source: trunk/lib/Decompiler.class.php @ 1339

Last change on this file since 1339 was 1339, checked in by moo, 17 months ago

Decompiler: multiple catch support for PHP 5.1-

  • Property svn:eol-style set to native
File size: 76.8 KB
Line 
1<?php
2
3define('INDENT', "\t");
4ini_set('error_reporting', E_ALL);
5
6function color($str, $color = 33)
7{
8    return "\x1B[{$color}m$str\x1B[0m";
9}
10
11function printBacktrace() // {{{
12{
13    $backtrace = debug_backtrace();
14    foreach ($backtrace as $stack) {
15        $args = array();
16        foreach ($stack['args'] as $arg) {
17            if (is_scalar($arg)) {
18                $args[] = var_export($arg, true);
19            }
20            else if (is_array($arg)) {
21                $array = array();
22                foreach ($arg as $key => $value) {
23                    $array[] = var_export($key, true) . " => " . (is_scalar($value) ? var_export($value, true) : gettype($value));
24                    if (count($array) >= 5) {
25                        $array[] = '...';
26                        break;
27                    }
28                }
29                $args[] = 'array(' . implode(', ', $array) . ')';
30            }
31            else {
32                $args[] = gettype($arg);
33            }
34        }
35        printf("%d: %s::%s(%s)" . PHP_EOL
36                , $stack['line']
37                , isset($stack['class']) ? $stack['class'] : ''
38                , $stack['function']
39                , implode(', ', $args)
40                );
41    }
42}
43// }}}
44
45function str($code, $indent = '') // {{{
46{
47    if (is_array($code)) {
48        $array = array();
49        foreach ($code as $key => $value) {
50            $array[$key] = str($value, $indent);
51        }
52        return $array;
53    }
54    if (is_object($code)) {
55        $code = foldToCode($code, $indent);
56        return $code->toCode($indent);
57    }
58
59    return (string) $code;
60}
61// }}}
62function unsetArray(&$array, $name) // {{{
63{
64    unset($array[$name]);
65}
66// }}}
67
68function foldToCode($src, $indent = '') // {{{ wrap or rewrap anything to Decompiler_Code
69{
70    if (is_array($indent)) {
71        $indent = $indent['indent'];
72    }
73
74    if (!is_object($src)) {
75        return new Decompiler_Code($src);
76    }
77
78    if (!method_exists($src, 'toCode')) {
79        var_dump($src);
80        exit('no toCode');
81    }
82    if (get_class($src) != 'Decompiler_Code') {
83        // rewrap it
84        $src = new Decompiler_Code($src->toCode($indent));
85    }
86
87    return $src;
88}
89// }}}
90function value($value, &$EX) // {{{
91{
92    $spec = xcache_get_special_value($value);
93    if (isset($spec)) {
94        $value = $spec;
95        if (!is_array($value)) {
96            // constant
97            return $value;
98        }
99    }
100
101    if (is_a($value, 'Decompiler_Object')) {
102        // use as is
103    }
104    else if (is_array($value)) {
105        $value = new Decompiler_ConstArray($value, $EX);
106    }
107    else {
108        if (isset($EX['value2constant'][$value])) {
109            $value = new Decompiler_Code($EX['value2constant'][$value]);
110        }
111        else {
112            $value = new Decompiler_Value($value);
113        }
114    }
115    return $value;
116}
117// }}}
118function unquoteName_($str, $asVariableName, $indent = '') // {{{
119{
120    $str = str($str, $indent);
121    if (preg_match("!^'[\\w_][\\w\\d_\\\\]*'\$!", $str)) {
122        return str_replace('\\\\', '\\', substr($str, 1, -1));
123    }
124    else if ($asVariableName) {
125        return "{" . $str . "}";
126    }
127    else {
128        return $str;
129    }
130}
131// }}}
132function unquoteVariableName($str, $indent = '') // {{{
133{
134    return unquoteName_($str, true, $indent);
135}
136// }}}
137function unquoteName($str, $indent = '') // {{{
138{
139    return unquoteName_($str, false, $indent);
140}
141// }}}
142class Decompiler_Object // {{{
143{
144}
145// }}}
146class Decompiler_Value extends Decompiler_Object // {{{
147{
148    var $value;
149
150    function Decompiler_Value($value = null)
151    {
152        $this->value = $value;
153    }
154
155    function toCode($indent)
156    {
157        $code = var_export($this->value, true);
158        if (gettype($this->value) == 'string') {
159            switch ($this->value) {
160            case "\r":
161                return '"\\r"';
162            case "\n":
163                return '"\\n"';
164            case "\r\n":
165                return '"\\r\\n"';
166            }
167            $code = str_replace("\r\n", '\' . "\\r\\n" . \'', $code);
168            $code = str_replace("\r", '\' . "\\r" . \'', $code);
169            $code = str_replace("\n", '\' . "\\n" . \'', $code);
170        }
171        return $code;
172    }
173}
174// }}}
175class Decompiler_Code extends Decompiler_Object // {{{
176{
177    var $src;
178
179    function Decompiler_Code($src)
180    {
181        if (!assert('isset($src)')) {
182            printBacktrace();
183        }
184        $this->src = $src;
185    }
186
187    function toCode($indent)
188    {
189        return $this->src;
190    }
191}
192// }}}
193class Decompiler_Binop extends Decompiler_Code // {{{
194{
195    var $opc;
196    var $op1;
197    var $op2;
198    var $parent;
199
200    function Decompiler_Binop($parent, $op1, $opc, $op2)
201    {
202        $this->parent = &$parent;
203        $this->opc = $opc;
204        $this->op1 = $op1;
205        $this->op2 = $op2;
206    }
207
208    function toCode($indent)
209    {
210        $opstr = $this->parent->binops[$this->opc];
211
212        if (is_a($this->op1, 'Decompiler_TriOp') || is_a($this->op1, 'Decompiler_Binop') && $this->op1->opc != $this->opc) {
213            $op1 = "(" . str($this->op1, $indent) . ")";
214        }
215        else {
216            $op1 = $this->op1;
217        }
218
219        if (is_a($this->op2, 'Decompiler_TriOp') || is_a($this->op2, 'Decompiler_Binop') && $this->op2->opc != $this->opc && substr($opstr, -1) != '=') {
220            $op2 = "(" . str($this->op2, $indent) . ")";
221        }
222        else {
223            $op2 = $this->op2;
224        }
225
226        if (str($op1) == '0' && ($this->opc == XC_ADD || $this->opc == XC_SUB)) {
227            return $opstr . str($op2, $indent);
228        }
229
230        return str($op1, $indent) . ' ' . $opstr . ($this->opc == XC_ASSIGN_REF ? '' : ' ') . str($op2, $indent);
231    }
232}
233// }}}
234class Decompiler_TriOp extends Decompiler_Code // {{{
235{
236    var $condition;
237    var $trueValue;
238    var $falseValue;
239
240    function Decompiler_TriOp($condition, $trueValue, $falseValue)
241    {
242        $this->condition = $condition;
243        $this->trueValue = $trueValue;
244        $this->falseValue = $falseValue;
245    }
246
247    function toCode($indent)
248    {
249        $trueValue = $this->trueValue;
250        if (is_a($this->trueValue, 'Decompiler_TriOp')) {
251            $trueValue = "(" . str($trueValue, $indent) . ")";
252        }
253        $falseValue = $this->falseValue;
254        if (is_a($this->falseValue, 'Decompiler_TriOp')) {
255            $falseValue = "(" . str($falseValue, $indent) . ")";
256        }
257
258        return str($this->condition) . ' ? ' . str($trueValue) . ' : ' . str($falseValue);
259    }
260}
261// }}}
262class Decompiler_Fetch extends Decompiler_Code // {{{
263{
264    var $src;
265    var $fetchType;
266
267    function Decompiler_Fetch($src, $type, $globalSrc)
268    {
269        $this->src = $src;
270        $this->fetchType = $type;
271        $this->globalSrc = $globalSrc;
272    }
273
274    function toCode($indent)
275    {
276        switch ($this->fetchType) {
277        case ZEND_FETCH_LOCAL:
278            return '$' . $this->src;
279        case ZEND_FETCH_STATIC:
280            if (ZEND_ENGINE_2_3) {
281                // closure local variable?
282                return str($this->src);
283            }
284            die('static fetch cant to string');
285        case ZEND_FETCH_GLOBAL:
286        case ZEND_FETCH_GLOBAL_LOCK:
287            return $this->globalSrc;
288        default:
289            var_dump($this->fetchType);
290            assert(0);
291        }
292    }
293}
294// }}}
295class Decompiler_Box // {{{
296{
297    var $obj;
298
299    function Decompiler_Box(&$obj)
300    {
301        $this->obj = &$obj;
302    }
303
304    function toCode($indent)
305    {
306        return $this->obj->toCode($indent);
307    }
308}
309// }}}
310class Decompiler_Dim extends Decompiler_Value // {{{
311{
312    var $offsets = array();
313    var $isLast = false;
314    var $isObject = false;
315    var $assign = null;
316
317    function toCode($indent)
318    {
319        if (is_a($this->value, 'Decompiler_ListBox')) {
320            $exp = str($this->value->obj->src, $indent);
321        }
322        else {
323            $exp = str($this->value, $indent);
324        }
325        $last = count($this->offsets) - 1;
326        foreach ($this->offsets as $i => $dim) {
327            if ($this->isObject && $i == $last) {
328                $exp .= '->' . unquoteVariableName($dim, $indent);
329            }
330            else {
331                $exp .= '[' . str($dim, $indent) . ']';
332            }
333        }
334        return $exp;
335    }
336}
337// }}}
338class Decompiler_DimBox extends Decompiler_Box // {{{
339{
340}
341// }}}
342class Decompiler_List extends Decompiler_Code // {{{
343{
344    var $src;
345    var $dims = array();
346    var $everLocked = false;
347
348    function toCode($indent)
349    {
350        if (count($this->dims) == 1 && !$this->everLocked) {
351            $dim = $this->dims[0];
352            unset($dim->value);
353            $dim->value = $this->src;
354            if (!isset($dim->assign)) {
355                return str($dim, $indent);
356            }
357            return str($this->dims[0]->assign, $indent) . ' = ' . str($dim, $indent);
358        }
359        /* flatten dims */
360        $assigns = array();
361        foreach ($this->dims as $dim) {
362            $assign = &$assigns;
363            foreach ($dim->offsets as $offset) {
364                $assign = &$assign[$offset];
365            }
366            $assign = foldToCode($dim->assign, $indent);
367        }
368        return str($this->toList($assigns)) . ' = ' . str($this->src, $indent);
369    }
370
371    function toList($assigns)
372    {
373        $keys = array_keys($assigns);
374        if (count($keys) < 2) {
375            $keys[] = 0;
376        }
377        $max = call_user_func_array('max', $keys);
378        $list = 'list(';
379        for ($i = 0; $i <= $max; $i ++) {
380            if ($i) {
381                $list .= ', ';
382            }
383            if (!isset($assigns[$i])) {
384                continue;
385            }
386            if (is_array($assigns[$i])) {
387                $list .= $this->toList($assigns[$i]);
388            }
389            else {
390                $list .= $assigns[$i];
391            }
392        }
393        return $list . ')';
394    }
395}
396// }}}
397class Decompiler_ListBox extends Decompiler_Box // {{{
398{
399}
400// }}}
401class Decompiler_Array extends Decompiler_Value // {{{
402{
403    // emenets
404    function Decompiler_Array()
405    {
406        $this->value = array();
407    }
408
409    function toCode($indent)
410    {
411        $subindent = $indent . INDENT;
412
413        $elementsCode = array();
414        $index = 0;
415        foreach ($this->value as $element) {
416            list($key, $value) = $element;
417            if (!isset($key)) {
418                $key = $index++;
419            }
420            $elementsCode[] = array(str($key, $subindent), str($value, $subindent), $key, $value);
421        }
422
423        $exp = "array(";
424        $indent = $indent . INDENT;
425        $assocWidth = 0;
426        $multiline = 0;
427        $i = 0;
428        foreach ($elementsCode as $element) {
429            list($keyCode, $valueCode) = $element;
430            if ((string) $i !== $keyCode) {
431                $assocWidth = 1;
432                break;
433            }
434            ++$i;
435        }
436        foreach ($elementsCode as $element) {
437            list($keyCode, $valueCode, $key, $value) = $element;
438            if ($assocWidth) {
439                $len = strlen($keyCode);
440                if ($assocWidth < $len) {
441                    $assocWidth = $len;
442                }
443            }
444            if (is_array($value) || is_a($value, 'Decompiler_Array')) {
445                $multiline ++;
446            }
447        }
448
449        $i = 0;
450        foreach ($elementsCode as $element) {
451            list($keyCode, $value) = $element;
452            if ($multiline) {
453                if ($i) {
454                    $exp .= ",";
455                }
456                $exp .= "\n";
457                $exp .= $indent;
458            }
459            else {
460                if ($i) {
461                    $exp .= ", ";
462                }
463            }
464
465            if ($assocWidth) {
466                if ($multiline) {
467                    $exp .= sprintf("%-{$assocWidth}s => ", $keyCode);
468                }
469                else {
470                    $exp .= $keyCode . ' => ';
471                }
472            }
473
474            $exp .= $value;
475
476            $i ++;
477        }
478        if ($multiline) {
479            $exp .= "\n$indent)";
480        }
481        else {
482            $exp .= ")";
483        }
484        return $exp;
485    }
486}
487// }}}
488class Decompiler_ConstArray extends Decompiler_Array // {{{
489{
490    function Decompiler_ConstArray($array, &$EX)
491    {
492        $elements = array();
493        foreach ($array as $key => $value) {
494            $elements[] = array(value($key, $EX), value($value, $EX));
495        }
496        $this->value = $elements;
497    }
498}
499// }}}
500class Decompiler_ForeachBox extends Decompiler_Box // {{{
501{
502    var $iskey;
503
504    function toCode($indent)
505    {
506        return '#foreachBox#';
507    }
508}
509// }}}
510
511class Decompiler
512{
513    var $namespace;
514    var $namespaceDecided;
515    var $activeFile;
516    var $activeClass;
517    var $activeMethod;
518    var $activeFunction;
519
520    function Decompiler()
521    {
522        // {{{ testing
523        // XC_UNDEF XC_OP_DATA
524        $this->test = !empty($_ENV['XCACHE_DECOMPILER_TEST']);
525        $this->usedOps = array();
526
527        if ($this->test) {
528            $content = file_get_contents(__FILE__);
529            for ($i = 0; $opname = xcache_get_opcode($i); $i ++) {
530                if (!preg_match("/\\bXC_" . $opname . "\\b(?!')/", $content)) {
531                    echo "not recognized opcode ", $opname, "\n";
532                }
533            }
534        }
535        // }}}
536        // {{{ opinfo
537        $this->unaryops = array(
538                XC_BW_NOT   => '~',
539                XC_BOOL_NOT => '!',
540                );
541        $this->binops = array(
542                XC_ADD                 => "+",
543                XC_ASSIGN_ADD          => "+=",
544                XC_SUB                 => "-",
545                XC_ASSIGN_SUB          => "-=",
546                XC_MUL                 => "*",
547                XC_ASSIGN_MUL          => "*=",
548                XC_DIV                 => "/",
549                XC_ASSIGN_DIV          => "/=",
550                XC_MOD                 => "%",
551                XC_ASSIGN_MOD          => "%=",
552                XC_SL                  => "<<",
553                XC_ASSIGN_SL           => "<<=",
554                XC_SR                  => ">>",
555                XC_ASSIGN_SR           => ">>=",
556                XC_CONCAT              => ".",
557                XC_ASSIGN_CONCAT       => ".=",
558                XC_IS_IDENTICAL        => "===",
559                XC_IS_NOT_IDENTICAL    => "!==",
560                XC_IS_EQUAL            => "==",
561                XC_IS_NOT_EQUAL        => "!=",
562                XC_IS_SMALLER          => "<",
563                XC_IS_SMALLER_OR_EQUAL => "<=",
564                XC_BW_OR               => "|",
565                XC_ASSIGN_BW_OR        => "|=",
566                XC_BW_AND              => "&",
567                XC_ASSIGN_BW_AND       => "&=",
568                XC_BW_XOR              => "^",
569                XC_ASSIGN_BW_XOR       => "^=",
570                XC_BOOL_XOR            => "xor",
571                XC_ASSIGN              => "=",
572                XC_ASSIGN_REF          => "= &",
573                XC_JMP_SET             => "?:",
574                XC_JMP_SET_VAR         => "?:",
575                XC_JMPZ_EX             => "&&",
576                XC_JMPNZ_EX            => "||",
577                );
578        // }}}
579        $this->includeTypes = array( // {{{
580                ZEND_EVAL         => 'eval',
581                ZEND_INCLUDE      => 'include',
582                ZEND_INCLUDE_ONCE => 'include_once',
583                ZEND_REQUIRE      => 'require',
584                ZEND_REQUIRE_ONCE => 'require_once',
585                );
586                // }}}
587    }
588    function detectNamespace($name) // {{{
589    {
590        if ($this->namespaceDecided) {
591            return;
592        }
593
594        if (strpos($name, '\\') !== false) {
595            $this->namespace = strtok($name, '\\');
596            echo 'namespace ', $this->namespace, ";\n\n";
597        }
598
599        $this->namespaceDecided = true;
600    }
601    // }}}
602    function stripNamespace($name) // {{{
603    {
604        if (!isset($name)) {
605            return $name;
606        }
607
608        $name = str($name);
609        $len = strlen($this->namespace) + 1;
610        if (substr($name, 0, $len) == $this->namespace . '\\') {
611            return substr($name, $len);
612        }
613        else {
614            return $name;
615        }
616    }
617    // }}}
618    function outputPhp(&$EX, $range) // {{{
619    {
620        $needBlankline = isset($EX['lastBlock']);
621        $indent = $EX['indent'];
622        $curticks = 0;
623        for ($i = $range[0]; $i <= $range[1]; $i ++) {
624            $op = $EX['opcodes'][$i];
625            if (isset($op['gofrom'])) {
626                if ($needBlankline) {
627                    $needBlankline = false;
628                    echo PHP_EOL;
629                }
630                echo 'label' . $i, ":\n";
631            }
632            if (isset($op['php'])) {
633                $toticks = isset($op['ticks']) ? (int) str($op['ticks']) : 0;
634                if ($curticks != $toticks) {
635                    $oldticks = $curticks;
636                    $curticks = $toticks;
637                    if (!$curticks) {
638                        echo $EX['indent'], "}\n\n";
639                        $indent = $EX['indent'];
640                    }
641                    else {
642                        if ($oldticks) {
643                            echo $EX['indent'], "}\n\n";
644                        }
645                        else if (!$oldticks) {
646                            $indent .= INDENT;
647                        }
648                        if ($needBlankline) {
649                            $needBlankline = false;
650                            echo PHP_EOL;
651                        }
652                        echo $EX['indent'], "declare (ticks=$curticks) {\n";
653                    }
654                }
655                if ($needBlankline) {
656                    $needBlankline = false;
657                    echo PHP_EOL;
658                }
659                echo $indent, str($op['php'], $indent), ";\n";
660                $EX['lastBlock'] = 'basic';
661            }
662        }
663        if ($curticks) {
664            echo $EX['indent'], "}\n";
665        }
666    }
667    // }}}
668    function getOpVal($op, &$EX, $free = false) // {{{
669    {
670        switch ($op['op_type']) {
671        case XC_IS_CONST:
672            return value($op['constant'], $EX);
673
674        case XC_IS_VAR:
675        case XC_IS_TMP_VAR:
676            $T = &$EX['Ts'];
677            if (!isset($T[$op['var']])) {
678                printBacktrace();
679            }
680            $ret = $T[$op['var']];
681            if ($free && empty($this->keepTs)) {
682                unset($T[$op['var']]);
683            }
684            return $ret;
685
686        case XC_IS_CV:
687            $var = $op['var'];
688            $var = $EX['op_array']['vars'][$var];
689            return '$' . $var['name'];
690
691        case XC_IS_UNUSED:
692            return null;
693        }
694    }
695    // }}}
696    function removeKeyPrefix($array, $prefix) // {{{
697    {
698        $prefixLen = strlen($prefix);
699        $ret = array();
700        foreach ($array as $key => $value) {
701            if (substr($key, 0, $prefixLen) == $prefix) {
702                $key = substr($key, $prefixLen);
703            }
704            $ret[$key] = $value;
705        }
706        return $ret;
707    }
708    // }}}
709    function fixOpCode(&$opcodes, $removeTailing = false, $defaultReturnValue = null) // {{{
710    {
711        $last = count($opcodes) - 1;
712        for ($i = 0; $i <= $last; $i ++) {
713            if (function_exists('xcache_get_fixed_opcode')) {
714                $opcodes[$i]['opcode'] = xcache_get_fixed_opcode($opcodes[$i]['opcode'], $i);
715            }
716            if (isset($opcodes[$i]['op1'])) {
717                $opcodes[$i]['op1'] = $this->removeKeyPrefix($opcodes[$i]['op1'], 'u.');
718                $opcodes[$i]['op2'] = $this->removeKeyPrefix($opcodes[$i]['op2'], 'u.');
719                $opcodes[$i]['result'] = $this->removeKeyPrefix($opcodes[$i]['result'], 'u.');
720            }
721            else {
722                $op = array(
723                    'op1' => array(),
724                    'op2' => array(),
725                    'result' => array(),
726                );
727                foreach ($opcodes[$i] as $name => $value) {
728                    if (preg_match('!^(op1|op2|result)\\.(.*)!', $name, $m)) {
729                        list(, $which, $field) = $m;
730                        $op[$which][$field] = $value;
731                    }
732                    else if (preg_match('!^(op1|op2|result)_type$!', $name, $m)) {
733                        list(, $which) = $m;
734                        $op[$which]['op_type'] = $value;
735                    }
736                    else {
737                        $op[$name] = $value;
738                    }
739                }
740                $opcodes[$i] = $op;
741            }
742        }
743
744        if ($removeTailing) {
745            $last = count($opcodes) - 1;
746            if ($opcodes[$last]['opcode'] == XC_HANDLE_EXCEPTION) {
747                $this->usedOps[XC_HANDLE_EXCEPTION] = true;
748                $opcodes[$last]['opcode'] = XC_NOP;
749                --$last;
750            }
751            if ($opcodes[$last]['opcode'] == XC_RETURN
752             || $opcodes[$last]['opcode'] == XC_GENERATOR_RETURN) {
753                $op1 = $opcodes[$last]['op1'];
754                if ($op1['op_type'] == XC_IS_CONST && array_key_exists('constant', $op1) && $op1['constant'] === $defaultReturnValue) {
755                    $opcodes[$last]['opcode'] = XC_NOP;
756                    --$last;
757                }
758            }
759        }
760    }
761    // }}}
762    function decompileBasicBlock(&$EX, $range, $unhandled = false) // {{{
763    {
764        $this->dasmBasicBlock($EX, $range);
765        if ($unhandled) {
766            $this->dumpRange($EX, $range);
767        }
768        $this->outputPhp($EX, $range);
769    }
770    // }}}
771    function isIfCondition(&$EX, $range) // {{{
772    {
773        $opcodes = &$EX['opcodes'];
774        $firstOp = &$opcodes[$range[0]];
775        return $firstOp['opcode'] == XC_JMPZ && !empty($firstOp['jmpouts']) && $opcodes[$firstOp['jmpouts'][0] - 1]['opcode'] == XC_JMP
776         && !empty($opcodes[$firstOp['jmpouts'][0] - 1]['jmpouts'])
777         && $opcodes[$firstOp['jmpouts'][0] - 1]['jmpouts'][0] == $range[1] + 1;
778    }
779    // }}}
780    function removeJmpInfo(&$EX, $line) // {{{
781    {
782        $opcodes = &$EX['opcodes'];
783        if (!isset($opcodes[$line]['jmpouts'])) {
784            printBacktrace();
785        }
786        foreach ($opcodes[$line]['jmpouts'] as $jmpTo) {
787            $jmpins = &$opcodes[$jmpTo]['jmpins'];
788            $jmpins = array_flip($jmpins);
789            unset($jmpins[$line]);
790            $jmpins = array_keys($jmpins);
791        }
792        // $opcodes[$line]['opcode'] = XC_NOP;
793        unset($opcodes[$line]['jmpouts']);
794    }
795    // }}}
796    function beginScope(&$EX, $doIndent = true) // {{{
797    {
798        array_push($EX['scopeStack'], array($EX['lastBlock'], $EX['indent']));
799        if ($doIndent) {
800            $EX['indent'] .= INDENT;
801        }
802        $EX['lastBlock'] = null;
803    }
804    // }}}
805    function endScope(&$EX) // {{{
806    {
807        list($EX['lastBlock'], $EX['indent']) = array_pop($EX['scopeStack']);
808    }
809    // }}}
810    function beginComplexBlock(&$EX) // {{{
811    {
812        if (isset($EX['lastBlock'])) {
813            echo PHP_EOL;
814            $EX['lastBlock'] = null;
815        }
816    }
817    // }}}
818    function endComplexBlock(&$EX) // {{{
819    {
820        $EX['lastBlock'] = 'complex';
821    }
822    // }}}
823    function decompileComplexBlock(&$EX, $range) // {{{
824    {
825        $T = &$EX['Ts'];
826        $opcodes = &$EX['opcodes'];
827        $indent = $EX['indent'];
828
829        $firstOp = &$opcodes[$range[0]];
830        $lastOp = &$opcodes[$range[1]];
831
832        // {{{ && || and or
833        if (($firstOp['opcode'] == XC_JMPZ_EX || $firstOp['opcode'] == XC_JMPNZ_EX) && !empty($firstOp['jmpouts'])
834         && $firstOp['jmpouts'][0] == $range[1] + 1
835         && $lastOp['opcode'] == XC_BOOL
836         && $firstOp['opcode']['result']['var'] == $lastOp['opcode']['result']['var']
837        ) {
838            $this->removeJmpInfo($EX, $range[0]);
839
840            $this->recognizeAndDecompileClosedBlocks($EX, array($range[0], $range[0]));
841            $op1 = $this->getOpVal($firstOp['result'], $EX, true);
842
843            $this->recognizeAndDecompileClosedBlocks($EX, array($range[0] + 1, $range[1]));
844            $op2 = $this->getOpVal($lastOp['result'], $EX, true);
845
846            $T[$firstOp['result']['var']] = new Decompiler_Binop($this, $op1, $firstOp['opcode'], $op2);
847            return false;
848        }
849        // }}}
850        // {{{ ?: excluding JMP_SET/JMP_SET_VAR
851        if ($firstOp['opcode'] == XC_JMPZ && !empty($firstOp['jmpouts'])
852         && $range[1] >= $range[0] + 3
853         && ($opcodes[$firstOp['jmpouts'][0] - 2]['opcode'] == XC_QM_ASSIGN || $opcodes[$firstOp['jmpouts'][0] - 2]['opcode'] == XC_QM_ASSIGN_VAR)
854         && $opcodes[$firstOp['jmpouts'][0] - 1]['opcode'] == XC_JMP && $opcodes[$firstOp['jmpouts'][0] - 1]['jmpouts'][0] == $range[1] + 1
855         && ($lastOp['opcode'] == XC_QM_ASSIGN || $lastOp['opcode'] == XC_QM_ASSIGN_VAR)
856        ) {
857            $trueRange = array($range[0] + 1, $firstOp['jmpouts'][0] - 2);
858            $falseRange = array($firstOp['jmpouts'][0], $range[1]);
859            $this->removeJmpInfo($EX, $range[0]);
860
861            $condition = $this->getOpVal($firstOp['op1'], $EX);
862            $this->recognizeAndDecompileClosedBlocks($EX, $trueRange);
863            $trueValue = $this->getOpVal($opcodes[$trueRange[1]]['result'], $EX, true);
864            $this->recognizeAndDecompileClosedBlocks($EX, $falseRange);
865            $falseValue = $this->getOpVal($opcodes[$falseRange[1]]['result'], $EX, true);
866            $T[$opcodes[$trueRange[1]]['result']['var']] = new Decompiler_TriOp($condition, $trueValue, $falseValue);
867            return false;
868        }
869        // }}}
870        // {{{ goto (TODO: recognize BRK which is translated to JMP by optimizer)
871        if ($firstOp['opcode'] == XC_JMP && !empty($firstOp['jmpouts']) && $firstOp['jmpouts'][0] == $range[1] + 1) {
872            $this->removeJmpInfo($EX, $range[0]);
873            assert(XC_GOTO != -1);
874            $firstOp['opcode'] = XC_GOTO;
875            $target = $firstOp['op1']['var'];
876            $firstOp['goto'] = $target;
877            $opcodes[$target]['gofrom'][] = $range[0];
878
879            $this->recognizeAndDecompileClosedBlocks($EX, $range);
880            return false;
881        }
882        // }}}
883        // {{{ for
884        if (!empty($firstOp['jmpins']) && $opcodes[$firstOp['jmpins'][0]]['opcode'] == XC_JMP
885         && $lastOp['opcode'] == XC_JMP && !empty($lastOp['jmpouts']) && $lastOp['jmpouts'][0] <= $firstOp['jmpins'][0]
886         && !empty($opcodes[$range[1] + 1]['jmpins']) && $opcodes[$opcodes[$range[1] + 1]['jmpins'][0]]['opcode'] == XC_JMPZNZ
887        ) {
888            $nextRange = array($lastOp['jmpouts'][0], $firstOp['jmpins'][0]);
889            $conditionRange = array($range[0], $nextRange[0] - 1);
890            $this->removeJmpInfo($EX, $conditionRange[1]);
891            $bodyRange = array($nextRange[1], $range[1]);
892            $this->removeJmpInfo($EX, $bodyRange[1]);
893
894            $initial = '';
895            $this->beginScope($EX);
896            $this->dasmBasicBlock($EX, $conditionRange);
897            $conditionCodes = array();
898            for ($i = $conditionRange[0]; $i <= $conditionRange[1]; ++$i) {
899                if (isset($opcodes[$i]['php'])) {
900                    $conditionCodes[] = str($opcodes[$i]['php'], $EX);
901                }
902            }
903            $conditionCodes[] = str($this->getOpVal($opcodes[$conditionRange[1]]['op1'], $EX), $EX);
904            if (implode(',', $conditionCodes) == 'true') {
905                $conditionCodes = array();
906            }
907            $this->endScope($EX);
908
909            $this->beginScope($EX);
910            $this->dasmBasicBlock($EX, $nextRange);
911            $nextCodes = array();
912            for ($i = $nextRange[0]; $i <= $nextRange[1]; ++$i) {
913                if (isset($opcodes[$i]['php'])) {
914                    $nextCodes[] = str($opcodes[$i]['php'], $EX);
915                }
916            }
917            $this->endScope($EX);
918
919            $this->beginComplexBlock($EX);
920            echo $indent, 'for (', str($initial, $EX), '; ', implode(', ', $conditionCodes), '; ', implode(', ', $nextCodes), ') ', '{', PHP_EOL;
921            $this->beginScope($EX);
922            $this->recognizeAndDecompileClosedBlocks($EX, $bodyRange);
923            $this->endScope($EX);
924            echo $indent, '}', PHP_EOL;
925            $this->endComplexBlock($EX);
926            return;
927        }
928        // }}}
929        // {{{ if/elseif/else
930        if ($this->isIfCondition($EX, $range)) {
931            $this->beginComplexBlock($EX);
932            $isElseIf = false;
933            do {
934                $ifRange = array($range[0], $opcodes[$range[0]]['jmpouts'][0] - 1);
935                $this->removeJmpInfo($EX, $ifRange[0]);
936                $this->removeJmpInfo($EX, $ifRange[1]);
937                $condition = $this->getOpVal($opcodes[$ifRange[0]]['op1'], $EX);
938
939                echo $indent, $isElseIf ? 'else if' : 'if', ' (', str($condition, $EX), ') ', '{', PHP_EOL;
940                $this->beginScope($EX);
941                $this->recognizeAndDecompileClosedBlocks($EX, $ifRange);
942                $this->endScope($EX);
943                $EX['lastBlock'] = null;
944                echo $indent, '}', PHP_EOL;
945
946                $isElseIf = true;
947                // search for else if
948                $range[0] = $ifRange[1] + 1;
949                for ($i = $ifRange[1] + 1; $i <= $range[1]; ++$i) {
950                    // find first jmpout
951                    if (!empty($opcodes[$i]['jmpouts'])) {
952                        if ($this->isIfCondition($EX, array($i, $range[1]))) {
953                            $this->dasmBasicBlock($EX, array($range[0], $i));
954                            $range[0] = $i;
955                        }
956                        break;
957                    }
958                }
959            } while ($this->isIfCondition($EX, $range));
960            if ($ifRange[1] < $range[1]) {
961                $elseRange = array($ifRange[1], $range[1]);
962                echo $indent, 'else ', '{', PHP_EOL;
963                $this->beginScope($EX);
964                $this->recognizeAndDecompileClosedBlocks($EX, $elseRange);
965                $this->endScope($EX);
966                $EX['lastBlock'] = null;
967                echo $indent, '}', PHP_EOL;
968            }
969            $this->endComplexBlock($EX);
970            return;
971        }
972        if ($firstOp['opcode'] == XC_JMPZ && !empty($firstOp['jmpouts'])
973         && $firstOp['jmpouts'][0] - 1 == $range[1]
974         && ($opcodes[$firstOp['jmpouts'][0] - 1]['opcode'] == XC_RETURN || $opcodes[$firstOp['jmpouts'][0] - 1]['opcode'] == XC_GENERATOR_RETURN)) {
975            $this->beginComplexBlock($EX);
976            $this->removeJmpInfo($EX, $range[0]);
977            $condition = $this->getOpVal($opcodes[$range[0]]['op1'], $EX);
978
979            echo $indent, 'if (', str($condition, $EX), ') ', '{', PHP_EOL;
980            $this->beginScope($EX);
981            $this->recognizeAndDecompileClosedBlocks($EX, $range);
982            $this->endScope($EX);
983            echo $indent, '}', PHP_EOL;
984            $this->endComplexBlock($EX);
985            return;
986        }
987        // }}}
988        // {{{ try/catch
989        if (!empty($firstOp['jmpins']) && !empty($opcodes[$firstOp['jmpins'][0]]['isCatchBegin'])) {
990            $catchBlocks = array();
991            $catchFirst = $firstOp['jmpins'][0];
992
993            $tryRange = array($range[0], $catchFirst - 1);
994
995            // search for XC_CATCH
996            for ($i = $catchFirst; $i <= $range[1]; ) {
997                if ($opcodes[$i]['opcode'] == XC_CATCH) {
998                    $catchOpLine = $i;
999                    $this->removeJmpInfo($EX, $catchFirst);
1000
1001                    $catchNext = $opcodes[$catchOpLine]['extended_value'];
1002                    $catchBodyLast = $catchNext - 1;
1003                    if ($opcodes[$catchBodyLast]['opcode'] == XC_JMP) {
1004                        --$catchBodyLast;
1005                    }
1006
1007                    $catchBlocks[$catchFirst] = array($catchOpLine, $catchBodyLast);
1008
1009                    $i = $catchFirst = $catchNext;
1010                }
1011                else {
1012                    ++$i;
1013                }
1014            }
1015
1016            if ($opcodes[$tryRange[1]]['opcode'] == XC_JMP) {
1017                --$tryRange[1];
1018            }
1019
1020            $this->beginComplexBlock($EX);
1021            echo $indent, "try {", PHP_EOL;
1022            $this->beginScope($EX);
1023            $this->recognizeAndDecompileClosedBlocks($EX, $tryRange);
1024            $this->endScope($EX);
1025            echo $indent, '}', PHP_EOL;
1026            if (!$catchBlocks) {
1027                printBacktrace();
1028                assert($catchBlocks);
1029            }
1030            foreach ($catchBlocks as $catchFirst => $catchInfo) {
1031                list($catchOpLine, $catchBodyLast) = $catchInfo;
1032                $catchBodyFirst = $catchOpLine + 1;
1033                $this->dasmBasicBlock($EX, array($catchFirst, $catchOpLine));
1034                $catchOp = &$opcodes[$catchOpLine];
1035                echo $indent, 'catch ('
1036                        , $this->stripNamespace(isset($catchOp['op1']['constant']) ? $catchOp['op1']['constant'] : str($this->getOpVal($catchOp['op1'], $EX)))
1037                        , ' '
1038                        , isset($catchOp['op2']['constant']) ? '$' . $catchOp['op2']['constant'] : str($this->getOpVal($catchOp['op2'], $EX))
1039                        , ") {", PHP_EOL;
1040                unset($catchOp);
1041
1042                $EX['lastBlock'] = null;
1043                $this->beginScope($EX);
1044                $this->recognizeAndDecompileClosedBlocks($EX, array($catchBodyFirst, $catchBodyLast));
1045                $this->endScope($EX);
1046                echo $indent, '}', PHP_EOL;
1047            }
1048            $this->endComplexBlock($EX);
1049            return;
1050        }
1051        // }}}
1052        // {{{ switch/case
1053        if (
1054            ($firstOp['opcode'] == XC_CASE
1055            || $firstOp['opcode'] == XC_JMP && !empty($firstOp['jmpouts']) && $opcodes[$firstOp['jmpouts'][0]]['opcode'] == XC_CASE
1056            )
1057             && !empty($lastOp['jmpouts'])
1058        ) {
1059            $cases = array();
1060            $caseDefault = null;
1061            $caseOp = null;
1062            for ($i = $range[0]; $i <= $range[1]; ) {
1063                $op = $opcodes[$i];
1064                if ($op['opcode'] == XC_CASE) {
1065                    if (!isset($caseOp)) {
1066                        $caseOp = $op;
1067                    }
1068                    $jmpz = $opcodes[$i + 1];
1069                    assert('$jmpz["opcode"] == XC_JMPZ');
1070                    $caseNext = $jmpz['jmpouts'][0];
1071                    $cases[$i] = $caseNext - 1;
1072                    $i = $caseNext;
1073                }
1074                else if ($op['opcode'] == XC_JMP && $op['jmpouts'][0] >= $i) {
1075                    // default
1076                    $caseNext = $op['jmpouts'][0];
1077                    $caseDefault = $i;
1078                    $cases[$i] = $caseNext - 1;
1079                    $i = $caseNext;
1080                }
1081                else {
1082                    ++$i;
1083                }
1084            }
1085
1086            $this->beginComplexBlock($EX);
1087
1088            echo $indent, 'switch (', str($this->getOpVal($caseOp['op1'], $EX, true), $EX), ") {", PHP_EOL;
1089            $caseIsOut = false;
1090            foreach ($cases as $caseFirst => $caseLast) {
1091                if ($caseIsOut && empty($lastCaseFall)) {
1092                    echo PHP_EOL;
1093                }
1094
1095                $caseOp = $opcodes[$caseFirst];
1096
1097                echo $indent;
1098                if ($caseOp['opcode'] == XC_CASE) {
1099                    echo 'case ';
1100                    echo str($this->getOpVal($caseOp['op2'], $EX), $EX);
1101                    echo ':', PHP_EOL;
1102
1103                    $this->removeJmpInfo($EX, $caseFirst);
1104                    ++$caseFirst;
1105
1106                    assert('$opcodes[$caseFirst]["opcode"] == XC_JMPZ');
1107                    $this->removeJmpInfo($EX, $caseFirst);
1108                    ++$caseFirst;
1109                }
1110                else {
1111                    echo 'default';
1112                    echo ':', PHP_EOL;
1113
1114                    assert('$opcodes[$caseFirst]["opcode"] == XC_JMP');
1115                    $this->removeJmpInfo($EX, $caseFirst);
1116                    ++$caseFirst;
1117                }
1118
1119                assert('$opcodes[$caseLast]["opcode"] == XC_JMP');
1120                $this->removeJmpInfo($EX, $caseLast);
1121                --$caseLast;
1122                switch ($opcodes[$caseLast]['opcode']) {
1123                case XC_BRK:
1124                case XC_CONT:
1125                case XC_GOTO:
1126                    $lastCaseFall = false;
1127                    break;
1128
1129                default:
1130                    $lastCaseFall = true;
1131                }
1132
1133                $this->beginScope($EX);
1134                $this->recognizeAndDecompileClosedBlocks($EX, array($caseFirst, $caseLast));
1135                $this->endScope($EX);
1136                $caseIsOut = true;
1137            }
1138            echo $indent, '}', PHP_EOL;
1139
1140            $this->endComplexBlock($EX);
1141            return;
1142        }
1143        // }}}
1144        // {{{ do/while
1145        if ($lastOp['opcode'] == XC_JMPNZ && !empty($lastOp['jmpouts'])
1146         && $lastOp['jmpouts'][0] == $range[0]) {
1147            $this->removeJmpInfo($EX, $range[1]);
1148            $this->beginComplexBlock($EX);
1149
1150            echo $indent, "do {", PHP_EOL;
1151            $this->beginScope($EX);
1152            $this->recognizeAndDecompileClosedBlocks($EX, $range);
1153            $this->endScope($EX);
1154            echo $indent, "} while (", str($this->getOpVal($lastOp['op1'], $EX)), ');', PHP_EOL;
1155
1156            $this->endComplexBlock($EX);
1157            return;
1158        }
1159        // }}}
1160
1161        // {{{ search firstJmpOp
1162        $firstJmp = -1;
1163        $firstJmpOp = null;
1164        for ($i = $range[0]; $i <= $range[1]; ++$i) {
1165            if (!empty($opcodes[$i]['jmpouts'])) {
1166                $firstJmp = $i;
1167                $firstJmpOp = &$opcodes[$firstJmp];
1168                break;
1169            }
1170        }
1171        // }}}
1172        // {{{ search lastJmpOp
1173        $lastJmp = -1;
1174        $lastJmpOp = null;
1175        for ($i = $range[1]; $i > $firstJmp; --$i) {
1176            if (!empty($opcodes[$i]['jmpouts'])) {
1177                $lastJmp = $i;
1178                $lastJmpOp = &$opcodes[$lastJmp];
1179                break;
1180            }
1181        }
1182        // }}}
1183
1184        // {{{ while
1185        if (isset($firstJmpOp)
1186         && $firstJmpOp['opcode'] == XC_JMPZ
1187         && $firstJmpOp['jmpouts'][0] > $range[1]
1188         && $lastOp['opcode'] == XC_JMP
1189         && !empty($lastOp['jmpouts']) && $lastOp['jmpouts'][0] == $range[0]) {
1190            $this->removeJmpInfo($EX, $firstJmp);
1191            $this->removeJmpInfo($EX, $range[1]);
1192            $this->beginComplexBlock($EX);
1193
1194            ob_start();
1195            $this->beginScope($EX);
1196            $this->recognizeAndDecompileClosedBlocks($EX, $range);
1197            $this->endScope($EX);
1198            $body = ob_get_clean();
1199
1200            echo $indent, 'while (', str($this->getOpVal($firstJmpOp['op1'], $EX)), ") {", PHP_EOL;
1201            echo $body;
1202            echo $indent, '}', PHP_EOL;
1203
1204            $this->endComplexBlock($EX);
1205            return;
1206        }
1207        // }}}
1208        // {{{ foreach
1209        if (isset($firstJmpOp)
1210         && $firstJmpOp['opcode'] == XC_FE_FETCH
1211         && !empty($firstJmpOp['jmpouts']) && $firstJmpOp['jmpouts'][0] > $lastJmp
1212         && isset($lastJmpOp)
1213         && $lastJmpOp['opcode'] == XC_JMP
1214         && !empty($lastJmpOp['jmpouts']) && $lastJmpOp['jmpouts'][0] == $firstJmp) {
1215            $this->removeJmpInfo($EX, $firstJmp);
1216            $this->removeJmpInfo($EX, $lastJmp);
1217            $this->beginComplexBlock($EX);
1218
1219            ob_start();
1220            $this->beginScope($EX);
1221            $this->recognizeAndDecompileClosedBlocks($EX, $range);
1222            $this->endScope($EX);
1223            $body = ob_get_clean();
1224
1225            $as = str(foldToCode($firstJmpOp['fe_as'], $EX), $EX);
1226            if (isset($firstJmpOp['fe_key'])) {
1227                $as = str($firstJmpOp['fe_key'], $EX) . ' => ' . $as;
1228            }
1229
1230            echo $indent, 'foreach (', str($firstJmpOp['fe_src'], $EX), " as $as) {", PHP_EOL;
1231            echo $body;
1232            echo $indent, '}', PHP_EOL;
1233
1234            $this->endComplexBlock($EX);
1235            return;
1236        }
1237        // }}}
1238
1239        $this->decompileBasicBlock($EX, $range, true);
1240    }
1241    // }}}
1242    function recognizeAndDecompileClosedBlocks(&$EX, $range) // {{{ decompile in a tree way
1243    {
1244        $opcodes = &$EX['opcodes'];
1245
1246        $starti = $range[0];
1247        for ($i = $starti; $i <= $range[1]; ) {
1248            if (!empty($opcodes[$i]['jmpins']) || !empty($opcodes[$i]['jmpouts'])) {
1249                $blockFirst = $i;
1250                $blockLast = -1;
1251                $j = $blockFirst;
1252                do {
1253                    $op = $opcodes[$j];
1254                    if (!empty($op['jmpins'])) {
1255                        // care about jumping from blocks behind, not before
1256                        foreach ($op['jmpins'] as $oplineNumber) {
1257                            if ($oplineNumber <= $range[1] && $blockLast < $oplineNumber) {
1258                                $blockLast = $oplineNumber;
1259                            }
1260                        }
1261                    }
1262                    if (!empty($op['jmpouts'])) {
1263                        $blockLast = max($blockLast, max($op['jmpouts']) - 1);
1264                    }
1265                    ++$j;
1266                } while ($j <= $blockLast);
1267                if (!assert('$blockLast <= $range[1]')) {
1268                    var_dump($blockLast, $range[1]);
1269                    printBacktrace();
1270                }
1271
1272                if ($blockLast >= $blockFirst) {
1273                    if ($blockFirst > $starti) {
1274                        $this->decompileBasicBlock($EX, array($starti, $blockFirst - 1));
1275                    }
1276                    if ($this->decompileComplexBlock($EX, array($blockFirst, $blockLast)) === false) {
1277                        if ($EX['lastBlock'] == 'complex') {
1278                            echo PHP_EOL;
1279                        }
1280                        $EX['lastBlock'] = null;
1281                    }
1282                    $starti = $blockLast + 1;
1283                    $i = $starti;
1284                }
1285                else {
1286                    ++$i;
1287                }
1288            }
1289            else {
1290                ++$i;
1291            }
1292        }
1293        if ($starti <= $range[1]) {
1294            $this->decompileBasicBlock($EX, array($starti, $range[1]));
1295        }
1296    }
1297    // }}}
1298    function buildJmpInfo(&$op_array) // {{{ build jmpins/jmpouts to op_array
1299    {
1300        $opcodes = &$op_array['opcodes'];
1301        $last = count($opcodes) - 1;
1302        for ($i = 0; $i <= $last; $i ++) {
1303            $op = &$opcodes[$i];
1304            $op['line'] = $i;
1305            switch ($op['opcode']) {
1306            case XC_CONT:
1307            case XC_BRK:
1308                $op['jmpouts'] = array();
1309                break;
1310
1311            case XC_GOTO:
1312                $target = $op['op1']['var'];
1313                $op['goto'] = $target;
1314                $opcodes[$target]['gofrom'][] = $i;
1315                break;
1316
1317            case XC_JMP:
1318                $target = $op['op1']['var'];
1319                $op['jmpouts'] = array($target);
1320                $opcodes[$target]['jmpins'][] = $i;
1321                break;
1322
1323            case XC_JMPZNZ:
1324                $jmpz = $op['op2']['opline_num'];
1325                $jmpnz = $op['extended_value'];
1326                $op['jmpouts'] = array($jmpz, $jmpnz);
1327                $opcodes[$jmpz]['jmpins'][] = $i;
1328                $opcodes[$jmpnz]['jmpins'][] = $i;
1329                break;
1330
1331            case XC_JMPZ:
1332            case XC_JMPNZ:
1333            case XC_JMPZ_EX:
1334            case XC_JMPNZ_EX:
1335            // case XC_JMP_SET:
1336            // case XC_JMP_SET_VAR:
1337            // case XC_FE_RESET:
1338            case XC_FE_FETCH:
1339            // case XC_JMP_NO_CTOR:
1340                $target = $op['op2']['opline_num'];
1341                //if (!isset($target)) {
1342                //  $this->dumpop($op, $EX);
1343                //  var_dump($op); exit;
1344                //}
1345                $op['jmpouts'] = array($target);
1346                $opcodes[$target]['jmpins'][] = $i;
1347                break;
1348
1349            /*
1350            case XC_RETURN:
1351                $op['jmpouts'] = array();
1352                break;
1353            */
1354
1355            case XC_CASE:
1356                // just to link together
1357                $op['jmpouts'] = array($i + 2);
1358                $opcodes[$i + 2]['jmpins'][] = $i;
1359                break;
1360
1361            case XC_CATCH:
1362                $catchNext = $op['extended_value'];
1363                $catchBegin = $opcodes[$i - 1]['opcode'] == XC_FETCH_CLASS ? $i - 1 : $i;
1364                $opcodes[$catchBegin]['jmpouts'] = array($catchNext);
1365                $opcodes[$catchNext]['jmpins'][] = $catchBegin;
1366                break;
1367            }
1368            /*
1369            if (!empty($op['jmpouts']) || !empty($op['jmpins'])) {
1370                echo $i, "\t", xcache_get_opcode($op['opcode']), PHP_EOL;
1371            }
1372            // */
1373        }
1374        unset($op);
1375        if (isset($op_array['try_catch_array'])) {
1376            foreach ($op_array['try_catch_array'] as $try_catch_element) {
1377                $catch_op = $try_catch_element['catch_op'];
1378                $opcodes[$catch_op]['isCatchBegin'] = true;
1379            }
1380            foreach ($op_array['try_catch_array'] as $try_catch_element) {
1381                $catch_op = $try_catch_element['catch_op'];
1382                $try_op = $try_catch_element['try_op'];
1383                do {
1384                    $opcodes[$try_op]['jmpins'][] = $catch_op;
1385                    $opcodes[$catch_op]['jmpouts'][] = $try_op;
1386                    if ($opcodes[$catch_op]['opcode'] == XC_CATCH) {
1387                        $catch_op = $opcodes[$catch_op]['extended_value'];
1388                    }
1389                    else if ($opcodes[$catch_op + 1]['opcode'] == XC_CATCH) {
1390                        $catch_op = $opcodes[$catch_op + 1]['extended_value'];
1391                    }
1392                    else {
1393                        break;
1394                    }
1395                } while ($catch_op <= $last && empty($opcodes[$catch_op]['isCatchBegin']));
1396            }
1397        }
1398    }
1399    // }}}
1400    function &dop_array($op_array, $indent = '') // {{{
1401    {
1402        $this->fixOpCode($op_array['opcodes'], true, $indent == '' ? 1 : null);
1403        $this->buildJmpInfo($op_array);
1404
1405        $opcodes = &$op_array['opcodes'];
1406        $last = count($opcodes) - 1;
1407        // build semi-basic blocks
1408        $nextbbs = array();
1409        $starti = 0;
1410        for ($i = 1; $i <= $last; $i ++) {
1411            if (isset($opcodes[$i]['jmpins'])
1412             || isset($opcodes[$i - 1]['jmpouts'])) {
1413                $nextbbs[$starti] = $i;
1414                $starti = $i;
1415            }
1416        }
1417        $nextbbs[$starti] = $last + 1;
1418
1419        $EX = array();
1420        $EX['Ts'] = array();
1421        $EX['indent'] = $indent;
1422        $EX['nextbbs'] = $nextbbs;
1423        $EX['op_array'] = &$op_array;
1424        $EX['opcodes'] = &$opcodes;
1425        $EX['range'] = array(0, count($opcodes) - 1);
1426        // func call
1427        $EX['object'] = null;
1428        $EX['called_scope'] = null;
1429        $EX['fbc'] = null;
1430        $EX['argstack'] = array();
1431        $EX['arg_types_stack'] = array();
1432        $EX['scopeStack'] = array();
1433        $EX['silence'] = 0;
1434        $EX['recvs'] = array();
1435        $EX['uses'] = array();
1436        $EX['lastBlock'] = null;
1437        $EX['value2constant'] = array();
1438        if (isset($this->activeFile)) {
1439            $EX['value2constant'][$this->activeFile] = '__FILE__';
1440        }
1441        if (isset($this->activeClass)) {
1442            $EX['value2constant'][$this->activeClass] = '__CLASS__';
1443        }
1444        if (isset($this->activeMethod)) {
1445            $EX['value2constant'][$this->activeMethod] = '__METHOD__';
1446        }
1447        if (isset($this->activeFunction)) {
1448            $EX['value2constant'][$this->activeFunction] = '__FUNCTION__';
1449        }
1450
1451        /* dump whole array
1452        $this->keepTs = true;
1453        $this->dasmBasicBlock($EX, $range);
1454        for ($i = $range[0]; $i <= $range[1]; ++$i) {
1455            echo $i, "\t", $this->dumpop($opcodes[$i], $EX);
1456        }
1457        // */
1458        // decompile in a tree way
1459        $this->recognizeAndDecompileClosedBlocks($EX, $EX['range'], $EX['indent']);
1460        return $EX;
1461    }
1462    // }}}
1463    function dasmBasicBlock(&$EX, $range) // {{{
1464    {
1465        $T = &$EX['Ts'];
1466        $opcodes = &$EX['opcodes'];
1467        $lastphpop = null;
1468        $currentSourceLine = null;
1469
1470        for ($i = $range[0]; $i <= $range[1]; $i ++, unsetArray($EX['value2constant'], $currentSourceLine)) {
1471            // {{{ prepair
1472            $op = &$opcodes[$i];
1473            $opc = $op['opcode'];
1474            if ($opc == XC_NOP) {
1475                $this->usedOps[$opc] = true;
1476                continue;
1477            }
1478
1479            $op1 = $op['op1'];
1480            $op2 = $op['op2'];
1481            $res = $op['result'];
1482            $ext = $op['extended_value'];
1483            $currentSourceLine = $op['lineno'];
1484            $EX['value2constant'][$currentSourceLine] = '__LINE__';
1485
1486            $opname = xcache_get_opcode($opc);
1487
1488            if ($opname == 'UNDEF' || !isset($opname)) {
1489                echo 'UNDEF OP:';
1490                $this->dumpop($op, $EX);
1491                continue;
1492            }
1493            // echo $i, ' '; $this->dumpop($op, $EX); //var_dump($op);
1494
1495            $resvar = null;
1496            unset($curResVar);
1497            if (array_key_exists($res['var'], $T)) {
1498                $curResVar = &$T[$res['var']];
1499            }
1500            if ((ZEND_ENGINE_2_4 ? ($res['op_type'] & EXT_TYPE_UNUSED) : ($res['EA.type'] & EXT_TYPE_UNUSED)) || $res['op_type'] == XC_IS_UNUSED) {
1501                $istmpres = false;
1502            }
1503            else {
1504                $istmpres = true;
1505            }
1506            // }}}
1507            // echo $opname, "\n";
1508
1509            $notHandled = false;
1510            switch ($opc) {
1511            case XC_NEW: // {{{
1512                array_push($EX['arg_types_stack'], array($EX['fbc'], $EX['object'], $EX['called_scope']));
1513                $EX['object'] = $istmpres ? (int) $res['var'] : null;
1514                $EX['called_scope'] = null;
1515                $EX['fbc'] = 'new ' . $this->stripNamespace(isset($op1['constant']) ? $op1['constant'] : $this->getOpVal($op1, $EX));
1516                break;
1517                // }}}
1518            case XC_THROW: // {{{
1519                $resvar = 'throw ' . str($this->getOpVal($op1, $EX));
1520                break;
1521                // }}}
1522            case XC_CLONE: // {{{
1523                $resvar = 'clone ' . str($this->getOpVal($op1, $EX));
1524                break;
1525                // }}}
1526            case XC_CATCH: // {{{
1527                break;
1528                // }}}
1529            case XC_INSTANCEOF: // {{{
1530                $resvar = str($this->getOpVal($op1, $EX)) . ' instanceof ' . $this->stripNamespace($this->getOpVal($op2, $EX));
1531                break;
1532                // }}}
1533            case XC_FETCH_CLASS: // {{{
1534                if ($op2['op_type'] == XC_IS_UNUSED) {
1535                    switch (($ext & (defined('ZEND_FETCH_CLASS_MASK') ? ZEND_FETCH_CLASS_MASK : 0xFF))) {
1536                    case ZEND_FETCH_CLASS_SELF:
1537                        $class = 'self';
1538                        break;
1539                    case ZEND_FETCH_CLASS_PARENT:
1540                        $class = 'parent';
1541                        break;
1542                    case ZEND_FETCH_CLASS_STATIC:
1543                        $class = 'static';
1544                        break;
1545                    }
1546                    $istmpres = true;
1547                }
1548                else {
1549                    $class = isset($op2['constant']) ? $op2['constant'] : $this->getOpVal($op2, $EX);
1550                }
1551                $resvar = $class;
1552                break;
1553                // }}}
1554            case XC_FETCH_CONSTANT: // {{{
1555                if ($op1['op_type'] == XC_IS_UNUSED) {
1556                    $resvar = $this->stripNamespace($op2['constant']);
1557                    break;
1558                }
1559
1560                if ($op1['op_type'] == XC_IS_CONST) {
1561                    if (!ZEND_ENGINE_2) {
1562                        $resvar = $op1['constant'];
1563                        break;
1564                    }
1565                    $resvar = $this->stripNamespace($op1['constant']);
1566                }
1567                else {
1568                    $resvar = $this->getOpVal($op1, $EX);
1569                }
1570
1571                $resvar = str($resvar) . '::' . unquoteName($this->getOpVal($op2, $EX));
1572                break;
1573                // }}}
1574                // {{{ case FETCH_*
1575            case XC_FETCH_R:
1576            case XC_FETCH_W:
1577            case XC_FETCH_RW:
1578            case XC_FETCH_FUNC_ARG:
1579            case XC_FETCH_UNSET:
1580            case XC_FETCH_IS:
1581                $fetchType = defined('ZEND_FETCH_TYPE_MASK') ? ($ext & ZEND_FETCH_TYPE_MASK) : $op2[!ZEND_ENGINE_2 ? 'fetch_type' : 'EA.type'];
1582                $name = isset($op1['constant']) ? $op1['constant'] : unquoteName($this->getOpVal($op1, $EX), $EX);
1583                if ($fetchType == ZEND_FETCH_STATIC_MEMBER) {
1584                    $class = isset($op2['constant']) ? $op2['constant'] : $this->getOpVal($op2, $EX);
1585                    $rvalue = $this->stripNamespace($class) . '::$' . $name;
1586                }
1587                else {
1588                    $rvalue = isset($op1['constant']) ? $op1['constant'] : $this->getOpVal($op1, $EX);
1589                    $globalName = xcache_is_autoglobal($name) ? "\$$name" : "\$GLOBALS[" . str($this->getOpVal($op1, $EX), $EX) . "]";
1590                    $rvalue = new Decompiler_Fetch($rvalue, $fetchType, $globalName);
1591                }
1592
1593                if ($res['op_type'] != XC_IS_UNUSED) {
1594                    $resvar = $rvalue;
1595                }
1596                break;
1597                // }}}
1598            case XC_UNSET_VAR: // {{{
1599                $fetchType = defined('ZEND_FETCH_TYPE_MASK') ? ($ext & ZEND_FETCH_TYPE_MASK) : $op2['EA.type'];
1600                if ($fetchType == ZEND_FETCH_STATIC_MEMBER) {
1601                    $class = isset($op2['constant']) ? $op2['constant'] /* PHP5.3- */ : $this->getOpVal($op2, $EX);
1602                    $rvalue = $this->stripNamespace($class) . '::$' . $op1['constant'];
1603                }
1604                else {
1605                    $rvalue = isset($op1['constant']) ? '$' . $op1['constant'] /* PHP5.1- */ : $this->getOpVal($op1, $EX);
1606                }
1607
1608                $op['php'] = "unset(" . str($rvalue, $EX) . ")";
1609                $lastphpop = &$op;
1610                break;
1611                // }}}
1612                // {{{ case FETCH_DIM_*
1613            case XC_FETCH_DIM_TMP_VAR:
1614            case XC_FETCH_DIM_R:
1615            case XC_FETCH_DIM_W:
1616            case XC_FETCH_DIM_RW:
1617            case XC_FETCH_DIM_FUNC_ARG:
1618            case XC_FETCH_DIM_UNSET:
1619            case XC_FETCH_DIM_IS:
1620            case XC_ASSIGN_DIM:
1621            case XC_UNSET_DIM:
1622            case XC_UNSET_DIM_OBJ:
1623            case XC_UNSET_OBJ:
1624                $src = $this->getOpVal($op1, $EX);
1625                if (is_a($src, "Decompiler_ForeachBox")) {
1626                    assert($opc == XC_FETCH_DIM_TMP_VAR);
1627                    if (ZEND_ENGINE_2) {
1628                        $src = clone($src);
1629                    }
1630                    else {
1631                        $src = new Decompiler_ForeachBox($src->obj);
1632                    }
1633                    $src->iskey = $op2['constant'];
1634                    $resvar = $src;
1635                    break;
1636                }
1637
1638                if (is_a($src, "Decompiler_DimBox")) {
1639                    $dimbox = $src;
1640                }
1641                else {
1642                    if (!is_a($src, "Decompiler_ListBox")) {
1643                        $op1val = $this->getOpVal($op1, $EX);
1644                        $list = new Decompiler_List(isset($op1val) ? $op1val : '$this');
1645
1646                        $src = new Decompiler_ListBox($list);
1647                        if (!isset($op1['var'])) {
1648                            $this->dumpop($op, $EX);
1649                            var_dump($op);
1650                            die('missing var');
1651                        }
1652                        $T[$op1['var']] = $src;
1653                        unset($list);
1654                    }
1655                    $dim = new Decompiler_Dim($src);
1656                    $src->obj->dims[] = &$dim;
1657
1658                    $dimbox = new Decompiler_DimBox($dim);
1659                }
1660                $dim = &$dimbox->obj;
1661                $dim->offsets[] = $this->getOpVal($op2, $EX);
1662                /* TODO: use type mask */
1663                if ($ext == ZEND_FETCH_ADD_LOCK) {
1664                    $src->obj->everLocked = true;
1665                }
1666                else if ($ext == ZEND_FETCH_STANDARD) {
1667                    $dim->isLast = true;
1668                }
1669                if ($opc == XC_UNSET_OBJ) {
1670                    $dim->isObject = true;
1671                }
1672                else if ($opc == XC_UNSET_DIM_OBJ) {
1673                    $dim->isObject = ZEND_ENGINE_2 ? $ext == ZEND_UNSET_OBJ : false /* cannot distingue */;
1674                }
1675                unset($dim);
1676                $rvalue = $dimbox;
1677                unset($dimbox);
1678
1679                if ($opc == XC_ASSIGN_DIM) {
1680                    $lvalue = $rvalue;
1681                    ++ $i;
1682                    $rvalue = $this->getOpVal($opcodes[$i]['op1'], $EX);
1683                    $resvar = str($lvalue, $EX) . ' = ' . str($rvalue);
1684                }
1685                else if ($opc == XC_UNSET_DIM || $opc == XC_UNSET_OBJ || $opc == XC_UNSET_DIM_OBJ) {
1686                    $op['php'] = "unset(" . str($rvalue, $EX) . ")";
1687                    $lastphpop = &$op;
1688                }
1689                else if ($res['op_type'] != XC_IS_UNUSED) {
1690                    $resvar = $rvalue;
1691                }
1692                break;
1693                // }}}
1694            case XC_ASSIGN: // {{{
1695                $lvalue = $this->getOpVal($op1, $EX);
1696                $rvalue = $this->getOpVal($op2, $EX);
1697                if (is_a($rvalue, 'Decompiler_ForeachBox')) {
1698                    $type = $rvalue->iskey ? 'fe_key' : 'fe_as';
1699                    $rvalue->obj[$type] = $lvalue;
1700                    unset($T[$op2['var']]);
1701                    break;
1702                }
1703                if (is_a($rvalue, "Decompiler_DimBox")) {
1704                    $dim = &$rvalue->obj;
1705                    $dim->assign = $lvalue;
1706                    if ($dim->isLast) {
1707                        $resvar = foldToCode($dim->value, $EX);
1708                    }
1709                    unset($dim);
1710                    break;
1711                }
1712                if (is_a($rvalue, 'Decompiler_Fetch')) {
1713                    $src = str($rvalue->src, $EX);
1714                    if ('$' . unquoteName($src) == $lvalue) {
1715                        switch ($rvalue->fetchType) {
1716                        case ZEND_FETCH_STATIC:
1717                            $statics = &$EX['op_array']['static_variables'];
1718                            if ((xcache_get_type($statics[$name]) & IS_LEXICAL_VAR)) {
1719                                $EX['uses'][] = str($lvalue);
1720                                unset($statics);
1721                                break 2;
1722                            }
1723                            unset($statics);
1724                        }
1725                    }
1726                }
1727                $resvar = new Decompiler_Binop($this, $lvalue, XC_ASSIGN, $rvalue);
1728                break;
1729                // }}}
1730            case XC_ASSIGN_REF: // {{{
1731                $lvalue = $this->getOpVal($op1, $EX);
1732                $rvalue = $this->getOpVal($op2, $EX);
1733                if (is_a($rvalue, 'Decompiler_Fetch')) {
1734                    $src = str($rvalue->src, $EX);
1735                    if ('$' . unquoteName($src) == $lvalue) {
1736                        switch ($rvalue->fetchType) {
1737                        case ZEND_FETCH_GLOBAL:
1738                        case ZEND_FETCH_GLOBAL_LOCK:
1739                            $resvar = 'global ' . $lvalue;
1740                            break 2;
1741                        case ZEND_FETCH_STATIC:
1742                            $statics = &$EX['op_array']['static_variables'];
1743                            if ((xcache_get_type($statics[$name]) & IS_LEXICAL_REF)) {
1744                                $EX['uses'][] = '&' . str($lvalue);
1745                                unset($statics);
1746                                break 2;
1747                            }
1748
1749                            $resvar = 'static ' . $lvalue;
1750                            $name = unquoteName($src);
1751                            if (isset($statics[$name])) {
1752                                $var = $statics[$name];
1753                                $resvar .= ' = ';
1754                                $resvar .= str(value($var, $EX), $EX);
1755                            }
1756                            unset($statics);
1757                            break 2;
1758                        default:
1759                        }
1760                    }
1761                }
1762                // TODO: PHP_6 global
1763                $resvar = new Decompiler_Binop($this, $lvalue, XC_ASSIGN_REF, $rvalue);
1764                break;
1765                // }}}
1766            // {{{ case FETCH_OBJ_*
1767            case XC_FETCH_OBJ_R:
1768            case XC_FETCH_OBJ_W:
1769            case XC_FETCH_OBJ_RW:
1770            case XC_FETCH_OBJ_FUNC_ARG:
1771            case XC_FETCH_OBJ_UNSET:
1772            case XC_FETCH_OBJ_IS:
1773            case XC_ASSIGN_OBJ:
1774                $obj = $this->getOpVal($op1, $EX);
1775                if (!isset($obj)) {
1776                    $obj = '$this';
1777                }
1778                $rvalue = str($obj) . "->" . unquoteVariableName($this->getOpVal($op2, $EX), $EX);
1779                if ($res['op_type'] != XC_IS_UNUSED) {
1780                    $resvar = $rvalue;
1781                }
1782                if ($opc == XC_ASSIGN_OBJ) {
1783                    ++ $i;
1784                    $lvalue = $rvalue;
1785                    $rvalue = $this->getOpVal($opcodes[$i]['op1'], $EX);
1786                    $resvar = "$lvalue = " . str($rvalue);
1787                }
1788                break;
1789                // }}}
1790            case XC_ISSET_ISEMPTY_DIM_OBJ:
1791            case XC_ISSET_ISEMPTY_PROP_OBJ:
1792            case XC_ISSET_ISEMPTY:
1793            case XC_ISSET_ISEMPTY_VAR: // {{{
1794                if ($opc == XC_ISSET_ISEMPTY_VAR) {
1795                    $rvalue = $this->getOpVal($op1, $EX);
1796                    // for < PHP_5_3
1797                    if ($op1['op_type'] == XC_IS_CONST) {
1798                        $rvalue = '$' . unquoteVariableName($this->getOpVal($op1, $EX));
1799                    }
1800                    $fetchtype = defined('ZEND_FETCH_TYPE_MASK') ? ($ext & ZEND_FETCH_TYPE_MASK) : $op2['EA.type'];
1801                    if ($fetchtype == ZEND_FETCH_STATIC_MEMBER) {
1802                        $class = isset($op2['constant']) ? $op2['constant'] : $this->getOpVal($op2, $EX);
1803                        $rvalue = $this->stripNamespace($class) . '::' . unquoteName($rvalue, $EX);
1804                    }
1805                }
1806                else if ($opc == XC_ISSET_ISEMPTY) {
1807                    $rvalue = $this->getOpVal($op1, $EX);
1808                }
1809                else {
1810                    $container = $this->getOpVal($op1, $EX);
1811                    $dim = $this->getOpVal($op2, $EX);
1812                    if ($opc == XC_ISSET_ISEMPTY_PROP_OBJ) {
1813                        if (!isset($container)) {
1814                            $container = '$this';
1815                        }
1816                        $rvalue = str($container, $EX) . "->" . unquoteVariableName($dim);
1817                    }
1818                    else {
1819                        $rvalue = str($container, $EX) . '[' . str($dim) .']';
1820                    }
1821                }
1822
1823                switch (((!ZEND_ENGINE_2 ? $op['op2']['var'] /* constant */ : $ext) & ZEND_ISSET_ISEMPTY_MASK)) {
1824                case ZEND_ISSET:
1825                    $rvalue = "isset(" . str($rvalue) . ")";
1826                    break;
1827                case ZEND_ISEMPTY:
1828                    $rvalue = "empty(" . str($rvalue) . ")";
1829                    break;
1830                }
1831                $resvar = $rvalue;
1832                break;
1833                // }}}
1834            case XC_SEND_VAR_NO_REF:
1835            case XC_SEND_VAL:
1836            case XC_SEND_REF:
1837            case XC_SEND_VAR: // {{{
1838                $ref = ($opc == XC_SEND_REF ? '&' : '');
1839                $EX['argstack'][] = $ref . str($this->getOpVal($op1, $EX));
1840                break;
1841                // }}}
1842            case XC_INIT_STATIC_METHOD_CALL:
1843            case XC_INIT_METHOD_CALL: // {{{
1844                array_push($EX['arg_types_stack'], array($EX['fbc'], $EX['object'], $EX['called_scope']));
1845                if ($opc == XC_INIT_STATIC_METHOD_CALL) {
1846                    $EX['object'] = null;
1847                    $EX['called_scope'] = $this->stripNamespace(isset($op1['constant']) ? $op1['constant'] : $this->getOpVal($op1, $EX));
1848                }
1849                else {
1850                    $obj = $this->getOpVal($op1, $EX);
1851                    if (!isset($obj)) {
1852                        $obj = '$this';
1853                    }
1854                    $EX['object'] = $obj;
1855                    $EX['called_scope'] = null;
1856                }
1857                if ($res['op_type'] != XC_IS_UNUSED) {
1858                    $resvar = '$obj call$';
1859                }
1860
1861                $EX['fbc'] = isset($op2['constant']) ? $op2['constant'] : $this->getOpVal($op2, $EX);
1862                if (!isset($EX['fbc'])) {
1863                    $EX['fbc'] = '__construct';
1864                }
1865                break;
1866                // }}}
1867            case XC_INIT_NS_FCALL_BY_NAME:
1868            case XC_INIT_FCALL_BY_NAME: // {{{
1869                if (!ZEND_ENGINE_2 && ($ext & ZEND_CTOR_CALL)) {
1870                    break;
1871                }
1872                array_push($EX['arg_types_stack'], array($EX['fbc'], $EX['object'], $EX['called_scope']));
1873                if (!ZEND_ENGINE_2 && ($ext & ZEND_MEMBER_FUNC_CALL)) {
1874                    if (isset($op1['constant'])) {
1875                        $EX['object'] = null;
1876                        $EX['called_scope'] = $this->stripNamespace($op1['constant']);
1877                    }
1878                    else {
1879                        $EX['object'] = $this->getOpVal($op1, $EX);
1880                        $EX['called_scope'] = null;
1881                    }
1882                }
1883                else {
1884                    $EX['object'] = null;
1885                    $EX['called_scope'] = null;
1886                }
1887                $EX['fbc'] = isset($op2['constant']) ? $op2['constant'] : $this->getOpVal($op2, $EX);
1888                break;
1889                // }}}
1890            case XC_INIT_FCALL_BY_FUNC: // {{{ deprecated even in PHP 4?
1891                $EX['object'] = null;
1892                $EX['called_scope'] = null;
1893                $which = $op1['var'];
1894                $EX['fbc'] = $EX['op_array']['funcs'][$which]['name'];
1895                break;
1896                // }}}
1897            case XC_DO_FCALL_BY_FUNC:
1898                $which = $op1['var'];
1899                $fname = $EX['op_array']['funcs'][$which]['name'];
1900                $args = $this->popargs($EX, $ext);
1901                $resvar = $fname . "($args)";
1902                break;
1903            case XC_DO_FCALL:
1904                $fname = unquoteName($this->getOpVal($op1, $EX), $EX);
1905                $args = $this->popargs($EX, $ext);
1906                $resvar = $fname . "($args)";
1907                break;
1908            case XC_DO_FCALL_BY_NAME: // {{{
1909                $object = null;
1910
1911                if (!is_int($EX['object'])) {
1912                    $object = $EX['object'];
1913                }
1914
1915                $args = $this->popargs($EX, $ext);
1916
1917                $prefix = (isset($object) ? str($object) . '->' : '' )
1918                    . (isset($EX['called_scope']) ? str($EX['called_scope']) . '::' : '' );
1919                $resvar = $prefix
1920                    . (!$prefix ? $this->stripNamespace($EX['fbc']) : str($EX['fbc']))
1921                    . "($args)";
1922                unset($args);
1923
1924                if (is_int($EX['object'])) {
1925                    $T[$EX['object']] = $resvar;
1926                    $resvar = null;
1927                }
1928                list($EX['fbc'], $EX['object'], $EX['called_scope']) = array_pop($EX['arg_types_stack']);
1929                break;
1930                // }}}
1931            case XC_VERIFY_ABSTRACT_CLASS: // {{{
1932                //unset($T[$op1['var']]);
1933                break;
1934                // }}}
1935            case XC_DECLARE_CLASS: 
1936            case XC_DECLARE_INHERITED_CLASS:
1937            case XC_DECLARE_INHERITED_CLASS_DELAYED: // {{{
1938                $key = $op1['constant'];
1939                if (!isset($this->dc['class_table'][$key])) {
1940                    echo 'class not found: ', $key, 'existing classes are:', "\n";
1941                    var_dump(array_keys($this->dc['class_table']));
1942                    exit;
1943                }
1944                $class = &$this->dc['class_table'][$key];
1945                if (!isset($class['name'])) {
1946                    $class['name'] = unquoteName($this->getOpVal($op2, $EX), $EX);
1947                }
1948                if ($opc == XC_DECLARE_INHERITED_CLASS || $opc == XC_DECLARE_INHERITED_CLASS_DELAYED) {
1949                    $ext /= XC_SIZEOF_TEMP_VARIABLE;
1950                    $class['parent'] = $T[$ext];
1951                    unset($T[$ext]);
1952                }
1953                else {
1954                    $class['parent'] = null;
1955                }
1956
1957                for (;;) {
1958                    if ($i + 1 <= $range[1]
1959                     && $opcodes[$i + 1]['opcode'] == XC_ADD_INTERFACE
1960                     && $opcodes[$i + 1]['op1']['var'] == $res['var']) {
1961                        // continue
1962                    }
1963                    else if ($i + 2 <= $range[1]
1964                     && $opcodes[$i + 2]['opcode'] == XC_ADD_INTERFACE
1965                     && $opcodes[$i + 2]['op1']['var'] == $res['var']
1966                     && $opcodes[$i + 1]['opcode'] == XC_FETCH_CLASS) {
1967                        // continue
1968                    }
1969                    else {
1970                        break;
1971                    }
1972                    $this->usedOps[XC_ADD_INTERFACE] = true;
1973
1974                    $fetchop = &$opcodes[$i + 1];
1975                    $interface = $this->stripNamespace(unquoteName($this->getOpVal($fetchop['op2'], $EX), $EX));
1976                    $addop = &$opcodes[$i + 2];
1977                    $class['interfaces'][$addop['extended_value']] = $interface;
1978                    unset($fetchop, $addop);
1979                    $i += 2;
1980                }
1981                $this->activeClass = $class['name'];
1982                $this->dclass($class, $EX['indent']);
1983                $this->activeClass = null;
1984                echo "\n";
1985                unset($class);
1986                break;
1987                // }}}
1988            case XC_INIT_STRING: // {{{
1989                $resvar = "''";
1990                break;
1991                // }}}
1992            case XC_ADD_CHAR:
1993            case XC_ADD_STRING:
1994            case XC_ADD_VAR: // {{{
1995                $op1val = $this->getOpVal($op1, $EX);
1996                $op2val = $this->getOpVal($op2, $EX);
1997                switch ($opc) {
1998                case XC_ADD_CHAR:
1999                    $op2val = value(chr(str($op2val)), $EX);
2000                    break;
2001                case XC_ADD_STRING:
2002                    break;
2003                case XC_ADD_VAR:
2004                    break;
2005                }
2006                if (str($op1val) == "''") {
2007                    $rvalue = $op2val;
2008                }
2009                else if (str($op2val) == "''") {
2010                    $rvalue = $op1val;
2011                }
2012                else {
2013                    $rvalue = str($op1val) . ' . ' . str($op2val);
2014                }
2015                $resvar = $rvalue;
2016                // }}}
2017                break;
2018            case XC_PRINT: // {{{
2019                $op1val = $this->getOpVal($op1, $EX);
2020                $resvar = "print(" . str($op1val) . ")";
2021                break;
2022                // }}}
2023            case XC_ECHO: // {{{
2024                $op1val = $this->getOpVal($op1, $EX);
2025                $resvar = "echo " . str($op1val);
2026                break;
2027                // }}}
2028            case XC_EXIT: // {{{
2029                $op1val = $this->getOpVal($op1, $EX);
2030                $resvar = "exit($op1val)";
2031                break;
2032                // }}}
2033            case XC_INIT_ARRAY:
2034            case XC_ADD_ARRAY_ELEMENT: // {{{
2035                $rvalue = $this->getOpVal($op1, $EX, true);
2036
2037                if ($opc == XC_ADD_ARRAY_ELEMENT) {
2038                    $assoc = $this->getOpVal($op2, $EX);
2039                    if (isset($assoc)) {
2040                        $curResVar->value[] = array($assoc, $rvalue);
2041                    }
2042                    else {
2043                        $curResVar->value[] = array(null, $rvalue);
2044                    }
2045                }
2046                else {
2047                    if ($opc == XC_INIT_ARRAY) {
2048                        $resvar = new Decompiler_Array();
2049                        if (!isset($rvalue)) {
2050                            continue;
2051                        }
2052                    }
2053
2054                    $assoc = $this->getOpVal($op2, $EX);
2055                    if (isset($assoc)) {
2056                        $resvar->value[] = array($assoc, $rvalue);
2057                    }
2058                    else {
2059                        $resvar->value[] = array(null, $rvalue);
2060                    }
2061                }
2062                break;
2063                // }}}
2064            case XC_QM_ASSIGN:
2065            case XC_QM_ASSIGN_VAR: // {{{
2066                if (isset($curResVar) && is_a($curResVar, 'Decompiler_Binop')) {
2067                    $curResVar->op2 = $this->getOpVal($op1, $EX);
2068                }
2069                else {
2070                    $resvar = $this->getOpVal($op1, $EX);
2071                }
2072                break;
2073                // }}}
2074            case XC_BOOL: // {{{
2075                $resvar = /*'(bool) ' .*/ $this->getOpVal($op1, $EX);
2076                break;
2077                // }}}
2078            case XC_GENERATOR_RETURN:
2079            case XC_RETURN: // {{{
2080                $resvar = "return " . str($this->getOpVal($op1, $EX));
2081                break;
2082                // }}}
2083            case XC_INCLUDE_OR_EVAL: // {{{
2084                $type = ZEND_ENGINE_2_4 ? $ext : $op2['var']; // hack
2085                $keyword = $this->includeTypes[$type];
2086                $resvar = "$keyword " . str($this->getOpVal($op1, $EX));
2087                break;
2088                // }}}
2089            case XC_FE_RESET: // {{{
2090                $resvar = $this->getOpVal($op1, $EX);
2091                break;
2092                // }}}
2093            case XC_FE_FETCH: // {{{
2094                $op['fe_src'] = $this->getOpVal($op1, $EX, true);
2095                $fe = new Decompiler_ForeachBox($op);
2096                $fe->iskey = false;
2097
2098                if (ZEND_ENGINE_2_1) {
2099                    // save current first
2100                    $T[$res['var']] = $fe;
2101
2102                    // move to next opcode
2103                    ++ $i;
2104                    assert($opcodes[$i]['opcode'] == XC_OP_DATA);
2105                    $fe = new Decompiler_ForeachBox($op);
2106                    $fe->iskey = true;
2107
2108                    $res = $opcodes[$i]['result'];
2109                }
2110
2111                $resvar = $fe;
2112                break;
2113                // }}}
2114            case XC_YIELD: // {{{
2115                $resvar = 'yield ' . str($this->getOpVal($op1, $EX));
2116                break;
2117                // }}}
2118            case XC_SWITCH_FREE: // {{{
2119                if (isset($T[$op1['var']])) {
2120                    $this->beginComplexBlock($EX);
2121                    echo $EX['indent'], 'switch (', str($this->getOpVal($op1, $EX)), ") {", PHP_EOL;
2122                    echo $EX['indent'], '}', PHP_EOL;
2123                    $this->endComplexBlock($EX);
2124                }
2125                break;
2126                // }}}
2127            case XC_FREE: // {{{
2128                $free = $T[$op1['var']];
2129                if (!is_a($free, 'Decompiler_Array') && !is_a($free, 'Decompiler_Box')) {
2130                    $op['php'] = is_object($free) ? $free : $this->unquote($free, '(', ')');
2131                    $lastphpop = &$op;
2132                }
2133                unset($T[$op1['var']], $free);
2134                break;
2135                // }}}
2136            case XC_JMP_NO_CTOR:
2137                break;
2138            case XC_JMPZ_EX: // and
2139            case XC_JMPNZ_EX: // or
2140                $resvar = $this->getOpVal($op1, $EX);
2141                break;
2142
2143            case XC_JMPNZ: // while
2144            case XC_JMPZNZ: // for
2145            case XC_JMPZ: // {{{
2146                break;
2147                // }}}
2148            case XC_CONT:
2149            case XC_BRK:
2150                $resvar = $opc == XC_CONT ? 'continue' : 'break';
2151                $count = str($this->getOpVal($op2, $EX));
2152                if ($count != '1') {
2153                    $resvar .= ' ' . $count;
2154                }
2155                break;
2156            case XC_GOTO:
2157                $resvar = 'goto label' . $op['op1']['var'];
2158                $istmpres = false;
2159                break;
2160
2161            case XC_JMP: // {{{
2162                break;
2163                // }}}
2164            case XC_CASE:
2165                // $switchValue = $this->getOpVal($op1, $EX);
2166                $caseValue = $this->getOpVal($op2, $EX);
2167                $resvar = $caseValue;
2168                break;
2169            case XC_RECV_INIT:
2170            case XC_RECV:
2171                $offset = isset($op1['var']) ? $op1['var'] : $op1['constant'];
2172                $lvalue = $this->getOpVal($op['result'], $EX);
2173                if ($opc == XC_RECV_INIT) {
2174                    $default = value($op['op2']['constant'], $EX);
2175                }
2176                else {
2177                    $default = null;
2178                }
2179                $EX['recvs'][$offset] = array($lvalue, $default);
2180                break;
2181            case XC_POST_DEC:
2182            case XC_POST_INC:
2183            case XC_POST_DEC_OBJ:
2184            case XC_POST_INC_OBJ:
2185            case XC_PRE_DEC:
2186            case XC_PRE_INC:
2187            case XC_PRE_DEC_OBJ:
2188            case XC_PRE_INC_OBJ: // {{{
2189                $flags = array_flip(explode('_', $opname));
2190                if (isset($flags['OBJ'])) {
2191                    $resvar = str($this->getOpVal($op1, $EX)) . '->' . $op2['constant'];
2192                }
2193                else {
2194                    $resvar = str($this->getOpVal($op1, $EX));
2195                }
2196                $opstr = isset($flags['DEC']) ? '--' : '++';
2197                if (isset($flags['POST'])) {
2198                    $resvar .= $opstr;
2199                }
2200                else {
2201                    $resvar = "$opstr$resvar";
2202                }
2203                break;
2204                // }}}
2205
2206            case XC_BEGIN_SILENCE: // {{{
2207                $EX['silence'] ++;
2208                break;
2209                // }}}
2210            case XC_END_SILENCE: // {{{
2211                $EX['silence'] --;
2212                $lastresvar = '@' . str($lastresvar, $EX);
2213                break;
2214                // }}}
2215            case XC_CAST: // {{{
2216                $type = $ext;
2217                static $type2cast = array(
2218                        IS_LONG   => '(int)',
2219                        IS_DOUBLE => '(double)',
2220                        IS_STRING => '(string)',
2221                        IS_ARRAY  => '(array)',
2222                        IS_OBJECT => '(object)',
2223                        IS_BOOL   => '(bool)',
2224                        IS_NULL   => '(unset)',
2225                        );
2226                assert(isset($type2cast[$type]));
2227                $cast = $type2cast[$type];
2228                $resvar = $cast . ' ' . str($this->getOpVal($op1, $EX));
2229                break;
2230                // }}}
2231            case XC_EXT_STMT:
2232            case XC_EXT_FCALL_BEGIN:
2233            case XC_EXT_FCALL_END:
2234            case XC_EXT_NOP:
2235            case XC_INIT_CTOR_CALL:
2236                break;
2237            case XC_DECLARE_FUNCTION:
2238                $this->dfunction($this->dc['function_table'][$op1['constant']], $EX['indent']);
2239                break;
2240            case XC_DECLARE_LAMBDA_FUNCTION: // {{{
2241                ob_start();
2242                $this->dfunction($this->dc['function_table'][$op1['constant']], $EX['indent']);
2243                $resvar = ob_get_clean();
2244                $istmpres = true;
2245                break;
2246                // }}}
2247            case XC_DECLARE_CONST:
2248                $name = $this->stripNamespace(unquoteName($this->getOpVal($op1, $EX), $EX));
2249                $value = str($this->getOpVal($op2, $EX));
2250                $resvar = 'const ' . $name . ' = ' . $value;
2251                break;
2252            case XC_DECLARE_FUNCTION_OR_CLASS:
2253                /* always removed by compiler */
2254                break;
2255            case XC_TICKS:
2256                $lastphpop['ticks'] = ZEND_ENGINE_2_4 ? $ext : $this->getOpVal($op1, $EX);
2257                // $EX['tickschanged'] = true;
2258                break;
2259            case XC_RAISE_ABSTRACT_ERROR:
2260                // abstract function body is empty, don't need this code
2261                break;
2262            case XC_USER_OPCODE:
2263                echo '// ZEND_USER_OPCODE, impossible to decompile';
2264                break;
2265            case XC_OP_DATA:
2266                break;
2267            default: // {{{
2268                $call = array(&$this, $opname);
2269                if (is_callable($call)) {
2270                    $this->usedOps[$opc] = true;
2271                    $this->{$opname}($op, $EX);
2272                }
2273                else if (isset($this->binops[$opc])) { // {{{
2274                    $this->usedOps[$opc] = true;
2275                    $op1val = $this->getOpVal($op1, $EX);
2276                    $op2val = $this->getOpVal($op2, $EX);
2277                    $rvalue = new Decompiler_Binop($this, $op1val, $opc, $op2val);
2278                    $resvar = $rvalue;
2279                    // }}}
2280                }
2281                else if (isset($this->unaryops[$opc])) { // {{{
2282                    $this->usedOps[$opc] = true;
2283                    $op1val = $this->getOpVal($op1, $EX);
2284                    $myop = $this->unaryops[$opc];
2285                    $rvalue = $myop . str($op1val);
2286                    $resvar = $rvalue;
2287                    // }}}
2288                }
2289                else {
2290                    $notHandled = true;
2291                }
2292                // }}}
2293            }
2294            if ($notHandled) {
2295                echo "\x1B[31m * TODO ", $opname, "\x1B[0m\n";
2296            }
2297            else {
2298                $this->usedOps[$opc] = true;
2299            }
2300
2301            if (isset($resvar)) {
2302                if ($istmpres) {
2303                    $T[$res['var']] = $resvar;
2304                    $lastresvar = &$T[$res['var']];
2305                }
2306                else {
2307                    $op['php'] = $resvar;
2308                    $lastphpop = &$op;
2309                    $lastresvar = &$op['php'];
2310                }
2311            }
2312        }
2313        return $T;
2314    }
2315    // }}}
2316    function unquote($str, $st, $ed) // {{{
2317    {
2318        $l1 = strlen($st);
2319        $l2 = strlen($ed);
2320        if (substr($str, 0, $l1) === $st && substr($str, -$l2) === $ed) {
2321            $str = substr($str, $l1, -$l2);
2322        }
2323        return $str;
2324    }
2325    // }}}
2326    function popargs(&$EX, $n) // {{{
2327    {
2328        $args = array();
2329        for ($i = 0; $i < $n; $i ++) {
2330            $a = array_pop($EX['argstack']);
2331            if (is_array($a)) {
2332                array_unshift($args, foldToCode($a, $EX));
2333            }
2334            else {
2335                array_unshift($args, $a);
2336            }
2337        }
2338        return implode(', ', $args);
2339    }
2340    // }}}
2341    function dumpop($op, &$EX) // {{{
2342    {
2343        assert('isset($op)');
2344        $op1 = $op['op1'];
2345        $op2 = $op['op2'];
2346        $d = array(xcache_get_opcode($op['opcode']), $op['opcode']);
2347
2348        foreach (array('op1' => '1:', 'op2' => '2:', 'result' => '>') as $k => $kk) {
2349            switch ($op[$k]['op_type']) {
2350            case XC_IS_UNUSED:
2351                $d[$kk] = 'U:' . $op[$k]['opline_num'];
2352                break;
2353
2354            case XC_IS_VAR:
2355                $d[$kk] = '$' . $op[$k]['var'];
2356                if ($k != 'result') {
2357                    $d[$kk] .= ':' . str($this->getOpVal($op[$k], $EX));
2358                }
2359                break;
2360
2361            case XC_IS_TMP_VAR:
2362                $d[$kk] = '#' . $op[$k]['var'];
2363                if ($k != 'result') {
2364                    $d[$kk] .= ':' . str($this->getOpVal($op[$k], $EX));
2365                }
2366                break;
2367
2368            case XC_IS_CV:
2369                $d[$kk] = $this->getOpVal($op[$k], $EX);
2370                break;
2371
2372            default:
2373                $d[$kk] = $this->getOpVal($op[$k], $EX);
2374            }
2375        }
2376        $d[';'] = $op['extended_value'];
2377        if (!empty($op['jmpouts'])) {
2378            $d['>>'] = implode(',', $op['jmpouts']);
2379        }
2380        if (!empty($op['jmpins'])) {
2381            $d['<<'] = implode(',', $op['jmpins']);
2382        }
2383
2384        foreach ($d as $k => $v) {
2385            echo is_int($k) ? '' : $k, str($v), "\t";
2386        }
2387        echo PHP_EOL;
2388    }
2389    // }}}
2390    function dumpRange(&$EX, $range) // {{{
2391    {
2392        for ($i = $range[0]; $i <= $range[1]; ++$i) {
2393            echo $EX['indent'], $i, "\t"; $this->dumpop($EX['opcodes'][$i], $EX);
2394        }
2395        echo $EX['indent'], "==", PHP_EOL;
2396    }
2397    // }}}
2398    function dargs(&$EX) // {{{
2399    {
2400        $op_array = &$EX['op_array'];
2401
2402        if (isset($op_array['num_args'])) {
2403            $c = $op_array['num_args'];
2404        }
2405        else if (!empty($op_array['arg_types'])) {
2406            $c = count($op_array['arg_types']);
2407        }
2408        else {
2409            // php4
2410            $c = count($EX['recvs']);
2411        }
2412
2413        $refrest = false;
2414        for ($i = 0; $i < $c; $i ++) {
2415            if ($i) {
2416                echo ', ';
2417            }
2418            $arg = $EX['recvs'][$i + 1];
2419            if (isset($op_array['arg_info'])) {
2420                $ai = $op_array['arg_info'][$i];
2421                if (isset($ai['type_hint']) ? ($ai['type_hint'] == IS_CALLABLE || $ai['type_hint'] == IS_OBJECT) : !empty($ai['class_name'])) {
2422                    echo $this->stripNamespace($ai['class_name']), ' ';
2423                    if (!ZEND_ENGINE_2_2 && $ai['allow_null']) {
2424                        echo 'or NULL ';
2425                    }
2426                }
2427                else if (isset($ai['type_hint']) ? $ai['type_hint'] == IS_ARRAY : !empty($ai['array_type_hint'])) {
2428                    echo 'array ';
2429                    if (!ZEND_ENGINE_2_2 && $ai['allow_null']) {
2430                        echo 'or NULL ';
2431                    }
2432                }
2433                if ($ai['pass_by_reference']) {
2434                    echo '&';
2435                }
2436                printf("\$%s", $ai['name']);
2437            }
2438            else {
2439                if ($refrest) {
2440                    echo '&';
2441                }
2442                else if (!empty($op_array['arg_types']) && isset($op_array['arg_types'][$i])) {
2443                    switch ($op_array['arg_types'][$i]) {
2444                    case BYREF_FORCE_REST:
2445                        $refrest = true;
2446                        /* fall */
2447                    case BYREF_FORCE:
2448                        echo '&';
2449                        break;
2450
2451                    case BYREF_NONE:
2452                    case BYREF_ALLOW:
2453                        break;
2454                    default:
2455                        assert(0);
2456                    }
2457                }
2458                echo str($arg[0], $EX);
2459            }
2460            if (isset($arg[1])) {
2461                echo ' = ', str($arg[1], $EX);
2462            }
2463        }
2464    }
2465    // }}}
2466    function duses(&$EX) // {{{
2467    {
2468        if ($EX['uses']) {
2469            echo ' use(', implode(', ', $EX['uses']), ')';
2470        }
2471    }
2472    // }}}
2473    function dfunction($func, $indent = '', $decorations = array(), $nobody = false) // {{{
2474    {
2475        $this->detectNamespace($func['op_array']['function_name']);
2476
2477        if ($nobody) {
2478            $EX = array();
2479            $EX['op_array'] = &$func['op_array'];
2480            $EX['recvs'] = array();
2481            $EX['uses'] = array();
2482        }
2483        else {
2484            ob_start();
2485            $EX = &$this->dop_array($func['op_array'], $indent . INDENT);
2486            $body = ob_get_clean();
2487        }
2488
2489        $functionName = $this->stripNamespace($func['op_array']['function_name']);
2490        $isExpression = false;
2491        if ($functionName == '{closure}') {
2492            $functionName = '';
2493            $isExpression = true;
2494        }
2495        echo $isExpression ? '' : $indent;
2496        if ($decorations) {
2497            echo implode(' ', $decorations), ' ';
2498        }
2499        echo 'function', $functionName ? ' ' . $functionName : '', '(';
2500        $this->dargs($EX);
2501        echo ")";
2502        $this->duses($EX);
2503        if ($nobody) {
2504            echo ";\n";
2505        }
2506        else {
2507            if (!$isExpression) {
2508                echo "\n";
2509                echo $indent, "{\n";
2510            }
2511            else {
2512                echo " {\n";
2513            }
2514
2515            echo $body;
2516            echo "$indent}";
2517            if (!$isExpression) {
2518                echo "\n";
2519            }
2520        }
2521    }
2522    // }}}
2523    function dclass($class, $indent = '') // {{{
2524    {
2525        $this->detectNamespace($class['name']);
2526
2527        // {{{ class decl
2528        if (!empty($class['doc_comment'])) {
2529            echo $indent;
2530            echo $class['doc_comment'];
2531            echo "\n";
2532        }
2533        $isInterface = false;
2534        $decorations = array();
2535        if (!empty($class['ce_flags'])) {
2536            if ($class['ce_flags'] & ZEND_ACC_INTERFACE) {
2537                $isInterface = true;
2538            }
2539            else {
2540                if ($class['ce_flags'] & ZEND_ACC_IMPLICIT_ABSTRACT_CLASS) {
2541                    $decorations[] = "abstract";
2542                }
2543                if ($class['ce_flags'] & ZEND_ACC_FINAL_CLASS) {
2544                    $decorations[] = "final";
2545                }
2546            }
2547        }
2548
2549        echo $indent;
2550        if ($decorations) {
2551            echo implode(' ', $decorations), ' ';
2552        }
2553        echo $isInterface ? 'interface ' : 'class ', $this->stripNamespace($class['name']);
2554        if ($class['parent']) {
2555            echo ' extends ', $this->stripNamespace($class['parent']);
2556        }
2557        /* TODO */
2558        if (!empty($class['interfaces'])) {
2559            echo ' implements ';
2560            echo implode(', ', $class['interfaces']);
2561        }
2562        echo "\n";
2563        echo $indent, "{";
2564        // }}}
2565        $newindent = INDENT . $indent;
2566        // {{{ const
2567        if (!empty($class['constants_table'])) {
2568            echo "\n";
2569            foreach ($class['constants_table'] as $name => $v) {
2570                echo $newindent;
2571                echo 'const ', $name, ' = ';
2572                echo str(value($v, $EX), $newindent);
2573                echo ";\n";
2574            }
2575        }
2576        // }}}
2577        // {{{ properties
2578        if (ZEND_ENGINE_2 && !ZEND_ENGINE_2_4) {
2579            $default_static_members = $class[ZEND_ENGINE_2_1 ? 'default_static_members' : 'static_members'];
2580        }
2581        $member_variables = $class[ZEND_ENGINE_2 ? 'properties_info' : 'default_properties'];
2582        if ($member_variables) {
2583            echo "\n";
2584            foreach ($member_variables as $name => $dummy) {
2585                $info = isset($class['properties_info']) ? $class['properties_info'][$name] : null;
2586                if (isset($info) && !empty($info['doc_comment'])) {
2587                    echo $newindent;
2588                    echo $info['doc_comment'];
2589                    echo "\n";
2590                }
2591
2592                echo $newindent;
2593                if (ZEND_ENGINE_2) {
2594                    $static = ($info['flags'] & ZEND_ACC_STATIC);
2595
2596                    if ($static) {
2597                        echo "static ";
2598                    }
2599                }
2600
2601                $mangleSuffix = '';
2602                if (!ZEND_ENGINE_2) {
2603                    echo 'var ';
2604                }
2605                else if (!isset($info)) {
2606                    echo 'public ';
2607                }
2608                else {
2609                    if ($info['flags'] & ZEND_ACC_SHADOW) {
2610                        continue;
2611                    }
2612                    switch ($info['flags'] & ZEND_ACC_PPP_MASK) {
2613                    case ZEND_ACC_PUBLIC:
2614                        echo "public ";
2615                        break;
2616                    case ZEND_ACC_PRIVATE:
2617                        echo "private ";
2618                        $mangleSuffix = "\000";
2619                        break;
2620                    case ZEND_ACC_PROTECTED:
2621                        echo "protected ";
2622                        $mangleSuffix = "\000";
2623                        break;
2624                    }
2625                }
2626
2627                echo '$', $name;
2628
2629                if (ZEND_ENGINE_2_4) {
2630                    $value = $class[$static ? 'default_static_members_table' : 'default_properties_table'][$info['offset']];
2631                }
2632                else if (!ZEND_ENGINE_2) {
2633                    $value = $class['default_properties'][$name];
2634                }
2635                else {
2636                    $key = $info['name'] . $mangleSuffix;
2637                    if ($static) {
2638                        $value = $default_static_members[$key];
2639                    }
2640                    else {
2641                        $value = $class['default_properties'][$key];
2642                    }
2643                }
2644                if (isset($value)) {
2645                    echo ' = ';
2646                    echo str(value($value, $EX), $newindent);
2647                }
2648                echo ";\n";
2649            }
2650        }
2651        // }}}
2652        // {{{ function_table
2653        if (isset($class['function_table'])) {
2654            foreach ($class['function_table'] as $func) {
2655                if (!isset($func['scope']) || $func['scope'] == $class['name']) {
2656                    // TODO: skip shadow here
2657                    echo "\n";
2658                    $opa = $func['op_array'];
2659                    if (!empty($opa['doc_comment'])) {
2660                        echo $newindent;
2661                        echo $opa['doc_comment'];
2662                        echo "\n";
2663                    }
2664                    $isAbstractMethod = false;
2665                    $decorations = array();
2666                    if (isset($opa['fn_flags'])) {
2667                        if (($opa['fn_flags'] & ZEND_ACC_ABSTRACT) && !$isInterface) {
2668                            $decorations[] = "abstract";
2669                            $isAbstractMethod = true;
2670                        }
2671                        if ($opa['fn_flags'] & ZEND_ACC_FINAL) {
2672                            $decorations[] = "final";
2673                        }
2674                        if ($opa['fn_flags'] & ZEND_ACC_STATIC) {
2675                            $decorations[] = "static";
2676                        }
2677
2678                        switch ($opa['fn_flags'] & ZEND_ACC_PPP_MASK) {
2679                            case ZEND_ACC_PUBLIC:
2680                                $decorations[] = "public";
2681                                break;
2682                            case ZEND_ACC_PRIVATE:
2683                                $decorations[] = "private";
2684                                break;
2685                            case ZEND_ACC_PROTECTED:
2686                                $decorations[] = "protected";
2687                                break;
2688                            default:
2689                                $decorations[] = "<visibility error>";
2690                                break;
2691                        }
2692                    }
2693                    $this->activeMethod = $this->activeClass . '::' . $opa['function_name'];
2694                    $this->activeFunction = $opa['function_name'];
2695                    $this->dfunction($func, $newindent, $decorations, $isInterface || $isAbstractMethod);
2696                    $this->activeFunction = null;
2697                    $this->activeMethod = null;
2698                    if ($opa['function_name'] == 'Decompiler') {
2699                        //exit;
2700                    }
2701                }
2702            }
2703        }
2704        // }}}
2705        echo $indent, "}\n";
2706    }
2707    // }}}
2708    function decompileString($string) // {{{
2709    {
2710        $this->dc = xcache_dasm_string($string);
2711        if ($this->dc === false) {
2712            echo "error compling string\n";
2713            return false;
2714        }
2715        $this->activeFile = null;
2716        return true;
2717    }
2718    // }}}
2719    function decompileFile($file) // {{{
2720    {
2721        $this->dc = xcache_dasm_file($file);
2722        if ($this->dc === false) {
2723            echo "error compling $file\n";
2724            return false;
2725        }
2726        $this->activeFile = realpath($file);
2727        return true;
2728    }
2729    // }}}
2730    function decompileDasm($content) // {{{
2731    {
2732        $this->dc = $content;
2733        $this->activeFile = null;
2734        return true;
2735    }
2736    // }}}
2737    function output() // {{{
2738    {
2739        echo "<?". "php\n\n";
2740        foreach ($this->dc['class_table'] as $key => $class) {
2741            if ($key{0} != "\0") {
2742                $this->activeClass = $class['name'];
2743                $this->dclass($class);
2744                $this->activeClass = null;
2745                echo "\n";
2746            }
2747        }
2748
2749        foreach ($this->dc['function_table'] as $key => $func) {
2750            if ($key{0} != "\0") {
2751                $this->activeFunction = $key;
2752                $this->dfunction($func);
2753                $this->activeFunction = null;
2754                echo "\n";
2755            }
2756        }
2757
2758        $this->dop_array($this->dc['op_array']);
2759        echo "\n?" . ">\n";
2760
2761        if (!empty($this->test)) {
2762            $this->outputUnusedOp();
2763        }
2764        return true;
2765    }
2766    // }}}
2767    function outputUnusedOp() // {{{
2768    {
2769        for ($i = 0; $opname = xcache_get_opcode($i); $i ++) {
2770            if ($opname == 'UNDEF')  {
2771                continue;
2772            }
2773
2774            if (!isset($this->usedOps[$i])) {
2775                echo "not covered opcode ", $opname, "\n";
2776            }
2777        }
2778    }
2779    // }}}
2780}
2781
2782// {{{ defines
2783define('ZEND_ENGINE_2_4', PHP_VERSION >= "5.4");
2784define('ZEND_ENGINE_2_3', ZEND_ENGINE_2_4 || PHP_VERSION >= "5.3.");
2785define('ZEND_ENGINE_2_2', ZEND_ENGINE_2_3 || PHP_VERSION >= "5.2.");
2786define('ZEND_ENGINE_2_1', ZEND_ENGINE_2_2 || PHP_VERSION >= "5.1.");
2787define('ZEND_ENGINE_2',   ZEND_ENGINE_2_1 || PHP_VERSION >= "5.0.");
2788
2789define('ZEND_ACC_STATIC',         0x01);
2790define('ZEND_ACC_ABSTRACT',       0x02);
2791define('ZEND_ACC_FINAL',          0x04);
2792define('ZEND_ACC_IMPLEMENTED_ABSTRACT',       0x08);
2793
2794define('ZEND_ACC_IMPLICIT_ABSTRACT_CLASS',    0x10);
2795define('ZEND_ACC_EXPLICIT_ABSTRACT_CLASS',    0x20);
2796define('ZEND_ACC_FINAL_CLASS',                0x40);
2797define('ZEND_ACC_INTERFACE',                  0x80);
2798if (ZEND_ENGINE_2_4) {
2799    define('ZEND_ACC_TRAIT',                  0x120);
2800}
2801define('ZEND_ACC_PUBLIC',     0x100);
2802define('ZEND_ACC_PROTECTED',  0x200);
2803define('ZEND_ACC_PRIVATE',    0x400);
2804define('ZEND_ACC_PPP_MASK',  (ZEND_ACC_PUBLIC | ZEND_ACC_PROTECTED | ZEND_ACC_PRIVATE));
2805
2806define('ZEND_ACC_CHANGED',    0x800);
2807define('ZEND_ACC_IMPLICIT_PUBLIC',    0x1000);
2808
2809define('ZEND_ACC_CTOR',       0x2000);
2810define('ZEND_ACC_DTOR',       0x4000);
2811define('ZEND_ACC_CLONE',      0x8000);
2812
2813define('ZEND_ACC_ALLOW_STATIC',   0x10000);
2814
2815define('ZEND_ACC_SHADOW', 0x2000);
2816
2817if (ZEND_ENGINE_2_4) {
2818    define('ZEND_FETCH_GLOBAL',           0x00000000);
2819    define('ZEND_FETCH_LOCAL',            0x10000000);
2820    define('ZEND_FETCH_STATIC',           0x20000000);
2821    define('ZEND_FETCH_STATIC_MEMBER',    0x30000000);
2822    define('ZEND_FETCH_GLOBAL_LOCK',      0x40000000);
2823    define('ZEND_FETCH_LEXICAL',          0x50000000);
2824
2825    define('ZEND_FETCH_TYPE_MASK',        0x70000000);
2826
2827    define('ZEND_FETCH_STANDARD',         0x00000000);
2828    define('ZEND_FETCH_ADD_LOCK',         0x08000000);
2829    define('ZEND_FETCH_MAKE_REF',         0x04000000);
2830}
2831else {
2832    define('ZEND_FETCH_GLOBAL',           0);
2833    define('ZEND_FETCH_LOCAL',            1);
2834    define('ZEND_FETCH_STATIC',           2);
2835    define('ZEND_FETCH_STATIC_MEMBER',    3);
2836    define('ZEND_FETCH_GLOBAL_LOCK',      4);
2837
2838    define('ZEND_FETCH_STANDARD',         0);
2839    define('ZEND_FETCH_ADD_LOCK',         1);
2840}
2841
2842if (ZEND_ENGINE_2_4) {
2843    define('ZEND_ISSET',                  0x02000000);
2844    define('ZEND_ISEMPTY',                0x01000000);
2845    define('ZEND_ISSET_ISEMPTY_MASK',     (ZEND_ISSET | ZEND_ISEMPTY));
2846    define('ZEND_QUICK_SET',              0x00800000);
2847}
2848else {
2849    define('ZEND_ISSET',                  (1<<0));
2850    define('ZEND_ISEMPTY',                (1<<1));
2851
2852    define('ZEND_ISSET_ISEMPTY_MASK',     (ZEND_ISSET | ZEND_ISEMPTY));
2853}
2854
2855define('ZEND_FETCH_CLASS_DEFAULT',    0);
2856define('ZEND_FETCH_CLASS_SELF',       1);
2857define('ZEND_FETCH_CLASS_PARENT',     2);
2858define('ZEND_FETCH_CLASS_MAIN',       3);
2859define('ZEND_FETCH_CLASS_GLOBAL',     4);
2860define('ZEND_FETCH_CLASS_AUTO',       5);
2861define('ZEND_FETCH_CLASS_INTERFACE',  6);
2862define('ZEND_FETCH_CLASS_STATIC',     7);
2863if (ZEND_ENGINE_2_4) {
2864    define('ZEND_FETCH_CLASS_TRAIT',     14);
2865}
2866if (ZEND_ENGINE_2_3) {
2867    define('ZEND_FETCH_CLASS_MASK',     0xF);
2868}
2869
2870define('ZEND_EVAL',               (1<<0));
2871define('ZEND_INCLUDE',            (1<<1));
2872define('ZEND_INCLUDE_ONCE',       (1<<2));
2873define('ZEND_REQUIRE',            (1<<3));
2874define('ZEND_REQUIRE_ONCE',       (1<<4));
2875
2876if (ZEND_ENGINE_2_4) {
2877    define('EXT_TYPE_UNUSED',     (1<<5));
2878}
2879else {
2880    define('EXT_TYPE_UNUSED',     (1<<0));
2881}
2882
2883if (ZEND_ENGINE_2_1) {
2884    define('ZEND_FE_FETCH_BYREF',     1);
2885    define('ZEND_FE_FETCH_WITH_KEY',  2);
2886}
2887else {
2888    define('ZEND_UNSET_DIM',          1);
2889    define('ZEND_UNSET_OBJ',          2);
2890}
2891
2892define('ZEND_MEMBER_FUNC_CALL',   1<<0);
2893define('ZEND_CTOR_CALL',          1<<1);
2894
2895define('ZEND_ARG_SEND_BY_REF',        (1<<0));
2896define('ZEND_ARG_COMPILE_TIME_BOUND', (1<<1));
2897define('ZEND_ARG_SEND_FUNCTION',      (1<<2));
2898
2899define('BYREF_NONE',       0);
2900define('BYREF_FORCE',      1);
2901define('BYREF_ALLOW',      2);
2902define('BYREF_FORCE_REST', 3);
2903define('IS_NULL',     0);
2904define('IS_LONG',     1);
2905define('IS_DOUBLE',   2);
2906define('IS_BOOL',     ZEND_ENGINE_2_1 ? 3 : 6);
2907define('IS_ARRAY',    4);
2908define('IS_OBJECT',   5);
2909define('IS_STRING',   ZEND_ENGINE_2_1 ? 6 : 3);
2910define('IS_RESOURCE', 7);
2911define('IS_CONSTANT', 8);
2912define('IS_CONSTANT_ARRAY',   9);
2913if (ZEND_ENGINE_2_4) {
2914    define('IS_CALLABLE', 10);
2915}
2916/* Ugly hack to support constants as static array indices */
2917define('IS_CONSTANT_TYPE_MASK',   0x0f);
2918define('IS_CONSTANT_UNQUALIFIED', 0x10);
2919define('IS_CONSTANT_INDEX',       0x80);
2920define('IS_LEXICAL_VAR',          0x20);
2921define('IS_LEXICAL_REF',          0x40);
2922
2923@define('XC_IS_CV', 16);
2924
2925/*
2926if (preg_match_all('!XC_[A-Z_]+!', file_get_contents(__FILE__), $ms)) {
2927    $verdiff = array();
2928    foreach ($ms[0] as $k) {
2929        if (!defined($k)) {
2930            $verdiff[$k] = -1;
2931            define($k, -1);
2932        }
2933    }
2934    var_export($verdiff);
2935    exit;
2936}
2937//*/
2938foreach (array (
2939    'XC_ADD_INTERFACE' => -1,
2940    'XC_ASSIGN_DIM' => -1,
2941    'XC_ASSIGN_OBJ' => -1,
2942    'XC_CATCH' => -1,
2943    'XC_CLONE' => -1,
2944    'XC_DECLARE_CLASS' => -1,
2945    'XC_DECLARE_CONST' => -1,
2946    'XC_DECLARE_FUNCTION' => -1,
2947    'XC_DECLARE_FUNCTION_OR_CLASS' => -1,
2948    'XC_DECLARE_INHERITED_CLASS' => -1,
2949    'XC_DECLARE_INHERITED_CLASS_DELAYED' => -1,
2950    'XC_DECLARE_LAMBDA_FUNCTION' => -1,
2951    'XC_DO_FCALL_BY_FUNC' => -1,
2952    'XC_FETCH_CLASS' => -1,
2953    'XC_GENERATOR_RETURN' => -1,
2954    'XC_GOTO' => -1,
2955    'XC_HANDLE_EXCEPTION' => -1,
2956    'XC_INIT_CTOR_CALL' => -1,
2957    'XC_INIT_FCALL_BY_FUNC' => -1,
2958    'XC_INIT_METHOD_CALL' => -1,
2959    'XC_INIT_NS_FCALL_BY_NAME' => -1,
2960    'XC_INIT_STATIC_METHOD_CALL' => -1,
2961    'XC_INSTANCEOF' => -1,
2962    'XC_ISSET_ISEMPTY' => -1,
2963    'XC_ISSET_ISEMPTY_DIM_OBJ' => -1,
2964    'XC_ISSET_ISEMPTY_PROP_OBJ' => -1,
2965    'XC_ISSET_ISEMPTY_VAR' => -1,
2966    'XC_JMP_NO_CTOR' => -1,
2967    'XC_JMP_SET' => -1,
2968    'XC_JMP_SET_VAR' => -1,
2969    'XC_OP_DATA' => -1,
2970    'XC_POST_DEC_OBJ' => -1,
2971    'XC_POST_INC_OBJ' => -1,
2972    'XC_PRE_DEC_OBJ' => -1,
2973    'XC_PRE_INC_OBJ' => -1,
2974    'XC_QM_ASSIGN_VAR' => -1,
2975    'XC_RAISE_ABSTRACT_ERROR' => -1,
2976    'XC_THROW' => -1,
2977    'XC_UNSET_DIM' => -1,
2978    'XC_UNSET_DIM_OBJ' => -1,
2979    'XC_UNSET_OBJ' => -1,
2980    'XC_USER_OPCODE' => -1,
2981    'XC_VERIFY_ABSTRACT_CLASS' => -1,
2982    'XC_YIELD' => -1,
2983) as $k => $v) {
2984    if (!defined($k)) {
2985        define($k, $v);
2986    }
2987}
2988// }}}
2989
Note: See TracBrowser for help on using the repository browser.