00\x00\x00\x24\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x00\x01"
- "\x00\x00\x00",
- 20);
- *(uint32_t*)0x2000000008e8 = r[176];
- *(uint32_t*)0x2000000008ec = r[177];
- *(uint32_t*)0x2000000008f0 = r[176];
- *(uint32_t*)0x2000000008f4 = r[187];
- *(uint32_t*)0x2000000008f8 = r[176];
- memcpy((void*)0x2000000008fc, "\x00\x00\x00\x00\x14", 5);
- *(uint64_t*)0x200000000968 = 0x98;
- *(uint32_t*)0x200000000970 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[177], /*msg=*/0x200000000940ul, /*f=*/0ul);
- memcpy((void*)0x200000000040, "ext4\000", 5);
- memcpy((void*)0x200000000200, "./file0\000", 8);
- memcpy((void*)0x200000000100, "max_dir_size_kb", 15);
- *(uint8_t*)0x20000000010f = 0x3d;
- sprintf((char*)0x200000000110, "0x%016llx", (long long)0x1fd);
- *(uint8_t*)0x200000000122 = 0x2c;
- memcpy((void*)0x200000000123, "resgid", 6);
- *(uint8_t*)0x200000000129 = 0x3d;
- sprintf((char*)0x20000000012a, "0x%016llx", (long long)r[181]);
- *(uint8_t*)0x20000000013c = 0x2c;
- memcpy((void*)0x20000000013d, "uid<", 4);
- sprintf((char*)0x200000000141, "%020llu", (long long)r[179]);
- *(uint8_t*)0x200000000155 = 0x2c;
- memcpy((void*)0x200000000156, "uid<", 4);
- sprintf((char*)0x20000000015a, "%020llu", (long long)r[185]);
- *(uint8_t*)0x20000000016e = 0x2c;
- memcpy((void*)0x20000000016f, "context", 7);
- *(uint8_t*)0x200000000176 = 0x3d;
- memcpy((void*)0x200000000177, "sysadm_u", 8);
- *(uint8_t*)0x20000000017f = 0x2c;
- memcpy((void*)0x200000000180, "euid>", 5);
- sprintf((char*)0x200000000185, "%020llu", (long long)r[180]);
- *(uint8_t*)0x200000000199 = 0x2c;
- *(uint8_t*)0x20000000019a = 0;
- memcpy(
- (void*)0x200000000c00,
- "\x78\x9c\xec\xdd\xcd\x6f\x54\x55\x1b\x00\xf0\xe7\x4c\x3f\x68\x29\xef\xdb"
- "\x42\x8c\x8a\x0b\x69\x62\x0c\x24\x4a\x4b\x0b\x18\x62\x5c\xc0\xd6\x90\x06"
- "\x3f\xe2\xc6\x8d\x95\x16\x44\x0a\x34\xb4\x46\x8b\x26\x94\x04\x37\x26\xc6"
- "\x8d\x31\x26\xae\x5c\x88\xff\x85\x12\xd9\xb2\xd2\x95\x0b\x37\xae\x0c\x09"
- "\x51\xc3\xd2\xc4\x31\x33\xbd\xb7\xf4\xe3\x4e\x4b\x4b\xdb\x5b\xb8\xbf\x5f"
- "\x32\xf4\xde\x73\xe6\xf6\x9c\xdb\xe1\x99\x73\xee\x99\x73\xee\x04\x50\x59"
- "\xfd\x8d\x7f\x6a\x11\x7b\x23\x62\x32\x45\xf4\xa6\xd9\xf9\xbc\xf6\xc8\x32"
- "\xfb\xe7\x9e\x77\xef\xef\x4f\x4e\x37\x1e\x29\xea\xf5\x37\xfe\x4c\x91\xb2"
- "\xb4\xfc\xf9\x29\xfb\xd9\x93\x1d\xdc\x15\x11\x3f\xff\x94\x62\x4f\xdb\xf2"
- "\x72\xa7\x66\xae\x9c\x1f\x9d\x98\x18\xbf\x9c\xed\x0f\x4e\x5f\x98\x1c\x9c"
- "\x9a\xb9\x72\xf0\xdc\x85\xd1\xb3\xe3\x67\xc7\x2f\x0e\xbf\x34\x7c\xec\xe8"
- "\x91\xa3\xc7\x86\x0e\xad\xeb\xbc\xae\x16\xa4\x9d\xbc\xfe\xfe\x87\xbd\x9f"
- "\x8d\xbc\xfd\xdd\x37\xff\xa4\xa1\xef\x7f\x1b\x49\x71\x3c\x5e\xcd\x9e\xb8"
- "\xf0\x3c\x36\x4a\x7f\xf4\x37\xff\x26\x69\x79\x56\xcf\xb1\x8d\x2e\xac\x24"
- "\x6d\xd9\xff\x93\x85\x2f\x71\x6a\x2f\xb1\x42\xac\x49\xfe\xfa\x75\x44\xc4"
- "\x53\xd1\x1b\x6d\x71\xff\xc5\xeb\x8d\x4f\x5f\x2b\xb5\x72\xc0\xa6\xaa\xa7"
- "\x88\x3a\x50\x51\x49\xfc\x43\x45\xe5\xfd\x80\xfc\xda\x7e\xe9\x75\x70\xad"
- "\x94\x5e\x09\xb0\x15\xee\x9e\x98\x1b\x00\x58\x1e\xff\xed\x73\x63\x83\xd1"
- "\xd5\x1c\x1b\xd8\x79\x2f\xc5\xc2\x61\x9d\x14\x11\xeb\x1b\x99\x5b\x6c\x57"
- "\x44\xdc\xbe\x35\x72\xfd\xcc\xad\x91\xeb\xb1\x49\xe3\x70\x40\xb1\xd9\x6b"
- "\x11\xf1\x74\x51\xfc\xa7\x66\xfc\xf7\x45\x57\xf4\x35\xe3\xbf\xb6\x28\xfe"
- "\x1b\xfd\x82\x53\xd9\xcf\x46\xfa\xeb\xeb\x2c\x7f\xe9\x50\xb1\xf8\x87\xad"
- "\x33\x17\xff\x5d\x2b\xc6\x7f\xb4\x88\xff\x77\x16\xc4\xff\xbb\xeb\x2c\xbf"
- "\xff\xfe\xe6\x7b\xdd\x8b\xe2\xbf\x7b\xbd\xa7\x04\x00\x00\x00\x00\x00\x00"
- "\x95\x75\xf3\x44\x44\xbc\x98\x7f\xfe\xdf\xb1\xe0\xf3\xbf\xda\xfc\xfc\x9f"
- "\x28\x98\xff\xd3\x13\x11\xc7\x37\xa0\xfc\xfe\x25\xfb\xcb\x3f\xff\xaf\xdd"
- "\xd9\x80\x62\x80\x02\x77\x4f\x44\xbc\x52\x38\xff\xb7\x96\xcf\xfe\xed\x6b"
- "\xcb\xb6\xfe\xd7\x9c\x0f\xd0\x91\xce\x9c\x9b\x18\x3f\x14\x11\xff\x8f\x88"
- "\x03\xd1\xb1\xa3\xb1\x3f\xb4\x42\x19\x07\x3f\xdf\xf3\x75\xab\xbc\xfe\x6c"
- "\xfe\x5f\xfe\x68\x94\x7f\x3b\x9b\x0b\x98\xd5\xe3\x4e\xfb\x8e\xc5\xc7\x8c"
- "\x8d\x4e\x8f\x3e\xec\x79\x03\x11\x77\xaf\x45\x3c\x53\x38\xff\x37\xcd\xb7"
- "\xff\xa9\xa0\xfd\x6f\xbc\x1f\x4c\x3e\x60\x19\x7b\x9e\xbf\x71\xaa\x55\xde"
- "\xea\xf1\x0f\x6c\x96\xfa\xb7\x11\xfb\x0b\xdb\xff\xfb\x77\xad\x48\x2b\xdf"
- "\x9f\x63\xb0\xd9\x1f\x18\xcc\x7b\x05\xcb\x3d\xfb\xf1\x17\x3f\xb4\x2a\x7f"
- "\xbd\xf1\xef\x16\x13\xf0\xf0\x1a\xed\xff\xce\x95\xe3\xbf\x2f\x2d\xbc\x5f"
- "\xcf\xd4\xda\xcb\x38\x3c\xd3\x5e\x6f\x95\xb7\xde\xfe\x7f\x67\x7a\xb3\x79"
- "\xcb\x99\xce\x2c\xed\xa3\xd1\xe9\xe9\xcb\x43\x11\x9d\xe9\x64\x5b\x23\x75"
- "\x51\xfa\xf0\xda\xeb\x0c\x8f\xa3\x3c\x1e\xf2\x78\x69\xc4\xff\x81\xe7\x8a"
- "\xaf\xff\x57\xea\xff\x77\x47\xc4\xec\x92\xdf\x9d\xfe\x5a\xbc\xa6\x38\xf7"
- "\xe4\xbf\x3d\xbf\xb7\xaa\x8f\xfe\x3f\x94\xa7\x11\xff\x63\x6b\x6a\xff\xd7"
- "\xbe\x31\x7c\xa3\xef\xc7\x56\xe5\x3f\x58\xfb\x7f\xa4\xd9\xd6\x1f\xc8\x52"
- "\x8c\xff\xc1\x9c\xaf\xf2\x30\xed\x5c\x9c\x5e\x10\x8e\xed\x45\x59\x5b\x5d"
- "\x5f\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x78\x1c\xd4\x22\x62\x57\xa4\xda\xc0\xfc"
- "\x76\xad\x36\x30\x10\xd1\x13\x11\x4f\xc4\xce\xda\xc4\xa5\xa9\xe9\x17\xce"
- "\x5c\xfa\xe0\xe2\x58\x23\xaf\xf9\xfd\xff\xb5\xfc\x9b\x7e\x7b\xe7\xf6\x53"
- "\xfe\xfd\xff\x7d\x0b\xf6\x87\x97\xec\x1f\x8e\x88\xdd\x11\xf1\x65\x5b\x77"
- "\x73\x7f\xe0\xf4\xa5\x89\xb1\xb2\x4f\x1e\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\xb6\x89\x9e\x16\xeb\xff\x1b\xfe\x68\x2b\xbb"
- "\x76\xc0\xa6\x6b\x2f\xbb\x02\x40\x69\x0a\xe2\xff\x97\x32\xea\x01\x6c\x3d"
- "\xed\x3f\x54\x97\xf8\x87\xea\x12\xff\x50\x5d\xe2\x1f\xaa\x4b\xfc\x43\x75"
- "\x89\x7f\xa8\x2e\xf1\x0f\xd5\x25\xfe\x01\x00\x00\x00\x00\xe0\xb1\xb2\x7b"
- "\xdf\xcd\x5f\x53\x44\xcc\xbe\xdc\xdd\x7c\x34\x74\x66\x79\x1d\xa5\xd6\x0c"
- "\xd8\x6c\xb5\xb2\x2b\x00\x94\xc6\x2d\x7e\xa0\xba\x4c\xfd\x81\xea\x72\x8d"
- "\x0f\xa4\x55\xf2\xbb\x5a\x1e\xb4\xda\x91\x2b\x99\x3c\xfd\x10\x07\x03\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x40\xe5\xec\xdf\x6b\xfd\x3f\x54\x95\xf5"
- "\xff\x50\x5d\xd6\xff\x43\x75\xe5\xeb\xff\xf7\x95\x5c\x0f\x60\xeb\xb9\xc6"
- "\x07\x62\x95\x95\xfc\x85\xeb\xff\x57\x3d\x0a\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\xd8\x48\x53\x33\x57\xce\x8f\x4e\x4c\x8c\x5f\x7e\x64\x36\xf2"
- "\x15\xcb\x1b\xfe\x9b\xdf\xda\x26\x27\xb8\x85\x1b\xf5\x7a\xfd\x6a\xf3\x6f"
- "\xb9\x4d\xea\xf3\x88\x6f\xe4\x53\xe1\xb7\x4b\x7d\x96\x6c\xe4\x6b\xfd\x1e"
- "\xec\xa8\x72\xde\x8f\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x80\xe5\xfe\x0b\x00\x00\xff\xff\x39\x10\x20\xdb",
- 1510);
- syz_mount_image(
- /*fs=*/0x200000000040, /*dir=*/0x200000000200,
- /*flags=MS_STRICTATIME|MS_SILENT|MS_NOSUID|MS_NODIRATIME*/ 0x1008802,
- /*opts=*/0x200000000100, /*chdir=*/5, /*size=*/0x5e6,
- /*img=*/0x200000000c00);
- *(uint32_t*)0x20000001d000 = 2;
- *(uint32_t*)0x20000001d004 = 0x80;
- *(uint8_t*)0x20000001d008 = 0x98;
- *(uint8_t*)0x20000001d009 = 3;
- *(uint8_t*)0x20000001d00a = 0;
- *(uint8_t*)0x20000001d00b = 0;
- *(uint32_t*)0x20000001d00c = 0;
- *(uint64_t*)0x20000001d010 = 0;
- *(uint64_t*)0x20000001d018 = 0x30009;
- *(uint64_t*)0x20000001d020 = 0xe;
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 0, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 1, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 2, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 3, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 4, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 5, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 6, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 7, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 8, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 9, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 10, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 11, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 12, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 13, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 14, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 15, 2);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 17, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 18, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 19, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 20, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 21, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 22, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 23, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 24, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 25, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 26, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 27, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 28, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 29, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 30, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 31, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 32, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 33, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 34, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 35, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 36, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 37, 1);
- STORE_BY_BITMASK(uint64_t, , 0x20000001d028, 0, 38, 26);
- *(uint32_t*)0x20000001d030 = 0;
- *(uint32_t*)0x20000001d034 = 0;
- *(uint64_t*)0x20000001d038 = 0;
- *(uint64_t*)0x20000001d040 = 7;
- *(uint64_t*)0x20000001d048 = 0;
- *(uint64_t*)0x20000001d050 = 0;
- *(uint32_t*)0x20000001d058 = 0;
- *(uint32_t*)0x20000001d05c = 0;
- *(uint64_t*)0x20000001d060 = 0;
- *(uint32_t*)0x20000001d068 = 5;
- *(uint16_t*)0x20000001d06c = 0;
- *(uint16_t*)0x20000001d06e = 0;
- *(uint32_t*)0x20000001d070 = 0;
- *(uint32_t*)0x20000001d074 = 0;
- *(uint64_t*)0x20000001d078 = 0;
- syscall(__NR_perf_event_open, /*attr=*/0x20000001d000ul, /*pid=*/0,
- /*cpu=*/-1, /*group=*/-1, /*flags=PERF_FLAG_FD_NO_GROUP*/ 1ul);
- memcpy((void*)0x200000000240, "devices.list\000", 13);
- res = syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000240ul,
- /*flags=*/0x275a, /*mode=*/0);
- if (res != -1)
- r[190] = res;
- memcpy((void*)0x200000000280, "#! ", 3);
- *(uint8_t*)0x200000000283 = 0xa;
- syscall(__NR_write, /*fd=*/r[190], /*data=*/0x200000000280ul,
- /*len=*/0x208e24bul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0);
- if (res != -1)
- r[191] = res;
- *(uint64_t*)0x200000000040 = 0;
- *(uint32_t*)0x200000000048 = 0;
- *(uint64_t*)0x200000000050 = 0x200000002ec0;
- *(uint64_t*)0x200000002ec0 = 0x200000000000;
- *(uint32_t*)0x200000000000 = 0x24;
- *(uint16_t*)0x200000000004 = 0x66;
- *(uint16_t*)0x200000000006 = 0x5ad;
- *(uint32_t*)0x200000000008 = 0;
- *(uint32_t*)0x20000000000c = 0;
- *(uint16_t*)0x200000000010 = 8;
- STORE_BY_BITMASK(uint16_t, , 0x200000000012, 0, 0, 14);
- STORE_BY_BITMASK(uint16_t, , 0x200000000013, 0, 6, 1);
- STORE_BY_BITMASK(uint16_t, , 0x200000000013, 0, 7, 1);
- *(uint32_t*)0x200000000014 = r[191];
- memcpy((void*)0x200000000018, "\x2e\x3e\xfd\xf1\x7e\x20\x90\xfa\x7e", 9);
- *(uint64_t*)0x200000002ec8 = 0x24;
- *(uint64_t*)0x200000000058 = 1;
- *(uint64_t*)0x200000000060 = 0;
- *(uint64_t*)0x200000000068 = 0;
- *(uint32_t*)0x200000000070 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[191], /*msg=*/0x200000000040ul, /*f=*/0ul);
- syscall(__NR_madvise, /*addr=*/0x200000000000ul, /*len=*/0x600000ul,
- /*advice=MADV_DONTNEED*/ 4ul);
- syz_proconfig_set__sys_devices_pci0000_00_0000_00_01_1_ata2_host1_target1_0_0_1_0_0_0_cdl_enable(
- /*val=*/5);
- memcpy((void*)0x200000000080, "ext3\000", 5);
- memcpy((void*)0x200000000480, "./file0\000", 8);
- memcpy((void*)0x200000000900, "init_itable", 11);
- *(uint8_t*)0x20000000090b = 0x2c;
- memcpy((void*)0x20000000090c, "resgid", 6);
- *(uint8_t*)0x200000000912 = 0x3d;
- sprintf((char*)0x200000000913, "0x%016llx", (long long)0xee00);
- *(uint8_t*)0x200000000925 = 0x2c;
- memcpy((void*)0x200000000926, "bh", 2);
- *(uint8_t*)0x200000000928 = 0x2c;
- memcpy((void*)0x200000000929, "noload", 6);
- *(uint8_t*)0x20000000092f = 0x2c;
- memcpy((void*)0x200000000930, "errors=remount-ro", 17);
- *(uint8_t*)0x200000000941 = 0x2c;
- memcpy((void*)0x200000000942, "usrjquota=", 10);
- *(uint8_t*)0x20000000094c = 0x2c;
- *(uint8_t*)0x20000000094d = 0;
- memcpy(
- (void*)0x200000000980,
- "\x78\x9c\xec\xdb\xcd\x6f\x14\x65\x18\x00\xf0\x67\x66\xbb\xe5\xdb\x56\xc4"
- "\x0f\x10\xb4\x8a\x46\xe2\x47\x4b\xcb\x87\x1c\xbc\x68\x34\xf1\xa0\x89\x89"
- "\x1e\x30\x9e\xea\xb6\x10\xa4\x50\x43\x6b\x22\xa4\x51\xf4\x80\x47\x43\xa2"
- "\x67\xe3\xd1\x44\xff\x01\x4f\x7a\x31\xea\xc9\xc4\xab\xde\x0d\x09\x31\xbd"
- "\x80\x9e\xd6\xcc\xce\x4c\x59\xda\xdd\x42\xe9\xb6\x5b\xd9\xdf\x2f\x99\xf6"
- "\x7d\x77\xde\xcd\xfb\x3c\x33\xf3\xee\xbe\x33\xb3\x13\x40\xcf\x1a\xca\xfe"
- "\x24\x11\xdb\x23\xe2\x8f\x88\x18\xc8\xab\x37\x37\x18\xca\xff\x5d\x9f\x9f"
- "\xab\xfd\x33\x3f\x57\x4b\xa2\x5e\x7f\xf3\xef\xa4\xd1\xee\xda\xfc\x5c\xad"
- "\x6c\x5a\xbe\x6f\x5b\x5e\xa9\xd7\x8b\xfa\xa6\x16\xfd\x5e\x7a\x27\x62\x7c"
- "\x6a\x6a\xf2\x5c\x51\x1f\x99\x3d\xf3\xfe\xc8\xcc\xf9\x0b\xcf\x9d\x3a\x33"
- "\x7e\x72\xf2\xe4\xe4\xd9\xb1\x63\xc7\x0e\x1f\xda\xd7\x7f\x74\xec\x48\x47"
- "\xf2\xcc\xf2\xba\xb6\xe7\xa3\xe9\xbd\xbb\x5f\x7d\xfb\xf2\xeb\xb5\xe3\x97"
- "\xdf\xfd\xe5\xdb\x2c\xde\xed\xc5\xfa\xe6\x3c\x3a\x65\x28\xdf\xba\x2d\x3d"
- "\xd9\xe9\xce\xba\x6c\x47\x53\x39\xe9\xeb\x62\x20\xac\x48\x25\x22\xb2\xdd"
- "\x55\x6d\x8c\xff\x81\xa8\xc4\x96\x85\x75\x03\xf1\xca\xa7\x5d\x0d\x0e\x58"
- "\x53\xf5\x7a\xbd\xde\xea\xfb\xb9\x70\xb1\x0e\xdc\xb5\xb2\xb9\x5a\xb7\x63"
- "\x00\xba\x23\xff\x9a\x2f\xcf\xdc\xe7\x6a\x6b\x71\x1e\xbc\x91\x5d\x7d\x31"
- "\x3f\x01\xca\xf2\xbe\x5e\x2c\xf9\x9a\xbe\x48\x8b\x36\xd5\x45\xe7\xb7\x9d"
- "\x34\x14\x11\xc7\x2f\xfe\xfb\x55\xb6\xc4\x1a\x5d\x87\x00\x00\x68\xf6\x43"
- "\x36\xff\x79\x36\x9f\x77\x94\x4b\xbe\x26\x8d\x07\x9a\xda\xdd\x53\xdc\x43"
- "\x19\x8c\x88\x7b\x23\x62\x67\x44\xdc\x17\x11\xbb\x22\xe2\xfe\x88\x46\xdb"
- "\x07\x23\xe2\xa1\x15\xf6\xbf\xf8\x0e\xc9\xd2\xf9\x4f\x7a\xe5\x8e\x12\xbb"
- "\x4d\xd9\xfc\xef\x85\xe2\xde\xd6\xcd\xf3\xbf\x72\xf6\x17\x83\x95\xa2\xb6"
- "\xa3\x91\x7f\x35\x39\x71\x6a\x6a\xf2\x60\xb1\x4d\x0e\x44\x75\x53\x56\x1f"
- "\x5d\xa6\x8f\x1f\x5f\xfe\xfd\xf3\x76\xeb\x9a\xe7\x7f\xd9\x72\xbd\x2f\x22"
- "\xf2\xb9\xe0\x77\x45\x93\xc3\x5f\x2e\xba\x40\x37\x31\x3e\x3b\xbe\xca\xb4"
- "\x17\x5c\xfd\x24\x62\x4f\x5f\xab\xfc\x93\x28\x6f\xe3\x64\x67\x07\xbb\x23"
- "\x62\xcf\x1d\xf6\x71\xea\xe9\x6f\xf6\xb6\x5b\xb7\x24\xff\xf9\xb9\x5a\x39"
- "\x17\xbe\xa5\x0e\xdc\x67\xaa\x7f\x1d\xf1\x54\xbe\xff\x2f\xc6\xa2\xfc\x4b"
- "\x49\xdb\xfb\x93\xa3\xcf\x1f\x1d\x3b\x32\xb2\x39\xa6\x26\x0f\x8e\x94\x47"
- "\xc5\x52\xbf\xfe\x76\xe9\x8d\x76\xfd\xaf\x2a\xff\x0e\xc8\xf6\xff\xd6\x96"
- "\xc7\xff\x42\xfe\x83\xc9\xe6\x88\x99\xf3\x17\x4e\x37\xee\xd7\xce\xac\xbc"
- "\x8f\x4b\x7f\x7e\xd6\xf6\x9c\xe6\xd6\xf9\xa7\x57\xfa\x5a\x1c\xff\xfd\xc9"
- "\x5b\x8d\x72\x7f\xf1\xda\x87\xe3\xb3\xb3\xe7\x46\x23\xfa\x93\xd7\x96\xbe"
- "\x3e\x76\xe3\xbd\x65\xbd\x6c\x9f\xe5\x7f\x60\x7f\xeb\xf1\xbf\x33\x6e\x6c"
- "\x89\x87\x23\x22\x3b\x88\xf7\x45\xc4\x23\x11\xf1\x68\x11\xfb\x63\x11\xf1"
- "\x78\x44\xec\x5f\x26\xff\x9f\x5f\x7a\xe2\xbd\x95\xe7\xbf\xcc\x55\xf9\x0e"
- "\xca\xf2\x9f\xb8\xd5\xfe\x8f\xe6\xfd\xbf\xf2\x42\xe5\xf4\x4f\xdf\xaf\x3c"
- "\xff\x52\xb6\xff\x0f\x37\x4a\x07\x8a\x57\x6e\xe7\xf3\xef\x46\x14\x95\x65"
- "\x63\x5f\xcd\xb6\x03\x00\x00\x80\xff\x8b\xb4\xf1\x1b\xf8\x24\x1d\x5e\x28"
- "\xa7\xe9\xf0\x70\xfe\x1b\xfe\x5d\xb1\x35\x9d\x9a\x9e\x99\x7d\xe6\xc4\xf4"
- "\x07\x67\x27\xf2\xdf\xca\x0f\x46\x35\x2d\xaf\x74\x0d\x34\x5d\x0f\x1d\x2d"
- "\xae\x0d\x97\xf5\xb1\x45\xf5\x43\xc5\x75\xe3\x2f\x2a\x5b\x1a\xf5\xe1\xda"
- "\xf4\xd4\x44\xb7\x93\x87\x1e\xb7\xad\xcd\xf8\xcf\xfc\x55\xe9\x76\x74\xc0"
- "\x9a\xf3\xbc\x16\xf4\x2e\xe3\x1f\x7a\x97\xf1\x0f\xbd\xeb\xb6\xc6\x7f\x92"
- "\xac\x7d\x20\xc0\xba\x6b\x31\xfe\xab\x65\xa1\x3e\xb0\xce\xc1\x00\xeb\xaa"
- "\xd5\xf7\xff\xc7\x5d\x88\x03\x58\x7f\xce\xff\xa1\x77\x19\xff\xd0\xbb\x8c"
- "\x7f\xe8\x5d\xc6\x3f\xf4\xa4\xb6\xcf\xc6\xa7\xab\x7a\xe4\xbf\x0b\x85\xec"
- "\x43\xac\xf5\x13\xfe\x1b\x25\xc2\x0e\x14\xaa\x1b\x23\x8c\xac\x10\xe9\x86"
- "\x08\xe3\xee\x2f\xf4\xc5\x1a\x77\xb1\xa9\xe5\xaa\x6e\x7f\x32\x01\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x74\xc6\x7f\x01\x00\x00\xff\xff\xf2"
- "\x8f\xd9\x8a",
- 1137);
- syz_mount_image(
- /*fs=*/0x200000000080, /*dir=*/0x200000000480,
- /*flags=MS_I_VERSION|MS_SLAVE|MS_PRIVATE|MS_POSIXACL|MS_NOSUID|MS_NODEV|0xc0400000*/
- 0xc0cd0006, /*opts=*/0x200000000900, /*chdir=*/-1, /*size=*/0x471,
- /*img=*/0x200000000980);
- syz_proconfig_set__sys_devices_pci0000_00_0000_00_01_1_ata2_host1_target1_0_0_1_0_0_0_cdl_enable(
- /*val=*/5);
- memcpy((void*)0x200000000080, "ext3\000", 5);
- memcpy((void*)0x200000000480, "./file0\000", 8);
- memcpy((void*)0x200000000900, "init_itable", 11);
- *(uint8_t*)0x20000000090b = 0x2c;
- memcpy((void*)0x20000000090c, "resgid", 6);
- *(uint8_t*)0x200000000912 = 0x3d;
- sprintf((char*)0x200000000913, "0x%016llx", (long long)0xee00);
- *(uint8_t*)0x200000000925 = 0x2c;
- memcpy((void*)0x200000000926, "bh", 2);
- *(uint8_t*)0x200000000928 = 0x2c;
- memcpy((void*)0x200000000929, "noload", 6);
- *(uint8_t*)0x20000000092f = 0x2c;
- memcpy((void*)0x200000000930, "errors=remount-ro", 17);
- *(uint8_t*)0x200000000941 = 0x2c;
- memcpy((void*)0x200000000942, "usrjquota=", 10);
- *(uint8_t*)0x20000000094c = 0x2c;
- *(uint8_t*)0x20000000094d = 0;
- memcpy(
- (void*)0x200000000980,
- "\x78\x9c\xec\xdb\xcd\x6f\x14\x65\x18\x00\xf0\x67\x66\xbb\xe5\xdb\x56\xc4"
- "\x0f\x10\xb4\x8a\x46\xe2\x47\x4b\xcb\x87\x1c\xbc\x68\x34\xf1\xa0\x89\x89"
- "\x1e\x30\x9e\xea\xb6\x10\xa4\x50\x43\x6b\x22\xa4\x51\xf4\x80\x47\x43\xa2"
- "\x67\xe3\xd1\x44\xff\x01\x4f\x7a\x31\xea\xc9\xc4\xab\xde\x0d\x09\x31\xbd"
- "\x80\x9e\xd6\xcc\xce\x4c\x59\xda\xdd\x42\xe9\xb6\x5b\xd9\xdf\x2f\x99\xf6"
- "\x7d\x77\xde\xcd\xfb\x3c\x33\xf3\xee\xbe\x33\xb3\x13\x40\xcf\x1a\xca\xfe"
- "\x24\x11\xdb\x23\xe2\x8f\x88\x18\xc8\xab\x37\x37\x18\xca\xff\x5d\x9f\x9f"
- "\xab\xfd\x33\x3f\x57\x4b\xa2\x5e\x7f\xf3\xef\xa4\xd1\xee\xda\xfc\x5c\xad"
- "\x6c\x5a\xbe\x6f\x5b\x5e\xa9\xd7\x8b\xfa\xa6\x16\xfd\x5e\x7a\x27\x62\x7c"
- "\x6a\x6a\xf2\x5c\x51\x1f\x99\x3d\xf3\xfe\xc8\xcc\xf9\x0b\xcf\x9d\x3a\x33"
- "\x7e\x72\xf2\xe4\xe4\xd9\xb1\x63\xc7\x0e\x1f\xda\xd7\x7f\x74\xec\x48\x47"
- "\xf2\xcc\xf2\xba\xb6\xe7\xa3\xe9\xbd\xbb\x5f\x7d\xfb\xf2\xeb\xb5\xe3\x97"
- "\xdf\xfd\xe5\xdb\x2c\xde\xed\xc5\xfa\xe6\x3c\x3a\x65\x28\xdf\xba\x2d\x3d"
- "\xd9\xe9\xce\xba\x6c\x47\x53\x39\xe9\xeb\x62\x20\xac\x48\x25\x22\xb2\xdd"
- "\x55\x6d\x8c\xff\x81\xa8\xc4\x96\x85\x75\x03\xf1\xca\xa7\x5d\x0d\x0e\x58"
- "\x53\xf5\x7a\xbd\xde\xea\xfb\xb9\x70\xb1\x0e\xdc\xb5\xb2\xb9\x5a\xb7\x63"
- "\x00\xba\x23\xff\x9a\x2f\xcf\xdc\xe7\x6a\x6b\x71\x1e\xbc\x91\x5d\x7d\x31"
- "\x3f\x01\xca\xf2\xbe\x5e\x2c\xf9\x9a\xbe\x48\x8b\x36\xd5\x45\xe7\xb7\x9d"
- "\x34\x14\x11\xc7\x2f\xfe\xfb\x55\xb6\xc4\x1a\x5d\x87\x00\x00\x68\xf6\x43"
- "\x36\xff\x79\x36\x9f\x77\x94\x4b\xbe\x26\x8d\x07\x9a\xda\xdd\x53\xdc\x43"
- "\x19\x8c\x88\x7b\x23\x62\x67\x44\xdc\x17\x11\xbb\x22\xe2\xfe\x88\x46\xdb"
- "\x07\x23\xe2\xa1\x15\xf6\xbf\xf8\x0e\xc9\xd2\xf9\x4f\x7a\xe5\x8e\x12\xbb"
- "\x4d\xd9\xfc\xef\x85\xe2\xde\xd6\xcd\xf3\xbf\x72\xf6\x17\x83\x95\xa2\xb6"
- "\xa3\x91\x7f\x35\x39\x71\x6a\x6a\xf2\x60\xb1\x4d\x0e\x44\x75\x53\x56\x1f"
- "\x5d\xa6\x8f\x1f\x5f\xfe\xfd\xf3\x76\xeb\x9a\xe7\x7f\xd9\x72\xbd\x2f\x22"
- "\xf2\xb9\xe0\x77\x45\x93\xc3\x5f\x2e\xba\x40\x37\x31\x3e\x3b\xbe\xca\xb4"
- "\x17\x5c\xfd\x24\x62\x4f\x5f\xab\xfc\x93\x28\x6f\xe3\x64\x67\x07\xbb\x23"
- "\x62\xcf\x1d\xf6\x71\xea\xe9\x6f\xf6\xb6\x5b\xb7\x24\xff\xf9\xb9\x5a\x39"
- "\x17\xbe\xa5\x0e\xdc\x67\xaa\x7f\x1d\xf1\x54\xbe\xff\x2f\xc6\xa2\xfc\x4b"
- "\x49\xdb\xfb\x93\xa3\xcf\x1f\x1d\x3b\x32\xb2\x39\xa6\x26\x0f\x8e\x94\x47"
- "\xc5\x52\xbf\xfe\x76\xe9\x8d\x76\xfd\xaf\x2a\xff\x0e\xc8\xf6\xff\xd6\x96"
- "\xc7\xff\x42\xfe\x83\xc9\xe6\x88\x99\xf3\x17\x4e\x37\xee\xd7\xce\xac\xbc"
- "\x8f\x4b\x7f\x7e\xd6\xf6\x9c\xe6\xd6\xf9\xa7\x57\xfa\x5a\x1c\xff\xfd\xc9"
- "\x5b\x8d\x72\x7f\xf1\xda\x87\xe3\xb3\xb3\xe7\x46\x23\xfa\x93\xd7\x96\xbe"
- "\x3e\x76\xe3\xbd\x65\xbd\x6c\x9f\xe5\x7f\x60\x7f\xeb\xf1\xbf\x33\x6e\x6c"
- "\x89\x87\x23\x22\x3b\x88\xf7\x45\xc4\x23\x11\xf1\x68\x11\xfb\x63\x11\xf1"
- "\x78\x44\xec\x5f\x26\xff\x9f\x5f\x7a\xe2\xbd\x95\xe7\xbf\xcc\x55\xf9\x0e"
- "\xca\xf2\x9f\xb8\xd5\xfe\x8f\xe6\xfd\xbf\xf2\x42\xe5\xf4\x4f\xdf\xaf\x3c"
- "\xff\x52\xb6\xff\x0f\x37\x4a\x07\x8a\x57\x6e\xe7\xf3\xef\x46\x14\x95\x65"
- "\x63\x5f\xcd\xb6\x03\x00\x00\x80\xff\x8b\xb4\xf1\x1b\xf8\x24\x1d\x5e\x28"
- "\xa7\xe9\xf0\x70\xfe\x1b\xfe\x5d\xb1\x35\x9d\x9a\x9e\x99\x7d\xe6\xc4\xf4"
- "\x07\x67\x27\xf2\xdf\xca\x0f\x46\x35\x2d\xaf\x74\x0d\x34\x5d\x0f\x1d\x2d"
- "\xae\x0d\x97\xf5\xb1\x45\xf5\x43\xc5\x75\xe3\x2f\x2a\x5b\x1a\xf5\xe1\xda"
- "\xf4\xd4\x44\xb7\x93\x87\x1e\xb7\xad\xcd\xf8\xcf\xfc\x55\xe9\x76\x74\xc0"
- "\x9a\xf3\xbc\x16\xf4\x2e\xe3\x1f\x7a\x97\xf1\x0f\xbd\xeb\xb6\xc6\x7f\x92"
- "\xac\x7d\x20\xc0\xba\x6b\x31\xfe\xab\x65\xa1\x3e\xb0\xce\xc1\x00\xeb\xaa"
- "\xd5\xf7\xff\xc7\x5d\x88\x03\x58\x7f\xce\xff\xa1\x77\x19\xff\xd0\xbb\x8c"
- "\x7f\xe8\x5d\xc6\x3f\xf4\xa4\xb6\xcf\xc6\xa7\xab\x7a\xe4\xbf\x0b\x85\xec"
- "\x43\xac\xf5\x13\xfe\x1b\x25\xc2\x0e\x14\xaa\x1b\x23\x8c\xac\x10\xe9\x86"
- "\x08\xe3\xee\x2f\xf4\xc5\x1a\x77\xb1\xa9\xe5\xaa\x6e\x7f\x32\x01\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x74\xc6\x7f\x01\x00\x00\xff\xff\xf2"
- "\x8f\xd9\x8a",
- 1137);
- syz_mount_image(
- /*fs=*/0x200000000080, /*dir=*/0x200000000480,
- /*flags=MS_I_VERSION|MS_SLAVE|MS_PRIVATE|MS_POSIXACL|MS_NOSUID|MS_NODEV|0xc0400000*/
- 0xc0cd0006, /*opts=*/0x200000000900, /*chdir=*/-1, /*size=*/0x471,
- /*img=*/0x200000000980);
- memcpy((void*)0x2000000001c0, "./file0\000", 8);
- syscall(__NR_mkdir, /*path=*/0x2000000001c0ul, /*mode=S_IXOTH*/ 1ul);
- *(uint32_t*)0x200000000004 = 0x5006;
- *(uint32_t*)0x200000000008 = 2;
- *(uint32_t*)0x20000000000c = 0;
- *(uint32_t*)0x200000000010 = 0x396;
- *(uint32_t*)0x200000000018 = -1;
- memset((void*)0x20000000001c, 0, 12);
- res = -1;
- res = syz_io_uring_setup(/*entries=*/0x4994, /*params=*/0x200000000000,
- /*ring_ptr=*/0x200000000080,
- /*sqes_ptr=*/0x2000000000c0);
- if (res != -1)
- r[192] = res;
- *(uint32_t*)0x200000000240 = r[192];
- syscall(__NR_io_uring_register, /*fd=*/r[192], /*opcode=*/0x1eul,
- /*arg=*/0x200000000240ul, /*nr_args=*/1ul);
- memcpy((void*)0x200000000000, "./file0\000", 8);
- memcpy((void*)0x200000000100, "tmpfs\000", 6);
- syscall(__NR_mount, /*src=*/0ul, /*dst=*/0x200000000000ul,
- /*type=*/0x200000000100ul, /*flags=*/0ul, /*opts=*/0ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=*/1ul, /*proto=*/0);
- if (res != -1)
- r[193] = res;
- *(uint32_t*)0x200000000040 = 0;
- syscall(__NR_getsockopt, /*fd=*/r[193], /*level=*/0x29,
- /*optname=IPV6_RECVTCLASS*/ 0x42, /*optval=*/0ul,
- /*optlen=*/0x200000000040ul);
- syscall(__NR_ioprio_set, /*which=IOPRIO_WHO_USER*/ 3ul, /*who=*/-1,
- /*ioprio=*/0ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=SOCK_SEQPACKET*/ 5ul,
- /*proto=*/1);
- if (res != -1)
- r[194] = res;
- *(uint32_t*)0x200000000080 = 4;
- syscall(__NR_setsockopt, /*fd=*/r[194], /*level=*/0x29,
- /*optname=IPV6_RECVRTHDR*/ 0x38, /*optval=*/0x200000000080ul,
- /*optlen=*/4ul);
- memcpy((void*)0x200000000040, "ext4\000", 5);
- memcpy((void*)0x200000000480, "./bus\000", 6);
- memcpy((void*)0x200000000380, "noacl", 5);
- *(uint8_t*)0x200000000385 = 0x2c;
- memcpy((void*)0x200000000386, "bsdgroups", 9);
- *(uint8_t*)0x20000000038f = 0x2c;
- memcpy((void*)0x200000000390, "debug_want_extra_isize", 22);
- *(uint8_t*)0x2000000003a6 = 0x3d;
- sprintf((char*)0x2000000003a7, "0x%016llx", (long long)0x80);
- *(uint8_t*)0x2000000003b9 = 0x2c;
- memcpy((void*)0x2000000003ba, "resuid", 6);
- *(uint8_t*)0x2000000003c0 = 0x3d;
- sprintf((char*)0x2000000003c1, "0x%016llx", (long long)0);
- *(uint8_t*)0x2000000003d3 = 0x2c;
- memcpy((void*)0x2000000003d4, "init_itable", 11);
- *(uint8_t*)0x2000000003df = 0x3d;
- sprintf((char*)0x2000000003e0, "0x%016llx", (long long)0xcc72);
- *(uint8_t*)0x2000000003f2 = 0x2c;
- memcpy((void*)0x2000000003f3, "usrquota", 8);
- *(uint8_t*)0x2000000003fb = 0x2c;
- memcpy((void*)0x2000000003fc, "errors=remount-ro", 17);
- *(uint8_t*)0x20000000040d = 0x2c;
- *(uint8_t*)0x20000000040e = 0;
- memcpy(
- (void*)0x200000000900,
- "\x78\x9c\xec\xdb\xcb\x6f\x1b\x45\x18\x00\xf0\x6f\xd7\x71\x4b\x5f\x24\x94"
- "\xf2\x68\x29\x60\x28\x88\x88\x47\xd2\xa4\x05\x7a\xe0\x02\x02\x89\x03\x48"
- "\x48\x70\x28\xc7\x90\xa4\x55\xa9\xdb\xa0\x26\x48\xb4\xaa\xa0\x20\x54\x8e"
- "\xa8\x12\x77\xc4\x11\x89\xbf\x80\x13\x5c\x10\x70\x42\xe2\x0a\x77\x54\xa9"
- "\x42\xbd\xb4\x70\x32\x5a\x7b\x37\x71\x1c\x3b\xe4\xe1\xd4\x85\xfd\xfd\xa4"
- "\x6d\x67\xbc\xe3\xcc\x7c\x9e\x9d\xf5\xec\xce\x3a\x80\xd2\xaa\x65\xff\x24"
- "\x11\xbb\x23\xe2\xb7\x88\x18\x6e\x65\x97\x17\xa8\xb5\xfe\xbb\x79\xfd\xe2"
- "\xf4\x5f\xd7\x2f\x4e\x27\xd1\x68\xbc\xf9\x67\x51\xe0\xe2\x74\x91\x2a\xde"
- "\xb7\x2b\xcf\x8c\xa6\x11\xe9\xa7\x49\xc7\x1f\x6c\x99\x3f\x7f\xe1\xf4\x54"
- "\xbd\x3e\x7b\x2e\xcf\x8f\x2f\x9c\x79\x6f\x7c\xfe\xfc\x85\x67\x4e\x9d\x99"
- "\x3a\x39\x7b\x72\xf6\xec\xe4\xb1\x63\x47\x8f\x4c\x3c\xff\xdc\xe4\xb3\x7d"
- "\x89\x33\x6b\xd3\x8d\x03\x1f\xce\x1d\xdc\xff\xea\xdb\x57\x5e\x9f\x3e\x7e"
- "\xe5\x9d\x9f\xbe\xc9\x9a\xb5\x3b\xdf\x7f\xe3\xfa\x52\x1c\xfd\x52\x8b\x5a"
- "\xb7\xd0\x9b\x1e\xef\x77\x65\x03\xb6\xa7\x2d\x9d\x0c\x0d\xb0\x21\xac\x4b"
- "\x25\x22\xb2\xee\xaa\x36\xc7\xff\x70\x54\x62\xa9\xf3\x86\xe3\x95\x4f\x06"
- "\xda\x38\x60\x4b\x35\x1a\x8d\xc6\xf6\xde\xbb\x2f\x35\x80\xff\xb1\x24\x06"
- "\xdd\x02\x60\x30\x8a\x2f\xfa\xec\xfa\xb7\xd8\x6e\xd1\xd4\xe3\xb6\x70\xed"
- "\xc5\xd6\x05\x50\x16\xf7\xcd\x7c\x6b\xed\x19\x8a\x34\x2f\x53\xed\xb8\xbe"
- "\xed\xa7\x5a\x44\x1c\xbf\xf4\xf7\x97\xd9\x96\xe5\x6f\x54\x5b\xf5\x6f\xdb"
- "\xa2\xfa\x00\x00\xbe\xcb\xe6\x3f\x4f\x77\x9b\xff\xa5\x71\x6f\x5b\xb9\x3b"
- "\xf3\xb5\xa1\x91\x88\xb8\x2b\x22\xf6\x46\xc4\xdd\x11\xb1\x2f\x22\xee\x89"
- "\x68\x96\xbd\x2f\x22\xee\x5f\x67\xfd\xb5\x8e\xfc\xca\xf9\x67\x7a\x75\x43"
- "\x81\xad\x51\x36\xff\x7b\x21\x5f\xdb\x5a\x3e\xff\x2b\x66\x7f\x31\x52\xc9"
- "\x73\x7b\x9a\xf1\x57\x93\x13\xa7\xea\xb3\x87\xf3\xcf\x64\x34\xaa\xdb\xb3"
- "\xfc\xc4\x2a\x75\x7c\xff\xf2\xaf\x9f\xf7\xda\xd7\x3e\xff\xcb\xb6\xac\xfe"
- "\x62\x2e\x98\xb7\xe3\xea\x50\xc7\x0d\xba\x99\xa9\x85\xa9\xcd\xc4\xdc\xee"
- "\xda\xc7\x11\x07\x86\xba\xc5\x9f\x2c\xae\x04\x24\x11\xb1\x3f\x22\x0e\x6c"
- "\xb0\x8e\x53\x4f\x7e\x7d\xb0\xd7\xbe\x7f\x8f\x7f\x15\x7d\x58\x67\x6a\x7c"
- "\x15\xf1\x44\xab\xff\x2f\x45\x47\xfc\x85\x64\xf5\xf5\xc9\xf1\x3b\xa2\x3e"
- "\x7b\x78\xbc\x38\x2a\x56\xfa\xf9\x97\xcb\x6f\xf4\xaa\x7f\x53\xf1\xf7\x41"
- "\xd6\xff\x3b\xbb\x1e\xff\x8b\xf1\x8f\x24\xed\xeb\xb5\xf3\xeb\xaf\xe3\xf2"
- "\xef\x9f\xf5\xbc\xa6\xdc\xe8\xf1\xbf\x2d\x79\xab\x99\x2e\xae\x93\x3e\x98"
- "\x5a\x58\x38\x37\x11\xb1\x2d\x79\x6d\xe5\xeb\x93\x4b\xef\x2d\xf2\x45\xf9"
- "\x2c\xfe\xd1\x43\xdd\xc7\xff\xde\x58\xfa\x24\x1e\x88\x88\xec\x20\x7e\x30"
- "\x22\x1e\x8a\x88\x87\xf3\xb6\x3f\x12\x11\x8f\x46\xc4\xa1\x55\xe2\xff\xf1"
- "\xa5\xc7\xde\xdd\x78\xfc\x5b\x2b\x8b\x7f\x66\x5d\xfd\xbf\xfe\x44\xe5\xf4"
- "\x0f\xdf\xf6\xaa\x7f\x6d\xfd\x7f\xb4\x99\x1a\xcd\x5f\x59\xcb\xf9\x6f\xad"
- "\x0d\xdc\xcc\x67\x07\x00\x00\x00\xff\x15\x69\xf3\x19\xf8\x24\x1d\x5b\x4c"
- "\xa7\xe9\xd8\x58\xeb\x79\xf9\x7d\xb1\x33\xad\xcf\xcd\x2f\x3c\x75\x62\xee"
- "\xfd\xb3\x33\xad\x67\xe5\x47\xa2\x9a\x16\x77\xba\x86\xdb\xee\x87\x4e\xe4"
- "\xf7\x86\x8b\xfc\x64\x47\xfe\x48\x7e\xdf\xf8\x8b\xca\x8e\x66\x7e\x6c\x7a"
- "\xae\x3e\x33\xe8\xe0\xa1\xe4\x76\xf5\x18\xff\x99\x3f\x2a\x83\x6e\x1d\xb0"
- "\xe5\xfc\x5e\x0b\xca\xcb\xf8\x87\xf2\x32\xfe\xa1\xbc\x8c\x7f\x28\x2f\xe3"
- "\x1f\xca\xab\xdb\xf8\xff\x68\x00\xed\x00\x6e\x3d\xdf\xff\x50\x5e\xc6\x3f"
- "\x94\x97\xf1\x0f\xe5\x65\xfc\x43\x29\x6d\xe6\x77\xfd\x12\x65\x4e\x44\x7a"
- "\x5b\x34\x43\x62\x8b\x12\xcb\x4e\x13\x3b\x06\x76\x82\x02\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\xd8\xa4\x7f\x02\x00\x00\xff\xff\x34\x09\xe3"
- "\x9d",
- 1063);
- syz_mount_image(/*fs=*/0x200000000040, /*dir=*/0x200000000480, /*flags=*/0,
- /*opts=*/0x200000000380, /*chdir=*/3, /*size=*/0x427,
- /*img=*/0x200000000900);
- memcpy((void*)0x2000000000c0, "./file0\000", 8);
- memcpy((void*)0x200000000140, "\x00\x02\x00\x00\x00\x00\x00\x00", 8);
- syscall(
- __NR_mount, /*src=*/0ul, /*dst=*/0x2000000000c0ul, /*type=*/0ul,
- /*flags=MS_LAZYTIME|MS_SLAVE|MS_POSIXACL|MS_STRICTATIME|MS_REMOUNT|MS_RELATIME|0xc00*/
- 0x3290c20ul, /*opts=*/0x200000000140ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0x10);
- if (res != -1)
- r[195] = res;
- res = syscall(__NR_dup, /*oldfd=*/r[195]);
- if (res != -1)
- r[196] = res;
- memcpy((void*)0x200000000040, ".\000", 2);
- res = syscall(__NR_open, /*file=*/0x200000000040ul, /*flags=*/0ul,
- /*mode=*/0ul);
- if (res != -1)
- r[197] = res;
- *(uint32_t*)0x2000000001c0 = 0;
- syscall(__NR_ioctl, /*fd=*/r[197], /*cmd=*/0x40086602,
- /*arg=*/0x2000000001c0ul);
- memcpy((void*)0x200000009740, "ethtool\000", 8);
- res = -1;
- res = syz_genetlink_get_family_id(/*name=*/0x200000009740, /*fd=*/r[196]);
- if (res != -1)
- r[198] = res;
- *(uint64_t*)0x200000000300 = 0;
- *(uint32_t*)0x200000000308 = 0;
- *(uint64_t*)0x200000000310 = 0x2000000002c0;
- *(uint64_t*)0x2000000002c0 = 0x200000000240;
- memcpy((void*)0x200000000240, "\x14\x00\x00\x00", 4);
- *(uint16_t*)0x200000000244 = r[198];
- memcpy((void*)0x200000000246, "\x11\x03\x00\x00\x00\x00\x00\x1c\x7e\xf2\x20",
- 11);
- *(uint64_t*)0x2000000002c8 = 0x14;
- *(uint64_t*)0x200000000318 = 1;
- *(uint64_t*)0x200000000320 = 0;
- *(uint64_t*)0x200000000328 = 0;
- *(uint32_t*)0x200000000330 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[196], /*msg=*/0x200000000300ul, /*f=*/0ul);
- syz_init_net_socket(/*domain=*/0x10, /*type=*/3, /*proto=*/0x10);
- memcpy((void*)0x200000000000, "./file0\000", 8);
- syscall(__NR_creat, /*file=*/0x200000000000ul, /*mode=*/0ul);
- memcpy((void*)0x200000000000, "vfat\000", 5);
- memcpy((void*)0x200000000300, "./file0\000", 8);
- memcpy(
- (void*)0x200000000640,
- "\x78\x9c\xec\xdc\xbf\x6b\x13\x61\x18\xc0\xf1\x27\xe9\xaf\x34\xa5\x4d\x06"
- "\x51\x14\xa4\x0f\xba\xe8\x72\xb4\xd5\x59\x0c\xd2\x82\x18\xb0\xc4\x46\xfc"
- "\x01\xc2\xb5\xbd\x68\xc8\x99\x94\x5c\xa8\x44\xc4\xd6\xc9\x55\xfc\x23\x1c"
- "\x4a\xc7\x6e\x05\xed\xe2\xd8\xc5\x4d\x17\x17\xb7\x2e\x82\x83\x1d\xc4\x93"
- "\xde\xe5\x9a\x34\x4d\xb5\xa6\xd6\xeb\x8f\xef\x07\x4a\xde\xde\xfb\x3e\x77"
- "\xcf\x9b\xbb\xc2\xf3\x1e\xbd\x5b\xbb\xf3\xea\x71\x21\xe7\x18\x39\xb3\x22"
- "\xd1\x98\x4a\x44\x44\x64\x5d\x24\x29\x51\x09\x44\x6a\x9f\x51\xaf\xdd\x2d"
- "\x8d\xe6\x5d\x11\xf9\x78\xf6\xd6\xdd\x7b\x37\x52\xe9\xf4\x68\x46\x75\x2c"
- "\x35\x71\x69\x44\x55\x07\x06\xdf\x3e\x79\xd6\x5b\x1b\xb6\xdc\x23\xab\xc9"
- "\x07\x6b\x5f\x47\xbe\xac\x9e\x5c\x3d\xbd\xf6\x73\xe2\x51\xde\xd1\xbc\xa3"
- "\xc5\x52\x45\x4d\x9d\x2c\x7d\xae\x98\x93\xb6\xa5\xd3\x79\xa7\x60\xa8\x8e"
- "\xdb\x96\xe9\x58\x9a\x2f\x3a\x56\xd9\xef\x2f\xf9\xfd\x39\xbb\x34\x33\x53"
- "\x55\xb3\x38\xdd\x1f\x9f\x29\x5b\x8e\xa3\x66\xb1\xaa\x05\xab\xaa\x95\x92"
- "\x56\xca\x55\x35\x1f\x9a\xf9\xa2\x1a\x86\xa1\xfd\x71\xc1\x6f\x64\xde\x8b"
- "\x48\x76\x21\x93\x31\x53\x6d\xee\x61\xea\x1f\x67\x84\x7d\x52\x2e\xa7\xcc"
- "\x0e\x11\xe9\xdd\xd6\x93\x5d\x08\x25\x21\x00\x00\x10\xaa\xe6\xfa\x3f\x2a"
- "\x32\xff\x57\xf5\xbf\x5c\xec\xfb\xb6\x73\xfd\xbf\x78\x6e\xa5\xd2\x77\x7b"
- "\x69\xa0\x56\xff\x2f\x77\xb7\xaa\xff\x2f\x7f\xf2\xf7\xb5\xa5\xfe\x8f\x89"
- "\xc8\xae\xea\xff\x20\x93\x76\xea\xff\xed\x15\xd1\xd1\xd5\xd5\x62\xdb\x9e"
- "\xea\x7f\x1c\x12\x1b\xf5\x7f\xdc\xff\xfb\x8d\x79\x1b\x5e\xdc\x5f\x1c\xf2"
- "\x1a\xd4\xff\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x1c\x06\xeb\xae\x2b\x49\xd7\x4d\xac\xbb\x6e\xc2\x6d\xf8\xe9\x11"
- "\xff\x61\x81\xe0\xf7\xb0\xf3\xc4\xfe\x08\xce\x3b\xe7\xff\x78\xaa\x3f\xb8"
- "\xd7\x39\x20\x62\xbf\x9c\xcd\xce\x66\xfd\xcf\xda\x80\x15\x11\xb1\xc5\x92"
- "\x21\x49\xc8\x0f\xef\x7a\xa8\xd9\x68\x07\xcf\x02\xea\x86\xa4\xbc\xb3\xe7"
- "\x6a\xf1\x73\xb3\xd9\x0e\xaf\x27\x95\x93\xbc\x17\x3f\x2c\x09\x49\x36\xc7"
- "\xbb\xee\xd8\xf5\xf4\xe8\xb0\xfa\xb6\xc6\x77\x49\xbc\x31\x7e\x44\x12\x72"
- "\xa2\x45\x7c\xa4\x9e\xc2\xd6\xf8\x6e\xb9\x70\xbe\x21\xde\x90\x84\x7c\x98"
- "\x92\x92\xd8\x32\xed\x5d\xd7\xf5\xe3\x3f\x1f\x56\xbd\x76\x33\xdd\x14\xdf"
- "\xeb\x8d\x03\x00\x00\x00\x00\xe0\x28\x30\x74\x53\xcb\xf5\xbb\x61\xec\xd4"
- "\xef\xc7\x6f\xae\xaf\x5b\xde\x1f\xf0\xd7\xd7\x43\x2d\xd7\xf7\x9d\x72\xa6"
- "\x33\xdc\xb9\x03\x00\x00\x00\x00\x70\x5c\x38\xd5\xa7\x05\xd3\xb6\xad\xf2"
- "\x91\x6b\x04\x33\xdc\x6d\x54\xf0\xbf\x0c\xa1\xe4\x1c\x1c\xfc\x60\x7c\x75"
- "\xbb\x68\x44\xdb\x4a\x75\x50\x44\x6c\xdd\xeb\xd1\x83\xdb\x46\x3b\x8d\x91"
- "\xf1\xb0\xbe\x96\x53\xaf\xdf\x7c\x6f\xea\x8a\x48\x44\xda\xdc\xe1\x95\xa5"
- "\xd8\x1f\x66\xba\x6f\x8d\x56\x2f\x8b\x06\x00\x00\x00\x70\xc8\xd5\x8b\xfe"
- "\x60\xcb\xd5\x70\x13\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xe0\x18\xfa\x1f\xaf\x13\x0b\x7b"
- "\x8e\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xc0\x41\xf1\x2b\x00\x00\xff\xff"
- "\xa2\x35\x0c\x56",
- 724);
- syz_mount_image(/*fs=*/0x200000000000, /*dir=*/0x200000000300, /*flags=*/0,
- /*opts=*/0x200000000ac0, /*chdir=*/0x45, /*size=*/0x2d4,
- /*img=*/0x200000000640);
- syscall(__NR_unshare, /*flags=CLONE_NEWNET|CLONE_FILES*/ 0x40000400ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0);
- if (res != -1)
- r[199] = res;
- memcpy((void*)0x200000000000,
- "\x70\x63\xb1\xc6\x28\x91\x72\x65\xab\xd7\xf0\xbd\xcd\x09\x44\x18",
- 16);
- *(uint64_t*)0x200000000080 = 0;
- *(uint64_t*)0x200000000088 = 0;
- syscall(__NR_mq_timedsend, /*mqd=*/-1, /*msg=*/0x200000000000ul,
- /*msglen=*/0x10ul, /*prio=*/0x75aul, /*timeout=*/0x200000000080ul);
- res = syscall(__NR_socket, /*domain=AF_TIPC*/ 0x1eul,
- /*type=SOCK_STREAM*/ 1ul, /*proto=*/0);
- if (res != -1)
- r[200] = res;
- *(uint32_t*)0x200000000040 = 0;
- syscall(__NR_setsockopt, /*fd=*/r[200], /*level=*/1,
- /*optname=SO_SNDBUFFORCE|SO_ERROR*/ 0x24, /*optval=*/0x200000000040ul,
- /*optlen=*/4ul);
- memcpy((void*)0x200000000100,
- "security\000\000\000\000\000\000\000\000\000\000\000\000\000\000\000"
- "\000\000\000\000\000\000\000\000\000",
- 32);
- *(uint32_t*)0x200000000120 = 0;
- *(uint32_t*)0x200000000124 = 0;
- *(uint32_t*)0x200000000128 = 0;
- *(uint32_t*)0x20000000012c = 0;
- *(uint32_t*)0x200000000130 = 0;
- *(uint32_t*)0x200000000134 = 0;
- memset((void*)0x200000000138, 0, 20);
- *(uint32_t*)0x20000000014c = 0;
- *(uint32_t*)0x200000000150 = 0;
- *(uint32_t*)0x200000000200 = 0x54;
- syscall(__NR_getsockopt, /*fd=*/r[199], /*level=*/0x29, /*opt=*/0x40,
- /*val=*/0x200000000100ul, /*len=*/0x200000000200ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/7);
- if (res != -1)
- r[201] = res;
- res = -1;
- res = syz_clone(/*flags=*/0, /*stack=*/0, /*stack_len=*/0, /*parentid=*/0,
- /*childtid=*/0, /*tls=*/0);
- if (res != -1)
- r[202] = res;
- memcpy((void*)0x20000000b540, "/dev/sg#\000", 9);
- res = -1;
- res = syz_open_dev(/*dev=*/0x20000000b540, /*id=*/0, /*flags=*/0);
- if (res != -1)
- r[203] = res;
- *(uint32_t*)0x200000000080 = 0x53;
- *(uint32_t*)0x200000000084 = 0;
- *(uint8_t*)0x200000000088 = 0x10;
- *(uint8_t*)0x200000000089 = 0;
- *(uint16_t*)0x20000000008a = 0;
- *(uint32_t*)0x20000000008c = 0;
- *(uint64_t*)0x200000000090 = 0;
- *(uint64_t*)0x200000000098 = 0x200000000140;
- memcpy((void*)0x200000000140,
- "\x95\xe1\xa2\x8f\x41\xcb\x71\x0c\x1a\x01\x00\xc9\x45\x6c\xd7\xdf",
- 16);
- *(uint64_t*)0x2000000000a0 = 0;
- *(uint32_t*)0x2000000000a8 = 0;
- *(uint32_t*)0x2000000000ac = 0;
- *(uint32_t*)0x2000000000b0 = 0;
- *(uint64_t*)0x2000000000b4 = 0;
- *(uint8_t*)0x2000000000bc = 0;
- *(uint8_t*)0x2000000000bd = 0;
- *(uint8_t*)0x2000000000be = 0;
- *(uint8_t*)0x2000000000bf = 0;
- *(uint16_t*)0x2000000000c0 = 0;
- *(uint16_t*)0x2000000000c2 = 0;
- *(uint32_t*)0x2000000000c4 = 0;
- *(uint32_t*)0x2000000000c8 = 0;
- *(uint32_t*)0x2000000000cc = 0;
- syscall(__NR_ioctl, /*fd=*/r[203], /*cmd=*/0x2285, /*arg=*/0x200000000080ul);
- res = -1;
- res = syz_pidfd_open(/*pid=*/r[202], /*flags=*/0);
- if (res != -1)
- r[204] = res;
- *(uint64_t*)0x200000000640 = 0x200000000080;
- *(uint64_t*)0x200000000648 = 0xc0;
- *(uint64_t*)0x200000000650 = 0x200000000140;
- *(uint64_t*)0x200000000658 = 0x54;
- *(uint64_t*)0x200000000660 = 0x200000000200;
- *(uint64_t*)0x200000000668 = 0xbd;
- *(uint64_t*)0x200000000670 = 0x2000000002c0;
- *(uint64_t*)0x200000000678 = 0x4b;
- *(uint64_t*)0x200000000680 = 0x200000000340;
- *(uint64_t*)0x200000000688 = 0x72;
- *(uint64_t*)0x200000000690 = 0x2000000003c0;
- *(uint64_t*)0x200000000698 = 0x55;
- *(uint64_t*)0x2000000006a0 = 0x200000000440;
- *(uint64_t*)0x2000000006a8 = 0xed;
- *(uint64_t*)0x2000000006b0 = 0x200000000540;
- *(uint64_t*)0x2000000006b8 = 0;
- *(uint64_t*)0x2000000006c0 = 0x200000000580;
- *(uint64_t*)0x2000000006c8 = 0x8d;
- syscall(__NR_preadv2, /*fd=*/r[204], /*vec=*/0x200000000640ul, /*vlen=*/9ul,
- /*off_low=*/9, /*off_high=*/6, /*flags=RWF_APPEND*/ 0x10ul);
- res = syscall(__NR_socket, /*domain=*/0xaul,
- /*type=SOCK_CLOEXEC|SOCK_STREAM*/ 0x80001ul, /*proto=*/0);
- if (res != -1)
- r[205] = res;
- *(uint32_t*)0x200000fca000 = 1;
- *(uint16_t*)0x200000fca008 = 0xa;
- *(uint16_t*)0x200000fca00a = htobe16(0);
- *(uint32_t*)0x200000fca00c = htobe32(0);
- *(uint8_t*)0x200000fca010 = -1;
- *(uint8_t*)0x200000fca011 = 1;
- memset((void*)0x200000fca012, 0, 13);
- *(uint8_t*)0x200000fca01f = 1;
- *(uint32_t*)0x200000fca020 = 0;
- syscall(__NR_setsockopt, /*fd=*/r[205], /*level=*/0x29, /*optname=*/0x2a,
- /*optval=*/0x200000fca000ul, /*optlen=*/0x88ul);
- memcpy(
- (void*)0x200000000440,
- "\x01\x00\x00\x00\x00\x00\x00\x00\x0a\x00\x00\x00\x00\x00\xff\x00\xff\x01"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x01\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbd"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xed\x01\x00\x00\x00\x00"
- "\x40\x00\x00\x05\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x01\x3d\xa5\x1f\xd4\x7a\xa2\xe2\xf7\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x67\xff\x00\x00\x00\x00\x00\x00\x00\x05\x00\x00\x00"
- "\x0a\x00\x4e\x20\x0e\x8a\x34\xc3\x8f\x36\xf0\xc7\xeb\x27\xaf\xd6\x09\xbc"
- "\xf4\x10\x76\xd8\x81\x44\x72\x9b\x17\x5a\x7a\x11\x00\x44\x8e\xbe\x79\x94"
- "\xdd\x1b\x33\xd7\xc8\x78\x77\x34\xcc\x31\x56\x72\xf6\x22\x61\xce\xee\xde"
- "\x94\x37\x74\xfd\x94\xd2\x76\x72\x88\x9d\x60\x1b\xf8\x78\xee\xdd\x3d\x57"
- "\xc9\xeb\x3a\x72\x3b\x62\x10\x2b\xd5\x34\xc8\xa3\x04\x2d\xa9\x75\xd7\x52"
- "\xe8\x2c\xc8\xd5\xf9\x69\x77\x1c\x94\x81\xd6\x9c\xfd\x86\x94\xe2\x9b\x94"
- "\x68\xfc\xa5\xaf\x04\x8d\x03\x1e\xd7\xc2\x09\x32\x56\x35\x7b\x1f\xcd\x06"
- "\xad\xc3\xac\x39\x1f\x60\xa3\x52\x3d\x6d\x0b",
- 281);
- syscall(__NR_setsockopt, /*fd=*/r[205], /*level=*/0x29, /*optname=*/0x30,
- /*optval=*/0x200000000440ul, /*optlen=*/0x310ul);
- memcpy((void*)0x200000000040, "ext4\000", 5);
- memcpy((void*)0x200000000000, "./bus\000", 6);
- memcpy((void*)0x200000000140, "noload", 6);
- *(uint8_t*)0x200000000146 = 0x2c;
- memcpy((void*)0x200000000147, "resuid", 6);
- *(uint8_t*)0x20000000014d = 0x3d;
- sprintf((char*)0x20000000014e, "0x%016llx", (long long)0xee01);
- *(uint8_t*)0x200000000160 = 0x2c;
- memcpy((void*)0x200000000161, "debug_want_extra_isize", 22);
- *(uint8_t*)0x200000000177 = 0x3d;
- sprintf((char*)0x200000000178, "0x%016llx", (long long)0x2e);
- *(uint8_t*)0x20000000018a = 0x2c;
- memcpy((void*)0x20000000018b, "lazytime", 8);
- *(uint8_t*)0x200000000193 = 0x2c;
- memcpy((void*)0x200000000194, "i_version", 9);
- *(uint8_t*)0x20000000019d = 0x2c;
- memcpy((void*)0x20000000019e, "quota", 5);
- *(uint8_t*)0x2000000001a3 = 0x2c;
- *(uint8_t*)0x2000000001a4 = 0;
- memcpy(
- (void*)0x200000000500,
- "\x78\x9c\xec\xdb\xcf\x4f\x1c\x55\x1c\x00\xf0\xef\xcc\x02\x95\xfe\x10\xac"
- "\xf5\x47\x69\x55\xb4\x1a\x89\x3f\xa0\xd0\xaa\x3d\x78\xd1\x68\xe2\x41\x13"
- "\x13\x3d\xd4\x23\x02\x6d\xb0\xdb\x62\x0a\x26\xb6\x21\x8a\xc6\xd4\xa3\x69"
- "\xe2\xdd\x78\x34\xf1\x2f\xf0\xa4\x17\xa3\x9e\x4c\xbc\xea\xdd\x34\x69\x0c"
- "\x97\x56\x4f\x6b\x66\x77\x06\x96\x65\x97\x02\x5d\x58\xed\x7e\x3e\xc9\xb4"
- "\xef\xcd\xbc\xcd\x7b\xdf\x7d\xf3\x76\xdf\x9b\xc7\x06\xd0\xb5\x86\xb3\x7f"
- "\x92\x88\xfd\x11\xf1\x7b\x44\x0c\xd4\xb2\x6b\x0b\x0c\xd7\xfe\xbb\xb9\xbc"
- "\x38\xf5\xf7\xf2\xe2\x54\x12\x95\xca\x5b\x7f\x25\xd5\x72\x37\x96\x17\xa7"
- "\x8a\xa2\xc5\xeb\xf6\xe5\x99\x91\x34\x22\xfd\x2c\x89\x23\x4d\xea\x9d\xbf"
- "\x74\xf9\xdc\x64\xb9\x3c\x73\x31\xcf\x8f\x2d\x9c\x7f\x7f\x6c\xfe\xd2\xe5"
- "\x67\x67\xcf\x4f\x9e\x9d\x39\x3b\x73\x61\xe2\xd4\xa9\x93\x27\xc6\x5f\x78"
- "\x7e\xe2\xb9\xb6\xc4\x99\xc5\x75\x63\xe8\xa3\xb9\xa3\x87\x5f\x7b\xe7\xea"
- "\x1b\x53\xa7\xaf\xbe\xfb\xf3\xb7\x49\x11\x7f\x43\x1c\x6d\x32\xbc\xd1\xc5"
- "\x27\x2a\x95\x36\x57\xd7\x59\x07\xea\xd2\x49\x4f\x07\x1b\xc2\x96\x94\x22"
- "\x22\xeb\xae\xde\xea\xf8\x1f\x88\x52\xac\x76\xde\x40\xbc\xfa\x69\x47\x1b"
- "\x07\xec\xa8\x4a\xae\xc5\xe5\xa5\x0a\x70\x07\x4b\xa2\xd3\x2d\x00\x3a\xa3"
- "\xf8\xa2\xcf\xd6\xbf\xc5\xb1\x7b\xb3\x8f\xce\xbb\xfe\x52\x6d\x01\x94\xc5"
- "\x7d\x33\x3f\x6a\x57\x7a\x22\xcd\xcb\xf4\x36\xac\x6f\xdb\x69\x38\x22\x4e"
- "\x2f\xfd\xf3\x55\x76\xc4\xce\x3c\x87\x00\x00\x58\xe3\xfb\x6c\xfe\xf3\x4c"
- "\xb3\xf9\x5f\x1a\xf7\xd7\x95\xbb\x3b\xdf\x43\x19\x8c\x88\x7b\x22\xe2\x60"
- "\x44\xdc\x1b\x11\x87\x22\xe2\xbe\x88\x6a\xd9\x07\x22\xe2\xc1\x2d\xd6\xdf"
- "\xb8\x49\xb2\x7e\xfe\x93\x5e\xdb\x56\x60\x9b\x94\xcd\xff\x5e\xcc\xf7\xb6"
- "\xd6\xce\xff\x8a\xd9\x5f\x0c\x96\xf2\xdc\x81\x6a\xfc\xbd\xc9\x99\xd9\xf2"
- "\xcc\xf1\xfc\x3d\x19\x89\xde\x3d\x59\x7e\x7c\x83\x3a\x7e\x78\xe5\xb7\x2f"
- "\x5a\x5d\xab\x9f\xff\x65\x47\x56\x7f\x31\x17\xcc\xdb\x71\xad\x67\xcf\xda"
- "\xd7\x4c\x4f\x2e\x4c\xde\x4e\xcc\xf5\xae\x7f\x12\x31\xd4\xd3\x2c\xfe\x64"
- "\x65\x27\x20\x89\x88\xc3\x11\x31\xb4\xcd\x3a\x66\x9f\xfa\xe6\x68\xab\x6b"
- "\xb7\x8e\x7f\x03\x6d\xd8\x67\xaa\x7c\x1d\xf1\x64\xad\xff\x97\xa2\x21\xfe"
- "\x42\xb2\xf1\xfe\xe4\xd8\x5d\x51\x9e\x39\x3e\x56\xdc\x15\xeb\xfd\xf2\xeb"
- "\x95\x37\x5b\xd5\x7f\x5b\xf1\xb7\x41\xd6\xff\x7b\x9b\xde\xff\x2b\xf1\x0f"
- "\x26\xf5\xfb\xb5\xf3\x5b\xaf\xe3\xca\x1f\x9f\xb7\x5c\xd3\x6c\xf7\xfe\xef"
- "\x4b\xde\xae\xa6\xfb\xf2\x73\x1f\x4e\x2e\x2c\x5c\x1c\x8f\xe8\x4b\x5e\xaf"
- "\x35\xba\xfe\xfc\xc4\xea\x6b\x8b\x7c\x51\x3e\x8b\x7f\xe4\x58\xf3\xf1\x7f"
- "\x30\x56\xdf\x89\x23\x11\x91\xdd\xc4\x0f\x45\xc4\xc3\x11\xf1\x48\xde\xf6"
- "\x47\x23\xe2\xb1\x88\x38\xb6\x41\xfc\x3f\xbd\xfc\xf8\x7b\xdb\x8f\x7f\x67"
- "\x65\xf1\x4f\x6f\xa9\xff\x57\x13\x7d\xd1\x78\xa6\x79\xa2\x74\xee\xc7\xef"
- "\xd6\x54\x3a\xb8\x95\xf8\xb3\xfe\x3f\x59\x4d\x8d\xe4\x67\x36\xf3\xf9\xb7"
- "\x99\x76\x6d\xef\x6e\x06\x00\x00\x80\xff\x9f\x34\x22\xf6\x47\x92\x8e\xae"
- "\xa4\xd3\x74\x74\xb4\xf6\x37\xfc\x87\x62\x6f\x5a\x9e\x9b\x5f\x78\xfa\xcc"
- "\xdc\x07\x17\xa6\x6b\xbf\x11\x18\x8c\xde\xb4\x78\xd2\x35\x50\xf7\x3c\x74"
- "\x3c\x5f\xd6\x17\xf9\x89\x86\xfc\x89\xfc\xb9\xf1\x97\xa5\xfe\x6a\x7e\x74"
- "\x6a\xae\x3c\xdd\xe9\xe0\xa1\xcb\xed\x6b\x31\xfe\x33\x7f\x96\x3a\xdd\x3a"
- "\x60\xc7\xf9\xbd\x16\x74\x2f\xe3\x1f\xba\x97\xf1\x0f\xdd\xcb\xf8\x87\xee"
- "\xd5\x64\xfc\xf7\x77\xa2\x1d\xc0\xee\x6b\xf6\xfd\xff\x71\x07\xda\x01\xec"
- "\xbe\x86\xf1\x6f\xdb\x0f\xba\x88\xf5\x3f\x74\x2f\xe3\x1f\xba\x97\xf1\x0f"
- "\x5d\x69\xbe\x3f\x6e\xfd\x23\x79\x09\x89\x75\x89\x48\xff\x13\xcd\x90\xd8"
- "\xa1\x44\xa7\x3f\x99\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xda"
- "\xe3\xdf\x00\x00\x00\xff\xff\x08\x33\xea\xc4",
- 1073);
- syz_mount_image(/*fs=*/0x200000000040, /*dir=*/0x200000000000,
- /*flags=MS_NOSUID|MS_NOEXEC|MS_NODEV*/ 0xe,
- /*opts=*/0x200000000140, /*chdir=*/3, /*size=*/0x431,
- /*img=*/0x200000000500);
- memcpy((void*)0x200000000100, "net_prio.prioidx\000", 17);
- res = syscall(__NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000100ul,
- /*flags=*/0x275a, /*mode=*/0);
- if (res != -1)
- r[206] = res;
- res = syscall(__NR_socket, /*domain=*/2ul, /*type=*/2ul, /*proto=*/0x88);
- if (res != -1)
- r[207] = res;
- *(uint32_t*)0x200000000280 = 5;
- res = syscall(__NR_getsockopt, /*fd=*/r[207], /*level=*/1, /*optname=*/0x11,
- /*optval=*/0x200000000240ul, /*optlen=*/0x200000000280ul);
- if (res != -1)
- r[208] = *(uint32_t*)0x200000000244;
- syscall(__NR_setreuid, /*ruid=*/0, /*euid=*/r[208]);
- *(uint32_t*)0x200000000004 = 0;
- *(uint32_t*)0x200000000008 = 0;
- *(uint32_t*)0x20000000000c = 0;
- *(uint32_t*)0x200000000010 = 0;
- *(uint32_t*)0x200000000018 = -1;
- memset((void*)0x20000000001c, 0, 12);
- res = -1;
- res = syz_io_uring_setup(/*entries=*/0x163c, /*params=*/0x200000000000,
- /*ring_ptr=*/0x2000000000c0,
- /*sqes_ptr=*/0x2000000001c0);
- if (res != -1)
- r[209] = res;
- *(uint32_t*)0x200000000ac0 = 0;
- *(uint32_t*)0x200000000ac4 = 0;
- *(uint64_t*)0x200000000ac8 = 0;
- *(uint64_t*)0x200000000ad0 = 0;
- *(uint32_t*)0x200000000ad8 = 0;
- *(uint32_t*)0x200000000adc = 0;
- syscall(__NR_io_uring_register, /*fd=*/r[209], /*opcode=*/0x16ul,
- /*arg=*/0x200000000ac0ul, /*size=*/0x20ul);
- memcpy((void*)0x200000000080, "msdos\000", 6);
- memcpy((void*)0x200000000040, "./bus\000", 6);
- memcpy(
- (void*)0x200000001380,
- "\x78\x9c\xec\xd5\x31\x6b\xd4\x60\x18\x07\xf0\xa7\xe9\x59\xab\x53\x37\x41"
- "\x1c\x5e\x70\x71\x2a\xd5\xcd\x49\x45\xae\x50\x0c\x08\x4a\x06\x9d\x3c\xf0"
- "\x5c\x12\x11\x2e\x4b\xee\xa6\x7e\x04\x3f\x80\x1f\xcc\xc1\x0f\x21\x37\xdd"
- "\x76\x52\x72\xad\x56\x1d\x1c\x4c\x72\xb4\xbf\xdf\x92\x87\xfc\xf3\xe6\x7d"
- "\x9f\x37\x90\xf7\xdd\xbd\x8f\xe5\xfb\x4f\xf5\x87\xaf\x9f\xbf\x44\x16\x3b"
- "\x91\x3d\x8d\x5b\xd9\x6a\x27\x0e\x22\x8b\x73\xa7\x01\x00\x5c\x25\xab\xf5"
- "\x3a\xbe\xaf\x5b\x43\xaf\x05\x00\xe8\x87\xf3\x1f\x00\xae\x9f\xd7\x6f\xde"
- "\xbe\x78\x96\xe7\xe3\x57\x29\xed\x47\x2c\x4f\x9b\xa2\x29\xda\x6b\x9b\x1f"
- "\x9f\xe4\xe3\xa3\x74\x66\xef\x97\x51\xcb\xa6\x29\x76\x2f\xf2\x87\xa9\x75"
- "\x39\xbf\x11\xb7\x37\xf9\xa3\xbf\xe6\x7b\xf1\xe0\x7e\x9b\x9f\x65\xcf\x5f"
- "\xe6\x7f\xe4\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x40\xb7\x0e\x53\x1a\x45\x44\x4a\x29\x1d\xfc\xbc\xbb"
- "\x6c\x9a\x62\xb7\xcd\x0f\xd3\xb9\xdf\xf2\xb6\x3a\x3e\xc9\xc7\x47\x9b\x07"
- "\x2e\xe7\xa3\xb8\x3b\xea\xad\x0d\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\xe0\x3f\xa8\xe7\x8b\x72\x52\x55\xd3\xd9"
- "\x15\x2b\x22\xbe\x45\xcf\x93\xee\x6f\xb6\xb4\xcf\x49\x57\x77\x2e\xbe\xe4"
- "\xb6\xec\x7c\x97\xc5\x93\x2e\xde\xfc\x38\x22\xb6\xa5\xc1\x2d\x2a\x06\xfb"
- "\x25\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x03\xab\xe7\x8b\x72\x52\x55\xd3\x59\xfd\xcf\x43\x6e\x76\xba\x20\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x60\x70\xf5\x7c\x51\x4e\xaa\x6a\x3a\xeb\xb0\x18\xba\x47\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x60\x18\x3f\x02\x00\x00\xff\xff\x06\xd5"
- "\x2d\x22",
- 1316);
- syz_mount_image(/*fs=*/0x200000000080, /*dir=*/0x200000000040,
- /*flags=MS_SILENT|MS_NODEV*/ 0x8004, /*opts=*/0x2000000003c0,
- /*chdir=*/1, /*size=*/0x524, /*img=*/0x200000001380);
- syscall(__NR_ioctl, /*fd=*/r[206], /*cmd=*/0xc0185879, /*arg=*/0ul);
- *(uint32_t*)0x200000000040 = 1;
- *(uint16_t*)0x200000000048 = 0xa;
- *(uint16_t*)0x20000000004a = htobe16(0);
- *(uint32_t*)0x20000000004c = htobe32(0);
- *(uint8_t*)0x200000000050 = -1;
- *(uint8_t*)0x200000000051 = 1;
- memset((void*)0x200000000052, 0, 13);
- *(uint8_t*)0x20000000005f = 1;
- *(uint32_t*)0x200000000060 = 0;
- *(uint16_t*)0x2000000000c8 = 0xa;
- *(uint16_t*)0x2000000000ca = htobe16(0);
- *(uint32_t*)0x2000000000cc = htobe32(0);
- memset((void*)0x2000000000d0, 0, 16);
- *(uint32_t*)0x2000000000e0 = 0;
- syscall(__NR_setsockopt, /*fd=*/r[205], /*level=*/0x29,
- /*optname=MCAST_UNBLOCK_SOURCE*/ 0x2c, /*optval=*/0x200000000040ul,
- /*optlen=*/0x108ul);
- *(uint8_t*)0x200000000040 = 0;
- syscall(__NR_prctl, /*option=*/0x3bul, /*mode=*/1ul, /*offset=*/0ul,
- /*len=*/0ul, /*selector=*/0x200000000040ul);
- res = syscall(__NR_socket, /*domain=*/0x11ul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0x300);
- if (res != -1)
- r[210] = res;
- res = syscall(
- __NR_socket, /*domain=AF_PACKET|0x200000000000000*/ 0x200000000000011ul,
- /*type=SOCK_CLOEXEC|SOCK_DGRAM|0x4000000000000000*/ 0x4000000000080002ul,
- /*proto=*/0);
- if (res != -1)
- r[211] = res;
- memcpy((void*)0x200000000000,
- "sit0\000\000\000\000\000\000\000\000\000\000\000\000", 16);
- res = syscall(__NR_ioctl, /*fd=*/r[211], /*cmd=*/0x8933,
- /*arg=*/0x200000000000ul);
- if (res != -1)
- r[212] = *(uint32_t*)0x200000000010;
- *(uint32_t*)0x200000000340 = 0x80;
- syscall(__NR_setsockopt, /*fd=*/r[210], /*level=*/1,
- /*optname=SO_TIMESTAMPING_OLD*/ 0x25, /*optval=*/0x200000000340ul,
- /*optlen=*/4ul);
- memset((void*)0x200000000140, 92, 1);
- *(uint16_t*)0x200000000180 = 0x11;
- *(uint16_t*)0x200000000182 = htobe16(0);
- *(uint32_t*)0x200000000184 = r[212];
- *(uint16_t*)0x200000000188 = 1;
- *(uint8_t*)0x20000000018a = 0;
- *(uint8_t*)0x20000000018b = 6;
- memset((void*)0x20000000018c, 255, 6);
- memset((void*)0x200000000192, 0, 2);
- syscall(__NR_sendto, /*fd=*/r[210], /*buf=*/0x200000000140ul, /*len=*/1ul,
- /*f=*/0ul, /*addr=*/0x200000000180ul, /*addrlen=*/0x14ul);
- *(uint64_t*)0x200000004ec0 = 0x200000000940;
- *(uint16_t*)0x200000000940 = 2;
- *(uint16_t*)0x200000000942 = htobe16(0x4e22);
- *(uint8_t*)0x200000000944 = 0xac;
- *(uint8_t*)0x200000000945 = 0x14;
- *(uint8_t*)0x200000000946 = 0x14;
- *(uint8_t*)0x200000000947 = 0xaa;
- *(uint32_t*)0x200000004ec8 = 0x10;
- *(uint64_t*)0x200000004ed0 = 0x200000001e00;
- *(uint64_t*)0x200000001e00 = 0x200000000b00;
- memcpy(
- (void*)0x200000000b00,
- "\xd0\xc7\xbd\xf4\xfe\x2f\x79\x15\xcf\xdb\x39\x7e\x23\x81\x1a\xf4\x9d\x3e"
- "\x76\x33\x44\x31\x6d\x9b\x20\x5b\xb2\x20\x5e\x72\x27\x7d\xb8\xec\x9a\xb3"
- "\xfb\xe6\x1b\xd0\x06\xe5\x44\x38\x3b\xb4\x63\x37\x66\x80\x96\x75\x6d\x7d"
- "\xed\x0c\x85\xd9\xef\x07\x7f\xd1\xa0\xd6\x05\x9f\x17\x25\x7d\xa5\xdc\x31"
- "\xd5\xc5\x51\xdc\x78\x19\xb3\x49\x02\xa9\xac\x34\x56\x92\x4a\x82\xfe\x25"
- "\x2a\x53\x69\xb0\xd4\x79\x58\xbc\x03\x8f\x98\x24\x71\x91\xb8\x2f\x84\xef"
- "\x16\xf9\x0f\x56\x24\x7f\x4a\xba\x3b\xe1\x87\x05\x52\x99\x4e\xb4\x55\x58"
- "\x8b\xe5\x13\x43\x66\x00\xe1\x38\x4d\x95\x7e\x42\x7e\x1c\x4c\x69\x7a\x47"
- "\xa9\x68\x11\xe1\xa4\xae\xad\x87\x6c\xe4\x1b\xf4\x17\x6d\xdb\xd2\x29\xdb"
- "\x29\x5c\xea\x83\x76\xb8\x81\xe6\xee\x0b\x5e\x0d\x67\x0e\x28\x43\xfd\x87"
- "\x6d\x60\x76\x6d\x18\x72\x24\x71\x54\xbb\x70\x02\x9c\x79\x54\xb0\x82\x88"
- "\xe3\x50\x3a\xf5\x20\x30\x76\x95\x92\x1c\x44\x46\xe0\x69\x3c\xba\xb0\xef"
- "\x9f\x0b\x0d\x7f\x93\xb1\xf1\xec\xc7\x45\x14\x5c\x95\xe7\xd8\xb8\x24\x67"
- "\x65\xe7\xf7\xa4\x39\xac\x63\x49\x7d\x98\xfe\xa3\x46\xcd\x94\x6b\x35\x66"
- "\xe9\xf6\x13\x80\x6c\xca\x33\x0a\xee\x3f\x13\x35\x5d\x0c\xc1\x55\x1f\xe1"
- "\x86\x15\x45\xce\xc2\xd5\x2a\xa9\xae\x57\xd4\x43\x28\xf2\x61\x1c\xd7\x8e"
- "\x69\xf7\x15\x1a\xae\x11\x4b\x28\x45\x36\xb7\x20\x61\xf3\x51\xa3\x23\x73"
- "\xfe\xdc\x2f\x00\xfc\x89\x53\xab\x07\x51\xa5\xad\xa3\xaf\x18\xb4\x8d\xfc"
- "\x4a\x4c\x80\xcb\xab\x33\xda\x91\x45\x52\x8a\xf9\x2d\xc2\x94\xb0\x1b\x91"
- "\x01\xaa\x31\x12\x60\xd7\xfa\xea\x02\x30\xb1\xc9\xad\x54\xc8\x5d\x56\xc8"
- "\xc0\xb7\x43\xf5\x1c\xa7\xe1\xc6\x2d\x3a\xb4\xd1\xb2\xc9\x44\x47\xfa\xa3"
- "\xff\x74\xd4\xf2\x1c\x6c\x84\x5c\xe4\xbf\xc6\x74\x8c\x7e\xeb\x00\x91\xc7"
- "\xc7\xd9\x9d\x66\x59\xd7\x12\xef\xa7\xdc\x12\xe2\xda\xf2\x6c\x63\x74\xd5"
- "\x2b\x4a\x75\xc4\x1c\xef\xa2\x6c\xda\x05\xfd\x8c\x5a\xf0\xf5\xdd\x73\x35"
- "\xd7\xaf\xe3\x23\x3f\x35\x8d\xb6\x07\x9c\xd0\x2c\xc1\x25\x73\xcd\x8b\x7d"
- "\x98\x72\x59\x79\xd4\x22\xa1\x0a\x3a\xc1\x95\x67\xdb\xca\x6e\x46\x24\x53"
- "\x54\x65\xf5\x77\x7c\x03\x31\x0b\xe7\x0e\xbe\x4f\x4d\x08\x0b\x88\x31\x0f"
- "\x83\x64\x57\xb8\xfa\xbf\x28\x29\x4b\x0d\xa2\x88\x71\xd5\x76\x9b\x3c\x47"
- "\xa3\xe2\x45\x2a\x32\x91\x87\xac\x9f\x65\x9f\xb2\xa2\xeb\x46\x2e\x25\xce"
- "\xa9\xc3\xdf\xf5\x04\xff\x96\xc9\xb0\xb2\x6d\xb6\x53\x0b\xca\x8d\x30\xe2"
- "\xfc\xbb\xad\xed\xf7\x6a\xe4\x86\xec\x87\x3d\xbe\xdb\xa7\xc6\x9d\xd5\x2f"
- "\xdf\xf3\xac\x6c\x97\xc5\x0a\xca\xf0\x3d\x10\x14\x99\x9f\xcc\x47\xc4\x08"
- "\x20\x72\xb1\xb2\x4e\xe1\x81\x4b\xdc\x59\x4d\x0a\x1d\x77\x47\x28\x22\x35"
- "\x56\x22\xc8\x34\x74\x37\x89\x08\x83\x39\x71\x1a\x9e\x5b\xc1\xeb\xb6\x92"
- "\xe0\x95\xa7\xd1\x86\x6b\x90\x83\x58\x15\xdf\x9f\x6f\x28\xfc\xf2\x86\x35"
- "\xf8\x76\x24\x73\xd8\xa2\x68\x44\x24\x99\xb3\xc8\xed\xb0\xb8\xce\x9a\x4b"
- "\x2d\x3e\xdc\x3a\x29\x38\x29\x83\xed\x1a\xd1\x51\x3c\xb4\x81\x11\x57\xda"
- "\x08\x11\x98\x68\xb0\xa3\x06\x70\xfc\x90\x94\x84\x0e\xe7\xa7\x2c\xce\xe4"
- "\x7c\x28\x1e\x2d\xf3\x22\xf8\x72\x82\xec\xee\xd8\x2a\x27\xdf\xc4\xa1\xca"
- "\x56\xcb\xf1\xdb\x3f\x7b\x47\xb0\xc7\x45\xe5\x8c\x8b\xe6\x25\xd1\x7b\x98"
- "\x4c\xd5\x38\xd4\x54\xe1\x7f\x27\xbc\xef\xbe\x8f\x1a\x21\x4c\xef\x0d\xd4"
- "\x47\x06\x8c\xa2\xfb\x74\xba\xfb\x20\x7e\x74\x61\x56\x67\xb7\x5e\xea\xaf"
- "\x36\xdf\x97\xef\x48\x72\xad\x11\x2d\x04\xfb\x75\xe9\xcc\xe5\x5c\x58\xed"
- "\x53\xbd\x2d\x91\xed\xa3\x37\x99\x9f\xaf\xf0\x9d\xec\x0d\x12\x18\x58\x5f"
- "\xa0\x4a\x40\xfe\x7f\x50\xf7\xa0\x78\xea\x79\x32\x3b\x50\x06\x8e\x01\xeb"
- "\xbd\xa7\x77\x8e\xd8\xf2\x34\xd8\xd4\x21\x41\x9d\x76\xdd\xc9\xe8\x26\x5a"
- "\x4f\xc7\x1c\xa6\x38\xc1\xc8\x2c\xac\xe3\x82\x15\xa4\x76\xfb\x90\x44\x06"
- "\xf4\x27\x52\x9d\x0b\xaf\x55\x95\xaf\x16\xb7\x12\xc0\x37\x00\x30\xf7\xb4"
- "\xf3\x56\x40\x45\x62\xdb\x69\xd1\x43\x4a\x5e\xa2\x1a\xf7\x2f\xe4\x2a\x84"
- "\xc0\xe0\x3c\x8f\xed\x7b\x14\xae\x5d\xf1\x9f\x30\xa3\x49\x97\x84\x42\xab"
- "\x03\xd2\x5e\x3d\xac\xdc\x94\x39\x95\xba\xe7\x48\x0d\xb1\xa4\x1c\xb0\xb4"
- "\x57\xed\xf6\x34\x90\x81\xe8\xcc\xe7\x42\x37\x7a\x17\x1c\x9e\xbc\x7f\x2c"
- "\x45\x32\x6c\x4d\x64\x23\x62\xde\x65\x9a\x21\x18\x22\x96\x2f\x40\xf9\x07"
- "\x03\xc9\xcf\x7e\x59\xd0\xf6\xa1\x77\xc1\xcf\xd8\xb5\xae\x8f\x6e\x1d\xfc"
- "\x6b\x82\x90\x84\x06\xa6\xac\xf2\x45\x8c\xf7\xc1\xe9\xe4\x00\x60\xd9\x42"
- "\x3d\x00\xf4\x30\x94\xfe\x49\xe0\x5f\x6b\x27\x4e\xb7\x86\x69\xb7\x88\xa6"
- "\xc6\x20\xc4\xee\xe3\x9e\x84\xd6\x66\x27\x5e\x95\x53\x9f\xac\xcb\x2c\xd3"
- "\x4e\x8c\x1b\x10\xe4\x94\x7c\xa3\x63\xa2\xee\xa1\x39\xd3\x25\xcc\xef\x24"
- "\x91\xe6\xa3\x5b\x5a\xfe\xbd\xaf\xc9\xab\x67\x2b\x2d\x88\x10\x46\x86\xe6"
- "\x3b\xfa\x6a\xdb\x0b\xd5\x65\x5b\x1a\x65\xe7\x9d\x3e\xcd\x98\x30\xc8\x82"
- "\x92\x32\xf6\xa5\xb6\x35\xde\x25\xfb\x3f\x60\x06\x31\xc4\x01\xce\x95\xc4"
- "\xa8\x4f\x83\x9b\xd4\xbf\x2f\xaa\x96\x3e\xc7\xe8\x2a\x25\xf7\xea\xa0\x2e"
- "\x22\xcc\xb3\x94\x8d\xf1\x4f\xad\x9a\x9c\xc3\xd5\xe4\x60\xd5\xa0\x2c\x05"
- "\x30\x8d\x7d\xa4\x09\xad\xfb\xb6\xe7\x34\x5e\x74\x2c\x5a\x5e\xc8\xe4\x27"
- "\x4e\x0e\x0b\xad\x68\x79\x4d\xc8\x22\xdb\x4c\x33\x21\x7f\x23\x50\xb5\x2e"
- "\x49\x4d\x75\xf4\x10\x6e\x52\x46\x7c\x60\x80\x59\xc2\x07\xba\xbe\x63\xf2"
- "\xfe\x32\x00\x33\x47\x44\x3e\xad\xf9\x2f\xf5\x09\x78\x8e\x9d\xe0\x50\x12"
- "\xf3\x08\x35\xc8\x6b\xdd\x67\x02\x7f\x23\xc9\x1b\x2d\x02\xae\xc9\x68\xb5"
- "\xab\x8a\x8b\x5c\xde\xae\x1e\xc8\xf8\xf2\x93\xfd\xf7\xc8\x4f\xd9\x22\x67"
- "\x10\x85\x40\x8f\x1c\x43\x4c\xf4\x56\x64\xc0\xdf\xd7\x24\x00\xc5\x1f\x29"
- "\x98\x02\xc5\x2b\x1a\xc6\x82\xd1\xb3\xca\xf2\xb7\x46\x2f\x5f\x4f\xef\x19"
- "\x5a\x8e\x16\xc3\xb0\x59\x73\xf1\x86\x2c\x02\x34\x0b\xdb\xbd\x72\xcc\xa0"
- "\xed\x24\x46\xd1\x79\x0a\xe8\x0f\xbc\x5b\x67\x05\x6c\x45\x6c\x2a\xae\x64"
- "\x48\x37\xd4\x59\x2b\x89\xe7\xe5\xe5\xe3\x80\x45\x43\xb4\x01\x65\x5d\x64"
- "\x28\x06\x0d\xf7\xea\x28\x6a\x26\xf7\xb2\x4a\x28\x3a\x2e\xa4\xcb\x6f\x94"
- "\xa5\x82\x7e\xb2\xb0\x6b\x07\x0c\x9d\x96\x84\xe5\xee\x97\xe5\xc8\xb4\x4a"
- "\x41\x42\xd5\xd6\x53\x7f\x10\xbd\x8b\x15\x06\xee\x2b\x1b\xa6\x58\xb7\xe5"
- "\x8e\xd8\xc8\xc2\x7c\xa3\x31\x7a\xfe\x61\xc6\xf3\xfb\x64\x1f\x24\x5e\x54"
- "\xf0\x24\xa6\xa9\x78\xf6\xd7\x44\xfd\x01\x44\xe8\x1f\x1c\x1c\xa4\xe8\x36"
- "\xbb\x18\x00\x23\x2f\x4c\x4b\xde\x57\x17\xb1\x49\x35\x9b\xfa\x3d\x26\x5c"
- "\x11\x7e\x5b\xf6\x30\xf8\x09\xb5\xe4\x4d\xd6\xc0\x67\x75\x81\x14\xa5\xc5"
- "\x6d\xb9\x88\xae\x48\xb7\x45\x07\x7b\x3f\xde\xf0\xe4\xe8\x60\xb8\xd3\xff"
- "\xbb\xb9\xe3\x37\x53\x93\x6b\x86\xd5\x97\xe6\xa9\xa7\x8a\xfc\x6a\x91\x9b"
- "\x44\x7c\x64\x08\x7b\x2b\x8c\x82\xf8\xb5\x4c\x3a\x9d\x96\xcf\x55\x06\xfc"
- "\xb5\xb6\xa0\xa6\x40\x27\xd7\x29\xf5\xf0\x10\x07\x19\x18\xcd\xce\x59\x90"
- "\x47\x07\xf6\x7f\x45\xfd\xa5\x32\xe2\x20\x8e\x32\xf7\x37\xe9\xb2\x7d\xc3"
- "\x73\x51\xf7\xbf\x29\x38\xdc\xd3\xef\xa2\x32\x80\x34\x05\xfd\xdb\x59\x16"
- "\x43\xc3\x41\x64\xe5\x16\xa9\x2e\xb9\x78\x7e\xd9\x57\xd2\x87\xfd\xc9\x73"
- "\xd1\x5b\x56\x8d\xc3\xcc\x1a\x15\x6d\xe7\x45\xbe\x26\xbe\x45\x38\xe5\x95"
- "\x64\xa6\x44\x87\x71\x35\x45\xa1\xaf\xd4\xdd\x7f\x58\x11\x48\xfe\x1d\x87"
- "\x6a\xf4\x6a\x0b\xaa\xdc\x47\x04\x0b\xb3\xd7\xc9\x6a\xd2\x72\x0a\xa8\xca"
- "\x5c\x30\xed\xa5\xe5\xc4\x77\x8d\x52\x36\x8a\x7b\x39\x98\xd4\xcf\x76\x00"
- "\x57\x74\x94\x57\x83\x2f\xed\xa9\x2c\x41\xc1\x85\x48\x02\xee\x65\x3f\x2a"
- "\xfa\xc3\xaf\x0b\x89\x8d\x46\xb7\xc3\x6f\x75\xc6\x84\xd6\x1b\x16\xc2\xd2"
- "\xda\xc7\x5c\xb6\x58\x60\x29\x60\x11\x4d\xad\xec\xdb\x5a\x99\xb9\x37\xce"
- "\xfd\x56\x06\xa8\xbc\x23\xdf\x5b\x1e\x01\x9f\x85\x7b\xf8\x8d\x1b\x09\x0e"
- "\x06\xf4\x73\x08\x55\x4b\x83\x2d\x17\x1b\xa7\xa8\x45\x0f\x7e\x61\x8d\x69"
- "\x65\xce\xb5\xa3\xee\x42\xab\x80\xed\xca\x4f\xba\xbf\x35\xb8\xb2\x37\x64"
- "\xe3\xde\x64\x67\x58\xb0\x3b\x9d\xab\xb0\xd3\xad\xe4\x96\x87\x13\x8a\xdf"
- "\xc4\x58\x42\x31\x17\x21\x00\x02\x2f\x92\xe7\x58\xe3\x0f\x3a\x1a\x4b\x15"
- "\x12\x98\x3e\x40\x37\xeb\x89\xbd\x8b\x42\x12\x33\x32\x81\x3b\x2c\xff\x54"
- "\x90\xe4\xc6\xf2\x75\xc0\xdb\x57\x3a\x8a\x9c\x57\x57\xdd\x0a\xbf\x61\xdc"
- "\x8a\x78\xde\x3b\xb5\xd4\x62\xdc\xde\xf8\x08\xdb\xe0\x8e\x5f\x97\x62\xa4"
- "\x40\x15\x67\x27\xc0\x17\x6d\x9b\xf1\x1b\xdb\x8c\x10\xde\xc1\xeb\xe9\x60"
- "\xfe\x67\x67\x17\x70\x36\x3f\xb7\x65\xa5\xf1\x9e\xed\x38\x0e\x6f\xd4\xf9"
- "\x58\x90\x79\xf0\x20\x6c\x3f\xb5\xb7\x05\x77\xd8\x53\xc5\xee\xb0\xa3\xeb"
- "\x14\x91\xda\x19\x8c\x54\xaa\x51\x09\xe4\xb7\x01\x9a\xd2\xb2\x0e\xf1\x00"
- "\x58\x5e\xe6\x3c\x58\x15\x9d\xc7\xe4\xee\x0e\x89\xa5\xe9\x8b\x56\xf9\xd8"
- "\x8e\xaa\x51\xf1\x76\xfa\x33\xc4\xbc\xeb\x82\x33\x04\x1a\x48\x02\x89\xcc"
- "\x81\xc9\xde\x78\x5d\xe0\x9c\x47\xf7\x0f\x29\xc5\x97\xee\x2e\xb1\x30\xec"
- "\x38\x47\x8c\x89\x6b\x0d\x96\xe8\x3e\x85\xb3\xd5\xe6\x2d\x5e\x43\xba\x09"
- "\xbe\x3b\x88\x05\x56\x39\xfb\x51\xb0\xa3\x51\x76\x6f\x98\xcc\xeb\xb8\xf6"
- "\x58\x64\xad\x63\xd0\xf9\x8b\x0d\x5f\xc7\x25\xd6\x01\x0a\xd3\xbf\x59\xe7"
- "\xff\x82\x43\x3a\xf6\x15\xb1\x8e\x4c\x35\xda\xd2\x0c\xe5\x2b\x40\x8c\xb8"
- "\x0b\x94\x95\xa9\xa5\x18\xf2\x7e\x97\x81\x17\xd4\x58\x54\x12\x6b\xbe\x82"
- "\xd2\x91\x1c\x8e\xd7\x1c\x30\x1b\xd4\xe9\x76\x5e\x41\xcd\xec\x16\xb9\x8e"
- "\xc0\x6b\xdb\x66\x7b\xad\x9c\x1c\x4a\xd7\xc1\xcb\x25\xe1\xd4\xbb\xe5\x86"
- "\xeb\xee\x5e\x82\x2e\x2b\x76\x53\x6a\x32\x32\xe4\xf4\xbd\x91\x81\x35\x9f"
- "\xbf\x3a\xcd\x36\x06\x78\x2f\xda\x2f\x3b\x69\x4a\xab\x22\x93\x06\x5e\x06"
- "\xe9\x8e\x92\xe1\x87\xf5\x49\x67\x6e\x28\x6a\xe2\x69\x64\xef\xe5\xf8\x37"
- "\xa7\xb1\xcc\x48\x32\xab\x70\x54\x72\x3d\x91\x11\x1c\xba\x9b\x94\x2a\xd4"
- "\xc6\x4d\x1a\xce\x0a\x58\xf2\xe4\x27\x32\x4e\xd3\x58\x88\x5c\xf1\x60\x76"
- "\xda\x0c\x15\xc5\x45\x2c\xfb\x7e\xd3\xe2\xff\xc9\x84\x72\x2f\xea\x71\xfc"
- "\x8b\x3f\x79\x3d\x7e\x2e\x71\xcf\x0b\x7c\xc3\xda\x73\xec\x27\x6e\x25\xf3"
- "\xdf\xd1\xd0\x8c\x7d\xb6\x42\xc7\xb3\x0e\x51\xa0\xd9\x86\xf6\x84\x93\x14"
- "\x75\xa8\x7a\x8b\x7e\x16\x04\xa5\xa6\x6b\xb7\xb5\x85\x0b\x4a\x7b\x85\xe2"
- "\x73\xa8\xb2\xeb\x7c\x4a\x8a\x9e\x3c\xea\xb7\xef\xce\x4c\x3a\x1f\xa3\x56"
- "\x79\xff\xae\x1c\xd3\x23\x29\x55\xd0\xa7\x24\x21\x9a\xff\x9d\x5d\xc1\x2b"
- "\x1f\x82\x48\x10\xcf\xf0\x27\xd2\x6f\x4a\x47\x83\x04\xd8\x29\x13\x8d\xe8"
- "\x63\x6b\x13\x2a\x96\x34\x2f\x21\x11\x7f\x9a\xa1\x90\x1d\xc8\xcc\x5c\x68"
- "\xb7\x42\xaf\xea\xac\xc4\x36\x1d\x2b\xae\x7c\x61\x52\xdc\x2d\xf7\x70\xdb"
- "\x58\x64\x0f\xad\x35\x2a\x20\x3a\xe3\x54\xcf\x82\x3c\xa5\xaa\x89\x49\x2d"
- "\x6c\x21\x23\x96\x9e\x32\x30\x13\xc1\xfe\x67\xf5\x12\xf7\x3d\x37\xef\xa8"
- "\xa3\x35\xa2\xef\xcc\xb5\x8f\xe9\x87\x69\xf4\x7b\x50\x7b\xe2\xe9\x63\xca"
- "\xf2\xe7\xc4\x74\xd1\xa4\x14\xb9\x77\x85\x94\x6e\x7d\xfb\xc6\x30\x57\x64"
- "\xa6\xd3\x8e\xe2\x3b\x69\xa0\x8a\x89\x7b\x14\xd4\x19\x1b\x8a\xfb\xf6\x51"
- "\x69\x8c\xb1\xa5\x46\x22\xa9\xea\xe7\x52\x7c\x89\xd6\x8f\xe9\xbf\xb0\x1d"
- "\x09\xce\x11\xcc\x27\xf1\x52\x56\x0a\xbc\x6a\xbd\x43\xfe\x30\xeb\x89\xa0"
- "\x21\xb0\xb4\xf1\xe5\x6b\xdc\x6c\x67\x7f\x3e\xe0\x75\x1b\x6a\xec\xdd\x48"
- "\xdb\x65\xa8\x96\xd7\x48\x64\xd0\x7c\x30\x78\x56\xf9\x66\x31\xb3\x9f\x82"
- "\xd9\x3e\x65\x7f\x8d\x31\x8c\x18\xe9\xb7\xb3\x98\x6b\x10\x13\x6c\x47\xa3"
- "\x90\x22\xa9\x57\x96\xc0\x74\x22\x33\x16\xf4\x35\xc2\x46\x9a\x1f\x3d\xb0"
- "\x19\xd6\x1a\x36\xea\x30\x4f\xd7\x3d\x72\x57\x5a\x73\xa6\xeb\x78\x77\xfb"
- "\x3d\x5d\x72\x17\x92\x71\xd6\x67\xdf\x56\x83\xa0\x37\x7f\xcb\x90\x61\x95"
- "\x21\x24\xd1\xa2\xf0\xc7\xff\x7c\x62\x8d\x65\xcb\x89\x59\xdc\x19\x23\x1f"
- "\x05\x58\xba\x67\xe5\x01\x60\x1c\x5c\x03\x08\xe4\xa5\xd5\xc5\x00\x40\xfd"
- "\xf1\xfc\xe9\xb8\x2c\x34\x84\x37\x35\xf3\xfa\x3c\x3c\xcf\x05\x80\xe0\xa1"
- "\x9f\xfa\xbb\xb9\x56\xfe\x69\xaa\x17\x5b\x53\x4e\xb7\x72\x8a\xa7\xa1\xe3"
- "\x4f\xe1\x27\x3b\xb7\xb9\xc3\x25\x09\xa1\x54\x46\xeb\xc6\x0c\x6d\x0a\xba"
- "\x06\x94\xe6\xc6\xd1\x3a\xd3\x13\x72\x01\xcf\x30\x14\x54\xd9\x58\x61\x42"
- "\xdd\xf4\x81\xf1\xab\x50\xad\x61\x4b\x74\x46\x6e\x02\x00\xc2\x78\x9d\xb8"
- "\x27\x6d\xa4\xd3\xbe\xe3\x89\x3b\xdf\x3a\x6c\x1c\xf2\x3b\xc4\xa4\xc6\xef"
- "\x37\xdf\xf7\x38\x09\x7b\x17\xd3\x13\xe6\x5d\x68\xc3\x54\x4c\xd5\xdf\xb7"
- "\xe1\xd3\x08\x8f\xd9\x1e\xd3\x4e\xd0\xcb\x51\x5f\xb6\xe6\x91\x42\x63\x9d"
- "\x98\x4d\x9d\x4d\xa3\x3a\xa8\xf3\x03\xff\x65\xa6\x04\x3f\xa4\x13\x34\x3b"
- "\x0b\x92\x67\x01\x70\xb4\x52\xe5\xba\xe9\x0a\x4a\x2e\x8e\xa5\x81\xd6\x58"
- "\x98\x43\x22\x64\x05\xa9\x21\x1b\x33\xa4\x0d\xa5\x13\x80\x75\x3c\x84\x18"
- "\x4d\xae\x7f\x24\x53\xde\x10\x5d\x1d\x77\x46\x63\x65\x37\x2b\x44\x32\x68"
- "\x2f\xb9\xc3\xf0\x6b\xc4\xb8\x6b\xf8\xcc\xec\x72\x6a\xf9\x49\xb1\x0a\x49"
- "\xa7\x66\x3a\xc7\x8f\x89\x57\x76\xd2\x49\xf8\xe8\x6f\xd9\x73\x3b\x44\x59"
- "\x63\xae\xbd\x42\x43\x71\x57\xb3\x4d\x9a\x3b\x00\x59\x82\xe3\x53\xf1\x99"
- "\x23\x69\x53\xc2\xa3\x0d\xd9\xc6\x34\x22\x94\xf7\x1f\x19\xbf\x84\xdf\xd5"
- "\x70\x07\x73\x0f\x44\x02\x3d\x5b\xd6\x92\xbe\xa5\x44\xb7\xb9\xca\x9c\x20"
- "\xdb\xd0\x04\x60\x61\xc1\xdc\x47\xd6\x8c\xf1\x66\x09\x0c\x88\x9b\xb0\xb9"
- "\x31\x41\xd7\x32\x43\x63\x28\x24\x17\x00\x0a\xe3\xdc\x28\x94\x23\x02\x0f"
- "\x83\x81\x7d\xc1\x48\x51\x73\xe8\xf5\x58\xeb\x94\xa1\xb2\x90\x25\x96\x61"
- "\xab\xcd\xcb\xe8\x6c\x0b\xc9\xd0\xdb\xc7\x72\xcf\xe2\x10\x52\x94\x2a\x91"
- "\x59\x55\xd9\xbf\x48\xec\xb3\x5a\xf6\xf9\xbc\x77\xb1\x4f\x50\x88\xc8\x1d"
- "\x7a\xf4\x71\x58\x58\x9c\xfe\x56\x19\x9a\x7e\x27\x30\xf7\x33\x45\xc8\xcd"
- "\xac\x03\x27\x21\xc9\xb2\x22\xbd\x55\x32\xef\xfa\x51\xce\x33\xb5\xe4\xea"
- "\x35\xdd\x26\xf2\xe4\xe3\x8a\x47\x44\x3b\xa4\x6b\x07\x13\x19\x40\x5a\xcc"
- "\x72\x28\xaf\xa3\x00\x8c\x21\x48\xa8\x51\x07\xbc\x45\x2f\x55\xc7\x71\x5a"
- "\xa7\x60\x84\xb5\x2e\xbe\x05\xc9\xf9\x7b\x4a\xfa\xbf\x21\xc9\x0e\xcd\x02"
- "\x8c\x97\x39\xab\xea\x3b\x47\x65\x2a\xe9\x1f\x97\x4f\xc5\xb0\xd0\x79\xd7"
- "\xe3\x97\x62\x91\x1d\xee\x60\xfb\x99\x6b\xe3\x1a\xed\x89\x0b\x19\x31\x0a"
- "\xfc\xb9\x7c\x96\xc4\xb2\x77\x05\xb8\xf1\xd2\x8b\x4a\x55\xd7\x74\xb9\xce"
- "\x84\x40\x71\x61\xdc\xab\x1c\x16\xb3\xc5\x3f\xab\x1d\xd2\x54\x91\x31\x51"
- "\xf6\xb6\x3c\x4f\x5d\xf7\xb0\x7c\x82\x08\xeb\x38\x27\xdf\xc9\x15\x59\xaa"
- "\x92\x9c\x9d\x3e\x5d\x6a\x2c\xea\x1a\xb9\x61\xfa\xab\xf7\xbf\xc4\x73\x6e"
- "\x9c\x10\xd6\x8e\x44\xe0\x16\xe8\x38\xee\x25\x57\xfe\xfb\xe0\xc5\xe0\xc1"
- "\x58\x87\x46\xb9\x75\x77\xfd\x84\x20\x79\x68\xd5\xf9\x8b\x8f\x5c\x6c\xe7"
- "\x24\xff\x0b\xc2\x29\x1e\x37\x23\x7e\x53\x77\x7c\xaa\xc1\xb1\x09\x4b\x09"
- "\x4d\xee\xb6\x63\xf6\x2e\x05\x34\xb2\xc0\xc7\x01\xb4\xc2\x0b\x97\x16\x22"
- "\xc3\x9b\x30\xec\xf5\x41\x88\x6c\xf1\xd7\xaf\x7b\xdd\x5c\x1c\xb2\xe9\xdf"
- "\x95\x76\x2f\xf7\x78\x6d\x90\xcb\xb2\xe5\x35\xf3\xea\x16\x67\xf5\xa2\xf1"
- "\x99\x6e\x25\x15\x18\x93\x0f\xd6\x1f\x4f\xeb\x0a\x2b\xdc\x4b\xfe\x4c\x23"
- "\xbb\x71\x9f\x86\x0f\x0c\x0b\xc3\xe1\x6e\x1e\x87\x09\xe8\x8f\x4d\xbf\x2e"
- "\xe6\x45\xa9\x78\x2c\xd6\x14\xe4\xa4\x96\x0b\x5d\x18\xe3\x47\x5c\x6f\x6c"
- "\x49\x76\xf6\x8f\x97\x9e\x52\xef\x7a\xeb\x78\x5f\x25\x2b\x29\xb6\xc6\x21"
- "\x84\xcb\xbc\x9e\x81\x6d\xdc\x4c\x7c\x05\x7d\x6f\xc3\x7b\x5d\x0f\xee\x10"
- "\xc2\x52\x25\x2f\x5d\x89\x3b\xd8\x32\xed\x42\x3c\x09\x20\x3a\xca\x7a\x2a"
- "\x52\xca\x2b\xa1\xb8\xb7\xc5\x42\xe2\x47\x5b\xe6\x2d\x6e\x65\xe1\xc3\xc0"
- "\x55\xe9\xbd\xee\x83\x29\xc2\xc8\xf1\xf9\x2d\x8d\x52\x93\x9e\x61\xa6\x58"
- "\x9e\xb1\x21\x64\xe6\x95\x26\xcd\x43\xa0\x26\x5e\x12\xc4\xa8\x69\x39\x02"
- "\x35\xca\x21\xea\xab\x11\x8e\x9e\x63\xfa\x3c\x29\x87\x49\xc1\x51\xbd\x83"
- "\xd3\xba\x87\x8c\xa9\xdb\xb0\x94\x91\xbc\x09\x00\x4e\xd9\xdd\x6d\x9a\xd3"
- "\x5f\xa9\x42\xfb\x91\xca\x67\x6e\xd6\xf1\xee\x1b\x74\x53\x4c\xae\x22\x12"
- "\xcb\x28\x51\x24\x7b\xa8\xca\x00\x3a\x8e\xd0\x63\x7a\xf9\x42\x8c\xf5\x4e"
- "\xfa\x3e\x47\xda\x9c\x3b\xd0\xd2\x69\x1d\x90\xf4\xe7\x33\xfd\x5b\x1d\x64"
- "\x03\x5c\xc7\x8b\xcf\x1a\x8c\x1a\x20\x21\xf1\x49\x46\xe1\xc0\xb6\xff\xd4"
- "\x01\x6c\xc2\x74\x35\x97\xe4\xfa\xa4\x61\x6b\x4a\xe0\x45\x5f\x04\x9b\x94"
- "\xea\x00\x7d\xb1\x6b\x5c\xfd\xc0\x5b\x5c\x4b\xa9\x8b\x98\x7c\x7b\x41\xe8"
- "\xea\xbd\x85\x00\xdf\x27\xa0\x5c\xce\x48\x2a\x6d\x64\xb8\x60\x40\x05\x11"
- "\x0e\x92\x29\x9e\xa8\xe5\x89\xe8\x6d\x85\xa5\x5e\xd6\xae\x3c\x4c\x1e\x0e"
- "\x9a\x51\x68\xc9\x07\x61\x09\x88\x81\xf5\x8c\xd7\xd1\xf0\x97\x73\x1e\x5d"
- "\x9c\x10\x59\x6a\xa4\x2c\xec\xa3\xb8\x91\xa0\xa4\x47\xea\x9c\x8e\xd5\x68"
- "\x88\x7f\xf3\x4c\x45\x76\x9b\x77\xd9\x8e\x51\xb0\x4a\xe7\x7e\x66\x1a\x50"
- "\x1c\x0a\x25\x80\xd3\xdc\x86\xd3\xee\x73\x98\x6a\xd1\x10\x24\xb5\x25\xbc"
- "\x4f\x07\x54\x37\x1c\x04\x7e\xd3\x1f\x32\xe6\x74\xaa\x22\x17\x8e\x5b\x6c"
- "\x1b\xb1\x08\xee\xbc\xf4\x75\xf6\x67\x66\x12\x1c\xc8\xc0\x6a\xf9\xaa\x9d"
- "\xfc\xda\x9a\x86\x7f\xc6\x38\xc7\xae\x05\x26\xc3\x0e\x00\xb7\x8b\x29\x3b"
- "\x64\x4b\x50\xe1\xb2\x2e\x33\xb9\xa9\x30\x83\x2f\x9b\x80\xb7\x11\x91\xaa"
- "\x18\x4e\xfd\xe5\xe1\xb3\x1e\x26\x9f\x8a\xc4\xad\xfd\x6d\x74\x50\x88\x86"
- "\x6d\x0b\x36\x33\x2d\x6c\x31\x9b\x36\xb0\x97\x4a\xde\xe8\x7b\x2e\xec\x72"
- "\xd2\x1b\xe9\x24\xd6\x30\x61\xc8\xa6\x1b\x76\x8c\x08\x15\x48\x52\xa3\xea"
- "\xd5\x36\xf7\x7f\xc0\x3a\xf1\xdf\x59\x95\x04\xef\x6b\xb8\x38\x97\xa8\x56"
- "\x32\xa1\xc8\x9d\xc0\x45\xb2\x20\x1f\x08\x58\x72\x7e\x0e\x45\xbb\x84\x71"
- "\xbc\xc9\x54\xdb\x95\x34\x7b\xbc\x84\xbc\x0e\xb7\x27\xc0\xe4\x93\xb0\xd9"
- "\xae\x95\xdc\xc1\x77\x5f\x91\x93\xfc\xf1\xde\x10\x77\x3f\xcc\xfb\xc4\x55"
- "\xdf\x2d\xe5\xb9\xa1\x54\xd3\x32\x3d\x54\x87\xcd\x19\x47\x49\x71\x76\xa6"
- "\x7f\x2a\x21\x7d\x7e\x77\xf2\xad\x15\x7c\xf0\x77\xc0\x86\xe9\xf0\x62\xc9"
- "\x64\xea\x4c\x2d\x16\xff\xa9\x5e\x59\xe3\xd4\x48\xfa\x9a\x26\x41\x77\x15"
- "\x05\x6c\x3f\x97\xf6\x9e\xdf\xf8\x07\xb0\x89\xb5\x94\x1d\x35\x8d\xae\xa6"
- "\x22\x01\x08\xcc\x0c\xd1\xa7\xe0\x80\xdb\xe2\x0d\x42\xa9\xc6\xd0\x52\x75"
- "\x18\x97\x44\x4e\x9e\x4a\x2a\xc5\x15\xaf\xc0\xe1\x90\x64\xe6\xf4\x61\x22"
- "\xb0\x6f\xe0\xde\x21\xf5\x6d\xad\x35\x9e\xa8\x71\xc5\x7b\xac\xcb\xef\x3a"
- "\xb4\xeb\x03\x55\x45\x7d\x6e\x04\xc2\xd2\x1a\x50\x89\x22\xe0\xbd\xe4\x9d"
- "\xa7\xb8\x78\x5b\xee\x23\x44\xf4\x77\xc6",
- 4096);
- *(uint64_t*)0x200000001e08 = 0x1000;
- *(uint64_t*)0x200000001e10 = 0x200000000980;
- memcpy(
- (void*)0x200000000980,
- "\xfa\x78\x1f\x57\x20\x62\x17\x24\xd1\x05\x72\x5d\xb4\xb5\xf2\xec\xf4\x33"
- "\x6b\x04\x66\x74\x25\x0a\x9d\x07\x64\xd8\xf3\x25\x25\x09\x3e\x35\x40\xef"
- "\xd6\x35\x4a\x11\xda\x1c\x0b\x58\xab\x27\xe6\x9b\x34\x8e\x3d\x8d\x7b\xa8"
- "\xd0\x18\xbd\xdd\xb4\x3f\x72\x57\x6d\x30\x99\x01\x3b\x3f\xf5\xad\x14\x57"
- "\x53\xb1\xc6\xe9\xe2\xf6\x54\x43\x26\xe7\xe4\xd0\x7c\x67\x79\x17\xa2\x20"
- "\x12\x14\xef\x4b\xb3\xae\x3c\xf3\xce\xb6\xce\x0a\xbe\x40\x52\x4a\xfb\xc5"
- "\xe0\x7c\x39\xb4\x01\x93\xa9\x50\x83\x8e\x50\x03\x81\x99\x33\x37\xd9\xe8"
- "\x71\xcd\x96\xf9\xb5\xcd\x74\x67\xdb\x86\x6d\x26\x09\x0f",
- 140);
- *(uint64_t*)0x200000001e18 = 0x8c;
- *(uint64_t*)0x200000001e20 = 0x200000000a40;
- memcpy(
- (void*)0x200000000a40,
- "\x64\xdb\x35\x45\x87\xc9\x18\x02\x25\x33\x32\x77\x9b\x7a\xb7\x0a\x9e\x5e"
- "\xf4\xe3\xdb\x24\x39\xcf\x26\x01\xfe\x73\xf1\xe5\xf6\xcd\x4d\x1c\x44\x25"
- "\xbe\x24\x07\xfc\xe6\x3d\xef\xb8\x2e\xa3\xf7\x95\xa4\xdd\xc1\x3e\x53\x9e"
- "\x39\x7e\x1d\x9c\x14\x6a\xfc\x3e\x18\xd1\x29\xe4\xf2\xe6\x34\xc7\x54\xea"
- "\x17\x49\x60\x83\xb1\x2c\x6a\xfc\x9a\x8a\xfd\x32\x8f\x6c",
- 86);
- *(uint64_t*)0x200000001e28 = 0x56;
- *(uint64_t*)0x200000001e30 = 0x200000001b00;
- memcpy((void*)0x200000001b00,
- "\x4f\xee\xc5\x7c\xeb\xfb\x80\xa7\x75\x0d\xa3\x5e\x9c\xc0\x16\x8e\x93"
- "\xba\xe7",
- 19);
- *(uint64_t*)0x200000001e38 = 0x13;
- *(uint64_t*)0x200000001e40 = 0x200000001b40;
- *(uint64_t*)0x200000001e48 = 0;
- *(uint64_t*)0x200000001e50 = 0x200000001b80;
- memcpy((void*)0x200000001b80,
- "\xc2\x63\x70\xc6\xea\x5e\xd0\x99\x46\x5b\x83\xd3\x33\xab\x8a\x95\xe8"
- "\x34\x13\xcc\x16\xc9\x7d\x37\xed\xce\x33\xc7\xad\x60\x90\xe9\xce\xce"
- "\xf2\x84\x2d\xad\xed\xb8\xa2\x2d\x27\xe6\xf3\xdc\xb0\x32\x7a\x9a\x8b"
- "\x3f\xb7\xe7\x78\x45\x93\xc6\x3c\xdc\xdb\xc3\x66\x52\x46\x1f\xe8\xa6"
- "\xca\xa5\xb5\xf9\x70\xfb\xda\xdf\xfc\x1c\x1a\x2d\x06\x76\x8b\xc7\x7b"
- "\x1a\x20\x8e\x86\xde\x32\x1a\x7d\x2d\x05\xdb\x70\xc6\xcd\x4b\xab\x54"
- "\xeb\xea\xbd\x0a\x36\xea\x1f\xad\x7c\x54\x58\x6a\x5a\xbf\xe4\x53\x11"
- "\xe4\x3c\x1f\x31\xbd\x5f\x3d\x74\xa5\xe1\xec\x3f\x54\x73\xfa\x09\x3c"
- "\x19\x41\x8a\x69\x7b\xb1\x0f\x8e\xdc\xac\xd6\xed\x7d\xbf\x4d\x05\x7c"
- "\x6c\xc5\x94\xe0\xe5\x1b\xb9\xb6\xca\x79\x03\x86\x9c\xbe\x34\xea\x5a"
- "\x37\x7f\x0e\x67\xe3\x4c\xf4\xd1\xa4\x53\x84\xca\x63\x23\xf2\xdd\x83"
- "\x68\x24\xc2\xc8\x12\x71\x23\x53\xa4\xdd\xa8\x51\xba\x70\x2d\x0c\xb6"
- "\x71\x10\xdc\xee\x4f\x38\xe5\xd2\xc9\x5a\xfb\x9b\x13\x06\x18\x11\xba"
- "\x09\x48\xe9\x6b\xdc\xd7\x96\x90\xb9\xd5\x64\x77\x77\x82\x5a\x8a\xc3"
- "\xdf\x6f\xd3\xf8\xcd\xb5\xad\x54\x01\x19\xbb\x2e\x5c\x73\x8a",
- 253);
- *(uint64_t*)0x200000001e58 = 0xfd;
- *(uint64_t*)0x200000001e60 = 0x200000001c80;
- memcpy(
- (void*)0x200000001c80,
- "\x25\x97\x59\xf2\xb9\xf6\xa4\x3c\x39\xdc\xe8\x97\x37\x63\xaf\x01\xdd\x42"
- "\x3f\x53\xd4\x2d\x07\x97\x69\x98\xd1\x9b\x6b\x78\xf9\x29\xe0\x13\xfa\x28"
- "\x7c\xd7\xaa\x0d\x9c\xd4\xc2\x94\xea\x5e\xd0\x71\xc8\xf0\xc3\x5f\x31\x62"
- "\x4b\x95\x29\x68\xa9\xd4\xb2\xe2\x17\x65\x1e\x7d\xf0\xd1\xbd\x25\xec\x3a"
- "\x17\xae\x16\xc6\xfe\xbc\x80\x4b\xef\xed\xd8\x60\x02\xb8\xc9\xf9\xee\xe7"
- "\xc2\x6b\xb9\x89\x17\x93\x4c\x5e\x96\xee\xde\xa0\xec\x25\x00\xe3\x93\xe8"
- "\x0c\x69\x22\x39\x46\x75\x2c\x42\x71\xb5\xf1\xf3\x4f\x96\xfd\x5c\x0f\x29"
- "\xeb\xb2\x94\x48\x40\x90\x09\xf5\x2d\x2e\xf0\x94\xcb\x58\xa3\xfa\x71\x02"
- "\xe3\x6e\x68\xe7\x25\x8b\xb7\xe6\xf0\x59\xb4\xe2\xd7\xab\x4b\x11\xc9\x1b"
- "\xa1\x83\x01\xd4\x12\xfe\xcc\x65\x4e\xbc\xe9\x23\x0b",
- 175);
- *(uint64_t*)0x200000001e68 = 0xaf;
- *(uint64_t*)0x200000001e70 = 0x200000001d40;
- memcpy((void*)0x200000001d40,
- "\x47\xe1\x7c\x9e\x3f\xde\x46\xfe\x49\x83\x33\xbc\xa4\xd6\x1b\xab\x9f"
- "\xaf\x11\xc5\x1d\xad\x1e\xb8\xbd\x00\xa2\xd8\xc4\x5c\xbb\xc1\xa7\xe2"
- "\xf5\xe0\x2a\xea\xee\xa7\x07\xf5\x28\x3e\xa7\xd5\xa4\x1d\xac\x4d\xad"
- "\x50\xc7\x22\xa5\x23\x75\x41\x67\x1f\xe4\x7e\x2e\xf2\xa5\xef\x98\xb6"
- "\xec\x07\xdb\x13\xf1\x3a\x64\x29\x22\xd4\x53\xae\x1d\x06\x85\xd4\x55"
- "\x00\x8c\xad\x14\x52\x40\xd7\xf7\xbc\xd5\xe4\xbb\x61\xef\x9f\x33\x93"
- "\xf4\x68\x80\xe0\x2c\xdc\x41\x71\x40\x30\xe1\x78\xd1\xf2\xc9\x1b\x02"
- "\x66\xd7\xea\x6c\x94\x5d\xec\x0f\x14\xdb\x4e\x13\x94\x20\x0b\x91",
- 135);
- *(uint64_t*)0x200000001e78 = 0x87;
- *(uint64_t*)0x200000004ed8 = 8;
- *(uint64_t*)0x200000004ee0 = 0x2000000050c0;
- *(uint64_t*)0x2000000050c0 = 0xb4;
- *(uint32_t*)0x2000000050c8 = 0;
- *(uint32_t*)0x2000000050cc = 7;
- *(uint8_t*)0x2000000050d0 = 0x83;
- *(uint8_t*)0x2000000050d1 = 7;
- *(uint8_t*)0x2000000050d2 = 0xe0;
- *(uint32_t*)0x2000000050d3 = htobe32(0);
- *(uint8_t*)0x2000000050d7 = 0x83;
- *(uint8_t*)0x2000000050d8 = 0x23;
- *(uint8_t*)0x2000000050d9 = 0x1c;
- *(uint32_t*)0x2000000050da = htobe32(0x64010100);
- *(uint8_t*)0x2000000050de = 0xac;
- *(uint8_t*)0x2000000050df = 0x1e;
- *(uint8_t*)0x2000000050e0 = 0;
- *(uint8_t*)0x2000000050e1 = 1;
- *(uint8_t*)0x2000000050e2 = 0xac;
- *(uint8_t*)0x2000000050e3 = 0x14;
- *(uint8_t*)0x2000000050e4 = 0x14;
- *(uint8_t*)0x2000000050e5 = 0x29;
- *(uint32_t*)0x2000000050e6 = htobe32(0x64010100);
- *(uint32_t*)0x2000000050ea = htobe32(0);
- *(uint32_t*)0x2000000050ee = htobe32(0xe0000002);
- *(uint8_t*)0x2000000050f2 = 0xac;
- *(uint8_t*)0x2000000050f3 = 0x1e;
- *(uint8_t*)0x2000000050f4 = 0;
- *(uint8_t*)0x2000000050f5 = 1;
- *(uint32_t*)0x2000000050f6 = htobe32(0x64010100);
- *(uint8_t*)0x2000000050fa = 0x86;
- *(uint8_t*)0x2000000050fb = 0x43;
- *(uint32_t*)0x2000000050fc = htobe32(3);
- *(uint8_t*)0x200000005100 = 2;
- *(uint8_t*)0x200000005101 = 0xa;
- memcpy((void*)0x200000005102, "\x2c\x71\xa6\x1c\x09\x4d\xb8\x22", 8);
- *(uint8_t*)0x20000000510a = 5;
- *(uint8_t*)0x20000000510b = 0x12;
- memcpy((void*)0x20000000510c,
- "\xe2\xcb\x38\xb1\xfe\xf2\xd8\x51\x87\x55\xe2\x1d\x9e\x21\x62\x99",
- 16);
- *(uint8_t*)0x20000000511c = 7;
- *(uint8_t*)0x20000000511d = 0x10;
- memcpy((void*)0x20000000511e,
- "\x7c\xcd\x6b\xd2\xf2\x36\x68\x88\xfd\xe9\x7d\xe8\x68\x30", 14);
- *(uint8_t*)0x20000000512c = 0;
- *(uint8_t*)0x20000000512d = 0x11;
- memcpy((void*)0x20000000512e,
- "\x02\x23\xa9\x59\xcd\x50\x75\x1d\x3d\x17\x7d\xa5\x48\xfa\x16", 15);
- *(uint8_t*)0x20000000513d = 0x44;
- *(uint8_t*)0x20000000513e = 0xc;
- *(uint8_t*)0x20000000513f = 0x8a;
- STORE_BY_BITMASK(uint8_t, , 0x200000005140, 0, 0, 4);
- STORE_BY_BITMASK(uint8_t, , 0x200000005140, 9, 4, 4);
- *(uint32_t*)0x200000005141 = htobe32(9);
- *(uint32_t*)0x200000005145 = htobe32(6);
- *(uint8_t*)0x200000005149 = 0x83;
- *(uint8_t*)0x20000000514a = 0x27;
- *(uint8_t*)0x20000000514b = 0x8b;
- *(uint8_t*)0x20000000514c = 0xac;
- *(uint8_t*)0x20000000514d = 0x14;
- *(uint8_t*)0x20000000514e = 0x14;
- *(uint8_t*)0x20000000514f = 0x34;
- *(uint32_t*)0x200000005150 = htobe32(0x64010101);
- *(uint32_t*)0x200000005154 = htobe32(0x64010102);
- *(uint8_t*)0x200000005158 = 0xac;
- *(uint8_t*)0x200000005159 = 0x1e;
- *(uint8_t*)0x20000000515a = 0;
- *(uint8_t*)0x20000000515b = 1;
- *(uint32_t*)0x20000000515c = htobe32(0xe0000002);
- *(uint32_t*)0x200000005160 = htobe32(0);
- *(uint8_t*)0x200000005164 = 0xac;
- *(uint8_t*)0x200000005165 = 0x14;
- *(uint8_t*)0x200000005166 = 0x14;
- *(uint8_t*)0x200000005167 = 0xaa;
- *(uint32_t*)0x200000005168 = htobe32(0xe0000002);
- *(uint8_t*)0x20000000516c = 0xac;
- *(uint8_t*)0x20000000516d = 0x14;
- *(uint8_t*)0x20000000516e = 0x14;
- *(uint8_t*)0x20000000516f = 0xaa;
- *(uint8_t*)0x200000005170 = 0;
- *(uint64_t*)0x200000005178 = 0x11;
- *(uint32_t*)0x200000005180 = 0;
- *(uint32_t*)0x200000005184 = 1;
- *(uint8_t*)0x200000005188 = 5;
- *(uint64_t*)0x200000005190 = 0x64;
- *(uint32_t*)0x200000005198 = 0;
- *(uint32_t*)0x20000000519c = 7;
- *(uint8_t*)0x2000000051a0 = 0x44;
- *(uint8_t*)0x2000000051a1 = 0x2c;
- *(uint8_t*)0x2000000051a2 = 0xc1;
- STORE_BY_BITMASK(uint8_t, , 0x2000000051a3, 3, 0, 4);
- STORE_BY_BITMASK(uint8_t, , 0x2000000051a3, 0xe, 4, 4);
- *(uint32_t*)0x2000000051a4 = htobe32(0);
- *(uint32_t*)0x2000000051a8 = htobe32(8);
- *(uint32_t*)0x2000000051ac = htobe32(0xe0000001);
- *(uint32_t*)0x2000000051b0 = htobe32(3);
- *(uint8_t*)0x2000000051b4 = 0xac;
- *(uint8_t*)0x2000000051b5 = 0x14;
- *(uint8_t*)0x2000000051b6 = 0x14;
- *(uint8_t*)0x2000000051b7 = 0x20;
- *(uint32_t*)0x2000000051b8 = htobe32(0x5fd);
- *(uint32_t*)0x2000000051bc = htobe32(0xe0000001);
- *(uint32_t*)0x2000000051c0 = htobe32(0x7fff);
- *(uint32_t*)0x2000000051c4 = htobe32(0xe0000001);
- *(uint32_t*)0x2000000051c8 = htobe32(6);
- *(uint8_t*)0x2000000051cc = 0x86;
- *(uint8_t*)0x2000000051cd = 0x26;
- *(uint32_t*)0x2000000051ce = htobe32(3);
- *(uint8_t*)0x2000000051d2 = 0;
- *(uint8_t*)0x2000000051d3 = 0xa;
- memcpy((void*)0x2000000051d4, "\x90\x8b\x44\x9c\xfd\x6d\x9b\x60", 8);
- *(uint8_t*)0x2000000051dc = 6;
- *(uint8_t*)0x2000000051dd = 9;
- memcpy((void*)0x2000000051de, "\x1c\xa8\x58\xfe\x4c\x71\x29", 7);
- *(uint8_t*)0x2000000051e5 = 2;
- *(uint8_t*)0x2000000051e6 = 3;
- memset((void*)0x2000000051e7, 92, 1);
- *(uint8_t*)0x2000000051e8 = 7;
- *(uint8_t*)0x2000000051e9 = 0xa;
- memcpy((void*)0x2000000051ea, "\xfc\x5d\x0b\x4a\xa1\x59\x30\xdc", 8);
- *(uint64_t*)0x200000004ee8 = 0x138;
- *(uint32_t*)0x200000004ef0 = 0;
- *(uint32_t*)0x200000004ef8 = 0;
- *(uint64_t*)0x200000004f00 = 0x200000001f80;
- *(uint16_t*)0x200000001f80 = 2;
- *(uint16_t*)0x200000001f82 = htobe16(0x4e24);
- *(uint32_t*)0x200000001f84 = htobe32(0xe0000001);
- *(uint32_t*)0x200000004f08 = 0x10;
- *(uint64_t*)0x200000004f10 = 0x200000003200;
- *(uint64_t*)0x200000003200 = 0x200000001fc0;
- memcpy((void*)0x200000001fc0,
- "\x14\xa7\x8b\xf0\x70\xf5\xbb\xc6\x70\x0d\x0a\xf5\x4c\x5e\x6d\x69\xb8"
- "\x18\xde\x80\xcd\x09\x7e\xbc\x63\x6f\xd3\xa6\x8b\x88\xf1\x83\x0b\x3e"
- "\x50\xd1\x53\x5b\x96\x85\xee\xb3\x89\xf0\xc7\x6a\xbb\xa8\x27\x0c\x26"
- "\x6d\x10\x6d\xff\x13\xc2\x88\xa7\x83\x62\x69\x73\xae\xb6\xc8\x95\x9f"
- "\x19\x0e\x1b\xe2\xcb\x98\x2b\xbc\x3b\xf4\x97\xfc\xca\x4b\x2f\xd3\x50"
- "\x26\x7a\xe3\x3d\xf1\x45\x1d\x65\xbd\x53\x70\x0b\xf2\x6f\x62\x9c\x55"
- "\x3d\xa5\xfa\x2c\x17\xea\x57\xd4\x73\x0f\xa4\x36\xf2\x3b\x15\x85\x25"
- "\xb0\x1d\x43\xc1\xbd\x8a\x47\x63\x7c\x70\xe7",
- 130);
- *(uint64_t*)0x200000003208 = 0x82;
- *(uint64_t*)0x200000003210 = 0x200000002080;
- memcpy(
- (void*)0x200000002080,
- "\x27\x45\xf1\xfa\xad\x43\xa8\x27\x5b\xd8\x93\xe6\xda\xf8\x92\x1c\x61\xa5"
- "\x45\x81\x06\x74\x79\x30\x52\x99\xee\x98\xa8\x18\x18\xaf\x19\x60\x14\xb0"
- "\xe2\x3b\xa6\x93\xe5\x0d\x9d\xe1\x5a\xe8\x2d\xf1\x48\x96\x9f\x23\xfe\x0c"
- "\xfe\x20\xfa\x22\xa9\xdd\x27\xa1\x78\x33\x8f\x77\x22\x8f\x8a\x72\xc9\xcc"
- "\x36\x32\xd5\xab\x96\xc6\xbb\x47\x1e\x90\xc1\x44\xa7\x13\x66\xee\x96\x15"
- "\x00\x9a\x0f\xb9\x11\xda\x65\xa5\x29\x88\x0a\x7e\x79\x35\x2b\x48\x4b\xc8"
- "\xf6\x46\x30\x98\xdf\x6e\xae\x56\x74\xb1\xfb\x9b\xf0\x33\x01\x97\x5c\xdf"
- "\xb1\xd9\x33\xac\xbb\x6d\xd7\x44\x23\xf4\xf0\xd4\xab\x74\x4e\x0b\xb4\x12"
- "\x44\x48\x6a\xe4\x77\x92\xde\x4b\x4c\xea\x1b\x7d\x0b\x59\xb6\x77\x8a\xde"
- "\x63\x77\xc4\x5f\x73\xd9\x1f\x7d\x5a\x04\xeb\x6b\x2d\x13\xc4\x9b\xc7\x67"
- "\x66\x85\x7b\xba\xe3\x6c\x21\x7f\x12\x79\xba\xcb\xfc\x7d\x13\xef\x11\x9c"
- "\x3b\xa4\x6e\xfb\xc1\xaf\xe3\x58\x1b\x87\xe7\xb1\x73\x3f\x6c\xe3\x70\x6e"
- "\x75\x4f\x3d\x50\x6f\xa0\x89\x2b\x75\x30\xf6\xfd\xed\xd9\x90\xd5\x0c\xdf"
- "\xfa\x89\x7a\x96\xc9\x1b\xdf\x03\x9d\x5a\xbe\xeb\xea\x3c\x66\x2a\xe4\xca"
- "\x9a\x4c\x36\x5a\x15\x4d\x85\xdb\xc9\xfa\x1d\x95\x64\x3b\x97\x27\xb0\x30"
- "\x29\x89\xfe\x2f\x7e\xeb\x54\x9d\xa2\x16\xbc\x7c\x4f\x11\xd6\x13\xb9\xed"
- "\x82\xae\xc6\xcd\x78\x7e\xf6\xb4\xf2\x47\xc6\x5f\x3e\xc5\x22\x65\x67\x3b"
- "\x2c\x2a\xe2\x70\x16\x2b\xbb\xc8\xd8\xd6\x92\x59\xda\x06\x43\xcf\xeb\x82"
- "\x40\x9c\x2e\x60\xb9\xd7\x21\x28\xa9\x11\x90\x78\xaf\x5c\xe2\xf5\x82\xc0"
- "\xda\x52\xc9\x1f\xaf\xbd\x14\xc7\x75\xcc\x44\x5f\x06\x2c\xc8\xa9\x37\x10"
- "\x48\x63\x65\x75\xb7\x4d\xd0\x8f\x80\xad\x9f\x3f\xa3\xe6\x7d\x96\x79\x57"
- "\xc1\x5c\x4a\x9d\x7e\xfd\x1b\x61\xe9\xb9\x80\x81\xac\x51\xdf\x7f\x9d\xb9"
- "\xec\x84\x67\x8a\x74\x7b\x55\xb1\x98\x64\x9b\x0e\xcb\x52\xe8\x3e\x74\xf1"
- "\x53\x2a\x29\xe9\x40\x6b\x86\x48\x7b\xd6\x93\x29\xfa\x31\xb6\x21\x61\x9f"
- "\xdf\x6a\x07\xec\x10\xcf\x9f\xcd\x7d\xe0\x7e\x78\xf6\xdb\x75\xf7\xa4\x6e"
- "\xc2\xca\x12\x3a\x53\x09\x98\x05\x87\x99\x11\x06\x2e\x38\x93\xc4\x64\xbf"
- "\x5c\x1a\x84\x34\x3d\xf1\x0f\x68\x3b\xd3\xc9\x10\x43\xae\x22\x80\x49\x61"
- "\x30\xce\xdc\xdf\x07\x56\x2e\xef\x6d\x93\xaa\x31\x93\x66\xd1\x93\x64\x19"
- "\xc7\x8f\xea\x38\xda\x4c\xea\x24\xb1\x65\xf2\x51\xe3\xae\xb2\x54\xf8\x0e"
- "\x52\xf0\xf1\x08\x5d\xa4\x5a\x29\x10\x0e\x83\x4d\x5d\x87\x09\x13\xf2\x5f"
- "\xbd\x50\x49\x37\xa5\xe0\xfa\x17\x16\x11\xd8\x96\xae\xb8\x47\x9b\x40\xaa"
- "\x64\xdf\x67\x66\xeb\xb7\x13\x96\xe4\xb4\x07\x62\x53\xb8\xcf\xa0\x61\x77"
- "\xa2\x0d\x36\x58\x42\xcd\xc7\xea\x9e\xca\x6d\x0e\xc8\xce\x6e\x60\x2b\xf3"
- "\xed\x2f\x43\xfd\x27\x75\xc4\x35\x47\x08\xb4\xdf\x1e\xb8\xbd\xa1\x57\x90"
- "\x39\x2a\xe8\x36\x2a\x5c\x05\x8a\xb6\xa6\xe3\xd7\x71\x8a\xe0\x0d\xa0\x42"
- "\xd9\x89\xaa\x36\xfb\x0e\x8e\xcf\xfc\xea\xf0\x95\x5e\x82\x7a\x49\x7a\x62"
- "\xa3\x16\x38\x1c\x45\x78\x8f\xc6\x94\xbb\x84\xe7\xc5\x7f\xa1\xa6\x73\x88"
- "\x5d\xc5\x5b\x65\xb7\xf6\x01\x97\x0b\xe0\x24\x62\x30\xd1\x40\xa0\xfd\x7e"
- "\x04\x30\x38\x71\xbb\xeb\x2e\xe7\x7f\xec\x37\x11\xec\x93\xc3\x0a\xeb\xc7"
- "\xfb\xc7\x45\x08\xf3\x11\x6a\x8a\x04\xcb\x16\xc8\xa9\x75\xbf\x27\x73\x54"
- "\x66\x52\xc5\x36\x7b\x0d\xd5\x43\x3c\x9a\x9d\xe3\x78\xc3\xdf\x62\xe5\x4f"
- "\x32\x3c\x03\x7f\x0e\x74\x09\xe8\x65\x5e\x74\xef\xe6\x0d\x59\xae\x92\x99"
- "\x13\x28\xac\x7c\xb9\xf7\x5c\x13\xaf\xe4\x66\xf7\x72\x0d\xa9\x58\xc5\x44"
- "\x6d\x84\x96\x21\x93\xd6\xa4\x07\x5f\xaf\xc0\x78\xcd\x58\xd6\x5e\x69\x95"
- "\xc1\x19\x8e\x64\x6a\xac\xd3\x59\x21\x6e\x19\x22\xaa\xbf\xf2\xcc\x82\xca"
- "\xc3\xd5\xb8\xd8\xd8\x30\xe9\x18\x1f\x66\xfb\x86\x80\x4e\xe5\xec\x09\xb6"
- "\x3b\xca\xd6\xd9\x0f\x5e\x63\xd9\x91\xa3\x6b\xf0\x93\x02\xec\xcd\x4f\x98"
- "\xbc\x41\x7b\x40\x68\xf4\x43\x2d\x0a\x2d\x15\x83\x95\x07\x5b\xfe\x29\x84"
- "\xae\xb1\xce\xb7\x2a\x61\x92\x8c\xb1\x5b\x5d\xf8\x39\xde\x68\x1c\xe7\x3c"
- "\x8d\xac\x2d\xdb\x41\xa4\xb3\x7a\x6d\xdc\x9d\x6f\x94\x66\x86\x37\x58\x59"
- "\x8c\x96\xf6\xcb\xd0\x70\x96\x3a\xd3\xb0\x34\x64\x26\x1c\xc0\x41\xf2\x90"
- "\x75\x35\x2b\x7b\xec\xcb\x75\x1f\x7e\xd3\x96\x80\x3d\xc4\x84\xf3\xe0\x5b"
- "\x7e\x95\xb0\x07\xd6\xec\xdd\x67\x53\xe4\x8d\x8d\xa0\xff\xb4\xf9\xf0\xf0"
- "\x5e\x12\x46\x7a\xfc\x7d\xd0\xc2\x17\xf7\x91\xb6\xfd\x7f\x75\x52\x09\x7b"
- "\x57\xbb\x56\x7c\x74\xe5\x47\x96\xf8\xe7\x20\x7d\x22\xd7\x25\xf4\x13\x3d"
- "\x24\x8f\xb5\x4f\x0b\x45\xb8\x27\x5f\xb4\xc3\xda\x54\x8a\x68\xe0\x4d\x54"
- "\xdd\x3b\x01\xca\xa0\x9e\x8d\xda\xc6\xf1\x26\xda\x4f\xc7\x1a\x0f\xf7\x99"
- "\x19\x18\xe2\x8e\xff\x40\xa6\xb3\x29\x13\x34\x11\x84\x46\x62\x79\xf9\xba"
- "\x27\x65\x12\xeb\x65\x15\x9a\x8a\xb1\x19\xff\x03\x1d\x82\x43\xdf\x93\x2a"
- "\x68\x02\x9b\x48\xb3\x9f\x6a\x98\xe4\x67\x1e\x86\x2d\x75\x3c\x2f\xf3\x2f"
- "\xbd\x92\x33\xfe\xa9\x81\xe9\x1b\xdf\x0c\x99\x69\xc8\x2b\x55\x5c\x2d\xed"
- "\x43\x37\xa6\xa9\x5e\x80\x0b\xa3\xc5\x34\x6d\xf6\xbc\x33\x7f\x7e\x3b\xc7"
- "\x19\x39\xbd\x6d\xa7\x6d\x91\x4c\xa3\xf6\x82\x03\x3c\x67\x74\x86\x0f\xb8"
- "\xa3\x83\xae\xbe\xbf\x51\x04\x87\xe8\x9c\x9f\xa3\xbb\x1a\x49\x83\x15\x0d"
- "\xfd\xe1\x54\xa3\xbd\x06\x71\xf0\x5d\xfa\x15\xae\x86\x01\x4f\xfc\xcc\x72"
- "\xef\x6b\xef\x70\x4b\xfe\x2e\x23\x29\x65\xdb\x35\x28\xd7\x72\x5c\x75\x02"
- "\x0f\xb9\x7b\x14\x00\x98\x89\xb5\x9a\xe4\x7f\xaa\xc6\x84\xaf\x81\xc2\xac"
- "\x69\xa4\x90\xc6\x9e\x65\xe6\xf5\xa4\x9b\x09\xaa\x74\xc6\xb8\x88\x35\xdf"
- "\x55\xf5\x7a\x15\xb8\x2a\x51\x6d\x08\xb1\xcf\xb7\x39\x6a\x3f\xa7\xb5\x70"
- "\x61\x98\x4a\x54\xa5\x46\x11\xd3\x67\xc2\xe0\x73\x49\xc4\x94\x5b\xf3\x6a"
- "\x6c\xa2\x04\xb9\x4b\x39\x37\xd1\xc5\x5a\xce\xd3\x3d\x21\x9f\xaf\xf0\x1f"
- "\xd6\x4f\xeb\xe9\x1b\x26\x2d\xd0\x70\xcd\x7b\xc4\x70\x2b\x0a\x88\x39\xd6"
- "\xfa\x26\x81\x99\x05\x19\x9f\xeb\xd4\x6a\xbe\x14\xda\x30\xd8\xc9\x4e\x56"
- "\x8b\x63\x44\x2b\x30\x28\xb4\x0e\x8b\x59\xb1\x25\x6e\x66\x56\xe3\xb9\xbe"
- "\xed\x68\x6e\xa4\x9c\x39\x2b\x2c\x62\x49\xfa\xca\xb7\x50\xc2\x31\xf4\x4b"
- "\xa3\xfc\x17\x23\xf0\xa7\xee\x8f\x8f\x42\xc9\x71\xa6\xac\x92\x75\xa8\x0f"
- "\x54\x8a\x01\xf3\x1b\x0c\xa1\xd0\x8d\xb5\xfb\x8a\x79\xdb\x7a\x53\x54\x13"
- "\x54\xdf\xcf\x79\xe8\x7d\xe6\x74\xc6\x68\xaa\x0d\x8c\x43\x1d\xca\xcb\xde"
- "\x32\xe3\x12\xc4\xf1\xc7\xe0\x6a\x11\xf6\x53\x6b\x66\x62\x78\x74\xf3\x21"
- "\xb4\xff\x25\x1d\x48\x4f\x2a\x3d\x55\x57\xdc\x66\xb0\x51\x79\x5c\xdb\x5f"
- "\x5a\x30\x4c\x80\x0f\x5b\x60\xde\x00\x1b\xf0\x78\xfe\x97\x77\xa3\x17\xda"
- "\x51\xb9\x2f\x1a\xe7\x90\x97\x95\x9f\xe5\xb4\xc3\x68\x2d\x5b\x95\x3b\xd9"
- "\xe2\x55\x38\x1a\x00\xee\xbf\xd7\x43\x4e\x11\x8b\xd8\x96\x56\xa2\xa2\xf9"
- "\x2d\xe8\x59\xc3\xd1\x18\x84\x4d\x90\xd8\xa5\x60\x0a\x5c\x4e\x30\x36\x10"
- "\x17\x4c\xab\x35\x48\x7e\xb9\xcb\x63\xd2\x15\x59\x52\x56\xa9\x75\x3f\x81"
- "\x27\x69\x89\xeb\x75\x9b\x39\x88\xfe\xbb\xc4\xa5\xb5\x4d\x68\xee\x28\x75"
- "\x9b\xcd\x87\x29\x33\x79\x76\xbb\x25\xe2\xc9\x60\xbe\xd9\xd6\xb6\xa5\x06"
- "\x05\x0a\x98\x12\x1d\x12\x4f\x02\x99\x14\x3e\xdd\xe5\x16\xd0\x31\xac\x4d"
- "\xae\x96\xec\x84\x4a\x65\xa9\x53\x00\xd9\x03\x9e\x96\xd6\xb5\x23\xb6\x62"
- "\x28\x72\xe6\x4c\x1d\x31\x7e\xf0\xc3\x93\x0c\xb0\x9d\xd8\x06\xb8\x1b\x62"
- "\xd0\x81\x25\x6a\xee\x3e\xfd\x3f\x6f\x08\x9f\x86\xdc\xe3\x8a\x88\x3a\x91"
- "\xb5\x4f\xc2\x7e\x9d\x35\x05\x9f\x52\x03\x4a\x87\x6f\x22\xf0\x8b\xc6\xdf"
- "\x68\xef\x9d\x06\xf9\xcf\x7c\x06\x00\x29\x54\x59\x92\x13\x0f\x27\x8b\xd0"
- "\x6a\x36\x77\x17\x4a\x30\x4b\x1f\x3c\x1c\x99\x04\x26\x11\xfd\x99\x60\x22"
- "\xf6\xdd\x3d\x93\x0b\xbf\x86\x10\x7b\x7f\x9a\x82\x45\x20\x9d\x56\xfa\xd7"
- "\xdd\xe6\x02\x20\x64\xb9\x76\xcc\x8e\xe0\x5d\x3b\xe3\x0a\xb2\xbb\x05\x1f"
- "\x11\xa8\x26\xf4\xaf\xb1\x1d\x23\xf8\x0c\x1c\xaf\x9d\x57\x47\x16\xec\x1b"
- "\xe7\x40\x61\xcb\xf1\xd8\xbe\xbb\x08\x08\x5a\x59\x5b\x0f\x6c\x2c\x39\x14"
- "\xa9\x13\xe9\x8b\xe2\x6f\x72\x58\x1a\xd4\x49\x5c\x4a\x94\xcc\xfa\xcc\x99"
- "\x2f\x65\x33\x40\xb1\x86\x6b\x71\x55\x2c\x28\xd8\xd4\x24\x12\xce\x6a\xa9"
- "\x0d\xc9\x36\xc1\x4d\x09\x96\x3c\x1f\xe9\x0a\xc0\x67\x2d\x49\x46\x13\x06"
- "\x53\x0e\x6b\x3f\x69\x90\xd4\xa8\x3f\x2e\x44\x5a\xc2\x1f\x56\x38\xee\x8f"
- "\xe0\xf7\x74\x0e\xbb\x68\xca\x57\x7d\x8f\xa9\x4e\x85\x9f\x75\x30\x6b\x76"
- "\x78\xbe\x21\x15\x58\xcd\xf7\x94\x29\x3d\xae\xf3\x43\x6f\x41\x9b\x8f\x00"
- "\x5d\xed\x33\xee\xcc\xb4\x1f\x5a\x52\x1e\xa0\xb3\xb3\xe2\xff\x89\xc1\x21"
- "\xde\x48\x32\x40\x4f\xa0\x2f\x5e\x6a\x08\xc7\xa9\xde\x9a\xac\x5d\x7d\x90"
- "\xa2\xda\x7c\x89\xb9\x81\x93\x78\x65\xde\x69\xa1\x59\xd5\xea\xb4\x4e\x20"
- "\xb3\x7b\xee\xf4\x48\x4e\x2c\x68\x35\xd3\xe9\xb9\xe8\x41\xc2\x00\xb7\xab"
- "\x60\xb7\xfc\xcd\x7f\x71\xe2\x01\x80\x0d\x50\x31\x68\x3d\x01\x3d\x34\xed"
- "\x41\x4f\xb1\x85\x20\x07\x05\xb1\x6b\x18\x85\x23\x8e\xef\x0d\x46\x13\xb9"
- "\x63\x9c\xa7\x6b\x9c\xfe\xaa\xdd\x95\xf0\x1f\xe3\xf4\xb2\x1b\xb2\x83\x9b"
- "\x38\xec\x93\xd7\x11\xd1\x01\x3b\xf4\x3a\xee\xc4\xea\x4e\x92\xaf\x1c\x38"
- "\xde\xcd\x85\xf8\x37\xb5\x37\x57\x3a\x36\x30\xfc\x29\x0e\x59\x81\x2c\xb5"
- "\x7c\x64\x51\xfe\x6b\xc6\xf1\x92\xc0\xeb\xb5\xf5\x33\xa4\x8c\x96\x15\xdb"
- "\x55\x2d\x78\x30\x81\x24\xb9\xb0\x1d\xe2\x15\x6d\x06\x79\x91\x04\x3f\xfa"
- "\x5f\x02\x3f\xac\xae\xeb\x84\xb5\x37\xf1\xd2\x5a\xc2\xed\x15\xa0\x48\x49"
- "\x34\xd2\xde\x97\x5d\x7d\xcb\x42\x26\x2a\x4a\xe1\x28\x72\x43\x1b\xe2\x28"
- "\x51\x73\xdc\x71\xcf\x19\x6e\xc6\xc4\x18\x87\xb4\xa0\xc1\x9b\x31\xd4\xbe"
- "\xaf\x24\x42\xdb\x90\x36\x6f\xab\x23\xa0\x09\x69\xbe\xd5\x5d\xcd\x5b\xb7"
- "\x36\xc9\x89\x5c\xa9\xf7\x93\x81\x01\x88\x48\x7b\x94\x3b\x81\x3a\x0c\x32"
- "\x03\x38\xdd\x04\x2b\xfc\xa1\x0e\x7a\x05\x15\x0f\x0f\xcd\xb3\x77\xac\xca"
- "\x70\xcd\x92\x3b\xef\xbb\x67\x9f\x97\x63\xa9\x11\x2c\x17\x37\x46\x5a\x35"
- "\x1a\xf7\x74\xb3\x54\xf1\x92\xdf\x25\xe1\x8b\xeb\x35\x12\x2c\xce\x8d\xe0"
- "\x32\x36\x9c\x24\x4b\x08\x7e\x1d\x4a\xe8\xba\x9b\x70\x20\xb3\x8d\xa7\xef"
- "\x7c\x32\x2d\xb1\x58\x51\x0c\xfc\xea\x8f\x3a\xa6\xaa\x3b\x72\x51\x6d\xab"
- "\x7b\x19\x59\xb6\x9f\xf1\xf2\x0b\x20\x9a\x69\x5b\xd0\x88\xd2\x92\xb8\x15"
- "\x82\x00\xa1\x39\x15\xe8\x31\xa3\xe4\x11\x63\x80\x0a\x59\xfa\x61\x66\xdd"
- "\xdf\x67\x58\x1b\xea\x1e\xfd\x5d\xc6\x34\xf1\x9b\x59\x26\xda\x66\xa2\x64"
- "\x41\xb3\xc5\xf7\xe3\xec\x81\xb0\xe6\x8f\xe9\xbb\xc2\x92\xdc\x36\xc4\xf1"
- "\x50\x8b\xa7\xe4\x0d\xd6\x6c\x64\x2e\x6c\x6b\x23\x01\x26\x15\x2d\x6e\x40"
- "\xb5\x5c\x1d\x57\x0e\x5b\x5c\x4c\x42\xcb\xcc\x24\x0c\xba\x9b\x24\xb8\x06"
- "\x78\x06\x05\x3d\xdb\x39\xf1\xb9\x8c\x37\x6f\x60\x3f\xf3\xf5\x11\xfd\x25"
- "\x8b\x55\x80\x6b\x47\x25\xce\x1a\xae\x3a\xc0\x91\xb2\xb7\x1a\xd3\x02\x4c"
- "\xb7\x3f\x2f\x05\x50\x6a\xb3\x64\x5b\x82\x79\x8e\x4a\x16\x33\xf5\x97\xaa"
- "\xd7\xf1\xf4\x55\xb2\x93\x1c\x11\x25\xdc\xc7\x15\x8e\x9c\x89\xff\x7b\xeb"
- "\xcb\xe0\xda\x42\x66\x22\x5e\xed\x1b\xf7\x47\x69\x94\xf5\x07\x83\xdb\x6f"
- "\xdf\x77\x21\xee\x5c\x3c\x8a\x75\x5a\xdc\xd0\x02\xda\x21\xd0\x4d\x2d\x90"
- "\x14\x51\xca\x44\x34\x22\xa7\x97\x61\xd4\x7a\xb4\xe2\xe9\xd9\x68\x00\xf8"
- "\x82\xad\x3b\x85\x54\x3c\xd7\xfe\xeb\x7d\xa7\x0c\x09\x99\xe4\xa3\x61\x02"
- "\x2e\xd6\x4e\xe6\x3a\xf5\x5a\x36\xeb\xb9\x5a\x68\x20\xdd\x81\x27\xc4\x2c"
- "\xd3\x01\x23\xe1\xf7\xc2\x57\xf9\xc7\xdd\xc0\x6f\xbb\x1c\xd7\xbe\x7c\x1b"
- "\xe1\xe5\x7d\xb7\xd3\x8b\xf3\xfe\x29\xf3\xa4\x9c\xbd\xc4\x37\x06\x27\x7a"
- "\xd3\x48\xde\x60\x75\xa8\x4c\x52\x5c\xff\x9b\xfb\x22\x33\xea\x0a\xab\xfa"
- "\x6d\xa7\x16\xac\xcc\x4b\x1b\x72\xdb\x8e\xf7\xfa\x48\x4d\x57\x6a\xfe\x78"
- "\x34\x6f\xcf\xe5\x7c\xc7\xc7\x02\x88\x88\x16\xb2\x07\xa4\x0f\x95\xfe\x26"
- "\xff\x70\x7c\xaa\x97\x0c\x1c\xf9\xaa\xef\xfc\x5f\x04\xab\xf1\x92\xb2\xd2"
- "\xd9\xf0\x5e\xb2\x3d\x35\x39\x05\x48\x4a\x3b\xb9\xec\xeb\xc4\x90\xf1\x61"
- "\xd8\xef\xb8\x4b\x40\x35\x61\x7b\xc9\x5b\xb1\xc3\x16\x16\xbe\x2b\xe7\x9b"
- "\xf8\xbb\xfd\xd5\x22\x44\x72\x57\xe4\x45\x69\x9a\x7c\xd8\x91\x89\xc3\xe2"
- "\xe1\x1c\x60\x0e\xe3\xc6\xb0\x75\x80\x32\xb1\x6e\x26\xfc\xe8\x6d\x34\xe6"
- "\x7c\x46\x2d\xf2\x0b\x25\x24\x8e\x94\xa1\x09\xfe\x1f\x98\xdd\x70\x67\xd7"
- "\x9d\x4a\x35\xa4\x90\xa9\xa2\xfc\xfd\x25\xa6\x2f\x9b\x7f\x27\x1c\xfd\x60"
- "\x84\x9d\x3b\x38\xf2\xd4\xad\xf3\xf8\x04\x65\xbc\x8b\xb0\x7e\x6c\x46\x82"
- "\x60\x93\x7a\x84\x35\x83\x00\xe8\x78\x59\x39\xf7\xb0\xaa\x44\xe7\x9d\x0f"
- "\x9f\x02\x11\xa9\xdc\x63\xf6\x49\xc3\x0e\xae\x98\x83\xcb\x35\xb2\x18\x70"
- "\xe2\x2c\xcc\x6a\x65\xcd\xf3\x23\xda\x8f\x40\x21\x13\xda\x66\x2f\xd0\x2b"
- "\xb0\x0f\xfb\x06\xc7\x09\xa3\x09\x9d\x1f\xcc\xb6\xd4\xd6\xd2\x59\xe8\x82"
- "\x0f\xa5\x98\x1d\x31\x99\xfb\xe5\xc9\xff\xe0\x03\xef\x18\x2d\x4f\xe4\x42"
- "\x5c\xb8\xf7\x58\x37\x51\x53\x76\x86\x8e\xc4\x49\x3a\x73\x13\xa2\x03\xf7"
- "\x5c\xf0\x84\x55\x0a\x38\x41\x4c\x4f\x9a\x94\x41\x9d\x99\xb2\xa9\xdd\x25"
- "\x7d\x2f\xca\xe4\x81\xe0\x2b\xa1\x65\x16\x5b\x10\xcc\xdc\xc6\x5d\xc6\xdb"
- "\xb0\xb0\x2f\x9f\x24\x50\x4e\x96\x5c\x13\x6b\xea\xaf\x7c\x6c\xb2\xe2\xa8"
- "\x7c\x73\x11\xbf\x7e\xa2\x07\x03\xc8\x3e\xb2\x8e\x4c\x02\x4f\xbe\xfa\xcc"
- "\x02\x53\xff\x27\x28\x68\xf8\x24\x6b\x88\x85\x53\x86\x1f\xf7\x9a\x30\xa0"
- "\xe4\x20\x2e\x24\xe7\x2c\x32\xef\x80\x4b\x99\x39\x39\x29\x75\x2c\x39\xc3"
- "\xa6\x25\x9f\x08\x7e\x9c\x52\x4a\x19\x1a\xa0\x92\xc7\x94\x53\xa0\x04\x24"
- "\x96\x35\xf2\x4c\x85\xf6\x35\x43\x60\xbd\xd0\xff\x72\x5e\x6f\xcb\x84\x77"
- "\x87\xb1\xc5\xdf\x1f\xb5\xc7\x3c\xeb\xe1\xe9\x90\xaf\x3c\xae\x80\x06\x31"
- "\xff\x63\x93\x86\x70\x42\x9a\xc4\x20\x8a\xe7\xf4\x44\x04\xd8\x8b\xed\xab"
- "\x09\xfb\xfc\xbb\xf9\x58\x13\x71\x59\xfd\xcd\x9f\x7d\x8e\x0f\xa5\xb9\x92"
- "\xee\xa3\xe6\x3c\x09\x9c\x6d\x3f\xef\xc3\x70\x08\x20\x55\x73\xdd\x1e\x9b"
- "\x52\x78\xc3\x11\xe3\x75\xba\xa9\xf3\x7d\x72\x9e\x18\x4f\x64\x0f\x5b\x26"
- "\x96\xc0\x80\xfa\x22\x40\x29\x3b\x32\xdf\x89\x2a\x02\x0e\xda\x3d\xfe\x68"
- "\x45\x3f\x79\x48\x71\x51\xc1\x57\x2e\xd4\x9e\x4b\xbb\x97\x4a\x5e\x54\x0b"
- "\x64\x5b\xf1\x23\xce\x44\xc4\xc5\x55\x18\x0b\xcc\xb5\x75\x26\x1a\x51\x86"
- "\x34\xd0\x23\xa7\x23\x6e\x80\x3e\xa4\x62\xa8\x8d\x91\x2e\x59\xab\x3c\x3c"
- "\x05\x12\x2d\x0c\xaf\xcb\x9a\x47\x83\x39\xa1\x07\x0e\xd9\x91\xc6\x29\x39"
- "\xfe\xfe\x1a\x58\x01\x09\xba\xc7\xef\x5f\x6d\xc6\xb6\xe6\xfd\x1c\xe7\xcb"
- "\x85\xc2\xce\x8a\xdb\x16\xd9\x2f\x0d\x07\xba\x69\xae\x84\xc3\x02\xca\x8e"
- "\xa6\x4c\x99\x8e\x0f\x2b\x83\xec\xd8\x24\x81\x33\x1d\x72\x29\x98\xdc\xb2"
- "\x62\x72\xc8\xee\x70\xda\xc1\x6b\x87\x17\xdb\x0b\x7b\x78\x81\x7f\xe0\x94"
- "\xd6\x65\xa0\x60\x90\xa3\x0f\x9b\x0c\xf3\x6e\x47\x58\xc9\xbb\x6f\x34\x92"
- "\x10\xf6\xcf\x6b\xf6\x2e\x79\x9b\x8d\x58\xc5\xaf\xc3\xca\xac\x0f\x4b\x91"
- "\x46\xb6\xa6\x7f\x95\x44\xf5\x97\x3e\x82\x31\x55\x70\x63\x3a\x71\xf6\xe4"
- "\xb0\x12\x39\x9e\x9d\x05\xb9\x19\xf0\xf0\xe2\xc0\xd5\x6b\xe9\xb3\x32\x9f"
- "\x4e\x5c\x8f\xec\xc9\x8c\x6c\xa4\x1c\x94\x5b\xec\x24\xf4\xa5\x5b\x8d\x65"
- "\xb1\xcc\x8f\x4b\x7c\x28\xce\x6f\x26\x39\x15\x39\xff\xd3\x32\x92\xd3\x99"
- "\x93\x5c\x0f\x0e\x19\xba\xf2\xd2\xeb\x6e\x22\xcf\xee\x28\x2c\x13\xb8\xb7"
- "\xa0\xf5\xb2\x08\x4d\x28\xe0\xf5\x1d\xf6\x0a\x47\x45\x80\x77\x87\x02\xaf"
- "\x2b\x48\x2e\x3f\xea\x32\x45\xe1\x1f\x2b\xf5\x25\x44\xbc\xdb\xb0\x7b\xed"
- "\x23\xf4\x8f\xd2\xef\xef\x5e\xf7\x45\x53\x98\x8d\xe4\xb7\x32\x2a\x4c\x8a"
- "\x44\x37\x22\xcf\x12\x0e\x10\x9e\xe3\xc8\x97\x67\x7c\xfd\xc0\x05\x32\xc9"
- "\x17\x7c\xb0\x85\x8c\xdf\xa1\x3c\x7c\xcd\x69\xf2\x56\xc9\xb7\x3b\x3c\x07"
- "\x55\x29\x18\xd4\x5c\x62\xcc\x79\xaf\x8c\xd8\xea\x2d\x38\x98\x79\x69\x45"
- "\xe3\xf5\x2f\x0c\x63\xf4\x9f\xdb\x07\x4a\x49\x9e\x00\x32\xe3\x4d\x12\x4d"
- "\xe8\x2b\x48\xbe\x86\x34\xd8\x20\x57\x2e\x1e\x6a\xbf\x58\x7e\x8d\x38\x00"
- "\x21\xe7\x97\x9f\xa3\x52\xee\xdd\xa6\x5e\x59\x06\xbf\x70\x9b\x57\xf0\xe3"
- "\xd8\x2d\xb6\x7b\x7e\x54\xbf\x7c\x4d\x70\x36\xbd\xf8\xa9\xcf\xf2\xee\x94"
- "\x3c\x7e\x80\xc7\x01\x40\xb9\xcf\x6e\x6a\xc3\x77\x46\xd8\x7a\x10\x6c\xb9"
- "\x0d\x49\x2f\xc9\x2d\xda\x31\x65\x99\x0d\xba\xf5\x15\x78\xf6\xc7\xb7\x6f"
- "\xa9\x67\xe2\xae\x19\x5f\xec\x3b\xeb\xdb\x6f\xa0\x0c\xe3\x9d\xea\xd4\xc5"
- "\x10\x54\xa1\x9d\xad\x78\xdb\x2c\x65\x7c\xf0\x2d\x6a\x15\x9c\x92\x59\xa2"
- "\xd5\x6e\x5d\xb3\xe6\xf6\x03\x5e\xbf\xcb\x5d\xd8\x19\x2c\xcb\xea\xe4\x26"
- "\x6b\xcb\x28\xfa\xf3\x80\xa7\xcb\xb6\xf0\x9a\xd6\x88\xf9\xeb\x2b\xbd\x81"
- "\x24\x6f\xee\x1b\x0b\x9f\x47\x0b\x87\xb8\xbf\x3e\xc7\x48\x9d\x07\xcd\xbf"
- "\x26\x36\x97\x16\x71\x01\x70\x07\x3e\xc2\x06\xa1\x7a\x2e\x4e\x65\xb2\x54"
- "\x6a\x76\xc5\x77\x17\xab\xf9\x14\x1d\xeb\xdb\xe2\x31\xdc\xa6\xf5\x45\x31"
- "\x56\xf3\x21\x46\x51\x4e\xd0\x47\x76\xeb\x9a\xd1\xd9\xcd\x4d\x48\xed\x85"
- "\x7f\x01\xcd\xaa\x42\x24\xa1\x12\xd7\xf2\x93\x00\x12\x0c\xbb\x50\xdf\xbc"
- "\xe8\xe9\x84\x87\x57\xd8\x99\xf4\x23\xf8\x86\x43\x86\x4f\xb1\x2d\x3f\x92"
- "\x18\xad\x94\x6b\x64\xea\xc6\x94\x0e\x6a\xe6\x80\x67\x1c\x68\xda\xb0\x80"
- "\x96\xf2\xc7\x10\x46\x05\x66\x5a\x39\xec\xfa\x8e\x2a\xdf\xc9\x8e\xfb\x77"
- "\x6d\xca\x13\xe5\x34\x71\xe4\x2d\xd9\x82\x7f\x17\xff\xdc\x0a\x92\x38\xde"
- "\x1d\x71\x80\x14\xa2\x02\xfa\x1f\xb3\xe2\x68\x4b\x1c\x26\xea\x0f\xc6\xeb"
- "\xeb\x2d\x25\x95\x60\x0a\xd5\xa8\x53\xb2\xe4\x79\xa1\x91\x5a\xb5\xd8\x87"
- "\x6b\xc7\x0b\xb5\x5b\x51\xf5\x71\x29\xa7\xab\x1f\x6d\x80\x97\xdb\x4f\x93"
- "\x18\x4e\x61\x9e\xad\x66\x4c\x71\x43\x88\x3b\xb0\x0d\x36\xe3\x10\x95\x32"
- "\xd7\x4f\x3a\x14\xf1\x8e\x08\x57\x5a\x3d\xcf\xb5\xaf\x0e\xeb\x53\xcb\x69"
- "\xef\x9d\x40\x5c\xbb\x0a\xbb\xc8\xeb\x91\x7e\xe8\x90\xe8\x33\x17\xe5\xb4"
- "\xb8\x29\x25\x40\x03\x4a\x07\x30\x94\xed\x66\x15\x1d\x70\x0b\x56\x94\x1a"
- "\x30\x9b\x2f\x4d\x6f\xad\x50\x71\xd5\xa2\x9a\x12\x5b\x99\xfd\x89\x3d\x67"
- "\x20\xa4\x27\x55\xe4\xe8\x46\x05\xd4\x26\x28\xd5\xa3\x7c\xd7\xe3\xe5\xf4"
- "\x1d\x26\x27\x73\xe9\x2b\x8e\x96\xce\x48\xcf\x78\x9a\xc6\x19\x07\x0d\x38"
- "\x7a\x33\x67\x9f\x2d\xc3\xd0\x86\xe0\x7c\xc3\x53\xe0\xb7\xf5\xa2\xde\xaa"
- "\x3f\x3d\xb3\x2d\x3d\x1c\x15\x3c\x90\xcb\x1e\x6f\x83\xcb\x7b\xa8\x1f\xc3"
- "\x3c\x50\x31\xfb\x76\x2b\xd3\xe0\xe7\x86\x99\x41\x34\xfe\xfc\x17\xa1\xf4"
- "\xb9\x51\xbc\x13\xc0\x30\x03\x9d\xcf\x1d\x95\x76\xf3\x4f\xb7\x43\xb3\x25"
- "\xf0\xc8\xf0\x1d\x56\xeb\xd0\x61\xa9\x7d",
- 4096);
- *(uint64_t*)0x200000003218 = 0x1000;
- *(uint64_t*)0x200000003220 = 0x200000004fc0;
- memcpy(
- (void*)0x200000004fc0,
- "\x62\x0d\x2e\xe9\x6d\x87\xd7\xba\x24\xbb\xca\xb2\xa2\x35\xde\x6c\xc5\x30"
- "\x50\x76\x65\xe4\x70\x44\x9f\x0b\x43\x5c\x43\xff\x1f\x62\x53\x36\x8b\xb3"
- "\x06\x61\x39\x30\xfe\x08\xc7\x65\x11\x26\x65\xbc\x1b\xc2\x91\xc9\x1a\x8b"
- "\x83\x4c\x24\xfb\x15\x30\x0e\x10\x66\xbf\x97\x5c\xa5\x10\x1b\x63\x31\x1c"
- "\x77\x2e\x8e\xfe\xe5\x51\x4e\x01\x46\xb9\xfe\x8b\x37\x67\x83\x68\xc6\xf7"
- "\xdd\xff\xde\xd8\x18\x2d\xfc\xce\x89\xab\xfb\x51\xd0\x83\xb1\x8f\xa3\x00"
- "\x27\x50\x73\x96\x4c\x77\xd1\xf0\xa3\x05\x0d\x99\x53\xb2\xf8\x5a\xa7\x41"
- "\x95\xe1\x0f\x2d\xa5\x1a\x68\xb2\x77\x6a\xbf\x0d\xb9\xcf\x70\x46\x95\x17"
- "\x1f\x7a\xd9\xc2\xec\x04\x2e\x45\x6f\x80\xb8\x4d\xe4\x80\x40\xc6\xdf\x6f"
- "\x85\x2e\xfd\x14\x12\xf0\xb8\x4d\x93\xa1\xcb\x77\xca\x64\x8d\xc0\xd4\x16"
- "\xc1\x4a\x72\x24\x79\xc1\x8b\xc9\xf3\xe7\x89\xe1\x25\xa7\x55\x43\x02\xeb"
- "\x26\x31\xce\x6d\xac\x8d\xae\x3c\xe9\x89",
- 208);
- *(uint64_t*)0x200000003228 = 0xd0;
- *(uint64_t*)0x200000003230 = 0x200000003180;
- memcpy(
- (void*)0x200000003180,
- "\xa4\x4f\xb2\x7d\xff\xba\xcf\xb7\x4b\x63\xa2\x42\x20\x89\xe5\x49\x42\x92"
- "\x54\x19\xd7\x59\x3c\x0d\xdd\xa7\x08\x7a\xd6\x2d\xb8\xf0\x34\x55\x44\x4e"
- "\x65\x72\x3c\x2f\x3d\x56\xe4\x99\xfe\x51\xe5\xbc\xa3\x15\x78\xc0\xf9\xf9"
- "\x67\x54\x38\xc8\xba\x84\x1d\x69\xf8\x8b\xb2\x89\x39\x8f\x2c\x4c\xea\x64"
- "\x07\x83\x61\xaa\xd0\x41\x67\x42\x1a\x63\xd0\x75\x71\x84\x73\xc5\xbc\xdb"
- "\x50\xaa\x05\x52\x0a\xf1\xc3\xc4\x5f\x68\xf9\x13\xd3",
- 103);
- *(uint64_t*)0x200000003238 = 0x67;
- *(uint64_t*)0x200000004f18 = 4;
- *(uint64_t*)0x200000004f20 = 0x200000003240;
- *(uint64_t*)0x200000003240 = 0x1c;
- *(uint32_t*)0x200000003248 = 0;
- *(uint32_t*)0x20000000324c = 8;
- *(uint32_t*)0x200000003250 = r[212];
- *(uint32_t*)0x200000003254 = htobe32(0xa010100);
- *(uint32_t*)0x200000003258 = htobe32(-1);
- *(uint64_t*)0x200000003260 = 0x14;
- *(uint32_t*)0x200000003268 = 0;
- *(uint32_t*)0x20000000326c = 1;
- *(uint32_t*)0x200000003270 = 8;
- *(uint64_t*)0x200000003278 = 0x10;
- *(uint32_t*)0x200000003280 = 0;
- *(uint32_t*)0x200000003284 = 7;
- *(uint64_t*)0x200000003288 = 0x14;
- *(uint32_t*)0x200000003290 = 0;
- *(uint32_t*)0x200000003294 = 1;
- *(uint32_t*)0x200000003298 = 0x80000000;
- *(uint64_t*)0x2000000032a0 = 0x11;
- *(uint32_t*)0x2000000032a8 = 0;
- *(uint32_t*)0x2000000032ac = 1;
- *(uint8_t*)0x2000000032b0 = 7;
- *(uint64_t*)0x2000000032b8 = 0x14;
- *(uint32_t*)0x2000000032c0 = 0;
- *(uint32_t*)0x2000000032c4 = 1;
- *(uint32_t*)0x2000000032c8 = 0xef3;
- *(uint64_t*)0x200000004f28 = 0x90;
- *(uint32_t*)0x200000004f30 = 0;
- *(uint32_t*)0x200000004f38 = 0;
- *(uint64_t*)0x200000004f40 = 0x200000003300;
- *(uint16_t*)0x200000003300 = 2;
- *(uint16_t*)0x200000003302 = htobe16(0x4e22);
- *(uint32_t*)0x200000003304 = htobe32(0x64010100);
- *(uint32_t*)0x200000004f48 = 0x10;
- *(uint64_t*)0x200000004f50 = 0x2000000049c0;
- *(uint64_t*)0x2000000049c0 = 0x200000003340;
- memcpy((void*)0x200000003340,
- "\x27\xe8\x92\xae\xab\xa7\x5b\x99\xb4\x6e\xa7\x38\x1a\xae\x3a\xb3\xe1"
- "\x4f\x6e\x49\x34\x88\x3e\xab\x38\xeb\x7b\xd6\xe6\xf4\x14\x7e\xce\xe7"
- "\x32\x4d\x99\xc0\xcf\xd3\xf2\xbb\x50\x7f\xe6\xcd\xf7\xdb\x4f\xb3\x8b"
- "\x0a\x38\x76\x3f\x6a\x4d\xde\xb0\xf7\x66\x8f\x72\x04\x2d\x63\x39\x3d"
- "\x96\x38\x33\xd2\x92\xf0\x17\x43\x48\x78\x48\xad\xec\xbc\x58\x66\xcf"
- "\xe0\x58\x13\x0c\xbf\x55\xba\xbf\xb5\xf0\xf0\x8c\x4c\x2b\x12\xff\x82"
- "\x05\xdc\xee\x7a\x72\xc3\x8d\x17\x4b\xfe\xb7\x07\xea\xa7\x5e\xaf",
- 118);
- *(uint64_t*)0x2000000049c8 = 0x76;
- *(uint64_t*)0x2000000049d0 = 0x2000000033c0;
- memcpy(
- (void*)0x2000000033c0,
- "\x56\x9d\x44\xf0\x9e\xc8\x97\xec\x17\x98\x86\xb5\xec\x7f\x95\x39\x28\xf9"
- "\x8d\x3e\x09\x90\x24\x94\xd2\x9a\xaa\x1c\x03\x98\x27\xfb\x21\xf5\x8d\x34"
- "\x99\x82\x68\x47\x10\xf9\x33\x71\x44\xe6\x85\x05\xbd\x3d\x50\xff\xd0\x4d"
- "\x22\xf3\x0b\xb3\x05\x30\x32\x0a\xe9\x0d\xe0\xf7\x33\xe5\xc5\x91\xac\x5e"
- "\x59\x1c\xa2\x9d\xba\xda\x57\x57\xea\xbb\x44\xf3\x53\xfe\x56\xb0\x8a\xd9"
- "\x32\x2c\x96\x1a\x0e\xbd\x3b\x16\x30\x46\x19\x9d\xfd\xbc\xc1\x65\xe2\x5d"
- "\x76\xc3\x42\x54\x8d\x9e\x92\xc3\x39\x94\xa3\x92\x36\xa6\x61\xa4\xfb\xb0"
- "\x02\x3a\x0c\x44\xd0\x29\x36\x7b\x72\x35\xc9\x94\x2e\xa4\x97\x0b\x3c\xa3"
- "\x36\xff\x21\x79\x5a\x55\x38\x85\xfc\x15",
- 154);
- *(uint64_t*)0x2000000049d8 = 0x9a;
- *(uint64_t*)0x2000000049e0 = 0x200000003480;
- memcpy(
- (void*)0x200000003480,
- "\x95\x60\x06\x68\x90\xe4\x68\xcb\xd6\xfa\x18\x71\xf9\x80\xf9\x71\x20\x50"
- "\xbb\x7a\x4d\xe2\x67\x31\x0b\x38\xdd\x87\x18\x79\xf2\xd0\x66\x6a\x17\x62"
- "\x64\xa4\x35\x33\x25\xac\x62\xe8\xcc\x15\x4a\xe9\x9d\x30\x4c\x6f\x56\xd9"
- "\x12\x94\x73\x22\x9e\x9f\x39\xea\x19\xbb\xe1\x67\x01\x19\x09\xcd\x8a\x9d"
- "\xea\xfa\xed\xc7\xb0\xf8\x46\x52\xb7\xe7\xfa\xaa\xff\x97\x1b\xcb\xe1\xcc"
- "\xd4\x21\xd5\x91\xb8\x83\x01\x4a\x99\x74\x6b\xba\x37\x9f\xa8\xeb\xe8\x48"
- "\x23\x0e\x18\x39\x68\x32\x13\xe4\xe3\x56\xb1\x01\x2d\xd3\xcf\x6a\x63\x8b"
- "\x11\xb1\x47\x40\x82\x7e\xfe\xf8\xd4\xa6\x1b\x76\x48\x2f\x48\x4f\xdb\x11"
- "\x3d\xbf\x9d\x21\xaf\x27\x44\x8f\x14\x8d\xa5\xbc\x00\x47\x90\xb1\x09\x26"
- "\x2f\x6b\x96\x45\x38\xaa\x9b\x76\xfa\x38\xa0\xcf\x0a\x65\x4d\xfa\xb3\xd2"
- "\x4e\x57\x21\x09\x3c\x53\x6c\x0f\x73\xe0\xa3\x8c\x09\xbd\x9c\x06\xe9\x7b"
- "\xc3\x05\x9c\x84\xa6\xe6\x2e\x1e\x24\x7d\x1a\x73\x94\x66\x71\x01\x42\x1e"
- "\x25\x4b\x57\x89\xa2\x43\x90\x91\x10\x82\x23\x24\x79\x13\x26\xd9\xe6\xc4"
- "\x98\xf9\x93\x58\x2f\xa0\x07\x0d\x3b\x5a\xbc\x21\xde\xb1\xd3\x20\xce\x59"
- "\x23\xbd\x5e\x9d\xb5\xe3\x12\x0c\xcc\x8f\xb2\x5d\xaa\x3b\x7f\xa1\x1d\x4b"
- "\xad\xd2\xca\x42\x0c\x7c\xfb\xb3\x11\xe1\x3c\x55\xd4\x3f\x13\x8a\xf2\x4b"
- "\x31\x8c\xf4\x75\x51\x69\x01\xd1\xc1\xbd\xcd\x41\xbc\x02\x79\x17\xd6\xdd"
- "\x02\x87\xe3\x8f\xe7\xe2\x32\x6f\x26\x05\x62\xaa\xc5\x1b\x55\xf3\x6a\x5c"
- "\x2c\xdd\xe7\x19\x0b\x9a\x0b\x31\x4e\xe5\x91\x74\x54\x96\xd5\xa9\x52\x23"
- "\x7b\xc4\x50\xcb\x4a\x5b\x10\xe4\x81\x85\xfe\xf0\xd3\x76\x80\xe6\x8b\x2f"
- "\x4a\xb0\xb3\x07\x6e\x6f\x52\x88\x56\xf4\x06\xea\xf4\x51\x87\x2f\x7b\xf8"
- "\x9f\x74\x52\x5c\x84\x58\xa4\xb6\x11\xc4\xdb\x4a\xe6\x23\x06\x5a\x36\x08"
- "\xa7\xfa\xc3\x45\x84\xd9\x31\x99\xc2\x47\x70\x1c\x53\x08\x32\xa0\x96\x18"
- "\x2f\x34\x24\x4a\x7f\xf3\xdc\x6f\xdc\x34\x80\xa1\xda\xd0\xcf\x00\xca\x95"
- "\x8d\xf8\xa1\xa2\x2f\x24\x5d\x83\xa9\x53\x7e\xe4\xdf\xff\x7f\x5a\x89\xe7"
- "\x51\x51\x16\x3e\xf6\xe9\xa0\x28\x6b\x04\x96\x28\xcd\x23\x22\x43\xe5\x96"
- "\x93\x28\x85\x53\x29\x30\x56\x41\x91\x4a\x22\xbd\xa5\x16\x95\x89\xf4\xa6"
- "\x9b\xc4\x87\x6c\x5b\x50\xbd\x14\x87\x77\x17\x16\x3f\x61\x74\x79\xe4\x73"
- "\xfb\xd9\xd0\x4c\xfe\xc3\x8b\x39\x89\x14\xed\x32\x8e\xa1\xe6\x6f\x5d\x31"
- "\x79\xeb\xfb\xc1\x77\x38\xf5\x0d\xcd\xcd\x51\xc0\xe3\xb1\xb4\x5b\xc6\x59"
- "\xd3\x49\xe2\xc7\xe1\x87\x7e\x23\xad\x42\xcd\xae\xde\xf9\x17\x39\x22\x70"
- "\x00\xb6\x8d\x86\x1a\x92\x07\x15\xa3\x96\x74\x54\xf3\x73\xa3\x61\xfd\x2a"
- "\x19\x11\xea\x46\x58\x0c\xc6\x62\x54\x68\x39\xbb\x34\x07\x41\xd1\x57\xf9"
- "\x2a\x69\x7e\xa6\x38\x3d\x52\x90\x97\x21\x5d\x4c\x62\x27\xd5\x5b\xfe\x65"
- "\x8d\xba\xef\x52\xbf\x69\x3c\x43\xdb\x0a\x56\xa1\xd5\xb9\x6a\x21\x58\xe7"
- "\x17\x96\x67\x27\x37\xcb\x81\x61\x3f\xb8\xf2\x6e\x57\x6a\x8e\x29\x84\xad"
- "\xdb\xdd\xe0\x6c\x89\x9d\x45\x21\x88\xf0\x26\x67\x9e\xee\xde\x59\x46\xa5"
- "\xfa\x70\xf3\xc1\xb5\xa4\xac\x85\xf3\x3a\x67\x4c\xe4\x5b\x17\x40\xcf\xe2"
- "\x98\xdc\x6b\xe7\x1c\x1f\xf4\x7f\x8a\xf7\x3b\xbd\x00\x54\xc2\xb0\x62\x87"
- "\x83\xcc\xe0\x27\x6c\x0c\x5c\x67\xc3\x05\x6f\x91\x9c\xa1\xf3\xf8\x38\xe8"
- "\x8d\x9c\xcb\x34\xa7\xc7\x3f\x23\xbc\x6f\x92\xcf\x8f\xa8\xd9\x14\x63\xa5"
- "\xc1\xe4\x8f\x68\xce\xa1\xc9\x72\x5f\x9f\x91\x6d\x5b\x60\x7d\x42\x37\x45"
- "\xb0\x38\x36\xaf\x52\x2c\x29\x5c\x98\x4d\xc5\x91\x9d\x46\x82\xd6\xa6\xad"
- "\x24\x80\xea\xf6\x12\x70\x1c\x09\x28\xd8\x34\x3d\xe6\x3b\x8a\xaf\xaa\x22"
- "\xc2\xca\x41\xec\xcb\x9f\x4e\x80\xf6\x91\x14\xb7\x49\x14\xc5\x7f\x35\x5b"
- "\x42\xf4\x78\xf8\xc7\xfd\x3b\x75\xee\xf0\x25\xf0\x61\xf3\xfa\x35\x83\xba"
- "\x7d\xb3\x01\x11\x38\xb1\xab\x94\xa6\x2d\xee\x8a\x5a\x0d\x4d\x86\xcc\xd2"
- "\x01\x05\x37\x55\x6b\xa6\x67\x36\xbd\x99\x83\x22\xc2\x5d\x78\x92\xa4\xf7"
- "\xb4\x69\x06\xf6\xf9\x30\x04\xe2\x79\xd2\x32\xb4\x6c\x0a\x1e\x2c\x6a\xe2"
- "\xd7\xfa\x19\x9f\x9b\x2b\xa8\x94\xa8\x50\xcd\xce\x55\x88\x2d\xc9\x2f\xbc"
- "\x8a\x5a\xb8\xd9\x54\x35\x69\xf4\xce\xfa\x78\x16\x96\xf5\xf5\x3b\xf9\x75"
- "\x0b\xb7\x1d\x02\xe2\x42\x16\x4f\xb8\x9a\x15\xf3\x4d\x53\x45\x85\x08\xea"
- "\xf4\x51\xd7\x48\x55\x85\x35\x0a\x3a\x81\x2f\x46\x5e\xe3\x11\x34\x26\x61"
- "\x9c\xe0\xc7\x19\x61\x69\xd8\xf0\x95\x75\x65\x15\x26\x85\x6d\xb3\x5c\x30"
- "\x1f\xb4\x0f\xda\xc1\xe6\x11\x60\x5d\xe3\x96\x3f\xfe\x0f\x05\xee\xfd\x77"
- "\x51\xdc\x9f\x9e\x60\xa7\x7e\x8e\xeb\x45\x7e\xf3\x77\x3a\xc9\x53\xed\x5e"
- "\xee\x95\x3f\x83\x2b\xff\x85\x22\xaa\xfc\x12\xf5\xb7\xc1\xa2\x7f\xaa\xfc"
- "\x36\x14\xb4\x8d\x6c\xb6\x51\x2c\xfc\xf8\x5c\x63\xe3\x53\x89\x3e\xe8\xb2"
- "\xfb\x04\x31\xcd\xd4\x69\xdb\xf1\x70\x9c\x63\xb2\xbf\x86\x8e\xfd\x7a\x80"
- "\x98\x4a\x4b\x2e\xcf\xd7\x15\x98\xc2\x70\xc4\xdc\x28\xa7\xdf\xcf\x68\xef"
- "\xb0\x8c\x9d\xd3\x3e\x9a\xb5\x6d\x13\xd0\xff\xe2\x97\xc0\xb5\xe8\x60\x55"
- "\x85\x40\xcf\x04\x2a\x19\x27\x78\x12\x1f\x0d\x8b\xa1\xea\x63\x2a\x59\x4c"
- "\x4a\x57\x0c\x8b\x19\x25\x88\xf9\x47\x4e\xa5\x1b\xca\xfd\x0d\xbe\x1f\xf0"
- "\xcb\x99\x04\x82\x37\x57\xb6\xdc\xe1\xb8\x3e\x3f\x2b\x06\xfe\x4f\xd1\xff"
- "\xb3\xe8\x06\x85\x3c\xe7\x4e\x79\x25\xbf\xcd\xcb\xc0\xcd\x84\xe3\x0f\x47"
- "\x5c\x36\xd2\x2e\xf0\x2d\x2d\x47\xa9\x0c\x55\xcc\x24\x91\x27\x80\x3b\x4d"
- "\x47\xbf\xd8\x5f\x20\x57\xbd\x17\x4a\x58\x20\x0f\x93\x3f\x5d\xcb\xf9\x7d"
- "\xc3\x5a\x7b\x8b\x72\x34\x94\xb7\xac\x0b\x65\x38\xe7\xbd\x01\x4d\x35\xd0"
- "\x9d\x63\xa4\x77\xea\x1e\xba\x37\x23\x43\x11\xee\x5c\x7d\xac\x8e\xad\xa5"
- "\x7f\xdd\x92\x5f\x6d\x02\x48\x19\x50\x9f\x89\xe2\x91\x72\x1c\xde\x7b\x8f"
- "\x8c\x43\x99\xda\xcd\xc5\x05\xfe\x96\x5d\xe8\x31\xea\x78\x63\x6a\xfb\x7f"
- "\xf7\x9a\xe3\xe2\xcf\xa6\xd0\x0f\x5a\x9c\x62\x79\xdf\xab\xd2\x22\xa9\xbf"
- "\x9f\x9f\x7c\xc0\x0b\xef\x4a\x6d\x0b\x13\xdd\x5e\x80\xe0\x2f\xc3\x7b\xf5"
- "\x4b\x44\x19\xbf\x0a\xa0\x5f\x70\x0a\xce\xea\xa9\x85\xf1\x4f\x8b\xba\x35"
- "\xc5\xb9\xa4\x54\xb9\xdd\xfd\x5e\x80\xef\xad\x26\x16\x86\xc0\xb7\x10\xae"
- "\x70\x31\x61\x10\x2b\x2e\x41\x99\xfa\x33\xb0\x4b\x15\xaf\x1a\xcd\x70\x07"
- "\x15\x89\xb1\x1e\x8d\x94\x95\xc7\x5f\xaa\x4e\xb9\xcd\x32\x0b\x8b\xe0\x75"
- "\x9b\x76\x56\x73\x2f\x41\xc9\x00\x61\x12\xa8\xf2\x71\x68\xe6\x0c\xea\xd9"
- "\x5d\x6d\x71\xc1\x2b\x18\x3a\x80\x6c\x7b\x5c\x17\x14\x80\x33\xa3\xfe\xc5"
- "\x4c\x0c\x75\xa1\xd9\x2b\x76\x9d\xdb\x48\xaf\xa8\x7a\x4b\x7e\xc2\xde\xbc"
- "\x94\xba\xdb\x03\x64\xc0\xb8\x4a\x3a\x7b\xce\x75\xdf\x57\xd1\x5c\xe6\x93"
- "\x26\xa3\x83\x05\x59\x5c\x82\xe2\xb4\x36\xa9\xef\x50\xd5\x79\x99\x35\x57"
- "\xfc\xfe\x60\x3c\x2c\xad\x40\xdf\x3e\xb3\xe3\x16\xed\x3d\x33\x01\x5c\x9d"
- "\x79\xdd\x64\x46\xb3\x71\x45\x40\xa7\xe8\x01\x52\xff\x9c\x48\x15\x56\x00"
- "\xc3\x17\x99\x4d\xd7\x0a\x76\x03\xf7\x3d\x54\x4a\x15\x95\x9a\xae\x74\xff"
- "\x21\x92\xde\x45\xdd\xae\xcd\x1b\x18\x4b\x84\x9e\x48\xdc\x83\xc1\xc1\xb9"
- "\xf0\x31\x89\x32\x1c\x13\x28\x2e\x89\xe1\x44\x81\xfd\xfe\x5a\xa6\xc4\x34"
- "\x8c\x81\xb0\x34\x14\xe1\xd6\x32\x75\xb8\x20\x67\x44\xfd\x13\x90\xba\xf1"
- "\xa9\x8c\x55\xa8\x28\xb0\xfe\x08\xaf\x65\x5e\x08\x46\x3b\x86\x24\x8f\xb0"
- "\x32\x39\xc4\xb0\xff\x22\x48\x31\x18\xc7\xb2\x6e\x4d\x9c\xbb\x55\x0a\xec"
- "\xb6\x95\xd0\x1a\x2e\x73\x05\xe2\xef\xe3\x19\xa4\x2f\xe6\x5f\xca\x3c\x87"
- "\x84\xc2\x34\x12\x82\x0e\x81\x70\xe8\x1f\x06\x48\x5c\x4a\xbd\xfe\x00\xdf"
- "\xf4\xbb\x67\x0c\x12\xba\x25\xef\xc7\x57\xfd\xdb\x93\x41\x3d\xbc\x96\xb5"
- "\xe3\xff\x72\x20\xde\x35\x9d\x53\xc0\x1a\x50\xd4\x6b\x0d\xa3\xb1\x54\x72"
- "\x3d\xb4\x32\x5f\xdd\x74\x84\x70\xec\x2b\x86\x3b\x9e\x35\xe8\x49\x4f\xa9"
- "\xdb\x06\x35\xa7\xda\xe9\x8e\x05\xaa\x1c\x75\x94\xc8\x19\xcd\xeb\xe3\xea"
- "\x82\x6f\x8c\x6e\xf2\x29\x21\x23\x59\x90\xa0\xd4\x26\x74\x89\x54\x58\xb0"
- "\xf1\xec\x34\xdd\xb6\x9f\x7b\x57\xb3\x3e\x2f\x10\xb3\x97\xff\xf3\xc2\x6f"
- "\xe9\xab\x16\x9e\x9d\x32\x11\x74\x3e\xca\x23\xb6\x30\x5d\x89\xd1\xcb\x39"
- "\x43\x84\x48\x6c\x24\xef\x19\xfc\x9b\x9e\x84\x33\x8b\x9c\x09\xee\xf4\xba"
- "\x05\x32\x16\x6b\xeb\xff\x54\x71\xed\x2b\xe6\x12\xc9\x48\xf8\xc3\x67\xf6"
- "\xf6\x56\x70\x9c\x3c\xee\x6b\x04\xd0\x2a\x7c\xbf\xb2\xe2\xe5\xa1\x76\x45"
- "\xc5\x7f\x6b\xaf\xc4\xc1\x23\x71\x5f\x82\xc1\x22\x5e\x9f\x45\xd6\x5c\x80"
- "\x92\x02\x0a\xfa\x2c\xdf\x8b\xb9\x22\x1a\xe6\x2b\xf4\xeb\x4b\xdf\x15\x53"
- "\xe9\x95\xae\xc8\x97\xac\xe2\xea\x9b\xab\x9c\x13\x46\xa9\x08\x31\x7e\x8b"
- "\xfc\xda\xfc\x11\x31\x33\x94\x0d\x1e\xd8\x05\x99\xa3\xb9\x44\xac\xa6\x6a"
- "\xb9\x87\xf4\x90\xd5\x11\x71\x02\xee\xb1\x34\x64\x14\x51\x8d\x76\x09\xc7"
- "\x9e\x5f\x4f\xff\x8a\x52\xb5\x97\xab\x74\x7a\x81\x8d\xc3\x95\x37\x96\xf7"
- "\x9a\x94\x14\x64\xef\x20\x46\xf4\xbc\x5d\x0a\xd0\xc8\xc1\x06\xcc\x1d\xce"
- "\xdf\x95\x0c\x38\xe7\xe2\xaa\xf3\x24\x9e\x3d\x5d\x33\x9b\xc5\x50\x53\x75"
- "\xde\xe5\x71\x3b\xb0\x83\x60\xa7\x1c\x9a\x91\x8a\x92\x11\x0a\x1e\x8d\xfd"
- "\x2c\xac\xeb\xe3\x81\x35\x61\x63\x91\x07\x30\x44\x6a\xfe\x41\x98\x36\xb4"
- "\x6d\x92\x31\x5e\x67\x90\xf5\xca\x1f\xaf\xfa\xb2\x03\x7b\x1d\x29\x39\xd8"
- "\x1e\x39\x0d\xc4\xf4\xc6\x46\x17\x7d\x90\x36\x1d\x87\xb7\x70\x0b\x61\xee"
- "\x92\x84\x84\x7e\xff\x17\xe2\x03\x47\xeb\x59\x82\x31\xaa\xd7\x0e\xa2\x62"
- "\x4a\x77\x9d\xba\x68\xc0\x5b\x3b\xd5\xce\x0b\x23\x82\xe2\x10\x29\x85\x25"
- "\x71\xa7\xd6\x35\x09\x54\xb2\x29\x2c\x9e\x06\x2d\xc7\xf5\x9c\x17\x29\x99"
- "\x12\xbb\x85\x6c\x67\x6c\x02\xc4\x5e\x6c\x87\xb5\x83\x84\x3a\xf8\xed\x1c"
- "\xe0\xd2\x84\x8a\x40\x5f\x44\x41\x74\x25\x68\x97\x1a\x08\xbd\xd3\x30\x29"
- "\x8e\xe3\x6f\x02\xe0\x33\x66\xdf\x88\x65\xac\x5c\x64\x8c\x45\xcf\xdc\x24"
- "\x44\xa7\xba\x85\xbc\x40\x93\x2e\x31\xef\xb4\xe3\x0c\x92\x1a\x53\xed\x58"
- "\x8e\x7c\x9c\x2e\x40\x15\xf8\x19\x0e\x84\x93\xa9\xa2\xde\xf0\x6a\xfa\xb6"
- "\x26\x07\xd0\x4e\xc5\xae\x08\xd0\x8d\x3b\xbb\x3a\x24\xad\xbb\x51\x74\x94"
- "\x5a\xde\x28\xb2\x5b\xc6\xd2\x3c\xbc\x02\x49\xc6\x4a\xc1\x65\x99\xdc\x34"
- "\x40\x23\xb1\xcf\x79\x25\xdd\x17\xc8\x09\xbd\x61\x26\xc2\x1f\x67\xae\x48"
- "\x5e\xd5\xe6\xc6\x04\x77\x83\x0d\xcd\x1e\xa5\x1c\x7a\x85\x46\xf9\x1d\x1d"
- "\xd8\xb3\xec\xf3\x04\xe8\xbe\x15\x76\x9e\x20\x28\xbc\x13\x43\xdd\x1e\x1f"
- "\xcd\xd3\x08\x2e\xac\x82\x33\xd3\x9d\x98\x7c\x74\x21\x38\x66\x35\xdb\xfb"
- "\x9d\xbd\x49\x0b\x64\x94\x00\x93\xfb\x2f\x60\xcd\x3a\x12\x23\xbc\x5f\x4a"
- "\xf5\xf0\xf3\x3c\xa0\xf9\x13\xc7\x30\xaf\xef\x2b\xd6\xdb\xf1\xbd\x19\xca"
- "\x38\xc3\x86\xa4\x08\x3d\x8e\x8f\x34\xe4\x90\x2d\x7f\xfd\x0f\xb6\xc0\xc7"
- "\xc8\x01\x7c\x25\xe6\x05\x45\xbd\xec\xb2\x1d\xef\x0e\xef\xd8\xde\x94\x39"
- "\x4a\x3b\x0d\x51\x86\xa8\x22\x97\xca\x8b\x96\x2a\xa5\xca\x3a\xcc\xf1\x5e"
- "\xe8\x07\x19\x7b\x71\x08\xbe\xcb\xfb\x4e\x30\x69\xe0\x6d\xc9\x30\x74\xa8"
- "\xd3\x85\x9b\x7c\x0e\x56\x14\xaa\x7c\x5f\xa2\xf0\x5c\xa2\xb2\xd5\x28\x81"
- "\xbe\x47\x29\x14\xd1\x36\x44\x6e\x23\x78\xd0\xa7\x34\x79\x63\x77\x41\xde"
- "\x15\x11\xc9\xed\xff\x5d\x51\x9e\xb5\x3d\xef\x6b\x05\x26\xab\xac\xd8\x1d"
- "\x49\x85\x6f\x49\x22\xb7\x7a\xba\x99\x53\xb0\xa3\x8f\xa5\xd0\xd3\x75\x52"
- "\xfd\x56\x7e\xf5\x89\xc5\xc6\xa2\x70\xda\x6e\x3a\x8e\x45\xa1\x46\xd3\x97"
- "\xcc\x70\x42\x5f\xfb\xb7\x68\x1d\xde\x21\xc3\x6e\x74\x77\xe9\x1a\x52\xf4"
- "\x79\x1f\x4b\x4d\x86\x1a\x2a\x18\xc9\x11\x83\xd7\xe6\x44\x7c\xc9\x85\xd0"
- "\x4c\xd2\xb4\x83\x27\x67\x75\x91\xac\x54\x4d\x0c\x95\xba\xbc\xd1\x77\x32"
- "\xfd\x65\x14\x89\x31\x12\xff\x75\x43\x39\xa0\xbb\x67\x5b\x0a\x2d\x70\x4e"
- "\x18\x86\xee\xc2\x5c\x86\x69\x97\x30\xc6\xe3\x4f\xa5\x3e\xb2\xab\x4d\xd4"
- "\x40\xc0\xf1\x11\x8a\x85\xc7\x32\x0b\x1d\xe6\xbd\xac\x1c\xd8\xc1\xbe\x73"
- "\xf2\x7a\x2d\xc9\xcb\xb6\xe8\x72\x3c\xd0\x27\x6b\x99\xfe\xbf\xb0\x5b\x77"
- "\x47\xb6\x92\xe8\xb0\x77\xd7\xe9\x81\x63\xe6\x25\x8b\x3c\x28\x1c\xb4\xcd"
- "\xa4\xdb\x51\xc7\xcb\x44\x6e\x0d\x60\x93\xa3\x2b\x79\x28\xae\x29\x49\x39"
- "\xe3\xd4\x61\x2f\xf2\x72\xfe\xa2\xb3\x95\xda\x9d\xb1\x7a\xe1\x7d\x28\x32"
- "\xf0\xcf\xe3\xa8\x53\xa6\x9f\x91\x38\x24\xd3\x01\x84\x14\x98\x32\xd7\xbc"
- "\x2a\xdb\xab\xea\xe6\x2f\x41\x98\x2b\xe1\x85\x4c\x11\xe3\x63\xb9\xe6\xca"
- "\xe4\x43\xa2\x73\x7d\x51\xa3\x83\xe2\x8b\x96\xa2\x5a\xcf\x3e\x8a\xb0\xec"
- "\x0b\x1c\x5e\xbe\xab\xd8\xe0\x3c\xbf\x37\x8d\xca\x7d\x3f\x87\xfe\xa7\xb1"
- "\x07\xdc\x31\x86\xbc\x2a\x51\xee\x51\x0b\x72\x4c\xff\xb2\xe1\x48\xcb\x5d"
- "\x86\x66\xc6\xfd\x5f\xf6\x43\x07\x49\x82\x70\xcc\x79\x51\xeb\x11\xa5\x29"
- "\x30\x4b\x0e\x88\xa4\xde\xf6\x28\xf8\x1b\x83\xc3\xc7\xaa\xde\xb7\x92\x41"
- "\x78\x8d\xa1\xda\x0d\x70\xbe\x4c\x14\x30\xe3\x20\xe8\xa7\xea\xbe\x6d\x18"
- "\x97\x4a\x6f\xb9\x68\x5d\x50\x7b\xd4\x65\x0e\x1f\x6e\xe0\xde\x18\x2b\x84"
- "\x53\x4d\x65\xe0\x90\xab\x23\x82\x49\x88\xfe\xde\x0e\x42\x24\x8b\x05\xb7"
- "\x23\xd1\xe1\x0e\xde\x96\x2e\x04\x0a\x0d\x2c\x28\x3a\xbe\x70\x99\x10\xdc"
- "\xaa\x7d\x88\x69\x19\x4e\xf1\x88\xca\x2c\x4f\x5a\xf0\xf5\x3e\xa1\x2c\x6c"
- "\x32\x8e\x4a\xe5\x4e\x0e\x5d\xd2\xb0\x3e\x1f\x5d\x5e\x84\xe3\xd4\x47\x8c"
- "\xb0\xb5\x60\xa0\x0a\xb1\x95\x05\x56\x92\xc9\xbf\xdd\x98\x1b\x6d\x64\x4e"
- "\x23\x5c\x01\x14\x83\x51\x5b\xc9\x4d\xef\x60\xcd\x5f\x12\x61\x37\x1f\xe9"
- "\xbb\xb7\xc2\x25\xb3\x73\xd6\xd2\xa3\xaf\x47\xf9\xeb\x9c\x02\x01\x39\x7e"
- "\x37\x1d\x79\x16\x8e\xc8\xd9\xf4\x1f\x1a\x76\xc0\x1b\xd0\x87\x1f\x34\xe9"
- "\x61\x08\x62\xae\xcf\x38\x9e\x23\x1b\xdd\x4f\xd4\xea\x7e\xaa\x73\x4b\xaf"
- "\x92\x6e\xb8\x07\x6b\x8e\x27\x8c\x46\xa9\x6d\x33\xe0\x61\x4f\x18\xbb\x96"
- "\x54\xbb\x5b\x84\x3c\xd4\x76\x18\xcd\x04\xc3\x7a\x8d\x30\x94\x28\xc7\xb3"
- "\x7e\x10\xcc\xaa\xde\x96\xa5\x94\x6f\xa6\x7f\x8b\x61\x86\xde\x43\x3e\xea"
- "\x6f\xf7\xc8\xe5\x88\xfd\xf4\xa9\x04\xa2\xd5\xd1\x38\xcd\x49\x37\xf4\x00"
- "\x6e\x0c\xfb\x12\xe1\x51\x7d\x9d\x15\x8e\x20\x8a\x82\xe0\x76\x67\x9c\x73"
- "\x83\x34\xbb\x07\x24\xdd\xf4\xf6\xa3\xf1\xc1\xa7\xfc\xda\x90\xb0\x40\xd9"
- "\xd0\x93\xa1\x32\x6f\x29\x4f\x04\x22\x0c\x9d\x9c\x7d\x78\xfd\x59\x8f\xaa"
- "\xa6\x30\xd0\xec\xe2\x65\xe5\xc5\xda\xaa\xce\x90\xde\x78\xfb\xef\x42\x98"
- "\x00\x85\x6d\x56\xd1\xd5\x75\xae\x09\xae\x59\x42\x5e\x4d\xc0\x04\x7f\x6f"
- "\xb4\x2c\xe1\x75\xc8\xea\xa0\xb6\x6a\x67\x00\x21\x8c\x37\xe3\x4c\x46\x3f"
- "\x5a\xb0\x23\xe0\x7b\x44\xef\xaf\xf0\x48\xb1\xa4\x66\x09\x7f\xcf\xaa\xa6"
- "\xf2\x2c\x81\x2f\x7a\xe8\xd2\x30\x6d\x33\x8a\x0c\x62\x53\x47\x8d\xdb\x2d"
- "\xee\x07\x5c\xf7\x88\xe9\x90\x4d\x71\x96\x83\xff\x26\x8f\xaf\x7d\x85\xb3"
- "\x79\x11\x68\xb9\x80\x5f\x3b\x19\x04\x02\x10\xd3\xe7\x1a\x9b\x6c\x98\x53"
- "\x63\xa3\xf7\xc2\x9b\x05\xda\x48\x60\x4c\x4d\x65\x17\x33\xa8\x4c\xae\x9d"
- "\xe5\x49\x52\x45\x04\x92\xa5\x1c\x09\x09\x09\x6e\xdc\x5e\x03\xc4\x0a\xa3"
- "\xbf\x5b\x27\x8d\xe0\x2e\x85\xc1\xe8\x0f\x4a\xa4\xc0\xed\x56\x38\x1b\x7a"
- "\x58\x09\x4b\xaa\xf2\x51\xf6\xf0\x79\x09\x4d\x55\x71\x63\xce\x03\xfa\x5b"
- "\x94\xe2\x6d\x52\x83\x5f\x88\xe2\xcd\x32\x33\xb4\x8e\xe0\xee\x97\x8b\xf5"
- "\x0f\xd4\x3d\x2d\x44\x89\xdc\x5f\x90\x05\x9b\xbd\x3f\x28\x67\xb3\x67\x33"
- "\x92\xed\x61\xd5\x40\x2d\x54\x24\x90\xd6\x3f\x6e\x4e\x48\x0d\xc2\xd8\xef"
- "\xa7\x84\xe0\x19\x16\x12\xff\xe9\x7b\x3a\x16\xc8\x36\xcd\xe7\x8b\x01\xa1"
- "\x37\x86\xd2\x9f\x4b\x53\xb0\xaa\x10\xc3\x7c\x6d\xeb\x46\x1d\x7f\x52\x09"
- "\x5f\x00\xe5\x14\xb6\x50\x76\xba\x7c\x5f\x6c\x77\xc7\xf1\x8c\xce\x06\x28"
- "\x62\xcf\xeb\x88\x91\xef\x95\x37\xcb\x7e\xce\x95\xeb\x53\x6f\xf2\x18\x73"
- "\xf8\x6a\xc2\xa4\x39\x22\xbe\x89\x86\x13\x3a\xf5\xff\xd4\x76\x48\x17\x5e"
- "\x65\xd8\xaa\xfd\x3a\xae\x58\xb4\xa7\x42\xc9\x7d\x0f\x35\x89\xeb\xbc\x61"
- "\xdb\xcd\xb6\xb9\x33\xac\x52\x78\xdf\xcf\xee\x9e\x02\xb6\x8e\x71\x74\xfe"
- "\x8b\xe2\x85\x29\x4f\x87\x16\xdf\xe4\x1e\xed\x4b\x8e\xc0\x88\x48\xbb\xa5"
- "\x1e\x2d\x59\xba\x35\xc0\x81\x79\x9e\xf6\xb5\xc5\x9b\x70\xc1\x18\x47\x2c"
- "\x9d\x09\x66\x33\x39\xb2\x13\x63\xa4\x06\x54\x28\xf2\xc5\x26\x9e\x84\xb6"
- "\x37\xe0\x75\x62\x0b\x6f\x87\xcb\xcb\x88\xc2\x21\x8d\x82\xc1\x3a\x03\xe4"
- "\x00\xf5\x6f\x77\x23\xc1\x6a\x0d\x21\x7d\x0f\xae\xf3\xaf\x5e\xd3\x12\x9d"
- "\x3c\x98\x7f\xb0\xbf\xbd\x26\x6d\xdd\x32\x55\x19\xe1\xc6\x23\x46\xe8\x59"
- "\x26\xb3\x81\x55\x7e\xaa\x61\x24\xea\x2c\x77\x4c\x9c\xf0\x79\x9a\xac\xa3"
- "\x87\xdd\x4b\x5f\xf1\x25\x4f\xcd\x5d\xe8\x4d\x57\x89\xbd\x7f\x1a\xf2\xec"
- "\x59\x7e\x84\x16\x2a\x60\xa5\x78\x98\xdd\x2c\xb9\x25\x85\xc0\xfe\xb3\x70"
- "\x89\xf5\x4b\x3b\x28\xa7\x70\x84\x20\xfa\xe1\x04\xc4\xeb\x7a\xe7\x59\xff"
- "\xd1\xd0\xa6\x75\x8f\x06\x9e\x39\x31\xed\x22\x19\xd3\xef\xab\x82\xf8\xb1"
- "\xab\xfb\x1e\x06\xc0\xad\x30\x8e\xca\x25\xe8\x0c\x57\x9f\x29\x8d\x86\xde"
- "\x1c\x67\x78\x1b\x76\x5f\x40\xb6\x9b\xbb\xe2\x16\xbe\xe1\x25\xcf\xc0\x59"
- "\xad\xfc\x24\x40\x82\x79\x8d\x18\x27\x53\xa3\xe9\xdb\xca\x03\x7d\x8b\x5b"
- "\xc0\x31\x0f\xe5\x7c\x0f\xfb\x92\xf9\x12\x7d\x5e\x3f\xa3\xca\xe3\x2b\x57"
- "\x5b\x14\xb4\xf5\x49\x86\x4a\xdc\xbf\xf9\x2c\x2a\x5e\x48\xfc\xb2\xa1\x04"
- "\x8c\xaa\x54\x0e\x75\x0a\x5e\x9c\xca\x01\x48\x49\x9c\xa8\xf2\x1d\xa0\x3b"
- "\x01\x19\x5c\x0a\x3c\xf1\x3f\x9c\x05\x5b\xf1\x80\x34\x42\x2f\x4e\xbc\xae"
- "\x88\x15\x03\xa9\x76\xf9\x62\x31\xfe\x36\x49\x51\x3c\x3b\x33\xf5\x3b\x42"
- "\x9a\x3f\xfd\x04\xf7\x7f\x4a\x0b\xdc\x05\x7a\xba\xd0\x73\x51\xea\x71\xfa"
- "\xd9\xec\xe6\x9d\xe4\xcc\x15\xd6\xf0\xcf\xb9\x8c\xcf\x3b\x63\x34\x0c\x27"
- "\xd9\x8d\x75\x2f\xbc\x8b\xc3\x5b\x09\x64\xe9\xf5\xcf\x36\xa7\xc4\x7d\x59"
- "\xc9\x32\x64\x70\xed\x96\x03\xb2\x12\xa6\x06\x79\x63\xa5\x60\xd4\x68\x71"
- "\x6c\xe9\xdd\xd2\x87\xd1\x6c\x9b\xc3\x73\x7b\x92\x39\xc1\x9c\x93\xd7\x43"
- "\x5e\x3b\x52\x56\x27\x7e\xf0\xb7\x88\x5e\x1c\xac\xf0\xf0\xd9\x02\x18\xbf"
- "\x70\x35\x5e\x62\xd6\x42\x32\xce\x2f\x05\xec\x98\x20\xb4\x06\x35\xc4\xeb"
- "\xaf\x4c\xd5\x3b\xd1\x5d\x75\x0f\xf5\x3e\x51\xa2\x15\x8f\x90\x38\xb9\x40"
- "\x9f\x86\xc7\x97\xa2\x8f\xe3\xad\x2d\x28\x41\x9c\x5d\x1a\x9c\x91\x80\x71"
- "\x23\x71\x03\xbd\xc0\xa1\xae\x6e\xc0\xab\x98\x7a\x5d\x03\xea\xc1\xde\xb9"
- "\xcd\x02\x16\x3d\x91\x7b\x5c\x44\x01\x88\x60\x00\x3b\xe0\x2e\x2a\x2c\x5c"
- "\xd3\xc0\x8e\x27\x92\x83\x8b\x35\xda\xb9\xcf\xd7\x6d\x24\x94\x20\xec\x35"
- "\xd5\x5f\x8d\x12\xbe\x8f\x03\x75\xde\xd5\xe4\xe1\x60\xae\x21\x47\xa5\x2c"
- "\xcb\xf8\xf0\xa8\x5c\x26\x88\x4b\x26\xc8",
- 4096);
- *(uint64_t*)0x2000000049e8 = 0x1000;
- *(uint64_t*)0x2000000049f0 = 0x200000004480;
- memcpy(
- (void*)0x200000004480,
- "\xcd\x4e\xea\xfb\x63\xfa\x0f\x27\x67\xe4\xf2\x48\x78\xaf\xf0\xa3\x72\x35"
- "\xd4\x33\xc2\x64\x83\x7d\x52\x21\x7e\x5e\xeb\x50\x86\x40\xd3\x53\x97\xab"
- "\x98\xe7\x2a\x2d\x87\xab\xf3\x73\x78\xe3\x9c\x63\x7f\x3d\xd7\xef\x37\xfb"
- "\x56\x95\x36\x6e\x9c\xe6\x1f\x8b\x7e\x94\xca\x58\xaf\x50\xea\xf9\x8d\x1b"
- "\x20\xd5\x44\x99\xb3\x33\x04\x24\x95\xbb\x27\x92\x7a\x19\xc5\xec\x16\x8a"
- "\x06\x6e\xd2\x1c\x84\x96\xd3\x7f\x8e\x66\xed\x80\x7b\x81\xca\x6f\xd5\x11"
- "\xb8\x2a\xb8\x71\x5b\x50\xfe\xb0\x3b\x6d\xa8\x70\x09\x45\x14\xfe\x70\xb8"
- "\x42\x5f\x72\x45\x58\xad\x7a\xe4\x5b\x61\xd6\xae\x72\x32\xab\x69\xdc\xa9"
- "\x74\x76\x6b\x14\xf8\x5a\x14\xb9\x0d\x35\x22\x93\x5b\x1b\xf4\x2a\xe8\x2b"
- "\xaa\x20\x99\xa6\xba\x98\x5e\xb8\x37\x63\xf4\x51\xc7\x14\xa3\xac\xe0\x98"
- "\xca\x91\xa8\x56\xc5\x38\xf1\xf6",
- 188);
- *(uint64_t*)0x2000000049f8 = 0xbc;
- *(uint64_t*)0x200000004a00 = 0x200000004540;
- memcpy(
- (void*)0x200000004540,
- "\xc2\x85\x8c\x28\x55\x19\xab\x6a\x4b\x03\x78\x79\xc8\x7d\xf2\xff\xf0\x38"
- "\x56\x64\x6b\x07\xc7\xf9\x39\x0c\xfb\x59\xe6\xef\xd7\x5c\xea\x9d\xe6\x77"
- "\x33\xea\x22\xb4\xc2\x60\x98\xeb\x3f\xe6\x3f\x0b\x80\x2d\xec\x70\x1b\x70"
- "\x29\x7c\x71\x29\x45\x9f\x2e\x91\xde\x84\xef\xa4\xc0\x32\x45\xf3\x4b\x94"
- "\x91\x37\xf0\x8c\xc8\xb2\x24\x48\xf3\xcb\xb2\xcb\xfa\xf7\xf6\xf4\x22\xa4"
- "\xc6\x24\x95\x13\x5c\xda\x47\xff\x87\xea\xca\x7d\x48\xaf\x60\x3c\x4b\x4e"
- "\xa8\xbd\x33\x4d\x38\xe2\xd8\xdf\x42\x00\xa6\x5d\x34\x8c\x24\x75\xf4\xbc"
- "\xc1\x80\x44\x55\x9c\xdd\x13\xf0\x50\x58\x61\xd2\x27\xad\x38\xec\x7a\x7c"
- "\xff\xc8\x0c\x88\xfd\x0d\x98\x81\xa2\x1f\xca\x4c\x3d\xfc\xe5\x32\x3b\x6e"
- "\xe6\xf7\x62\xc5\x70\x55\x08\x86\x56\x88\x0b\x66\x52\x67\x8f\x73\xd9\xf9"
- "\x48\x37\x60\xd2\x65\xf2\xc5\x48\xc2\xf8\x55\x0f\x85\x87\x32\x41\xcd\x69"
- "\xc8\x3d\xe3\xd3\x3d\x51\x3b\xd7\xfe\x2e\x72\x1b\xfd\x09\xb3\xb6\xde\xcd"
- "\x50\x30\x0c\x56\x36\xaf\x04\x32\x0e\x0e\xe5\x63",
- 228);
- *(uint64_t*)0x200000004a08 = 0xe4;
- *(uint64_t*)0x200000004a10 = 0x200000004640;
- memcpy(
- (void*)0x200000004640,
- "\x6d\xba\xbf\x87\x98\xc8\xf3\x2f\x84\x65\x97\xd1\x09\x7c\xa8\x6b\x12\x56"
- "\x5c\xd2\x34\xca\x9d\xb5\xed\x5b\xec\xe6\x0a\x1c\xea\x21\xb8\x27\x47\x7c"
- "\xc1\x4f\x12\xf0\x5b\xd5\x9b\x88\xa5\xe8\xc6\x4e\x09\xcc\x21\x45\xaa\x48"
- "\xf7\x83\xdf\x97\x10\xed\x5d\x99\x30\xf3\x77\x46\x0e\x48\xcd\xb7\x5b\xff"
- "\xcd\x9a\x3b\x40\xfb\x06\xc3\x23\xdb\xf4\x62\xe7\x5f\x82\xe1\x75\x23\xb8"
- "\xae\x55\x2d\x0c\x78\x8a\xc5\x0d\xf1\x9a\x69\x10\x31\x4f\x9f\x26\x9d\x13"
- "\x80\xde\xdd\x6d\xa8\x97\x7b\xf9\xcf\x46\x96\xb5\x3a\x85\x84\x47\x0e\x0f"
- "\xfb\x7f\x57\xf4\x5d\x85\xf5\x4e\xc1\x6f\x30\x9b\xd6\x26\x1a\x6d\x55\xb3"
- "\x22\x69\x2f\x14\xb9\x72\x3c\xdd\x1f\x83\x0d\x41\x65\xf2\x00\x8f\xaa\xd3"
- "\x12\x61\x08\x57\x55\x6b\xe3\xc7\xe9",
- 171);
- *(uint64_t*)0x200000004a18 = 0xab;
- *(uint64_t*)0x200000004a20 = 0x200000004700;
- memcpy(
- (void*)0x200000004700,
- "\x03\x98\xad\x7e\xea\x1e\x4e\x76\xc0\xae\x36\x49\x4d\xb3\x08\xeb\xf8\x1d"
- "\xc0\xe9\x87\x11\x13\xc4\xed\xec\x88\xa5\x71\x42\x1a\xb9\xc7\x48\xee\xa7"
- "\x2a\x04\xb5\x73\x5c\xec\x93\x3b\xe3\x0a\x84\x91\x30\x61\x8e\x5a\x11\xe5"
- "\x38\xc0\xa5\x94\xb9\x8e\xc2\x5f\x21\x79\xc8\xc0\x5e\x74\x52\x70\x24\x70"
- "\xc7\x55\x92\xf8\xcb\xcb\x4e\xf4\xac\x44\xfa\xee\x26\x75\xa6\x09\x6a\xb4"
- "\x29\xc7\xca\x35\x77\xde\x1b\xdd\x97\x84\x45\xc6\xf5\x6b\xe4\x78\xc6\x57"
- "\xe4\x25\x38\xf6\xfd\x23\xec\xdd\xc5\x32\xe3\xec\xf5\x56\x27\x48\xab\xea"
- "\x97\x46\x8a\x93\x91\xc2\x6c\x5b\x7a\x32\x08\x55\x50\xcd\x1b\xf3\x35\x1f"
- "\xcc\x22\xb0\xdf\x7a\x94\x78\x56\xb1\xd3\x2c\x54\x0e\x7c\x01\x56\xf3\x44"
- "\xad\x84\x7b\x31\xdb\x28\xd3\x4f\x29\xb5\xc6\xe5\x60\x94\xac\x7e\xbc\x39"
- "\xac\x9a\x4b\x54\xd3\xa9\x8a\xc7\x65\x8e\xed\xf8\x9e\x21\xe1\x8b\x46\xe3"
- "\x91\xad\x7c\x16\x11\x24\xb2\xc6\x69\x9a\x89\x48\xb9\xac\x0f",
- 213);
- *(uint64_t*)0x200000004a28 = 0xd5;
- *(uint64_t*)0x200000004a30 = 0x200000004800;
- memcpy((void*)0x200000004800,
- "\x38\x95\xa5\x72\xdc\xe9\xb3\x15\xd6\xf5\xb9\x63\xf0\xb7\x6b\xe4\x26"
- "\x1e\x59\xce\x82\x4d\x5a\x05\x90\x09\x75\x83\x01\x1b\x53\xa0\xb2\x48"
- "\x5e\x4d\x6f\x7e\x5d\xd6\x1b\x7d\x00\xd3\x18\xb1\x90\x9a\x35\xda\x5a"
- "\x88\x88\x1c\xc7\x5c\x21\x98\x2a\xe4\x6f\x76\xe7\x00\x9a\x08\xa2\x01"
- "\xfb\x19\xad\xff\xe2\xed\x3f\x65\xb0",
- 77);
- *(uint64_t*)0x200000004a38 = 0x4d;
- *(uint64_t*)0x200000004a40 = 0x200000004880;
- memcpy((void*)0x200000004880,
- "\x21\xc8\x34\x87\x2c\x5b\x0d\x97\x01\x76\xa8\x2b\xf3\x78\xad\x72\xa6"
- "\xaa\x24\x75\x13\xc2\x4c\x84\x38\x8d\x96\x1b\x7e\x86\xda\xf5\x82\x26"
- "\xd9\x0e\x2b\x9f",
- 38);
- *(uint64_t*)0x200000004a48 = 0x26;
- *(uint64_t*)0x200000004a50 = 0x2000000048c0;
- memcpy((void*)0x2000000048c0,
- "\x20\x22\x30\x9c\xff\xa9\x10\xea\x44\x54\x5b\x04\x53\xc8\x5c\x8d\x2e"
- "\xe6\x19\xb8\x72\xb3\xa2\xee\x9d\xf0\x97\xae\xc1\x97\x3c\x4f\x70\xe5"
- "\x1e\xda\xce\xd2\x5c\xbd\x4c\x08\x39\x30\xde\x6e\x6f\x57\xd0\x89\xde"
- "\xa2\x0e\xf4\xdc\x42\x04\xdb\xaf\x7a\xed\xb7\x01\x0e\xc8\x77\x64\xff"
- "\xbd\x97\x52\x30\x36\xc8\x6c\xcb\x24\xa7\xeb\xfe\x99\x73\xe1\xec\xd1"
- "\xcb\x28\x5b\xe4\xe2\x3b\x39\x72\x7e\x19\x01\x61\xff\x6d\x0b\x14\xf9"
- "\xcf\x58\x57\xb5\xc0\x86\xcf\x62\x08\xff\xbf\xd4\x19\x0b\xe0\x64\xe8"
- "\x09\xc0\x04\x76\xad\x6f\xaa\xd8\x19\x57\x48\x28\x07\x08\x33\xa4\x9d"
- "\xd7\xeb\xac\xac\x57\xae\x2f\xe8\x93\x14\xda\xf2\xba\x3d\xb9\xd0\x18"
- "\x2d\xb6\x5f\x39\x82\xe3\x09\x4e\x3b\xc8\xac\xbd\x6f\xc6\xe3\xf3\xb9"
- "\x95\x0e\x7d\x53\x1d\x29\x6b\xfe\xd7\x6a\x61\x9d\x35\x15\xd5\x00\x0c"
- "\xa2\x9d\x8b\xd5\x61\xe1\x8a\xf2\x6e\x81\xc2\xc1\xe9\xd4\x00",
- 202);
- *(uint64_t*)0x200000004a58 = 0xca;
- *(uint64_t*)0x200000004f58 = 0xa;
- *(uint64_t*)0x200000004f60 = 0x200000004a80;
- *(uint64_t*)0x200000004f68 = 0;
- *(uint32_t*)0x200000004f70 = 0;
- *(uint32_t*)0x200000004f78 = 0;
- *(uint64_t*)0x200000004f80 = 0x200000004ac0;
- *(uint16_t*)0x200000004ac0 = 2;
- *(uint16_t*)0x200000004ac2 = htobe16(0x4e24);
- *(uint32_t*)0x200000004ac4 = htobe32(-1);
- *(uint32_t*)0x200000004f88 = 0x10;
- *(uint64_t*)0x200000004f90 = 0x200000004e00;
- *(uint64_t*)0x200000004e00 = 0x200000004b00;
- memcpy((void*)0x200000004b00,
- "\x49\x09\x28\xa9\x7f\x39\xe1\x9c\xea\xa5\xfa\x69\x95\x52\x63\x0a\xae"
- "\x47\xc8\x62\x4a\x24\xdf\xd8\x3f\xac\xea\xea\x4f\xc6\x2d\x32\xb7\x79"
- "\xb5\x4d\x14\xe2\x60",
- 39);
- *(uint64_t*)0x200000004e08 = 0x27;
- *(uint64_t*)0x200000004e10 = 0x200000004b40;
- *(uint64_t*)0x200000004e18 = 0;
- *(uint64_t*)0x200000004e20 = 0x200000004b80;
- memcpy((void*)0x200000004b80,
- "\x65\xee\xc3\x90\x94\x75\x76\xab\x77\x9f\x0d\x4f\xea\x75\x69\xbe\x20"
- "\x8d\xa2\x0e\x0d\x3f\xc1\x79\x4d\x18\x6e\x2b\xcc\x37\xa0\x8f\x77\x42"
- "\x61\xda\xc8\x7a\x5f\x85\x3d\x17\x0f\x22\x8f\x41\x2e\x48\x50\x87\xeb"
- "\x44\xb4\x6f\x9e\xd1\xe5\x2a\x9a\xc4\xdb\xcf\x9a\x71\xfb\x93\x9e\x0e"
- "\x9c\x66\x80\xc2\x6c\x3c\xc9\xd5\x23\x2e\x5e\xa7\xc3\x2e\x93\x37\x1a"
- "\x19\x54\x30\xf8\x87\x9a\x57\x93\xdb\x35\xdc",
- 96);
- *(uint64_t*)0x200000004e28 = 0x60;
- *(uint64_t*)0x200000004e30 = 0x200000004c00;
- memcpy(
- (void*)0x200000004c00,
- "\x70\xb1\x50\x9a\xf7\x98\xe5\x45\x33\x01\x7f\xde\x47\x1e\xaf\x9a\xe6\xbe"
- "\xc5\x60\x2c\xeb\x9c\x9a\x4b\xef\xcd\x59\x3e\x31\x09\xb0\x60\x45\xb5\x35"
- "\x6b\xab\x19\xb5\x84\x82\x3a\x3b\xf9\xed\xa5\x06\xa0\xe1\x77\x7a\x52\x99"
- "\x73\x8f\x6f\x6a\x11\xef\x8c\xfd\x6d\x3c\x32\x61\x8f\x76\x28\xb6\xd2\xb7"
- "\xf9\x87\xe5\x42\x16\x0d\xa9\x7f\x7b\x6f\x11\x00\x9c\xe5\xa5\xab\x72\xb5"
- "\xb5\x71\xde\x9f\x9c\x66\x9b\x90\x95\x29\xf7\x42\x6c\xd1\xd5\xff\x2f\x3e"
- "\xd7\xfb\xf9\xb2\xbd\x04\xa3\x84\xed\x83\x76\x3f\x9b\x9f\x8c\xf5\x13\x5b"
- "\x46\x6a\x10\xfc\x1f\xff\x9f\x38\x9d\xd1\x53\x55\x8a\x20\x87\xef\x20\xe6"
- "\x58\x08\x4c\x59\x6c\xc0\xa7\xe1\xf3\x93\x4c\x9d\x32\xae\x13\x9c\xb0\x14"
- "\x4f\xd1\xca\x14\xb5\x79\x5b\x0d\x21\x13",
- 172);
- *(uint64_t*)0x200000004e38 = 0xac;
- *(uint64_t*)0x200000004e40 = 0x200000004cc0;
- memcpy((void*)0x200000004cc0,
- "\x77\xe0\x57\xf0\x96\x0e\xd6\x5c\x0f\x83\x36\xeb\x0f\x71\x61\x22\x89"
- "\xbb\xbc\x0d\x21\xae\xb9\xb2\xc9\x19\xd2\xf2\x59\x68\xc3\xff\x6f\xbd"
- "\xe7\x5f\x7c\xd5\x2d\x68\x0a\x88\xcf\x02\xe8\xd9\x6d\xc6\x9b\xae\x90"
- "\x39\xa7\x2c\x68\x00\xa9\x21\x9f\xd0\x51\xc0\x4a\x09\xbf\x3d\x81\xae"
- "\x30\xa1\xe4\x9d\xd8\xc9\x7e\x34\x18\xa2\xfc\x1e\x33\xe6\xff\x76\xa6"
- "\x82\x16\x11\x40\x0c\x0b\x36\xca\xd3\xcd\x1d\x5a\x6e\x07\xed\x9f\x0a"
- "\xdd\xb6\xc0\x13\x06\x5d\x3d\x2a\x4f\x57\xdf\x78\x54\x2e\x1c\x30\xb5"
- "\xca\x3f\xa8\x3f\xcc\x0f\x5d\x1a\xe0\x84\x9d\x18\x46\xc4\xfd\xe3\x0f"
- "\x19\x72\x1b\xd4\x6b\x71\xc2\x59\x71\x2b\x48\xcd\x75\x14\xc6\x7a\x5f"
- "\x60\x3a\x92\x6c\xd3\x6f\x38\xa7\xae\xb1\x7a\x90\xd7\x28\x23\xde\xcc"
- "\xf3\x57\x3e\x9a\xcb\xcd\x30\x4e\xdd\x77\x10\xc0\x70\xff\xb1\x8b\xd6"
- "\x9d\xbe\x32\xe3\x15\x4a\xd5\x46\x68\xaf\x80\x3f\x6b\x74\xd9\x08\xa3"
- "\xcd\x16\xc3\xa8\xa5\x0a\x6b\x34\x8c\x17\x01\x5e\x68\xfa\xd9\x58\x5d"
- "\x0e\x41\x11\xa6\xa4\x93\xe0\x28\x4d\xda\x00\x49\x8f\xc3\x1c\x6e\x14",
- 238);
- *(uint64_t*)0x200000004e48 = 0xee;
- *(uint64_t*)0x200000004e50 = 0x200000004dc0;
- memcpy((void*)0x200000004dc0,
- "\x63\xac\x26\x75\xc5\x6b\x98\x11\x42\x91\xc8\x62\x73\x33\xba\xb6\x39"
- "\x3c\xea\xb0\xb2\x55\x07\x23\xfb\x1d\xce\x0b\xe7\x0a\xb2\x89\x80\xdb"
- "\xfc\xba\x60\x3e\x7c\x3a\x4f\x40\xb4\xa1\xe4\x00\x88",
- 47);
- *(uint64_t*)0x200000004e58 = 0x2f;
- *(uint64_t*)0x200000004f98 = 6;
- *(uint64_t*)0x200000004fa0 = 0x200000004e80;
- *(uint64_t*)0x200000004e80 = 0x14;
- *(uint32_t*)0x200000004e88 = 0;
- *(uint32_t*)0x200000004e8c = 2;
- *(uint32_t*)0x200000004e90 = 0x401;
- *(uint64_t*)0x200000004fa8 = 0x18;
- *(uint32_t*)0x200000004fb0 = 0;
- *(uint32_t*)0x200000004fb8 = 0;
- syscall(__NR_sendmmsg, /*fd=*/r[201], /*mmsg=*/0x200000004ec0ul, /*vlen=*/4ul,
- /*f=*/0x10000000ul);
- *(uint32_t*)0x200000000000 = 0x20071026;
- *(uint32_t*)0x200000000004 = r[202];
- *(uint32_t*)0x200000000540 = 0;
- *(uint32_t*)0x200000000544 = 0;
- *(uint32_t*)0x200000000548 = 0;
- *(uint32_t*)0x20000000054c = 0;
- *(uint32_t*)0x200000000550 = 0x62e;
- *(uint32_t*)0x200000000554 = 0;
- syscall(__NR_capset, /*hdr=*/0x200000000000ul, /*data=*/0x200000000540ul);
- syscall(__NR_open_by_handle_at, /*mountdirfd=*/r[201], /*handle=*/0ul,
- /*flags=*/0ul);
- memcpy((void*)0x200000000040, "io.stat\000", 8);
- syscall(__NR_openat, /*fd=*/-1, /*file=*/0x200000000040ul, /*flags=*/0,
- /*mode=*/0);
- memcpy((void*)0x200000000040, "/dev/bsg\000", 9);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000040ul, /*flags=O_CLOEXEC*/ 0x80000,
- /*mode=*/0);
- if (res != -1)
- r[213] = res;
- syscall(__NR_mmap, /*addr=*/0x200000ffa000ul, /*len=*/0x4000ul, /*prot=*/0ul,
- /*flags=MAP_SHARED_VALIDATE|MAP_FIXED*/ 0x13ul, /*fd=*/r[213],
- /*offset=*/0x10000000ul);
- memcpy((void*)0x200000000440, "ext4\000", 5);
- memcpy((void*)0x200000000180, "./file1\000", 8);
- *(uint8_t*)0x200000000d40 = 0;
- memcpy(
- (void*)0x200000000900,
- "\x78\x9c\xec\xdb\xcb\x6f\x1b\xc5\x1f\x00\xf0\xef\xae\x93\xf6\xf7\xeb\x83"
- "\x84\x52\x1e\x2d\x05\x0c\x05\x11\xf1\x48\x9a\xb4\x40\x0f\x5c\x40\x20\x71"
- "\x00\x09\x09\x0e\xe5\x18\x92\xb4\x0a\x75\x1b\xd4\x04\x89\x56\x11\x04\x84"
- "\xca\x11\x55\xe2\x8e\x38\x22\xf1\x17\x70\x82\x0b\x02\x4e\x48\x5c\xe1\x8e"
- "\x2a\x55\x28\x97\x16\x4e\x46\x6b\xef\x26\xae\x63\x87\x3c\x9c\xba\xb0\x9f"
- "\x8f\xb4\xed\x8c\x77\x9c\x99\xaf\x67\xc7\x9e\x9d\xb1\x03\x28\xad\x6a\xf6"
- "\x4f\x12\xb1\x2f\x22\x7e\x8d\x88\xa1\x66\xf6\xe6\x02\xd5\xe6\x7f\x37\x96"
- "\x17\xa7\xfe\x5c\x5e\x9c\x4a\xa2\x5e\x7f\xe3\x8f\xa4\x51\xee\xfa\xf2\xe2"
- "\x54\x51\xb4\x78\xde\xde\x3c\x33\x92\x46\xa4\x9f\x24\x6d\x7f\xb0\x69\xfe"
- "\xe2\xa5\xb3\x93\xb5\xda\xcc\x85\x3c\x3f\xb6\x70\xee\xdd\xb1\xf9\x8b\x97"
- "\x9e\x9e\x3d\x37\x79\x66\xe6\xcc\xcc\xf9\x89\x93\x27\x4f\x1c\x1f\x7f\xee"
- "\xd9\x89\x67\x7a\x12\x67\x16\xd7\xf5\xc3\x1f\xcc\x1d\x39\xf4\xca\x5b\x57"
- "\x5e\x9b\x3a\x75\xe5\xed\x1f\xbf\xce\x9a\xb5\x2f\x3f\xdf\x1a\x47\xaf\x54"
- "\xa3\xda\x29\xf4\x86\xc7\x7a\x5d\x59\x9f\xed\x6f\x49\x27\x03\x7d\x6c\x08"
- "\x9b\x52\x89\x88\xac\xbb\x06\x1b\xe3\x7f\x28\x2a\xb1\xda\x79\x43\xf1\xf2"
- "\xc7\x7d\x6d\x1c\xb0\xa3\xea\xf5\x7a\x7d\x77\xf7\xd3\x4b\x75\xe0\x3f\x2c"
- "\x89\x7e\xb7\x00\xe8\x8f\xe2\x83\x3e\xbb\xff\x2d\x8e\x5b\x34\xf5\xb8\x2d"
- "\x5c\x7b\xa1\x79\x03\x94\xc5\x7d\x23\x3f\x9a\x67\x06\x22\xcd\xcb\x0c\xb6"
- "\xdd\xdf\xf6\x52\x35\x22\x4e\x2d\xfd\xf5\x45\x76\xc4\x0e\xad\x43\x00\x00"
- "\xb4\xfa\x36\x9b\xff\x3c\xd5\x69\xfe\x97\xc6\x3d\x2d\xe5\xee\xc8\xf7\x50"
- "\x86\x23\xe2\xce\x88\x38\x10\x11\x77\x45\xc4\xc1\x88\xb8\x3b\xa2\x51\xf6"
- "\xde\x88\xb8\x6f\x93\xf5\x57\xdb\xf2\x6b\xe7\x3f\xe9\xd5\x2d\x05\xb6\x41"
- "\xd9\xfc\xef\xf9\x7c\x6f\xeb\xe6\xf9\x5f\x31\xfb\x8b\xe1\x4a\x9e\xdb\xdf"
- "\x88\x7f\x30\x39\x3d\x5b\x9b\x39\x96\xbf\x26\x23\x31\xb8\x3b\xcb\x8f\xaf"
- "\x53\xc7\x77\x2f\xfd\xf2\x59\xb7\x73\xad\xf3\xbf\xec\xc8\xea\x2f\xe6\x82"
- "\x79\x3b\xae\x0e\xb4\x2d\xd0\x4d\x4f\x2e\x4c\x6e\x27\xe6\x56\xd7\x3e\x8a"
- "\x38\x3c\xd0\x29\xfe\x64\x65\x27\x20\x89\x88\x43\x11\x71\x78\x8b\x75\xcc"
- "\x3e\xf1\xd5\x91\x6e\xe7\xfe\x39\xfe\x75\xf4\x60\x9f\xa9\xfe\x65\xc4\xe3"
- "\xcd\xfe\x5f\x8a\xb6\xf8\x0b\xc9\xfa\xfb\x93\x63\xff\x8b\xda\xcc\xb1\xb1"
- "\xe2\xaa\x58\xeb\xa7\x9f\x2f\xbf\xde\xad\xfe\x6d\xc5\xdf\x03\x59\xff\xef"
- "\xe9\x78\xfd\xaf\xc4\x3f\x9c\xb4\xee\xd7\xce\x6f\xbe\x8e\xcb\xbf\x7d\xda"
- "\xf5\x9e\x66\xab\xd7\xff\xae\xe4\xcd\x46\x7a\x57\xfe\xd8\xfb\x93\x0b\x0b"
- "\x17\xc6\x23\x76\x25\xaf\xae\x7d\x7c\x62\xf5\xb9\x45\xbe\x28\x9f\xc5\x3f"
- "\x72\xb4\xf3\xf8\x3f\x10\xab\xaf\xc4\xfd\x11\x91\x5d\xc4\x0f\x44\xc4\x83"
- "\x11\xf1\x50\xde\xf6\x87\x23\xe2\x91\x88\x38\xba\x4e\xfc\x3f\xbc\xf8\xe8"
- "\x3b\x5b\x8f\x7f\x67\x65\xf1\x4f\x6f\xaa\xff\x37\x9f\xa8\x9c\xfd\xfe\x9b"
- "\x6e\xf5\x6f\xac\xff\x4f\x34\x52\x23\xf9\x23\x1b\x79\xff\xdb\x68\x03\xb7"
- "\xf3\xda\x01\x00\x00\xc0\xbf\x45\xda\xf8\x0e\x7c\x92\x8e\xae\xa4\xd3\x74"
- "\x74\xb4\xf9\x1d\xfe\x83\xb1\x27\xad\xcd\xcd\x2f\x3c\x79\x7a\xee\xbd\xf3"
- "\xd3\xcd\xef\xca\x0f\xc7\x60\x5a\xac\x74\x0d\xb5\xac\x87\x8e\xe7\x6b\xc3"
- "\x45\x7e\xa2\x2d\x7f\x3c\x5f\x37\xfe\xbc\xf2\xff\x46\x7e\x74\x6a\xae\x36"
- "\xdd\xef\xe0\xa1\xe4\xf6\x76\x19\xff\x99\xdf\x2b\xfd\x6e\x1d\xb0\xe3\xfc"
- "\x5e\x0b\xca\xcb\xf8\x87\xf2\x32\xfe\xa1\xbc\x8c\x7f\x28\x2f\xe3\x1f\xca"
- "\xab\xd3\xf8\xff\xb0\x0f\xed\x00\x6e\x3d\x9f\xff\x50\x5e\xc6\x3f\x94\x97"
- "\xf1\x0f\xe5\x65\xfc\x43\x29\x6d\xe7\x77\xfd\x12\x65\x4e\x44\x7a\x5b\x34"
- "\x43\x62\x87\x12\xfd\x7e\x67\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\xe8\x8d\xbf\x03\x00\x00\xff\xff\xf0\x75\xe6\x67",
- 1057);
- syz_mount_image(/*fs=*/0x200000000440, /*dir=*/0x200000000180, /*flags=*/0,
- /*opts=*/0x200000000d40, /*chdir=*/0x7d, /*size=*/0x421,
- /*img=*/0x200000000900);
- memcpy((void*)0x200000000040, "./bus\000", 6);
- res = syscall(
- __NR_open, /*file=*/0x200000000040ul,
- /*flags=O_TRUNC|O_SYNC|O_NONBLOCK|O_NOCTTY|O_NOATIME|O_DIRECT|0x2042*/
- 0x147b42ul, /*mode=*/0ul);
- if (res != -1)
- r[214] = res;
- memcpy((void*)0x200000000040, "./bus\000", 6);
- res = syscall(__NR_creat, /*file=*/0x200000000040ul, /*mode=*/0ul);
- if (res != -1)
- r[215] = res;
- *(uint64_t*)0x200000000200 = 0x200000000140;
- memset((void*)0x200000000140, 255, 1);
- *(uint64_t*)0x200000000208 = 1;
- syscall(__NR_writev, /*fd=*/r[215], /*vec=*/0x200000000200ul, /*vlen=*/1ul);
- memcpy((void*)0x2000000000c0, "#! ", 3);
- memcpy((void*)0x2000000000c3, "./file0", 7);
- *(uint8_t*)0x2000000000ca = 0xa;
- syscall(__NR_write, /*fd=*/r[214], /*data=*/0x2000000000c0ul, /*len=*/0xbul);
- memcpy((void*)0x200000000000, "/proc/stat\000", 11);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000000ul, /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[216] = res;
- syz_clone(
- /*flags=CLONE_IO|CLONE_NEWUSER|CLONE_NEWIPC|CLONE_CHILD_SETTID|CLONE_PARENT_SETTID|0x200*/
- 0x99100200, /*stack=*/0, /*stack_len=*/0, /*parentid=*/0, /*childtid=*/0,
- /*tls=*/0);
- syz_clone(/*flags=*/0, /*stack=*/0, /*stack_len=*/0, /*parentid=*/0,
- /*childtid=*/0, /*tls=*/0);
- memcpy(
- (void*)0x200000000480,
- "\000\254="
- "\235\322\333\032\'\370\n\355cJ\216\204\324N\000\233\037\t\275\021+"
- "\206T\026\243\263\2560\2379?\357o\244k\0012>"
- "\241\234\206x\034\237\204\0315\336\227_\t~\363Y\022\"p^"
- "\000\002\264\375\336\344\266\274K#^\000}2\306:|"
- "R\004\302\270I\243\271\342\242\353w^I\0177i$\361\324\233\307\262\276D`"
- "\217\303\226\274#4\027\365\263\311\262\224\250_f!\337\220}"
- "\272\243\001\342\317\267\"S\a\004ry\000#"
- "4\207m\367\343\365\247\332\271\313U\276\006]\251\266R~\311l}"
- "\267I\376H\263\025\214\006d\370c\300{\v\322\235\216\\\256>"
- "\366qucC\3242e9\340\277\335\334\231\364\\\320\226:\373\214\022o\314-"
- "\023\024\276v\256\200Zp\225c]\230\214\001\217o\257jN\313\230\337\323["
- "V\275["
- "\271\020v\356\334\310G\320\3349\314O\367\265\274\317\373\351\024\000\000"
- "dU\000\000\000\b\373\265Z\260-"
- "\310\333\243f\364W\353\006\302\321\266\321%\312\217\0013|"
- "\216z\036o\030\266#@P&[\255\332\nmU\2023\\&P\334\274S\200\301dJ!"
- "LH\252\a\202\363\336\226\205\305\335\250\222\307\313\221\362["
- "Y\006\212\237N\020\271\364\354q\316\322\027\210\256\3147r\327\352z\316vR"
- "\312u\r\361\t\302$k\337\217\342\276\376\024AN\370\306\250`Fs[6kYH+"
- "\245\334xUY3<v\361\r\256i\240Xam\vN\177R\226.^"
- "\323\001VbON\303P\347\026\314\312\326\345\350\r\233\215."
- "\335\032\252\246*"
- "\355\314h\177\373\027\334MmX\352\317\3040\031\b\341\261\364\177\312\276g"
- "\261bEm[\004\tX8\025#\224\246M?\340\2071\200\305~_\022J\353 "
- "\000R\247=/\375:\257\303\030\020\f\241\032\247Yt\0251\307T",
- 495);
- syscall(__NR_memfd_create, /*name=*/0x200000000480ul, /*flags=*/0ul);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul, /*file=*/0ul,
- /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[217] = res;
- res = syscall(__NR_pipe2, /*pipefd=*/0x2000000001c0ul, /*flags=*/0x80ul);
- if (res != -1)
- r[218] = *(uint32_t*)0x2000000001c4;
- syscall(__NR_ioctl, /*fd=*/r[218], /*cmd=*/0x400454ca, /*arg=*/0ul);
- syscall(__NR_ioctl, /*fd=*/r[217], /*cmd=*/0x401054d5, /*arg=*/0ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=*/1ul, /*proto=*/0);
- if (res != -1)
- r[219] = res;
- res = syscall(__NR_socket,
- /*domain=AF_INET6|0x800000000000000*/ 0x80000000000000aul,
- /*type=SOCK_DGRAM*/ 2ul, /*proto=*/0);
- if (res != -1)
- r[220] = res;
- *(uint32_t*)0x200000000080 = 0;
- *(uint16_t*)0x200000000088 = 0xa;
- *(uint16_t*)0x20000000008a = htobe16(0);
- *(uint32_t*)0x20000000008c = htobe32(0);
- *(uint8_t*)0x200000000090 = -1;
- *(uint8_t*)0x200000000091 = 7;
- memset((void*)0x200000000092, 0, 13);
- *(uint8_t*)0x20000000009f = 1;
- *(uint32_t*)0x2000000000a0 = 0;
- *(uint16_t*)0x200000000108 = 0xa;
- *(uint16_t*)0x20000000010a = htobe16(0);
- *(uint32_t*)0x20000000010c = htobe32(0);
- *(uint8_t*)0x200000000110 = -1;
- *(uint8_t*)0x200000000111 = 1;
- memset((void*)0x200000000112, 0, 13);
- *(uint8_t*)0x20000000011f = 1;
- *(uint32_t*)0x200000000120 = 0;
- syscall(__NR_setsockopt, /*fd=*/r[220], /*level=*/0x29,
- /*optname=MCAST_JOIN_SOURCE_GROUP*/ 0x2e, /*optval=*/0x200000000080ul,
- /*optlen=*/0x108ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0);
- if (res != -1)
- r[221] = res;
- *(uint64_t*)0x200000006440 = 0;
- *(uint32_t*)0x200000006448 = 0;
- *(uint64_t*)0x200000006450 = 0x2000000063c0;
- *(uint64_t*)0x2000000063c0 = 0x200000000dc0;
- memcpy((void*)0x200000000dc0,
- "\x5c\x02\x00\x00\x11\x00\x01\x00\xfd\xff\xff\xff\x00\x00\x00\x00\x08"
- "\x00\x00\x00\x03\x00\x00",
- 23);
- *(uint64_t*)0x2000000063c8 = 0x25c;
- *(uint64_t*)0x200000006458 = 1;
- *(uint64_t*)0x200000006460 = 0;
- *(uint64_t*)0x200000006468 = 0;
- *(uint32_t*)0x200000006470 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[221], /*msg=*/0x200000006440ul, /*f=*/0ul);
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=*/1ul, /*proto=*/0);
- if (res != -1)
- r[222] = res;
- syscall(__NR_close_range, /*fd=*/r[219], /*max_fd=*/r[222], /*flags=*/0ul);
- syscall(__NR_mmap, /*addr=*/0x200000ffd000ul, /*len=*/0x2000ul, /*prot=*/0ul,
- /*flags=MAP_FIXED|MAP_SHARED*/ 0x11ul, /*fd=*/r[216],
- /*offset=*/0x10000000ul);
- res = syscall(__NR_eventfd2, /*initval=*/0, /*flags=*/0ul);
- if (res != -1)
- r[223] = res;
- *(uint32_t*)0x200000000084 = 0;
- *(uint32_t*)0x200000000088 = 0x3c00;
- *(uint32_t*)0x20000000008c = 0;
- *(uint32_t*)0x200000000090 = 0;
- *(uint32_t*)0x200000000098 = 0;
- memset((void*)0x20000000009c, 0, 12);
- res = -1;
- res = syz_io_uring_setup(/*entries=*/0xf01, /*params=*/0x200000000080,
- /*ring_ptr=*/0x2000000004c0,
- /*sqes_ptr=*/0x200000000480);
- if (res != -1)
- r[224] = res;
- *(uint32_t*)0x200000000340 = 2;
- *(uint32_t*)0x200000000344 = 0;
- *(uint64_t*)0x200000000348 = 0;
- *(uint64_t*)0x200000000350 = 0x2000000002c0;
- *(uint64_t*)0x2000000002c0 = 0x200000000000;
- *(uint64_t*)0x2000000002c8 = 0x43;
- *(uint64_t*)0x2000000002d0 = 0;
- *(uint64_t*)0x2000000002d8 = 0;
- *(uint64_t*)0x200000000358 = 0x200000000300;
- *(uint64_t*)0x200000000300 = 3;
- syscall(__NR_io_uring_register, /*fd=*/r[224], /*opcode=*/0xdul,
- /*arg=*/0x200000000340ul, /*size=*/0x20ul);
- res = syscall(__NR_io_setup, /*n=*/6, /*ctx=*/0x2000000004c0ul);
- if (res != -1)
- r[225] = *(uint64_t*)0x2000000004c0;
- *(uint64_t*)0x200000002640 = 0x200000000100;
- *(uint64_t*)0x200000000100 = 0;
- *(uint32_t*)0x200000000108 = 0;
- *(uint32_t*)0x20000000010c = 0;
- *(uint16_t*)0x200000000110 = 5;
- *(uint16_t*)0x200000000112 = 0;
- *(uint32_t*)0x200000000114 = r[223];
- *(uint64_t*)0x200000000118 = 0;
- *(uint64_t*)0x200000000120 = 0;
- *(uint64_t*)0x200000000128 = 0;
- *(uint64_t*)0x200000000130 = 0;
- *(uint32_t*)0x200000000138 = 0;
- *(uint32_t*)0x20000000013c = -1;
- syscall(__NR_io_submit, /*ctx=*/r[225], /*nr=*/1ul,
- /*iocbpp=*/0x200000002640ul);
- res = syscall(__NR_socket, /*domain=*/0x10ul, /*type=*/3ul, /*proto=*/0x10);
- if (res != -1)
- r[226] = res;
- memcpy((void*)0x200000000040, "nl80211\000", 8);
- res = -1;
- res = syz_genetlink_get_family_id(/*name=*/0x200000000040, /*fd=*/-1);
- if (res != -1)
- r[227] = res;
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=*/1ul, /*proto=*/0);
- if (res != -1)
- r[228] = res;
- memcpy((void*)0x2000000004c0, "ext4\000", 5);
- memcpy((void*)0x200000000040, "./file0\000", 8);
- *(uint8_t*)0x2000000002c0 = 0;
- memcpy(
- (void*)0x200000000540,
- "\x78\x9c\xec\xdd\x41\x4f\x5c\x5d\x19\x00\xe0\xf7\x5e\xa0\x50\x3e\xbe\x0f"
- "\xaa\x5d\xa8\x51\x5b\x6b\xb5\x9a\xa6\x33\x30\x6d\x49\xd3\x55\xdd\x68\x4c"
- "\xd3\xc4\xd8\xb8\x72\xd1\x22\x4c\x09\x61\x86\x21\xcc\x50\x0b\x76\x41\xff"
- "\x83\x89\x4d\x5c\xe9\x4f\x70\x61\xe2\xc2\xa4\x2b\xf7\xee\x74\xe7\xa6\x2e"
- "\x4c\xaa\x36\x9a\x62\xe2\x62\xcc\xbd\x33\x50\xa0\x0c\x50\x5b\x98\x84\xfb"
- "\x3c\xc9\xc9\xbd\xe7\x9e\xe9\xbc\xe7\x74\x72\xcf\x19\xde\x81\x39\x01\x14"
- "\xd6\xc5\x88\xd8\x88\x88\x33\x11\xf1\x30\x22\xc6\xbb\xd7\x93\x6e\x89\x3b"
- "\x9d\x92\x3d\xee\xcd\xeb\xa7\xb3\x9b\xaf\x9f\xce\x26\xd1\x6e\xdf\xff\x47"
- "\x92\xb7\x67\xd7\x62\xc7\xbf\xc9\x7c\xd2\x7d\xce\x91\x88\xf8\xe1\xf7\x22"
- "\x7e\x92\xbc\x1b\xb7\xb9\xb6\xbe\x38\x53\xab\x55\x57\xba\xf5\x72\xab\xbe"
- "\x5c\x6e\xae\xad\x5f\x5b\xa8\xcf\xcc\x57\xe7\xab\x4b\x95\xca\xf4\xd4\xf4"
- "\xe4\xad\xeb\x37\x2b\x1f\x6d\xac\x17\xea\xbf\x79\xf5\xdd\x85\xbb\x3f\xfa"
- "\xfd\xef\xbe\xf2\xf2\x8f\x1b\xdf\xfe\x59\xd6\xad\xb1\x6e\xdb\xce\x71\x7c"
- "\x4c\x9d\xa1\x0f\x6d\xc7\xc9\x0c\x46\xc4\xdd\xe3\x08\xd6\x07\x03\xdd\xf1"
- "\x9c\xe9\x77\x47\xf8\xbf\xa4\x11\xf1\xb9\x88\xb8\x94\xdf\xff\xe3\x31\x90"
- "\xbf\x9a\x00\xc0\x69\xd6\x6e\x8f\x47\x7b\x7c\x67\x1d\x00\x38\xed\xd2\x3c"
- "\x07\x96\xa4\xa5\x6e\x2e\x60\x2c\xd2\xb4\x54\xea\xe4\xf0\xce\xc7\x68\x5a"
- "\x6b\x34\x5b\x57\x1f\x35\x56\x97\xe6\x3a\xb9\xb2\x89\x18\x4a\x1f\x2d\xd4"
- "\xaa\x93\xdd\x5c\xe1\x44\x0c\x25\x59\x7d\x2a\x3f\x7f\x5b\xaf\xec\xa9\x5f"
- "\x8f\x88\x73\x11\xf1\xf3\xe1\xb3\x79\xbd\x34\xdb\xa8\xcd\xf5\xf3\x8d\x0f"
- "\x00\x14\xd8\x27\x7b\xd6\xff\x7f\x0f\x77\xd6\x7f\x00\xe0\x94\x1b\xe9\x77"
- "\x07\x00\x80\x13\x67\xfd\x07\x80\xe2\xb1\xfe\x03\x40\xf1\x58\xff\x01\xa0"
- "\x78\xac\xff\x00\x50\x3c\xd6\x7f\x00\x28\x1e\xeb\x3f\x00\x14\xca\x0f\xee"
- "\xdd\xcb\x4a\x7b\xb3\xfb\xfd\xd7\x73\x8f\xd7\x56\x17\x1b\x8f\xaf\xcd\x55"
- "\x9b\x8b\xa5\xfa\xea\x6c\x69\xb6\xb1\xb2\x5c\x9a\x6f\x34\xe6\xf3\xef\xec"
- "\xa9\x1f\xf6\x7c\xb5\x46\x63\x79\xea\x46\xac\x3e\x29\xb7\xaa\xcd\x56\xb9"
- "\xb9\xb6\xfe\xa0\xde\x58\x5d\x6a\x3d\xc8\xbf\xd7\xfb\x41\x75\xe8\x44\x46"
- "\x05\x00\x1c\xe4\xdc\x85\x17\x7f\x4e\x22\x62\xe3\xf6\xd9\xbc\xc4\x8e\xbd"
- "\x1c\xac\xd5\x70\xba\xa5\xfd\xee\x00\xd0\x37\x03\xfd\xee\x00\xd0\x37\x76"
- "\xfb\x82\xe2\xf2\x33\x3e\xb0\xcf\x16\xbd\xbb\xec\xf8\x15\xa1\xb3\xbb\x1a"
- "\x9e\x1f\x4f\x7f\x80\xe3\x77\xe5\x8b\xf2\xff\x50\x54\xf2\xff\x50\x5c\xf2"
- "\xff\x50\x5c\xf2\xff\x50\x5c\xed\x76\x62\xcf\x7f\x00\x28\x18\x39\x7e\xe0"
- "\x3d\x3e\xff\xdf\xcd\xe7\xff\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x14\xd8\x58\x5e\x92"
- "\xb4\xd4\xdd\x0b\x7c\x2c\xd2\xb4\x54\x8a\xf8\x34\x22\x26\x62\x28\x79\xb4"
- "\x50\xab\x4e\x46\xc4\x67\x11\xf1\xa7\xe1\xa1\xe1\xac\x3e\xd5\xef\x4e\x03"
- "\x00\x1f\x28\xfd\x5b\xd2\xdd\xff\xeb\xca\xf8\xe5\xb1\xbd\xad\x67\x92\xff"
- "\x0c\xe7\xc7\x88\xf8\xe9\x2f\xef\xff\xe2\xc9\x4c\xab\xb5\x32\x95\x5d\xff"
- "\xe7\xf6\xf5\xd6\xf3\xee\xf5\x4a\x3f\xfa\x0f\x00\x1c\x66\x6b\x9d\xde\x5a"
- "\xc7\xb7\xbc\x79\xfd\x74\x76\xab\x9c\x64\x7f\x5e\x7d\xa7\xb3\xb9\x68\x16"
- "\x77\xb3\x5b\x3a\x2d\x83\x31\x98\x1f\x47\x62\x28\x22\x46\xff\x95\x74\xeb"
- "\x1d\xd9\xfb\x95\x81\x8f\x10\x7f\xe3\x59\x44\x7c\x61\xbf\xf1\x27\x79\x6e"
- "\x64\xa2\xbb\xf3\xe9\xde\xf8\x59\xec\x4f\x4f\x34\x7e\xba\x2b\x7e\x9a\xb7"
- "\x75\x8e\xd9\xff\xc5\xe7\xdf\x3f\x74\xcf\x2d\x5d\xa1\x28\x5e\x64\xf3\xcf"
- "\x9d\xfd\xee\xbf\x34\x2e\xe6\xc7\xfd\xef\xff\x91\x7c\x86\xfa\x70\x5b\xf3"
- "\xdf\xe6\x3b\xf3\x5f\xba\x3d\xff\x0d\xf4\x98\xff\x2e\x1e\x35\xc6\x8d\x3f"
- "\x7c\xbf\x67\xdb\xb3\x88\x2f\x0d\xee\x17\x3f\xd9\x8e\x9f\xf4\x88\x7f\xf9"
- "\x88\xf1\xff\xf2\xe5\xaf\x5e\xea\xd5\xd6\xfe\x55\xc4\x95\xd8\x3f\xfe\xce"
- "\x58\xe5\x56\x7d\xb9\xdc\x5c\x5b\xbf\xb6\x50\x9f\x99\xaf\xce\x57\x97\x2a"
- "\x95\xe9\xa9\xe9\xc9\x5b\xd7\x6f\x56\xca\x79\x8e\xba\xbc\x95\xa9\x7e\xd7"
- "\xdf\x6f\x5f\xfd\xec\xa0\xf1\x8f\xf6\x88\x3f\x72\xc8\xf8\xbf\x71\xc4\xf1"
- "\xff\xfa\xbf\x0f\x7f\xfc\xb5\x03\xe2\x7f\xeb\xeb\xfb\xbf\xfe\xe7\x0f\x88"
- "\x9f\xad\x89\xdf\x3c\x62\xfc\x99\xd1\xdf\xf6\x9c\xeb\xb3\xf8\x73\x3d\xc6"
- "\x7f\xd8\xeb\x7f\xf5\x88\xf1\x5f\xfe\x75\x7d\xee\x88\x0f\x05\x00\x4e\x40"
- "\x73\x6d\x7d\x71\xa6\x56\xab\xae\x38\x71\xe2\xc4\xc9\xf6\x49\xbf\x67\x26"
- "\xe0\xb8\xbd\xbd\xe9\xfb\xdd\x13\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\xa0\x97\x93\xf8\x73\xa2\x7e\x8f\x11\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x80\xd3\xeb"
- "\x7f\x01\x00\x00\xff\xff\x42\x25\xd9\x52",
- 1198);
- syz_mount_image(/*fs=*/0x2000000004c0, /*dir=*/0x200000000040, /*flags=*/0,
- /*opts=*/0x2000000002c0, /*chdir=*/1, /*size=*/0x4ae,
- /*img=*/0x200000000540);
- syscall(
- __NR_mmap, /*addr=*/0x200000000000ul, /*len=*/0xa000ul,
- /*prot=PROT_WRITE|PROT_EXEC*/ 6ul,
- /*flags=MAP_LOCKED|MAP_GROWSDOWN|MAP_FIXED|MAP_ANONYMOUS|0x42*/ 0x2172ul,
- /*fd=*/-1, /*offset=*/0ul);
- syscall(__NR_mremap, /*addr=*/0x200000005000ul, /*len=*/0x4000ul,
- /*newlen=*/0x1000ul, /*flags=*/0ul, /*newaddr=*/0x200000003000ul);
- memcpy((void*)0x2000000005c0, "./bus\000", 6);
- res = syscall(
- __NR_open, /*file=*/0x2000000005c0ul,
- /*flags=O_SYNC|O_NONBLOCK|O_NOATIME|O_DIRECT|O_CREAT|0x2*/ 0x145842ul,
- /*mode=*/0ul);
- if (res != -1)
- r[229] = res;
- *(uint64_t*)0x200000000240 = 0x200000000000;
- memset((void*)0x200000000000, 133, 1);
- *(uint64_t*)0x200000000248 = 0xa000;
- syscall(__NR_pwritev2, /*fd=*/r[229], /*vec=*/0x200000000240ul, /*vlen=*/1ul,
- /*off_low=*/0x1400, /*off_high=*/0,
- /*flags=RWF_HIPRI|RWF_DSYNC*/ 3ul);
- *(uint32_t*)0x200000000140 = 0x38;
- syscall(__NR_setsockopt, /*fd=*/r[228], /*level=*/6,
- /*optname=TCP_THIN_DUPACK*/ 0x11, /*optval=*/0x200000000140ul,
- /*optlen=*/4ul);
- *(uint64_t*)0x200000000240 = 0;
- *(uint32_t*)0x200000000248 = 0;
- *(uint64_t*)0x200000000250 = 0x200000000200;
- *(uint64_t*)0x200000000200 = 0x2000000000c0;
- memcpy((void*)0x2000000000c0, "\x1c\x00\x00\x00", 4);
- *(uint16_t*)0x2000000000c4 = r[227];
- memcpy((void*)0x2000000000c6,
- "\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x7e\x00\x00\x00\x08\x00\x03"
- "\x00",
- 18);
- *(uint32_t*)0x2000000000d8 = 0;
- memcpy((void*)0x2000000000dc,
- "\xe8\x8f\x4a\x48\xfe\x41\x82\xf8\x7e\x9a\x4d\xb0\x68\x0b\x6b\xc5\xa5"
- "\x90\x83\x13\x47\x52\x7b",
- 23);
- *(uint64_t*)0x200000000208 = 0x1c;
- *(uint64_t*)0x200000000258 = 1;
- *(uint64_t*)0x200000000260 = 0;
- *(uint64_t*)0x200000000268 = 0;
- *(uint32_t*)0x200000000270 = 0;
- syscall(__NR_sendmsg, /*fd=*/r[226], /*msg=*/0x200000000240ul, /*f=*/0ul);
- memcpy((void*)0x200000000000, ".pending_reads\000", 15);
- res = syscall(
- __NR_openat, /*fd=*/0xffffff9c, /*file=*/0x200000000000ul,
- /*flags=O_TRUNC|O_NOFOLLOW|O_NOCTTY|O_DIRECT|O_CREAT|0x2*/ 0x24342,
- /*mode=*/0);
- if (res != -1)
- r[230] = res;
- *(uint64_t*)0x200000001bc0 = 0x2000000007c0;
- *(uint64_t*)0x2000000007c0 = 0;
- *(uint32_t*)0x2000000007c8 = 0;
- *(uint32_t*)0x2000000007cc = 0;
- *(uint16_t*)0x2000000007d0 = 0;
- *(uint16_t*)0x2000000007d2 = 0;
- *(uint32_t*)0x2000000007d4 = r[230];
- *(uint64_t*)0x2000000007d8 = 0;
- *(uint64_t*)0x2000000007e0 = 0;
- *(uint64_t*)0x2000000007e8 = 0;
- *(uint64_t*)0x2000000007f0 = 0;
- *(uint32_t*)0x2000000007f8 = 3;
- *(uint32_t*)0x2000000007fc = r[223];
- syscall(__NR_io_submit, /*ctx=*/r[225], /*nr=*/1ul,
- /*iocbpp=*/0x200000001bc0ul);
- memcpy((void*)0x200000000000, "/dev/net/tun\000", 13);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000000ul, /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[231] = res;
- memcpy((void*)0x200000000200,
- "rose0\000\000\000\000\000\000\000\000\000\000\000", 16);
- *(uint16_t*)0x200000000210 = 0x112;
- syscall(__NR_ioctl, /*fd=*/r[231], /*cmd=*/0x400454ca,
- /*arg=*/0x200000000200ul);
- syscall(__NR_syslog, /*cmd=SYSLOG_ACTION_READ_ALL*/ 3ul,
- /*buf=*/0x200000000000ul, /*len=*/0x8cul);
- memcpy((void*)0x200000000180,
- "vlan0\000\000\000\000\000\000\000\000\000\000\000", 16);
- *(uint16_t*)0x200000000190 = 0x400;
- syscall(__NR_ioctl, /*fd=*/r[231], /*cmd=*/0x400454d9,
- /*arg=*/0x200000000180ul);
- *(uint16_t*)0x200000000100 = 0;
- *(uint64_t*)0x200000000108 = 0;
- syscall(__NR_ioctl, /*fd=*/r[231], /*cmd=*/0x401054d5,
- /*arg=*/0x200000000100ul);
- memcpy((void*)0x200000000040, "/dev/net/tun\000", 13);
- res = syscall(__NR_openat, /*fd=*/0xffffffffffffff9cul,
- /*file=*/0x200000000040ul, /*flags=*/0, /*mode=*/0);
- if (res != -1)
- r[232] = res;
- memcpy((void*)0x200000000200,
- "rose0\000\000\000\000\000\000\000\000\000\000\000", 16);
- *(uint16_t*)0x200000000210 = 0x112;
- syscall(__NR_ioctl, /*fd=*/r[232], /*cmd=*/0x400454ca,
- /*arg=*/0x200000000200ul);
- memcpy((void*)0x2000000000c0, "ext4\000", 5);
- memcpy((void*)0x200000000040, "./file0\000", 8);
- memcpy((void*)0x200000000100, "quota", 5);
- *(uint8_t*)0x200000000105 = 0x2c;
- memcpy((void*)0x200000000106, "nodelalloc", 10);
- *(uint8_t*)0x200000000110 = 0x2c;
- memcpy((void*)0x200000000111, "errors=remount-ro", 17);
- *(uint8_t*)0x200000000122 = 0x2c;
- memcpy((void*)0x200000000123, "grpid", 5);
- *(uint8_t*)0x200000000128 = 0x2c;
- *(uint8_t*)0x200000000129 = 0;
- memcpy(
- (void*)0x200000000a00,
- "\x78\x9c\xec\xdd\x4f\x6f\x54\x5f\x19\x00\xe0\xf7\xde\xb6\xf4\xcf\xaf\xd0"
- "\x12\x59\xa8\x51\x41\x44\xd1\x10\x66\xda\x01\x1a\xc3\x0a\x37\x1a\x43\x48"
- "\x8c\xc4\x95\x0b\xa8\xed\xd0\x34\x9d\xe9\x34\x9d\x29\xd2\xca\xa2\x7c\x07"
- "\x13\x49\x5c\xe9\x47\x70\x61\xe2\xc2\x84\x95\x7b\x77\xba\x73\x03\x0b\x13"
- "\x54\xa2\xa1\x26\x2e\xc6\xdc\x3b\xd3\xd2\x96\x4e\x5b\x84\xce\xc4\xce\xf3"
- "\x24\x27\xf7\x9e\x7b\x86\x79\xcf\x61\x72\xcf\x3b\x3d\xd3\xce\x09\xa0\x6f"
- "\x5d\x8a\x88\xcd\x88\x38\x13\x11\x0f\x23\x62\xa2\x7d\x3d\x69\x97\xb8\xd3"
- "\x2a\xd9\xe3\xde\xbe\x79\x3a\xb7\xf5\xe6\xe9\x5c\x12\xcd\xe6\xfd\xbf\x27"
- "\x79\x7b\x76\x2d\x76\xfd\x9b\xcc\x67\xed\xe7\x1c\x89\x88\x1f\x7e\x2f\xe2"
- "\x27\xc9\xfb\x71\xeb\xeb\x1b\x4b\xb3\x95\x4a\x79\xb5\x5d\x2f\x36\xaa\x2b"
- "\xc5\xfa\xfa\xc6\xf5\xc5\xea\xec\x42\x79\xa1\xbc\x5c\x2a\xcd\x4c\xcf\x4c"
- "\x7d\xfb\xc6\xad\xd2\x27\x1b\xeb\xc5\xea\x6f\x5e\x7f\x77\xf1\xee\x8f\x7e"
- "\xff\xbb\x2f\xbf\xfc\xe3\xe6\xb7\x7e\x96\x75\x6b\xbc\xdd\xb6\x7b\x1c\x9f"
- "\x52\x6b\xe8\x43\x3b\x71\x32\x83\x11\x71\xf7\x24\x82\xf5\xc0\x40\x7b\x3c"
- "\x67\x7a\xdd\x11\xfe\x27\x69\x44\x14\x22\xe2\x72\x7e\xff\x4f\xc4\x40\xfe"
- "\x6a\x02\x00\xa7\x59\xb3\x39\x11\xcd\x89\xdd\x75\x00\xe0\xb4\x4b\xf3\x35"
- "\xb0\x24\x2d\xb4\xd7\x02\xc6\x23\x4d\x0b\x85\xd6\x1a\xde\x85\x18\x4b\x2b"
- "\xb5\x7a\xe3\xda\xa3\xda\xda\xf2\x7c\x6b\xad\x6c\x32\x86\xd2\x47\x8b\x95"
- "\xf2\x54\x7b\xad\x70\x32\x86\x92\xac\x3e\x9d\x9f\xbf\xab\x97\xf6\xd5\x6f"
- "\x44\xc4\xf9\x88\xf8\xf9\xf0\x68\x5e\x2f\xcc\xd5\x2a\xf3\xbd\x7c\xe3\x03"
- "\x00\x7d\xec\xb3\x7d\xf9\xff\x5f\xc3\xad\xfc\x0f\x00\x9c\x72\x23\xbd\xee"
- "\x00\x00\xd0\x75\xf2\x3f\x00\xf4\x1f\xf9\x1f\x00\xfa\x8f\xfc\x0f\x00\xfd"
- "\x47\xfe\x07\x80\xfe\x23\xff\x03\x40\xff\x91\xff\x01\xa0\xaf\xfc\xe0\xde"
- "\xbd\xac\x34\xb7\xda\xdf\x7f\x3d\xff\x78\x7d\x6d\xa9\xf6\xf8\xfa\x7c\xb9"
- "\xbe\x54\xa8\xae\xcd\x15\xe6\x6a\xab\x2b\x85\x85\x5a\x6d\x21\xff\xce\x9e"
- "\xea\x51\xcf\x57\xa9\xd5\x56\xa6\x6f\xc6\xda\x93\x62\xa3\x5c\x6f\x14\xeb"
- "\xeb\x1b\x0f\xaa\xb5\xb5\xe5\xc6\x83\xfc\x7b\xbd\x1f\x94\x87\xba\x32\x2a"
- "\x00\xe0\x30\xe7\x2f\xbe\xf8\x73\x12\x11\x9b\xb7\x47\xf3\x12\xbb\xf6\x72"
- "\x90\xab\xe1\x74\x4b\x7b\xdd\x01\xa0\x67\x06\x7a\xdd\x01\xa0\x67\x8e\xd8"
- "\xed\xeb\x55\xb7\xfa\x01\x74\x9f\x9f\xf1\x81\x03\xb6\xe8\xdd\x63\xd7\xaf"
- "\x08\x8d\xee\x69\x78\x7e\x32\xfd\x01\x4e\xde\xd5\x2f\x58\xff\x87\x7e\x65"
- "\xfd\x1f\xfa\x97\xf5\x7f\xe8\x5f\x47\xac\xff\x03\xa7\x58\xb3\x99\xd8\xf3"
- "\x1f\x00\xfa\x8c\x35\x7e\xe0\x03\x3e\xff\xdf\xcb\xe7\xff\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\xf4\xb1\xf1\xbc\x24\x69\xa1\xbd\x17\xf8\x78\xa4\x69\xa1\x10\x71"
- "\x36\x22\x26\x63\x28\x79\xb4\x58\x29\x4f\x45\xc4\xb9\x88\xf8\xd3\xf0\xd0"
- "\x70\x56\x9f\xee\x75\xa7\x01\x80\x8f\x94\xfe\x35\x69\xef\xff\x75\x75\xe2"
- "\xca\xf8\xfe\xd6\x33\xc9\xbf\x87\xf3\x63\x44\xfc\xf4\x97\xf7\x7f\xf1\x64"
- "\xb6\xd1\x58\x9d\xce\xae\xff\x63\xe7\x7a\xe3\x79\xfb\x7a\xa9\x17\xfd\x07"
- "\x00\x8e\xb2\x9d\xa7\xb7\xf3\xf8\xb6\xb7\x6f\x9e\xce\x6d\x97\x6e\xf6\xe7"
- "\xf5\x77\x5a\x9b\x8b\x66\x71\xb7\xda\xa5\xd5\x32\x18\x83\xf9\x71\x24\x86"
- "\x22\x62\xec\x9f\x49\xbb\xde\x92\xbd\x5f\x19\xf8\x04\xf1\x37\x9f\x45\xc4"
- "\xe7\x0f\x1a\x7f\x92\xaf\x8d\x4c\xb6\x77\x3e\xdd\x1f\x3f\x8b\x7d\xb6\xab"
- "\xf1\xd3\x3d\xf1\xd3\xbc\xad\x75\xcc\xfe\x2f\x3e\xf7\xe1\xa1\x3b\x6e\xe9"
- "\x0a\xfd\xe2\x45\x36\xff\xdc\x39\xe8\xfe\x4b\xe3\x52\x7e\x3c\xf8\xfe\x1f"
- "\xc9\x67\xa8\x8f\xb7\x3d\xff\x6d\xbd\x37\xff\xa5\x3b\xf3\xdf\x40\x87\xf9"
- "\xef\xd2\x71\x63\xdc\xfc\xc3\xf7\x3b\xb6\x3d\x8b\xf8\xe2\xe0\x41\xf1\x93"
- "\x9d\xf8\x49\x87\xf8\x57\x8e\x19\xff\x2f\x5f\xfa\xca\xe5\x4e\x6d\xcd\x5f"
- "\x45\x5c\x8d\x83\xe3\xef\x8e\x55\x6c\x54\x57\x8a\xf5\xf5\x8d\xeb\x8b\xd5"
- "\xd9\x85\xf2\x42\x79\xb9\x54\x9a\x99\x9e\x99\x1a\xbd\x71\xab\x54\xcc\xd7"
- "\xa8\x8b\xdb\x2b\xd5\xef\xfb\xdb\xed\x6b\xe7\x0e\x1b\xff\x58\x87\xf8\x23"
- "\x47\x8c\xff\xeb\xc7\x1c\xff\xaf\xff\xf3\xf0\xc7\x5f\x3d\x24\xfe\x37\xbf"
- "\x76\xf0\xeb\x7f\xe1\x90\xf8\x59\x4e\xfc\xc6\x31\xe3\xcf\x8e\xfd\xb6\xe3"
- "\x5c\x9f\xc5\x9f\xef\x30\xfe\xbd\xaf\xff\xde\x7c\x91\x5d\xbb\x76\xcc\xf8"
- "\x2f\x5f\x6d\xcc\x1f\xf3\xa1\x00\x40\x17\xd4\xd7\x37\x96\x66\x2b\x95\xf2"
- "\xea\xe1\x27\xdb\xb9\xff\x58\x0f\x76\xe2\xc4\xc9\xff\xfb\x49\x8f\x27\x26"
- "\xe0\xc4\xbd\xbb\xe9\x7b\xdd\x13\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\xa0\x93\x6e\xfc\x39\x51\xaf\xc7\x08\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
- "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xc0\xe9\xf5"
- "\xdf\x00\x00\x00\xff\xff\xff\x96\xd6\xc9",
- 1216);
- res = -1;
- res = syz_mount_image(/*fs=*/0x2000000000c0, /*dir=*/0x200000000040,
- /*flags=MS_LAZYTIME|MS_I_VERSION|MS_SILENT*/ 0x2808000,
- /*opts=*/0x200000000100, /*chdir=*/1, /*size=*/0x4c0,
- /*img=*/0x200000000a00);
- if (res != -1)
- r[233] = res;
- res = syscall(__NR_socket, /*domain=*/0xaul, /*type=SOCK_DGRAM*/ 2ul,
- /*proto=*/0);
- if (res != -1)
- r[234] = res;
- *(uint16_t*)0x200000f5dfe4 = 0xa;
- *(uint16_t*)0x200000f5dfe6 = htobe16(0x4e20);
- *(uint32_t*)0x200000f5dfe8 = htobe32(0);
- memset((void*)0x200000f5dfec, 0, 16);
- *(uint32_t*)0x200000f5dffc = 0;
- syscall(__NR_bind, /*fd=*/r[234], /*addr=*/0x200000f5dfe4ul,
- /*addrlen=*/0x1cul);
- *(uint16_t*)0x200000000240 = 0xa;
- *(uint16_t*)0x200000000242 = htobe16(0x4e20);
- *(uint32_t*)0x200000000244 = htobe32(0x1f);
- *(uint8_t*)0x200000000248 = 0xfe;
- *(uint8_t*)0x200000000249 = 0x80;
- memset((void*)0x20000000024a, 0, 13);
- *(uint8_t*)0x200000000257 = 0xaa;
- *(uint32_t*)0x200000000258 = 0;
- syscall(__NR_sendto, /*fd=*/r[234], /*buf=*/0ul, /*len=*/0ul, /*f=*/0ul,
- /*addr=*/0x200000000240ul, /*addrlen=*/0x1cul);
- syscall(__NR_mmap, /*addr=*/0x200000ffa000ul, /*len=*/0x4000ul,
- /*prot=PROT_WRITE*/ 2ul, /*flags=MAP_SYNC|MAP_FIXED*/ 0x80010ul,
- /*fd=*/r[233], /*offset=*/0x91d0000ul);
- *(uint16_t*)0x200000000200 = 0xa;
- *(uint16_t*)0x200000000202 = htobe16(0x4e20);
- *(uint32_t*)0x200000000204 = htobe32(0);
- memset((void*)0x200000000208, 0, 16);
- *(uint32_t*)0x200000000218 = 0;
- syscall(__NR_sendto, /*fd=*/r[234], /*buf=*/0ul, /*len=*/0ul, /*f=*/0ul,
- /*addr=*/0x200000000200ul, /*addrlen=*/0x1cul);
- *(uint64_t*)0x2000000012c0 = 0;
- *(uint32_t*)0x2000000012c8 = 0;
- *(uint64_t*)0x2000000012d0 = 0;
- *(uint64_t*)0x2000000012d8 = 0;
- *(uint64_t*)0x2000000012e0 = 0;
- *(uint64_t*)0x2000000012e8 = 0;
- *(uint32_t*)0x2000000012f0 = 0;
- *(uint32_t*)0x2000000012f8 = 0;
- syscall(__NR_recvmmsg, /*fd=*/r[234], /*mmsg=*/0x2000000012c0ul, /*vlen=*/1ul,
- /*f=*/0ul, /*timeout=*/0ul);
- memcpy((void*)0x200000000080, "./bus\000", 6);
- syscall(__NR_open, /*file=*/0x200000000080ul,
- /*flags=O_SYNC|O_NOCTTY|O_NOATIME|O_CREAT|FASYNC|0x2*/ 0x143142ul,
- /*mode=*/0ul);
- memcpy((void*)0x200000000000, "./file1\000", 8);
- memcpy((void*)0x200000000f00, "security.", 9);
- memcpy((void*)0x200000000f09, "ethtool\000", 8);
- syscall(__NR_removexattr, /*path=*/0x200000000000ul,
- /*name=*/0x200000000f00ul);
- return 0;
- }
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement