重构反编译程序的控制流程

问题描述

我正在为基本的编译字节码(一种完全不同的语言)编写一个非常简单的反编译器(用 C++)。执行器使用基于堆栈的机器,大多数指令很容易拼凑起来。

我遇到了一个关于条件和循环结构的有趣困境。如果前一个操作数的计算结果为假,字节码中的一个操作码设置执行器的位置(有点像 jmp 指令)。因此,如果条件满足,执行器将在当前指令指针处继续执行。

目前,我已将这些实现为简单的 goto,但我想扩展此功能以拼凑原始的 if / else 结构。以下是原始来源的示例:

function myFunction() {
  if (this.var1 == "foo") {
    this.var2 = "bar";
  } else {
    this.var2 = "baz";
  }
}

还有我的反编译输出

goto label23;

function myFunction() {
    if (!(this.var1 == "foo")) {
        goto label16;
    }
    this.var2 = "bar";
    goto label21;
    label16:
        this.var2 = "baz";
    label21:
        return 0;
}
label23:

有没有一种方法可以应用于这个“反编译”的源代码,以一种类似于原始源代码的方式将条件重新组合在一起?我知道没有任何反编译器是完美的,但我很好奇像 Ghidra 这样的反编译器是如何解决这类问题的。因为我的字节码不一定是机器代码(更像是压缩的源代码),我假设我的用例比 Ghidra 的反编译器简单得多。

解决方法

Reko 是一个反编译器,它试图从机器代码中重构类似 C 的代码。它有一个过程,可以重构诸如 ifwhileswitch 语句之类的高级结构。该代码基于 Edward J. Schwartz、JongHyup Lee、Maverick Woo 和 David Brumley 的论文“Native x86 Decompilation using Semantics-Preserving Structural Analysis and Iterative Control-Flow Structuring”。

尽管它是用 C# 编写的,但将一个类移植到 C++ 应该不是非常困难。 如果您还有其他问题,可以通过 https://gitter.im/uxmal/reko 与我联系,或通过 johnkal at gmail dot com 给我发送电子邮件。