如何解决重构反编译程序的控制流程
我正在为基本的编译字节码(一种完全不同的语言)编写一个非常简单的反编译器(用 C++)。执行器使用基于堆栈的机器,大多数指令很容易拼凑起来。
我遇到了一个关于条件和循环结构的有趣困境。如果前一个操作数的计算结果为假,字节码中的一个操作码设置执行器的位置(有点像 jmp 指令)。因此,如果条件满足,执行器将在当前指令指针处继续执行。
目前,我已将这些实现为简单的 goto,但我想扩展此功能以拼凑原始的 if / else 结构。以下是原始来源的示例:
function myFunction() {
if (this.var1 == "foo") {
this.var2 = "bar";
} else {
this.var2 = "baz";
}
}
还有我的反编译输出:
goto label23;
function myFunction() {
if (!(this.var1 == "foo")) {
goto label16;
}
this.var2 = "bar";
goto label21;
label16:
this.var2 = "baz";
label21:
return 0;
}
label23:
有没有一种方法可以应用于这个“反编译”的源代码,以一种类似于原始源代码的方式将条件重新组合在一起?我知道没有任何反编译器是完美的,但我很好奇像 Ghidra 这样的反编译器是如何解决这类问题的。因为我的字节码不一定是机器代码(更像是压缩的源代码),我假设我的用例比 Ghidra 的反编译器简单得多。
解决方法
Reko 是一个反编译器,它试图从机器代码中重构类似 C 的代码。它有一个过程,可以重构诸如 if
、while
和 switch
语句之类的高级结构。该代码基于 Edward J. Schwartz、JongHyup Lee、Maverick Woo 和 David Brumley 的论文“Native x86 Decompilation using Semantics-Preserving Structural Analysis and Iterative Control-Flow Structuring”。
尽管它是用 C# 编写的,但将一个类移植到 C++ 应该不是非常困难。
如果您还有其他问题,可以通过 https://gitter.im/uxmal/reko 与我联系,或通过 johnkal at gmail dot com
给我发送电子邮件。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。