source: trunk/Decompiler.class.php @ 730

Last change on this file since 730 was 730, checked in by moo, 3 years ago

PHP_6: disassembler/decompiler: fix property

  • Property svn:eol-style set to native
File size: 46.4 KB
RevLine 
[1]1<?php
2
3define('INDENT', "\t");
4ini_set('error_reporting', E_ALL);
5
6function color($str, $color = 33)
7{
8    return "\x1B[{$color}m$str\x1B[0m";
9}
10
11function str($src, $indent = '') // {{{
12{
13    if (is_array($indent)) {
14        $indent = $indent['indent'];
15    }
16
17    /*
18    $e = xcache_get_special_value($src);
19    if (isset($e)) {
20        if (is_array($e)) {
21            $src = $e;
22        }
23        else {
24            return $e;
25        }
26    }
27    */
28
29    if (is_array($src)) {
[716]30        exit('array str');
[713]31        $src = new Decompiler_Array($src, $indent);
[522]32        return $src->__toString();
[1]33    }
34
35    if (is_object($src)) {
36        if (!method_exists($src, '__toString')) {
37            var_dump($src);
[716]38            exit('no __toString');
[1]39        }
[713]40        return $src->__toString();
[1]41    }
42
43    return $src;
44}
45// }}}
46function value($value) // {{{
47{
48    $spec = xcache_get_special_value($value);
49    if (isset($spec)) {
50        $value = $spec;
51        if (!is_array($value)) {
52            // constant
53            return $value;
54        }
55    }
56
[723]57    if ($value instanceof Decompiler_Object) {
58        // use as is
59    }
60    else if (is_array($value)) {
[713]61        $value = new Decompiler_Array($value);
[1]62    }
63    else {
[713]64        $value = new Decompiler_Value($value);
[1]65    }
66    return $value;
67}
68// }}}
69class Decompiler_Object // {{{
70{
71}
72// }}}
73class Decompiler_Value extends Decompiler_Object // {{{
74{
75    var $value;
76
77    function Decompiler_Value($value = null)
78    {
79        $this->value = $value;
80    }
81
82    function __toString()
83    {
84        return var_export($this->value, true);
85    }
86}
87// }}}
88class Decompiler_Code extends Decompiler_Object // {{{
89{
90    var $src;
91
92    function Decompiler_Code($src)
93    {
94        $this->src = $src;
95    }
96
97    function __toString()
98    {
99        return $this->src;
100    }
101}
102// }}}
103class Decompiler_Binop extends Decompiler_Code // {{{
104{
105    var $opc;
106    var $op1;
107    var $op2;
108    var $parent;
109
110    function Decompiler_Binop($parent, $op1, $opc, $op2)
111    {
112        $this->parent = &$parent;
113        $this->opc = $opc;
114        $this->op1 = $op1;
115        $this->op2 = $op2;
116    }
117
118    function __toString()
119    {
120        $op1 = str($this->op1);
121        if (is_a($this->op1, 'Decompiler_Binop') && $this->op1->opc != $this->opc) {
122            $op1 = "($op1)";
123        }
124        $opstr = $this->parent->binops[$this->opc];
125        if ($op1 == '0' && $this->opc == XC_SUB) {
126            return $opstr . str($this->op2);
127        }
128        return $op1 . ' ' . $opstr . ' ' . str($this->op2);
129    }
130}
131// }}}
132class Decompiler_Fetch extends Decompiler_Code // {{{
133{
134    var $src;
135    var $fetchType;
136
137    function Decompiler_Fetch($src, $type, $globalsrc)
138    {
139        $this->src = $src;
140        $this->fetchType = $type;
141        $this->globalsrc = $globalsrc;
142    }
143
144    function __toString()
145    {
146        switch ($this->fetchType) {
147        case ZEND_FETCH_LOCAL:
148            return '$' . substr($this->src, 1, -1);
149        case ZEND_FETCH_STATIC:
150            die('static fetch cant to string');
151        case ZEND_FETCH_GLOBAL:
152        case ZEND_FETCH_GLOBAL_LOCK:
153            return $this->globalsrc;
154        default:
155            var_dump($this->fetchType);
156            assert(0);
157        }
158    }
159}
160// }}}
161class Decompiler_Box // {{{
162{
163    var $obj;
164
165    function Decompiler_Box(&$obj)
166    {
167        $this->obj = &$obj;
168    }
169
[522]170    function __toString()
[1]171    {
[522]172        return $this->obj->__toString();
[1]173    }
174}
175// }}}
176class Decompiler_Dim extends Decompiler_Value // {{{
177{
178    var $offsets = array();
179    var $isLast = false;
180    var $assign = null;
181
182    function __toString()
183    {
184        if (is_a($this->value, 'Decompiler_ListBox')) {
185            $exp = str($this->value->obj->src);
186        }
187        else {
188            $exp = str($this->value);
189        }
190        foreach ($this->offsets as $dim) {
191            $exp .= '[' . str($dim) . ']';
192        }
193        return $exp;
194    }
195}
196// }}}
197class Decompiler_DimBox extends Decompiler_Box // {{{
198{
199}
200// }}}
201class Decompiler_List extends Decompiler_Code // {{{
202{
203    var $src;
204    var $dims = array();
205    var $everLocked = false;
206
207    function __toString()
208    {
209        if (count($this->dims) == 1 && !$this->everLocked) {
210            $dim = $this->dims[0];
211            unset($dim->value);
212            $dim->value = $this->src;
213            if (!isset($dim->assign)) {
214                return str($dim);
215            }
216            return str($this->dims[0]->assign) . ' = ' . str($dim);
217        }
218        /* flatten dims */
219        $assigns = array();
220        foreach ($this->dims as $dim) {
221            $assign = &$assigns;
222            foreach ($dim->offsets as $offset) {
223                $assign = &$assign[$offset];
224            }
225            $assign = str($dim->assign);
226        }
227        return $this->toList($assigns) . ' = ' . str($this->src);
228    }
229
230    function toList($assigns)
231    {
232        $keys = array_keys($assigns);
233        if (count($keys) < 2) {
234            $keys[] = 0;
235        }
236        $max = call_user_func_array('max', $keys);
237        $list = 'list(';
238        for ($i = 0; $i <= $max; $i ++) {
239            if ($i) {
240                $list .= ', ';
241            }
242            if (!isset($assigns[$i])) {
243                continue;
244            }
245            if (is_array($assigns[$i])) {
246                $list .= $this->toList($assigns[$i]);
247            }
248            else {
249                $list .= $assigns[$i];
250            }
251        }
252        return $list . ')';
253    }
254}
255// }}}
256class Decompiler_ListBox extends Decompiler_Box // {{{
257{
258}
259// }}}
260class Decompiler_Array extends Decompiler_Value // {{{
261{
[522]262    var $indent = '';
[1]263
[713]264    function Decompiler_Array($value = array(), $indent = '')
[1]265    {
266        $this->value = $value;
[522]267        $this->indent = $indent;
[1]268    }
269
[522]270    function __toString()
[1]271    {
272        $exp = "array(";
[522]273        $indent = $this->indent . INDENT;
[1]274        $assoclen = 0;
275        $multiline = 0;
276        $i = 0;
277        foreach ($this->value as $k => $v) {
278            if ($i !== $k) {
279                $len = strlen($k);
280                if ($assoclen < $len) {
281                    $assoclen = $len;
282                }
283            }
284            if (is_array($v)) {
285                $multiline ++;
286            }
287            ++ $i;
288        }
[713]289        if ($assoclen) {
[1]290            $assoclen += 2;
291        }
292
293        $i = 0;
294        $subindent = $indent . INDENT;
295        foreach ($this->value as $k => $v) {
296            if ($multiline) {
297                if ($i) {
298                    $exp .= ",";
299                }
300                $exp .= "\n";
301                $exp .= $indent;
302            }
303            else {
304                if ($i) {
305                    $exp .= ", ";
306                }
307            }
308
[713]309            $k = var_export($k, true);
[1]310            if ($multiline) {
311                $exp .= sprintf("%{$assoclen}s => ", $k);
312            }
313            else if ($assoclen) {
314                $exp .= $k . ' => ';
315            }
316
[713]317            $exp .= str(value($v), $subindent);
[1]318
319            $i ++;
320        }
321        if ($multiline) {
322            $exp .= "$indent);";
323        }
324        else {
325            $exp .= ")";
326        }
327        return $exp;
328    }
329}
330// }}}
331class Decompiler_ForeachBox extends Decompiler_Box // {{{
332{
333    var $iskey;
334
[522]335    function __toString()
[1]336    {
337        return 'foreach (' . '';
338    }
339}
340// }}}
341
342class Decompiler
343{
344    var $rName = '!^[\\w_][\\w\\d_]*$!';
345    var $rQuotedName = "!^'[\\w_][\\w\\d_]*'\$!";
346
347    function Decompiler()
348    {
349        // {{{ opinfo
350        $this->unaryops = array(
351                XC_BW_NOT   => '~',
352                XC_BOOL_NOT => '!',
353                );
354        $this->binops = array(
355                XC_ADD                 => "+",
356                XC_ASSIGN_ADD          => "+=",
357                XC_SUB                 => "-",
358                XC_ASSIGN_SUB          => "-=",
359                XC_MUL                 => "*",
360                XC_ASSIGN_MUL          => "*=",
361                XC_DIV                 => "/",
362                XC_ASSIGN_DIV          => "/=",
363                XC_MOD                 => "%",
364                XC_ASSIGN_MOD          => "%=",
365                XC_SL                  => "<<",
366                XC_ASSIGN_SL           => "<<=",
367                XC_SR                  => ">>",
368                XC_ASSIGN_SR           => ">>=",
369                XC_CONCAT              => ".",
370                XC_ASSIGN_CONCAT       => ".=",
371                XC_IS_IDENTICAL        => "===",
372                XC_IS_NOT_IDENTICAL    => "!==",
373                XC_IS_EQUAL            => "==",
374                XC_IS_NOT_EQUAL        => "!=",
375                XC_IS_SMALLER          => "<",
376                XC_IS_SMALLER_OR_EQUAL => "<=",
377                XC_BW_OR               => "|",
378                XC_ASSIGN_BW_OR        => "|=",
379                XC_BW_AND              => "&",
380                XC_ASSIGN_BW_AND       => "&=",
381                XC_BW_XOR              => "^",
382                XC_ASSIGN_BW_XOR       => "^=",
383                XC_BOOL_XOR            => "xor",
384                );
385        // }}}
386        $this->includeTypes = array( // {{{
387                ZEND_EVAL         => 'eval',
388                ZEND_INCLUDE      => 'include',
389                ZEND_INCLUDE_ONCE => 'include_once',
390                ZEND_REQUIRE      => 'require',
391                ZEND_REQUIRE_ONCE => 'require_once',
392                );
393                // }}}
394    }
395    function outputPhp(&$opcodes, $opline, $last, $indent) // {{{
396    {
397        $origindent = $indent;
398        $curticks = 0;
399        for ($i = $opline; $i <= $last; $i ++) {
400            $op = $opcodes[$i];
401            if (isset($op['php'])) {
402                $toticks = isset($op['ticks']) ? $op['ticks'] : 0;
403                if ($curticks != $toticks) {
404                    if (!$toticks) {
405                        echo $origindent, "}\n";
406                        $indent = $origindent;
407                    }
408                    else {
409                        if ($curticks) {
410                            echo $origindent, "}\n";
411                        }
412                        else if (!$curticks) {
413                            $indent .= INDENT;
414                        }
415                        echo $origindent, "declare(ticks=$curticks) {\n";
416                    }
417                    $curticks = $toticks;
418                }
419                echo $indent, str($op['php']), ";\n";
420            }
421        }
422        if ($curticks) {
423            echo $origindent, "}\n";
424        }
425    }
426    // }}}
427    function getOpVal($op, &$EX, $tostr = true, $free = false) // {{{
428    {
429        switch ($op['op_type']) {
430        case XC_IS_CONST:
[716]431            return str(value($op['constant']));
[1]432
433        case XC_IS_VAR:
434        case XC_IS_TMP_VAR:
435            $T = &$EX['Ts'];
[716]436            $ret = $T[$op['var']];
[1]437            if ($tostr) {
438                $ret = str($ret, $EX);
439            }
440            if ($free) {
[716]441                unset($T[$op['var']]);
[1]442            }
443            return $ret;
444
445        case XC_IS_CV:
[716]446            $var = $op['var'];
[1]447            $var = $EX['op_array']['vars'][$var];
448            return '$' . $var['name'];
449
450        case XC_IS_UNUSED:
451            return null;
452        }
453    }
454    // }}}
[716]455    function removeKeyPrefix($array, $prefix) // {{{
456    {
457        $prefixLen = strlen($prefix);
458        $ret = array();
459        foreach ($array as $key => $value) {
460            if (substr($key, 0, $prefixLen) == $prefix) {
461                $key = substr($key, $prefixLen);
462            }
463            $ret[$key] = $value;
464        }
465        return $ret;
466    }
467    // }}}
[1]468    function &dop_array($op_array, $indent = '') // {{{
469    {
470        $opcodes = &$op_array['opcodes'];
471        $last = count($opcodes) - 1;
472        if ($opcodes[$last]['opcode'] == XC_HANDLE_EXCEPTION) {
473            unset($opcodes[$last]);
474        }
475        $EX['indent'] = '';
[716]476        for ($i = 0, $cnt = count($opcodes); $i < $cnt; $i ++) {
477            if (function_exists('xcache_get_fixed_opcode')) {
478                $opcodes[$i]['opcode'] = xcache_get_fixed_opcode($opcodes[$i]['opcode'], $i);
479            }
480            if (isset($opcodes[$i]['op1'])) {
481                $opcodes[$i]['op1'] = $this->removeKeyPrefix($opcodes[$i]['op1'], 'u.');
482                $opcodes[$i]['op2'] = $this->removeKeyPrefix($opcodes[$i]['op2'], 'u.');
483                $opcodes[$i]['result'] = $this->removeKeyPrefix($opcodes[$i]['result'], 'u.');
484            }
485            else {
486                $op = array(
487                    'op1' => array(),
488                    'op2' => array(),
489                    'op3' => array(),
490                );
491                foreach ($opcodes[$i] as $name => $value) {
492                    if (preg_match('!^(op1|op2|result)\\.(.*)!', $name, $m)) {
493                        list(, $which, $field) = $m;
494                        $op[$which][$field] = $value;
495                    }
496                    else if (preg_match('!^(op1|op2|result)_type$!', $name, $m)) {
497                        list(, $which) = $m;
498                        $op[$which]['op_type'] = $value;
499                    }
500                    else {
501                        $op[$name] = $value;
502                    }
503                }
504                $opcodes[$i] = $op;
505            }
506        }
[1]507        // {{{ build jmp array
508        for ($i = 0, $cnt = count($opcodes); $i < $cnt; $i ++) {
509            $op = &$opcodes[$i];
510            /*
511            if ($op['opcode'] == XC_JMPZ) {
512                $this->dumpop($op, $EX);
513                var_dump($op);
514            }
515            continue;
516            */
517            $op['line'] = $i;
518            switch ($op['opcode']) {
519            case XC_JMP:
[716]520                $target = $op['op1']['var'];
[1]521                $op['jmpouts'] = array($target);
522                $opcodes[$target]['jmpins'][] = $i;
523                break;
524
525            case XC_JMPZNZ:
[716]526                $jmpz = $op['op2']['opline_num'];
[1]527                $jmpnz = $op['extended_value'];
528                $op['jmpouts'] = array($jmpz, $jmpnz);
529                $opcodes[$jmpz]['jmpins'][] = $i;
530                $opcodes[$jmpnz]['jmpins'][] = $i;
531                break;
532
533            case XC_JMPZ:
534            case XC_JMPNZ:
535            case XC_JMPZ_EX:
536            case XC_JMPNZ_EX:
537            // case XC_FE_RESET:
538            case XC_FE_FETCH:
539            // case XC_JMP_NO_CTOR:
[716]540                $target = $op['op2']['opline_num'];
[1]541                //if (!isset($target)) {
542                //  $this->dumpop($op, $EX);
543                //  var_dump($op); exit;
544                //}
545                $op['jmpouts'] = array($target);
546                $opcodes[$target]['jmpins'][] = $i;
547                break;
548
549            /*
550            case XC_RETURN:
551                $op['jmpouts'] = array();
552                break;
553            */
554            }
555        }
556        unset($op);
557        // }}}
558        // build semi-basic blocks
559        $nextbbs = array();
560        $starti = 0;
561        for ($i = 1, $cnt = count($opcodes); $i < $cnt; $i ++) {
562            if (isset($opcodes[$i]['jmpins'])
563             || isset($opcodes[$i - 1]['jmpouts'])) {
564                $nextbbs[$starti] = $i;
565                $starti = $i;
566            }
567        }
568        $nextbbs[$starti] = $cnt;
569
570        $EX = array();
571        $EX['Ts'] = array();
572        $EX['indent'] = $indent;
573        $EX['nextbbs'] = $nextbbs;
574        $EX['op_array'] = &$op_array;
575        $EX['opcodes'] = &$opcodes;
576        // func call
577        $EX['object'] = null;
[720]578        $EX['called_scope'] = null;
[1]579        $EX['fbc'] = null;
580        $EX['argstack'] = array();
581        $EX['arg_types_stack'] = array();
582        $EX['last'] = count($opcodes) - 1;
583        $EX['silence'] = 0;
584
585        for ($next = 0, $last = $EX['last'];
586                $loop = $this->outputCode($EX, $next, $last, $indent, true);
587                list($next, $last) = $loop) {
588            // empty
589        }
590        return $EX;
591    }
592    // }}}
593    function outputCode(&$EX, $opline, $last, $indent, $loop = false) // {{{
594    {
595        $op = &$EX['opcodes'][$opline];
596        $next = $EX['nextbbs'][$opline];
597
598        $end = $next - 1;
599        if ($end > $last) {
600            $end = $last;
601        }
602
603        if (isset($op['jmpins'])) {
604            echo "\nline", $op['line'], ":\n";
605        }
606        else {
607            // echo ";;;\n";
608        }
609        $this->dasmBasicBlock($EX, $opline, $end);
610        $this->outputPhp($EX['opcodes'], $opline, $end, $indent);
611        // jmpout op
612        $op = &$EX['opcodes'][$end];
613        $op1 = $op['op1'];
614        $op2 = $op['op2'];
615        $ext = $op['extended_value'];
616        $line = $op['line'];
617
618        if (isset($EX['opcodes'][$next])) {
619            if (isset($last) && $next > $last) {
620                $next = null;
621            }
622        }
623        else {
624            $next = null;
625        }
626        if ($op['opcode'] == XC_FE_FETCH) {
627            $opline = $next;
[716]628            $next = $op['op2']['opline_num'];
[1]629            $end = $next - 1;
630
631            ob_start();
632            $this->outputCode($EX, $opline, $end /* - 1 skip last jmp */, $indent . INDENT);
633            $body = ob_get_clean();
634
635            $as = str($op['fe_as']);
636            if (isset($op['fe_key'])) {
637                $as = str($op['fe_key']) . ' => ' . $as;
638            }
639            echo "{$indent}foreach (" . str($op['fe_src']) . " as $as) {\n";
640            echo $body;
641            echo "{$indent}}";
642            // $this->outputCode($EX, $next, $last, $indent);
643            // return;
644        }
645        /*
646        if ($op['opcode'] == XC_JMPZ) {
[716]647            $target = $op2['opline_num'];
[1]648            if ($line + 1) {
649                $nextblock = $EX['nextbbs'][$next];
650                $jmpop = end($nextblock);
651                if ($jmpop['opcode'] == XC_JMP) {
[716]652                    $ifendline = $op2['opline_num'];
[1]653                    if ($ifendline >= $line) {
654                        $cond = $op['cond'];
655                        echo "{$indent}if ($cond) {\n";
656                        $this->outputCode($EX, $next, $last, INDENT . $indent);
657                        echo "$indent}\n";
658                        $this->outputCode($EX, $target, $last, $indent);
659                        return;
660                    }
661                }
662            }
663        }
664        */
665        if (!isset($next)) {
666            return;
667        }
668        if (!empty($op['jmpouts']) && isset($op['isjmp'])) {
669            if (isset($op['cond'])) {
670                echo "{$indent}check ($op[cond]) {\n";
671                echo INDENT;
672            }
673            echo $indent;
674            echo xcache_get_opcode($op['opcode']), ' line', $op['jmpouts'][0];
675            if (isset($op['jmpouts'][1])) {
676                echo ', line', $op['jmpouts'][1];
677            }
678            echo ";";
679            // echo ' // <- line', $op['line'];
680            echo "\n";
681            if (isset($op['cond'])) echo "$indent}\n";
682        }
683
684        // proces JMPZ_EX/JMPNZ_EX for AND,OR
685        $op = &$EX['opcodes'][$next];
686        /*
687        if (isset($op['jmpins'])) {
688            foreach (array_reverse($op['jmpins']) as $fromline) {
689                $fromop = $EX['opcodes'][$fromline];
690                switch ($fromop['opcode']) {
691                case XC_JMPZ_EX: $opstr = 'and'; break;
692                case XC_JMPNZ_EX: $opstr = 'or'; break;
693                case XC_JMPZNZ: var_dump($fromop); exit;
694                default: continue 2;
695                }
696
[716]697                $var = $fromop['result']['var'];
[1]698                var_dump($EX['Ts'][$var]);
699                $EX['Ts'][$var] = '(' . $fromop['and_or'] . " $opstr " . $EX['Ts'][$var] . ')';
700            }
701            #$this->outputCode($EX, $next, $last, $indent);
702            #return;
703        }
704        */
705        if (isset($op['cond_false'])) {
706            // $this->dumpop($op, $EX);
707            // any true comes here, so it's a "or"
708            $cond = implode(' and ', $op['cond_false']);
709            // var_dump($op['cond'] = $cond);
710            /*
711            $rvalue = implode(' or ', $op['cond_true']) . ' or ' . $rvalue;
712            unset($op['cond_true']);
713            */
714        }
715
716        if ($loop) {
717            return array($next, $last);
718        }
719        $this->outputCode($EX, $next, $last, $indent);
720    }
721    // }}}
722    function unquoteName($str) // {{{
723    {
724        if (preg_match($this->rQuotedName, $str)) {
725            $str = substr($str, 1, -1);
726        }
727        return $str;
728    }
729    // }}}
730    function dasmBasicBlock(&$EX, $opline, $last) // {{{
731    {
732        $T = &$EX['Ts'];
733        $opcodes = &$EX['opcodes'];
734        $lastphpop = null;
735
736        for ($i = $opline, $ic = $last + 1; $i < $ic; $i ++) {
737            // {{{ prepair
738            $op = &$opcodes[$i];
739            $opc = $op['opcode'];
740            if ($opc == XC_NOP) {
741                continue;
742            }
743
744            $op1 = $op['op1'];
745            $op2 = $op['op2'];
746            $res = $op['result'];
747            $ext = $op['extended_value'];
748
749            $opname = xcache_get_opcode($opc);
750
751            if ($opname == 'UNDEF' || !isset($opname)) {
752                echo 'UNDEF OP:';
753                $this->dumpop($op, $EX);
754                continue;
755            }
756            // $this->dumpop($op, $EX); //var_dump($op);
757
758            $resvar = null;
[716]759            if (isset($res['EA.type']) && ($res['EA.type'] & EXT_TYPE_UNUSED) || $res['op_type'] == XC_IS_UNUSED) {
[1]760                $istmpres = false;
761            }
762            else {
763                $istmpres = true;
764            }
765            // }}}
766            // echo $opname, "\n";
767
768            $call = array(&$this, $opname);
769            if (is_callable($call)) {
770                $this->{$opname}($op, $EX);
771            }
772            else if (isset($this->binops[$opc])) { // {{{
773                $op1val = $this->getOpVal($op1, $EX, false);
774                $op2val = $this->getOpVal($op2, $EX, false);
775                $rvalue = new Decompiler_Binop($this, $op1val, $opc, $op2val);
776                $resvar = $rvalue;
777                // }}}
778            }
779            else if (isset($this->unaryops[$opc])) { // {{{
780                $op1val = $this->getOpVal($op1, $EX);
781                $myop = $this->unaryops[$opc];
782                $rvalue = "$myop$op1val";
783                $resvar = $rvalue;
784                // }}}
785            }
786            else {
787                switch ($opc) {
788                case XC_NEW: // {{{
[720]789                    array_push($EX['arg_types_stack'], array($EX['fbc'], $EX['object'], $EX['called_scope']));
[716]790                    $EX['object'] = (int) $res['var'];
[720]791                    $EX['called_scope'] = null;
[1]792                    $EX['fbc'] = 'new ' . $this->unquoteName($this->getOpVal($op1, $EX));
793                    if (PHP_VERSION < 5) {
794                        $resvar = '$new object$';
795                    }
796                    break;
797                    // }}}
798                case XC_FETCH_CLASS: // {{{
799                    if ($op2['op_type'] == XC_IS_UNUSED) {
800                        switch ($ext) {
801                        case ZEND_FETCH_CLASS_SELF:
802                            $class = 'self';
803                            break;
804                        case ZEND_FETCH_CLASS_PARENT:
805                            $class = 'parent';
[722]806                            break;
807                        case ZEND_FETCH_CLASS_STATIC:
808                            $class = 'static';
809                            break;
[1]810                        }
[722]811                        $istmpres = true;
[1]812                    }
813                    else {
[716]814                        $class = $op2['constant'];
[1]815                        if (is_object($class)) {
816                            $class = get_class($class);
817                        }
818                    }
819                    $resvar = $class;
820                    break;
821                    // }}}
822                case XC_FETCH_CONSTANT: // {{{
823                    if ($op1['op_type'] == XC_IS_CONST) {
[716]824                        $resvar = $op1['constant'];
[1]825                    }
826                    else if ($op1['op_type'] == XC_IS_UNUSED) {
[716]827                        $resvar = $op2['constant'];
[1]828                    }
829                    else {
[716]830                        $class = $T[$op1['var']];
[1]831                        assert($class[0] == 'class');
[716]832                        $resvar = $class[1] . '::' . $op2['constant'];
[1]833                    }
834                    break;
835                    // }}}
836                    // {{{ case XC_FETCH_*
837                case XC_FETCH_R:
838                case XC_FETCH_W:
839                case XC_FETCH_RW:
840                case XC_FETCH_FUNC_ARG:
841                case XC_FETCH_UNSET:
842                case XC_FETCH_IS:
843                case XC_UNSET_VAR:
844                    $rvalue = $this->getOpVal($op1, $EX);
[716]845                    $fetchtype = $op2[PHP_VERSION < 5 ? 'fetch_type' : 'EA.type'];
[1]846                    switch ($fetchtype) {
847                    case ZEND_FETCH_STATIC_MEMBER:
848                        $class = $this->getOpVal($op2, $EX);
849                        $rvalue = $class . '::$' . $this->unquoteName($rvalue);
850                        break;
851                    default:
852                        $name = $this->unquoteName($rvalue);
853                        $globalname = xcache_is_autoglobal($name) ? "\$$name" : "\$GLOBALS[$rvalue]";
854                        $rvalue = new Decompiler_Fetch($rvalue, $fetchtype, $globalname);
855                        break;
856                    }
857                    if ($opc == XC_UNSET_VAR) {
858                        $op['php'] = "unset(" . str($rvalue) . ")";
859                        $lastphpop = &$op;
860                    }
861                    else if ($res['op_type'] != XC_IS_UNUSED) {
862                        $resvar = $rvalue;
863                    }
864                    break;
865                    // }}}
866                    // {{{ case XC_FETCH_DIM_*
867                case XC_FETCH_DIM_TMP_VAR:
868                case XC_FETCH_DIM_R:
869                case XC_FETCH_DIM_W:
870                case XC_FETCH_DIM_RW:
871                case XC_FETCH_DIM_FUNC_ARG:
872                case XC_FETCH_DIM_UNSET:
873                case XC_FETCH_DIM_IS:
874                case XC_ASSIGN_DIM:
875                case XC_UNSET_DIM:
876                case XC_UNSET_DIM_OBJ:
877                    $src = $this->getOpVal($op1, $EX, false);
878                    if (is_a($src, "Decompiler_ForeachBox")) {
879                        $src->iskey = $this->getOpVal($op2, $EX);
880                        $resvar = $src;
881                        break;
882                    }
883                    else if (is_a($src, "Decompiler_DimBox")) {
884                        $dimbox = $src;
885                    }
886                    else {
887                        if (!is_a($src, "Decompiler_ListBox")) {
888                            $list = new Decompiler_List($this->getOpVal($op1, $EX, false));
889
890                            $src = new Decompiler_ListBox($list);
[716]891                            if (!isset($op1['var'])) {
[1]892                                $this->dumpop($op, $EX);
893                                var_dump($op);
[716]894                                die('missing var');
[1]895                            }
[716]896                            $T[$op1['var']] = $src;
[1]897                            unset($list);
898                        }
899                        $dim = new Decompiler_Dim($src);
900                        $src->obj->dims[] = &$dim;
901
902                        $dimbox = new Decompiler_DimBox($dim);
903                    }
904                    $dim = &$dimbox->obj;
905                    $dim->offsets[] = $this->getOpVal($op2, $EX);
906                    if ($ext == ZEND_FETCH_ADD_LOCK) {
907                        $src->obj->everLocked = true;
908                    }
909                    else if ($ext == ZEND_FETCH_STANDARD) {
910                        $dim->isLast = true;
911                    }
912                    unset($dim);
913                    $rvalue = $dimbox;
914
915                    if ($opc == XC_ASSIGN_DIM) {
916                        $lvalue = $rvalue;
917                        ++ $i;
918                        $rvalue = $this->getOpVal($opcodes[$i]['op1'], $EX);
919                        $resvar = str($lvalue) . ' = ' . $rvalue;
920                    }
921                    else if ($opc == XC_UNSET_DIM) {
922                        $op['php'] = "unset(" . str($rvalue) . ")";
923                        $lastphpop = &$op;
924                    }
925                    else if ($res['op_type'] != XC_IS_UNUSED) {
926                        $resvar = $rvalue;
927                    }
928                    break;
929                    // }}}
930                case XC_ASSIGN: // {{{
931                    $lvalue = $this->getOpVal($op1, $EX);
932                    $rvalue = $this->getOpVal($op2, $EX, false);
933                    if (is_a($rvalue, 'Decompiler_ForeachBox')) {
934                        $type = $rvalue->iskey ? 'fe_key' : 'fe_as';
935                        $rvalue->obj[$type] = $lvalue;
[716]936                        unset($T[$op2['var']]);
[1]937                        break;
938                    }
939                    if (is_a($rvalue, "Decompiler_DimBox")) {
940                        $dim = &$rvalue->obj;
941                        $dim->assign = $lvalue;
942                        if ($dim->isLast) {
943                            $resvar = str($dim->value);
944                        }
945                        unset($dim);
946                        break;
947                    }
948                    $resvar = "$lvalue = " . str($rvalue, $EX);
949                    break;
950                    // }}}
951                case XC_ASSIGN_REF: // {{{
952                    $lvalue = $this->getOpVal($op1, $EX);
953                    $rvalue = $this->getOpVal($op2, $EX, false);
954                    if (is_a($rvalue, 'Decompiler_Fetch')) {
955                        $src = str($rvalue->src);
956                        if (substr($src, 1, -1) == substr($lvalue, 1)) {
957                            switch ($rvalue->fetchType) {
958                            case ZEND_FETCH_GLOBAL:
959                                $resvar = 'global ' . $lvalue;
960                                break 2;
961                            case ZEND_FETCH_STATIC:
962                                $statics = &$EX['op_array']['static_variables'];
963                                $resvar = 'static ' . $lvalue;
964                                $name = substr($src, 1, -1);
965                                if (isset($statics[$name])) {
966                                    $var = $statics[$name];
967                                    $resvar .= ' = ';
968                                    $resvar .= str(value($var), $EX);
969                                }
970                                unset($statics);
971                                break 2;
972                            }
973                        }
974                    }
975                    $rvalue = str($rvalue);
976                    $resvar = "$lvalue = &$rvalue";
977                    break;
978                    // }}}
979                // {{{ case XC_FETCH_OBJ_*
980                case XC_FETCH_OBJ_R:
981                case XC_FETCH_OBJ_W:
982                case XC_FETCH_OBJ_RW:
983                case XC_FETCH_OBJ_FUNC_ARG:
984                case XC_FETCH_OBJ_UNSET:
985                case XC_FETCH_OBJ_IS:
986                case XC_ASSIGN_OBJ:
987                    $obj = $this->getOpVal($op1, $EX);
988                    if (!isset($obj)) {
989                        $obj = '$this';
990                    }
991                    $prop = $this->getOpVal($op2, $EX);
992                    if (preg_match($this->rQuotedName, $prop)) {
993                        $prop = substr($prop, 1, -1);;
994                        $rvalue = "{$obj}->$prop";
995                    }
996                    else {
997                        $rvalue = "{$obj}->{" . "$prop}";
998                    }
999                    if ($res['op_type'] != XC_IS_UNUSED) {
1000                        $resvar = $rvalue;
1001                    }
1002                    if ($opc == XC_ASSIGN_OBJ) {
1003                        ++ $i;
1004                        $lvalue = $rvalue;
1005                        $rvalue = $this->getOpVal($opcodes[$i]['op1'], $EX);
1006                        $resvar = "$lvalue = $rvalue";
1007                    }
1008                    break;
1009                    // }}}
1010                case XC_ISSET_ISEMPTY_DIM_OBJ:
1011                case XC_ISSET_ISEMPTY_PROP_OBJ:
1012                case XC_ISSET_ISEMPTY:
1013                case XC_ISSET_ISEMPTY_VAR: // {{{
1014                    if ($opc == XC_ISSET_ISEMPTY_VAR) {
1015                        $rvalue = $this->getOpVal($op1, $EX);;
1016                        if (preg_match($this->rQuotedName, $rvalue)) {
1017                            $rvalue = '$' . substr($rvalue, 1, -1);
1018                        }
1019                        else {
1020                            $rvalue = "${" . $rvalue . "}";
1021                        }
[716]1022                        if ($op2['EA.type'] == ZEND_FETCH_STATIC_MEMBER) {
[1]1023                            $class = $this->getOpVal($op2, $EX);
1024                            $rvalue = $class . '::' . $rvalue;
1025                        }
1026                    }
1027                    else if ($opc == XC_ISSET_ISEMPTY) {
1028                        $rvalue = $this->getOpVal($op1, $EX);
1029                    }
1030                    else {
1031                        $container = $this->getOpVal($op1, $EX);
1032                        $dim = $this->getOpVal($op2, $EX);
[717]1033                        if ($opc == XC_ISSET_ISEMPTY_PROP_OBJ) {
1034                            if (preg_match($this->rQuotedName, $dim)) {
1035                                $rvalue = $container . "->" . substr($dim, 1, -1);
1036                            }
1037                            else {
1038                                $rvalue = $container . "->{" . $dim . "}";
1039                            }
1040                        }
1041                        else {
1042                            $rvalue = $container . "[$dim]";
1043                        }
[1]1044                    }
1045
[716]1046                    switch ((PHP_VERSION < 5 ? $op['op2']['var'] /* constant */ : $ext) & (ZEND_ISSET|ZEND_ISEMPTY)) {
[1]1047                    case ZEND_ISSET:
1048                        $rvalue = "isset($rvalue)";
1049                        break;
1050                    case ZEND_ISEMPTY:
1051                        $rvalue = "empty($rvalue)";
1052                        break;
1053                    }
1054                    $resvar = $rvalue;
1055                    break;
1056                    // }}}
1057                case XC_SEND_VAR_NO_REF:
1058                case XC_SEND_VAL:
1059                case XC_SEND_REF:
1060                case XC_SEND_VAR: // {{{
1061                    $ref = ($opc == XC_SEND_REF ? '&' : '');
1062                    $EX['argstack'][] = $ref . $this->getOpVal($op1, $EX);
1063                    break;
1064                    // }}}
[720]1065                case XC_INIT_STATIC_METHOD_CALL:
[1]1066                case XC_INIT_METHOD_CALL:
1067                case XC_INIT_FCALL_BY_FUNC:
1068                case XC_INIT_FCALL_BY_NAME: // {{{
1069                    if (($ext & ZEND_CTOR_CALL)) {
1070                        break;
1071                    }
[720]1072                    array_push($EX['arg_types_stack'], array($EX['fbc'], $EX['object'], $EX['called_scope']));
[722]1073                    if ($opc == XC_INIT_STATIC_METHOD_CALL || $opc == XC_INIT_METHOD_CALL || $op1['op_type'] != XC_IS_UNUSED) {
[1]1074                        $obj = $this->getOpVal($op1, $EX);
1075                        if (!isset($obj)) {
1076                            $obj = '$this';
1077                        }
[722]1078                        if ($opc == XC_INIT_STATIC_METHOD_CALL || /* PHP4 */ isset($op1['constant'])) {
[720]1079                            $EX['object'] = null;
1080                            $EX['called_scope'] = $this->unquoteName($obj);
1081                        }
1082                        else {
1083                            $EX['object'] = $obj;
1084                            $EX['called_scope'] = null;
1085                        }
[1]1086                        if ($res['op_type'] != XC_IS_UNUSED) {
1087                            $resvar = '$obj call$';
1088                        }
1089                    }
1090                    else {
1091                        $EX['object'] = null;
[720]1092                        $EX['called_scope'] = null;
[1]1093                    }
1094
1095                    if ($opc == XC_INIT_FCALL_BY_FUNC) {
[716]1096                        $which = $op1['var'];
[1]1097                        $EX['fbc'] = $EX['op_array']['funcs'][$which]['name'];
1098                    }
1099                    else {
1100                        $EX['fbc'] = $this->getOpVal($op2, $EX, false);
1101                    }
1102                    break;
1103                    // }}}
1104                case XC_DO_FCALL_BY_FUNC:
[716]1105                    $which = $op1['var'];
[1]1106                    $fname = $EX['op_array']['funcs'][$which]['name'];
1107                    $args = $this->popargs($EX, $ext);
1108                    $resvar = $fname . "($args)";
1109                    break;
1110                case XC_DO_FCALL:
1111                    $fname = $this->unquoteName($this->getOpVal($op1, $EX, false));
1112                    $args = $this->popargs($EX, $ext);
1113                    $resvar = $fname . "($args)";
1114                    break;
1115                case XC_DO_FCALL_BY_NAME: // {{{
1116                    $object = null;
1117
1118                    $fname = $this->unquoteName($EX['fbc']);
1119                    if (!is_int($EX['object'])) {
1120                        $object = $EX['object'];
1121                    }
1122
1123                    $args = $this->popargs($EX, $ext);
1124
1125                    $resvar =
1126                        (isset($object) ? $object . '->' : '' )
[720]1127                        . (isset($EX['called_scope']) ? $EX['called_scope'] . '::' : '' )
[1]1128                        . $fname . "($args)";
1129                    unset($args);
1130
1131                    if (is_int($EX['object'])) {
1132                        $T[$EX['object']] = $resvar;
1133                        $resvar = null;
1134                    }
[720]1135                    list($EX['fbc'], $EX['object'], $EX['called_scope']) = array_pop($EX['arg_types_stack']);
[1]1136                    break;
1137                    // }}}
1138                case XC_VERIFY_ABSTRACT_CLASS: // {{{
[716]1139                    //unset($T[$op1['var']]);
[1]1140                    break;
1141                    // }}}
1142                case XC_DECLARE_CLASS: 
[714]1143                case XC_DECLARE_INHERITED_CLASS:
1144                case XC_DECLARE_INHERITED_CLASS_DELAYED: // {{{
[716]1145                    $key = $op1['constant'];
[714]1146                    if (!isset($this->dc['class_table'][$key])) {
1147                        echo 'class not found: ', $key, 'existing classes are:', "\n";
1148                        var_dump(array_keys($this->dc['class_table']));
[1]1149                        exit;
1150                    }
[714]1151                    $class = &$this->dc['class_table'][$key];
[1]1152                    $class['name'] = $this->unquoteName($this->getOpVal($op2, $EX));
[714]1153                    if ($opc == XC_DECLARE_INHERITED_CLASS || $opc == XC_DECLARE_INHERITED_CLASS_DELAYED) {
[1]1154                        $ext /= XC_SIZEOF_TEMP_VARIABLE;
1155                        $class['parent'] = $T[$ext];
1156                        unset($T[$ext]);
1157                    }
1158                    else {
1159                        $class['parent'] = null;
1160                    }
1161
1162                    while ($i + 2 < $ic
1163                     && $opcodes[$i + 2]['opcode'] == XC_ADD_INTERFACE
[716]1164                     && $opcodes[$i + 2]['op1']['var'] == $res['var']
[1]1165                     && $opcodes[$i + 1]['opcode'] == XC_FETCH_CLASS) {
1166                        $fetchop = &$opcodes[$i + 1];
1167                        $impl = $this->unquoteName($this->getOpVal($fetchop['op2'], $EX));
1168                        $addop = &$opcodes[$i + 2];
1169                        $class['interfaces'][$addop['extended_value']] = $impl;
1170                        unset($fetchop, $addop);
1171                        $i += 2;
1172                    }
1173                    $this->dclass($class);
1174                    unset($class);
1175                    break;
1176                    // }}}
1177                case XC_INIT_STRING: // {{{
1178                    $resvar = "''";
1179                    break;
1180                    // }}}
1181                case XC_ADD_CHAR:
1182                case XC_ADD_STRING:
1183                case XC_ADD_VAR: // {{{
1184                    $op1val = $this->getOpVal($op1, $EX);
1185                    $op2val = $this->getOpVal($op2, $EX);
1186                    switch ($opc) {
1187                    case XC_ADD_CHAR:
1188                        $op2val = str(chr($op2val), $EX);
1189                        break;
1190                    case XC_ADD_STRING:
1191                        $op2val = str($op2val, $EX);
1192                        break;
1193                    case XC_ADD_VAR:
1194                        break;
1195                    }
1196                    if ($op1val == "''") {
1197                        $rvalue = $op2val;
1198                    }
1199                    else if ($op2val == "''") {
1200                        $rvalue = $op1val;
1201                    }
1202                    else {
1203                        $rvalue = $op1val . ' . ' . $op2val;
1204                    }
1205                    $resvar = $rvalue;
1206                    // }}}
1207                    break;
1208                case XC_PRINT: // {{{
1209                    $op1val = $this->getOpVal($op1, $EX);
1210                    $resvar = "print($op1val)";
1211                    break;
1212                    // }}}
1213                case XC_ECHO: // {{{
1214                    $op1val = $this->getOpVal($op1, $EX);
1215                    $resvar = "echo $op1val";
1216                    break;
1217                    // }}}
1218                case XC_EXIT: // {{{
1219                    $op1val = $this->getOpVal($op1, $EX);
1220                    $resvar = "exit($op1val)";
1221                    break;
1222                    // }}}
1223                case XC_INIT_ARRAY:
1224                case XC_ADD_ARRAY_ELEMENT: // {{{
1225                    $rvalue = $this->getOpVal($op1, $EX, false, true);
1226
1227                    if ($opc == XC_ADD_ARRAY_ELEMENT) {
1228                        $offset = $this->getOpVal($op2, $EX);
1229                        if (isset($offset)) {
[716]1230                            $T[$res['var']]->value[$offset] = $rvalue;
[1]1231                        }
1232                        else {
[716]1233                            $T[$res['var']]->value[] = $rvalue;
[1]1234                        }
1235                    }
1236                    else {
1237                        if ($opc == XC_INIT_ARRAY) {
1238                            $resvar = new Decompiler_Array();
1239                            if (!isset($rvalue)) {
1240                                continue;
1241                            }
1242                        }
1243
1244                        $offset = $this->getOpVal($op2, $EX);
1245                        if (isset($offset)) {
1246                            $resvar->value[$offset] = $rvalue;
1247                        }
1248                        else {
1249                            $resvar->value[] = $rvalue;
1250                        }
1251                    }
1252                    break;
1253                    // }}}
1254                case XC_QM_ASSIGN: // {{{
1255                    $resvar = $this->getOpVal($op1, $EX);
1256                    break;
1257                    // }}}
1258                case XC_BOOL: // {{{
1259                    $resvar = /*'(bool) ' .*/ $this->getOpVal($op1, $EX);
1260                    break;
1261                    // }}}
1262                case XC_RETURN: // {{{
1263                    $resvar = "return " . $this->getOpVal($op1, $EX);
1264                    break;
1265                    // }}}
1266                case XC_INCLUDE_OR_EVAL: // {{{
[716]1267                    $type = $op2['var']; // hack
[1]1268                    $keyword = $this->includeTypes[$type];
1269                    $resvar = "$keyword(" . $this->getOpVal($op1, $EX) . ")";
1270                    break;
1271                    // }}}
1272                case XC_FE_RESET: // {{{
1273                    $resvar = $this->getOpVal($op1, $EX);
1274                    break;
1275                    // }}}
1276                case XC_FE_FETCH: // {{{
1277                    $op['fe_src'] = $this->getOpVal($op1, $EX);
1278                    $fe = new Decompiler_ForeachBox($op);
1279                    $fe->iskey = false;
[716]1280                    $T[$res['var']] = $fe;
[1]1281
1282                    ++ $i;
1283                    if (($ext & ZEND_FE_FETCH_WITH_KEY)) {
1284                        $fe = new Decompiler_ForeachBox($op);
1285                        $fe->iskey = true;
1286
1287                        $res = $opcodes[$i]['result'];
[716]1288                        $T[$res['var']] = $fe;
[1]1289                    }
1290                    break;
1291                    // }}}
1292                case XC_SWITCH_FREE: // {{{
[716]1293                    // unset($T[$op1['var']]);
[1]1294                    break;
1295                    // }}}
1296                case XC_FREE: // {{{
[716]1297                    $free = $T[$op1['var']];
[1]1298                    if (!is_a($free, 'Decompiler_Array') && !is_a($free, 'Decompiler_Box')) {
1299                        $op['php'] = is_object($free) ? $free : $this->unquote($free, '(', ')');
1300                        $lastphpop = &$op;
1301                    }
[716]1302                    unset($T[$op1['var']], $free);
[1]1303                    break;
1304                    // }}}
1305                case XC_JMP_NO_CTOR:
1306                    break;
1307                case XC_JMPNZ: // while
1308                case XC_JMPZNZ: // for
1309                case XC_JMPZ_EX: // and
1310                case XC_JMPNZ_EX: // or
1311                case XC_JMPZ: // {{{
1312                    if ($opc == XC_JMP_NO_CTOR && $EX['object']) {
1313                        $rvalue = $EX['object'];
1314                    }
1315                    else {
1316                        $rvalue = $this->getOpVal($op1, $EX);
1317                    }
1318
1319                    if (isset($op['cond_true'])) {
1320                        // any true comes here, so it's a "or"
1321                        $rvalue = implode(' or ', $op['cond_true']) . ' or ' . $rvalue;
1322                        unset($op['cond_true']);
1323                    }
1324                    if (isset($op['cond_false'])) {
[723]1325                        echo "TODO(cond_false):\n";
[1]1326                        var_dump($op);// exit;
1327                    }
1328                    if ($opc == XC_JMPZ_EX || $opc == XC_JMPNZ_EX || $opc == XC_JMPZ) {
[716]1329                        $targetop = &$EX['opcodes'][$op2['opline_num']];
[1]1330                        if ($opc == XC_JMPNZ_EX) {
1331                            $targetop['cond_true'][] = str($rvalue);
1332                        }
1333                        else {
1334                            $targetop['cond_false'][] = str($rvalue);
1335                        }
1336                        unset($targetop);
1337                    }
1338                    else {
1339                        $op['cond'] = $rvalue; 
1340                        $op['isjmp'] = true;
1341                    }
1342                    break;
1343                    // }}}
1344                case XC_JMP: // {{{
1345                    $op['cond'] = null;
1346                    $op['isjmp'] = true;
1347                    break;
1348                    // }}}
1349                case XC_CASE:
1350                case XC_BRK:
1351                    break;
1352                case XC_RECV_INIT:
1353                case XC_RECV:
1354                    $offset = $this->getOpVal($op1, $EX);
1355                    $lvalue = $this->getOpVal($op['result'], $EX);
1356                    if ($opc == XC_RECV_INIT) {
[716]1357                        $default = value($op['op2']['constant']);
[1]1358                    }
1359                    else {
1360                        $default = null;
1361                    }
1362                    $EX['recvs'][$offset] = array($lvalue, $default);
1363                    break;
1364                case XC_POST_DEC:
1365                case XC_POST_INC:
1366                case XC_POST_DEC_OBJ:
1367                case XC_POST_INC_OBJ:
1368                case XC_PRE_DEC:
1369                case XC_PRE_INC:
1370                case XC_PRE_DEC_OBJ:
1371                case XC_PRE_INC_OBJ: // {{{
1372                    $flags = array_flip(explode('_', $opname));
1373                    if (isset($flags['OBJ'])) {
1374                        $resvar = $this->getOpVal($op1, $EX);
1375                        $prop = $this->unquoteName($this->getOpVal($op2, $EX));
1376                        if ($prop{0} == '$') {
1377                            $resvar = $resvar . "{" . $prop . "}";
1378                        }
1379                        else {
1380                            $resvar = $resvar . "->" . $prop;
1381                        }
1382                    }
1383                    else {
1384                        $resvar = $this->getOpVal($op1, $EX);
1385                    }
1386                    $opstr = isset($flags['DEC']) ? '--' : '++';
1387                    if (isset($flags['POST'])) {
1388                        $resvar .= ' ' . $opstr;
1389                    }
1390                    else {
1391                        $resvar = "$opstr $resvar";
1392                    }
1393                    break;
1394                    // }}}
1395
1396                case XC_BEGIN_SILENCE: // {{{
1397                    $EX['silence'] ++;
1398                    break;
1399                    // }}}
1400                case XC_END_SILENCE: // {{{
1401                    $EX['silence'] --;
1402                    $lastresvar = '@' . str($lastresvar);
1403                    break;
1404                    // }}}
1405                case XC_CONT: // {{{
1406                    break;
1407                    // }}}
1408                case XC_CAST: // {{{
1409                    $type = $ext;
1410                    static $type2cast = array(
1411                            IS_LONG   => '(int)',
1412                            IS_DOUBLE => '(double)',
1413                            IS_STRING => '(string)',
1414                            IS_ARRAY  => '(array)',
1415                            IS_OBJECT => '(object)',
1416                            IS_BOOL   => '(bool)',
1417                            IS_NULL   => '(unset)',
1418                            );
1419                    assert(isset($type2cast[$type]));
1420                    $cast = $type2cast[$type];
1421                    $resvar = $cast . ' ' . $this->getOpVal($op1, $EX);
1422                    break;
1423                    // }}}
1424                case XC_EXT_STMT:
1425                case XC_EXT_FCALL_BEGIN:
1426                case XC_EXT_FCALL_END:
1427                case XC_EXT_NOP:
1428                    break;
1429                case XC_DECLARE_FUNCTION_OR_CLASS:
1430                    /* always removed by compiler */
1431                    break;
1432                case XC_TICKS:
1433                    $lastphpop['ticks'] = $this->getOpVal($op1, $EX);
1434                    // $EX['tickschanged'] = true;
1435                    break;
1436                default: // {{{
1437                    echo "\x1B[31m * TODO ", $opname, "\x1B[0m\n";
1438                    // }}}
1439                }
1440            }
1441            if (isset($resvar)) {
1442                if ($istmpres) {
[716]1443                    $T[$res['var']] = $resvar;
1444                    $lastresvar = &$T[$res['var']];
[1]1445                }
1446                else {
1447                    $op['php'] = $resvar;
1448                    $lastphpop = &$op;
1449                    $lastresvar = &$op['php'];
1450                }
1451            }
1452        }
1453        return $T;
1454    }
1455    // }}}
1456    function unquote($str, $st, $ed) // {{{
1457    {
1458        $l1 = strlen($st);
1459        $l2 = strlen($ed);
1460        if (substr($str, 0, $l1) === $st && substr($str, -$l2) === $ed) {
1461            $str = substr($str, $l1, -$l2);
1462        }
1463        return $str;
1464    }
1465    // }}}
1466    function popargs(&$EX, $n) // {{{
1467    {
1468        $args = array();
1469        for ($i = 0; $i < $n; $i ++) {
1470            $a = array_pop($EX['argstack']);
1471            if (is_array($a)) {
1472                array_unshift($args, str($a, $EX));
1473            }
1474            else {
1475                array_unshift($args, $a);
1476            }
1477        }
1478        return implode(', ', $args);
1479    }
1480    // }}}
1481    function dumpop($op, &$EX) // {{{
1482    {
1483        $op1 = $op['op1'];
1484        $op2 = $op['op2'];
1485        $d = array('opname' => xcache_get_opcode($op['opcode']), 'opcode' => $op['opcode']);
1486
1487        foreach (array('op1' => 'op1', 'op2' => 'op2', 'result' => 'res') as $k => $kk) {
1488            switch ($op[$k]['op_type']) {
1489            case XC_IS_UNUSED:
[716]1490                $d[$kk] = '*UNUSED* ' . $op[$k]['opline_num'];
[1]1491                break;
1492
1493            case XC_IS_VAR:
[716]1494                $d[$kk] = '$' . $op[$k]['var'];
[1]1495                if ($kk != 'res') {
1496                    $d[$kk] .= ':' . $this->getOpVal($op[$k], $EX);
1497                }
1498                break;
1499
1500            case XC_IS_TMP_VAR:
[716]1501                $d[$kk] = '#' . $op[$k]['var'];
[1]1502                if ($kk != 'res') {
1503                    $d[$kk] .= ':' . $this->getOpVal($op[$k], $EX);
1504                }
1505                break;
1506
1507            case XC_IS_CV:
1508                $d[$kk] = $this->getOpVal($op[$k], $EX);
1509                break;
1510
1511            default:
1512                if ($kk == 'res') {
1513                    assert(0);
1514                }
1515                else {
1516                    $d[$kk] = $this->getOpVal($op[$k], $EX);
1517                }
1518            }
1519        }
1520        $d['ext'] = $op['extended_value'];
1521
1522        var_dump($d);
1523    }
1524    // }}}
1525    function dargs(&$EX, $indent) // {{{
1526    {
1527        $EX['indent'] = $indent;
1528        $op_array = &$EX['op_array'];
1529
1530        if (isset($op_array['num_args'])) {
1531            $c = $op_array['num_args'];
1532        }
1533        else if ($op_array['arg_types']) {
1534            $c = count($op_array['arg_types']);
1535        }
1536        else {
1537            // php4
1538            $c = count($EX['recvs']);
1539        }
1540
1541        $refrest = false;
1542        for ($i = 0; $i < $c; $i ++) {
1543            if ($i) {
1544                echo ', ';
1545            }
1546            if (isset($op_array['arg_info'])) {
1547                $ai = $op_array['arg_info'][$i];
1548                if (!empty($ai['class_name'])) {
1549                    echo $ai['class_name'], ' ';
1550                    if ($ai['allow_null']) {
1551                        echo 'or NULL ';
1552                    }
1553                }
1554                else if (!empty($ai['array_type_hint'])) {
1555                    echo 'array ';
1556                    if ($ai['allow_null']) {
1557                        echo 'or NULL ';
1558                    }
1559                }
1560                if ($ai['pass_by_reference']) {
1561                    echo '&';
1562                }
1563                printf("\$%s", $ai['name']);
1564            }
1565            else {
1566                if ($refrest) {
1567                    echo '&';
1568                }
1569                else if (isset($op_array['arg_types'][$i])) {
1570                    switch ($op_array['arg_types'][$i]) {
1571                    case BYREF_FORCE_REST:
1572                        $refrest = true;
1573                        /* fall */
1574                    case BYREF_FORCE:
1575                        echo '&';
1576                        break;
1577
1578                    case BYREF_NONE:
1579                    case BYREF_ALLOW:
1580                        break;
1581                    default:
1582                        assert(0);
1583                    }
1584                }
1585                $arg = $EX['recvs'][$i + 1];
1586                echo str($arg[0]);
1587                if (isset($arg[1])) {
1588                    echo ' = ', str($arg[1]);
1589                }
1590            }
1591        }
1592    }
1593    // }}}
1594    function dfunction($func, $indent = '', $nobody = false) // {{{
1595    {
1596        if ($nobody) {
1597            $body = ";\n";
1598            $EX = array();
1599            $EX['op_array'] = &$func['op_array'];
1600            $EX['recvs'] = array();
1601        }
1602        else {
1603            ob_start();
1604            $newindent = INDENT . $indent;
1605            $EX = &$this->dop_array($func['op_array'], $newindent);
1606            $body = ob_get_clean();
1607            if (!isset($EX['recvs'])) {
1608                $EX['recvs'] = array();
1609            }
1610        }
1611
1612        echo 'function ', $func['op_array']['function_name'], '(';
1613        $this->dargs($EX, $indent);
1614        echo ")\n";
1615        echo $indent, "{\n";
1616        echo $body;
1617        echo "$indent}\n";
1618    }
1619    // }}}
1620    function dclass($class, $indent = '') // {{{
1621    {
1622        // {{{ class decl
1623        if (!empty($class['doc_comment'])) {
1624            echo $indent;
1625            echo $class['doc_comment'];
1626            echo "\n";
1627        }
1628        $isinterface = false;
1629        if (!empty($class['ce_flags'])) {
1630            if ($class['ce_flags'] & ZEND_ACC_INTERFACE) {
1631                echo 'interface ';
1632                $isinterface = true;
1633            }
1634            else {
1635                if ($class['ce_flags'] & ZEND_ACC_IMPLICIT_ABSTRACT) {
1636                    echo "abstract ";
1637                }
1638                if ($class['ce_flags'] & ZEND_ACC_FINAL) {
1639                    echo "final ";
1640                }
1641            }
1642        }
1643        echo 'class ', $class['name'];
1644        if ($class['parent']) {
1645            echo ' extends ', $class['parent'];
1646        }
1647        /* TODO */
1648        if (!empty($class['interfaces'])) {
1649            echo ' implements ';
1650            echo implode(', ', $class['interfaces']);
1651        }
1652        echo "\n";
1653        echo $indent, "{";
1654        // }}}
1655        $newindent = INDENT . $indent;
1656        // {{{ const, static
1657        foreach (array('constants_table' => 'const '
1658                    , 'static_members' => 'static $') as $type => $prefix) {
1659            if (!empty($class[$type])) {
1660                echo "\n";
1661                // TODO: skip shadow?
1662                foreach ($class[$type] as $name => $v) {
1663                    echo $newindent;
1664                    echo $prefix, $name, ' = ';
1665                    echo str(value($v), $EX);
1666                    echo ";\n";
1667                }
1668            }
1669        }
1670        // }}}
1671        // {{{ properties
[730]1672        $member_variables = isset($class['properties_info']) ? $class['properties_info'] : ($class['default_static_members'] + $class['default_properties']);
1673        if ($member_variables) {
[1]1674            echo "\n";
[713]1675            $infos = !empty($class['properties_info']) ? $class['properties_info'] : null;
[730]1676            foreach ($member_variables as $name => $dummy) {
[1]1677                $info = (isset($infos) && isset($infos[$name])) ? $infos[$name] : null;
1678                if (isset($info)) {
1679                    if (!empty($info['doc_comment'])) {
1680                        echo $newindent;
1681                        echo $info['doc_comment'];
1682                        echo "\n";
1683                    }
1684                }
1685
1686                echo $newindent;
[713]1687                $static = false;
1688                if (isset($info)) {
1689                    if ($info['flags'] & ZEND_ACC_STATIC) {
1690                        $static = true;
1691                    }
1692                }
1693                else if (isset($class['default_static_members'][$name])) {
1694                    $static = true;
1695                }
1696
1697                if ($static) {
1698                    echo "static ";
1699                }
1700
1701                $mangled = false;
[1]1702                if (PHP_VERSION < 5) {
1703                    echo 'var ';
1704                }
1705                else if (!isset($info)) {
1706                    echo 'public ';
1707                }
1708                else {
1709                    if ($info['flags'] & ZEND_ACC_SHADOW) {
1710                        continue;
1711                    }
1712                    switch ($info['flags'] & ZEND_ACC_PPP_MASK) {
1713                    case ZEND_ACC_PUBLIC:
1714                        echo "public ";
1715                        break;
1716                    case ZEND_ACC_PRIVATE:
1717                        echo "private ";
[713]1718                        $mangled = true;
[1]1719                        break;
1720                    case ZEND_ACC_PROTECTED:
1721                        echo "protected ";
[713]1722                        $mangled = true;
[1]1723                        break;
1724                    }
1725                }
1726
1727                echo '$', $name;
[713]1728
[730]1729                if (isset($info['offset'])) {
1730                    $value = $class[$static ? 'default_static_members_table' : 'default_properties_table'][$info['offset']];
1731                }
1732                else {
1733                    $key = isset($info) ? $info['name'] . ($mangled ? "\000" : "") : $name;
[713]1734
[730]1735                    $value = $class[$static ? 'default_static_members' : 'default_properties'][$key];
1736                }
[713]1737                if (isset($value)) {
[1]1738                    echo ' = ';
[713]1739                    echo str(value($value));
[1]1740                }
1741                echo ";\n";
1742            }
1743        }
1744        // }}}
1745        // {{{ function_table
1746        if (isset($class['function_table'])) {
1747            foreach ($class['function_table'] as $func) {
1748                if (!isset($func['scope']) || $func['scope'] == $class['name']) {
1749                    // TODO: skip shadow here
1750                    echo "\n";
1751                    $opa = $func['op_array'];
1752                    if (!empty($opa['doc_comment'])) {
1753                        echo $newindent;
1754                        echo $opa['doc_comment'];
1755                        echo "\n";
1756                    }
1757                    echo $newindent;
1758                    if (isset($opa['fn_flags'])) {
1759                        if ($opa['fn_flags'] & ZEND_ACC_ABSTRACT) {
1760                            echo "abstract ";
1761                        }
1762                        if ($opa['fn_flags'] & ZEND_ACC_FINAL) {
1763                            echo "final ";
1764                        }
1765                        if ($opa['fn_flags'] & ZEND_ACC_STATIC) {
1766                            echo "static ";
1767                        }
1768
1769                        switch ($opa['fn_flags'] & ZEND_ACC_PPP_MASK) {
1770                            case ZEND_ACC_PUBLIC:
1771                                echo "public ";
1772                                break;
1773                            case ZEND_ACC_PRIVATE:
1774                                echo "private ";
1775                                break;
1776                            case ZEND_ACC_PROTECTED:
1777                                echo "protected ";
1778                                break;
1779                            default:
1780                                echo "<visibility error> ";
1781                                break;
1782                        }
1783                    }
1784                    $this->dfunction($func, $newindent, $isinterface);
1785                    if ($opa['function_name'] == 'Decompiler') {
1786                        //exit;
1787                    }
1788                }
1789            }
1790        }
1791        // }}}
1792        echo $indent, "}\n";
1793    }
1794    // }}}
1795    function decompileString($string) // {{{
1796    {
1797        $this->dc = xcache_dasm_string($string);
1798        if ($this->dc === false) {
1799            echo "error compling string\n";
1800            return false;
1801        }
1802    }
1803    // }}}
1804    function decompileFile($file) // {{{
1805    {
1806        $this->dc = xcache_dasm_file($file);
1807        if ($this->dc === false) {
1808            echo "error compling $file\n";
1809            return false;
1810        }
1811    }
1812    // }}}
1813    function output() // {{{
1814    {
1815        echo "<?". "php\n";
1816        foreach ($this->dc['class_table'] as $key => $class) {
1817            if ($key{0} != "\0") {
1818                echo "\n";
1819                $this->dclass($class);
1820            }
1821        }
1822
1823        foreach ($this->dc['function_table'] as $key => $func) {
1824            if ($key{0} != "\0") {
1825                echo "\n";
1826                $this->dfunction($func);
1827            }
1828        }
1829
1830        echo "\n";
1831        $this->dop_array($this->dc['op_array']);
1832        echo "\n?" . ">\n";
1833        return true;
1834    }
1835    // }}}
1836}
1837
1838// {{{ defines
1839define('ZEND_ACC_STATIC',         0x01);
1840define('ZEND_ACC_ABSTRACT',       0x02);
1841define('ZEND_ACC_FINAL',          0x04);
1842define('ZEND_ACC_IMPLEMENTED_ABSTRACT',       0x08);
1843
1844define('ZEND_ACC_IMPLICIT_ABSTRACT_CLASS',    0x10);
1845define('ZEND_ACC_EXPLICIT_ABSTRACT_CLASS',    0x20);
1846define('ZEND_ACC_FINAL_CLASS',                0x40);
1847define('ZEND_ACC_INTERFACE',                  0x80);
1848define('ZEND_ACC_PUBLIC',     0x100);
1849define('ZEND_ACC_PROTECTED',  0x200);
1850define('ZEND_ACC_PRIVATE',    0x400);
1851define('ZEND_ACC_PPP_MASK',  (ZEND_ACC_PUBLIC | ZEND_ACC_PROTECTED | ZEND_ACC_PRIVATE));
1852
1853define('ZEND_ACC_CHANGED',    0x800);
1854define('ZEND_ACC_IMPLICIT_PUBLIC',    0x1000);
1855
1856define('ZEND_ACC_CTOR',       0x2000);
1857define('ZEND_ACC_DTOR',       0x4000);
1858define('ZEND_ACC_CLONE',      0x8000);
1859
1860define('ZEND_ACC_ALLOW_STATIC',   0x10000);
1861
1862define('ZEND_ACC_SHADOW', 0x2000);
1863
1864define('ZEND_FETCH_GLOBAL',           0);
1865define('ZEND_FETCH_LOCAL',            1);
1866define('ZEND_FETCH_STATIC',           2);
1867define('ZEND_FETCH_STATIC_MEMBER',    3);
1868define('ZEND_FETCH_GLOBAL_LOCK',      4);
1869
1870define('ZEND_FETCH_CLASS_DEFAULT',    0);
1871define('ZEND_FETCH_CLASS_SELF',       1);
1872define('ZEND_FETCH_CLASS_PARENT',     2);
1873define('ZEND_FETCH_CLASS_MAIN',       3);
1874define('ZEND_FETCH_CLASS_GLOBAL',     4);
1875define('ZEND_FETCH_CLASS_AUTO',       5);
1876define('ZEND_FETCH_CLASS_INTERFACE',  6);
[722]1877define('ZEND_FETCH_CLASS_STATIC',     7);
[1]1878
1879define('ZEND_EVAL',               (1<<0));
1880define('ZEND_INCLUDE',            (1<<1));
1881define('ZEND_INCLUDE_ONCE',       (1<<2));
1882define('ZEND_REQUIRE',            (1<<3));
1883define('ZEND_REQUIRE_ONCE',       (1<<4));
1884
1885define('ZEND_ISSET',              (1<<0));
1886define('ZEND_ISEMPTY',            (1<<1));
1887define('EXT_TYPE_UNUSED',         (1<<0));
1888
1889define('ZEND_FETCH_STANDARD',     0);
1890define('ZEND_FETCH_ADD_LOCK',     1);
1891
1892define('ZEND_FE_FETCH_BYREF',     1);
1893define('ZEND_FE_FETCH_WITH_KEY',  2);
1894
1895define('ZEND_MEMBER_FUNC_CALL',   1<<0);
1896define('ZEND_CTOR_CALL',          1<<1);
1897
1898define('ZEND_ARG_SEND_BY_REF',        (1<<0));
1899define('ZEND_ARG_COMPILE_TIME_BOUND', (1<<1));
1900define('ZEND_ARG_SEND_FUNCTION',      (1<<2));
1901
1902define('BYREF_NONE',       0);
1903define('BYREF_FORCE',      1);
1904define('BYREF_ALLOW',      2);
1905define('BYREF_FORCE_REST', 3);
1906define('IS_NULL',     0);
1907define('IS_LONG',     1);
1908define('IS_DOUBLE',   2);
1909define('IS_STRING',   3);
1910define('IS_ARRAY',    4);
1911define('IS_OBJECT',   5);
1912define('IS_BOOL',     6);
1913define('IS_RESOURCE', 7);
1914define('IS_CONSTANT', 8);
1915define('IS_CONSTANT_ARRAY',   9);
1916
1917@define('XC_IS_CV', 16);
1918
1919/*
1920if (preg_match_all('!XC_[A-Z_]+!', file_get_contents(__FILE__), $ms)) {
1921    $verdiff = array();
1922    foreach ($ms[0] as $k) {
1923        if (!defined($k)) {
1924            $verdiff[$k] = -1;
1925            define($k, -1);
1926        }
1927    }
1928    var_export($verdiff);
1929}
1930/*/
1931foreach (array (
1932    'XC_HANDLE_EXCEPTION' => -1,
1933    'XC_FETCH_CLASS' => -1,
1934    'XC_FETCH_' => -1,
1935    'XC_FETCH_DIM_' => -1,
1936    'XC_ASSIGN_DIM' => -1,
1937    'XC_UNSET_DIM' => -1,
1938    'XC_FETCH_OBJ_' => -1,
1939    'XC_ASSIGN_OBJ' => -1,
1940    'XC_ISSET_ISEMPTY_DIM_OBJ' => -1,
1941    'XC_ISSET_ISEMPTY_PROP_OBJ' => -1,
1942    'XC_ISSET_ISEMPTY_VAR' => -1,
[720]1943    'XC_INIT_STATIC_METHOD_CALL' => -1,
[1]1944    'XC_INIT_METHOD_CALL' => -1,
1945    'XC_VERIFY_ABSTRACT_CLASS' => -1,
1946    'XC_DECLARE_CLASS' => -1,
1947    'XC_DECLARE_INHERITED_CLASS' => -1,
[714]1948    'XC_DECLARE_INHERITED_CLASS_DELAYED' => -1,
[1]1949    'XC_ADD_INTERFACE' => -1,
1950    'XC_POST_DEC_OBJ' => -1,
1951    'XC_POST_INC_OBJ' => -1,
1952    'XC_PRE_DEC_OBJ' => -1,
1953    'XC_PRE_INC_OBJ' => -1,
1954    'XC_UNSET_OBJ' => -1,
1955    'XC_JMP_NO_CTOR' => -1,
1956    'XC_FETCH_' => -1,
1957    'XC_FETCH_DIM_' => -1,
1958    'XC_UNSET_DIM_OBJ' => -1,
1959    'XC_FETCH_OBJ_' => -1,
1960    'XC_ISSET_ISEMPTY' => -1,
1961    'XC_INIT_FCALL_BY_FUNC' => -1,
1962    'XC_DO_FCALL_BY_FUNC' => -1,
1963    'XC_DECLARE_FUNCTION_OR_CLASS' => -1,
1964) as $k => $v) {
1965    if (!defined($k)) {
1966        define($k, $v);
1967    }
1968}
1969
1970/* XC_UNDEF XC_OP_DATA
1971$content = file_get_contents(__FILE__);
1972for ($i = 0; $opname = xcache_get_opcode($i); $i ++) {
1973    if (!preg_match("/\\bXC_" . $opname . "\\b(?!')/", $content)) {
1974        echo "not done ", $opname, "\n";
1975    }
1976}
1977// */
1978// }}}
1979
Note: See TracBrowser for help on using the repository browser.