为了账号安全,请及时绑定邮箱和手机立即绑定

php源码-如何查看opcode源码

标签:
PHP

opcode是什么大家都不陌生, php代码经过编译后就会形成opcode数组,zend引擎执行的就是opcode,我们看下opcode的结构体定义

//zend_compile.h文件中struct _zend_op {
    const void *handler;  //opcode的处理函数
    znode_op op1;
    znode_op op2;
    znode_op result;    uint32_t extended_value;    uint32_t lineno;
    zend_uchar opcode; //opcode的名字id
    zend_uchar op1_type;
    zend_uchar op2_type;
    zend_uchar result_type;
};

每个opcode对应一个 handler函数, zend执行的就是这个handler函数,那么如何能找到opcode对应的handler函数呢?

第一步,通过vld扩展输出php代码编译之后的opcode都有什么

vld扩展地址: git clone https://github.com/derickr/vld.git vld
安装很简单, 也可以参考这篇文章安装vld扩展使用
phpize
./configure --with-php-config=/path/to/toy/php/bin/php-config
make
make install

使用
php  -dvld.active=1  test.php

vld扩展能得到这么一个结果


webp

opcode.png

这里得到的opcode对应的是zend_vm_opcodes.c中的 opcode定义, 比如ASSIGN 对应的是ZEND_ASSIGN, 但是仅仅通过这个我们还不能找到执行的handler函数具体是哪一个

第二步,opcode handler获取原理

通过opcode获取对应的handler关键函数就是 zend_vm_execute.h中的zend_vm_get_opcode_handler()和 zend_vm_get_opcode_handler_ex()   , zend_vm_get_opcode_handler就是对zend_vm_get_opcode_handler_ex做一个封装。

zend_vm_get_opcode_handler_ex() 这个函数通过一定的计算最终返回的是 zend_opcode_handlers 数组中的某一个值,这个返回的值就是 opcode 要执行的handler函数, 也就是返回了一个函数指针。
zend_opcode_handlers存的就是所有opcode的handler函数指针, 这个值是在zend_init_opcodes_handlers() 中初始化的

void zend_init_opcodes_handlers(void){    static const void *labels[] = {
        ZEND_NOP_SPEC_HANDLER,
        ZEND_ADD_SPEC_CONST_CONST_HANDLER,
        ...
        ZEND_SEND_VAR_EX_SIMPLE_SPEC_CV_QUICK_HANDLER,
        ZEND_NULL_HANDLER
  };
  ...
    zend_opcode_handlers = labels;
    zend_handlers_count = sizeof(labels) / sizeof(void*);
    zend_spec_handlers = specs;

labels数组定义了所有的opcode函数指针

第三步,修改zend_vm_execute.h源码,重新编译php,输出handler

修改zend_vm_get_opcode_handler_ex() 增加下面的代码输出handler

static const void *zend_vm_get_opcode_handler_ex(uint32_t spec, const zend_op* op) {
    ... 
    //把上面的labels定义拷贝过来,用文本转成字符串数组
    char* cclehui_op_handlers[] = {        "ZEND_NOP_SPEC_HANDLER",        "ZEND_ADD_SPEC_CONST_CONST_HANDLER",
        ...        "ZEND_SEND_VAR_EX_SIMPLE_SPEC_CV_QUICK_HANDLER",        "ZEND_NULL_HANDLER"
    };
    zend_uchar opcode = op->opcode;    int index = (spec & SPEC_START_MASK) + offset;
    FILE *stream = fopen("/tmp/opcode.log", "a+");//输出opcode
    if(stream != NULL){        fprintf(stream,"opcode: %d %s , index:%d %s\n", opcode,zend_get_opcode_name(opcode), index,cclehui_op_handlers[index]);
    }    return zend_opcode_handlers[(spec & SPEC_START_MASK) + offset];


}

重新编译php, 运行demo: php  -dvld.active=1  test.php , 在/tmp/opcode.log中应该会得到如下的输出


webp

opcode2.png

最后一列的ZEND_EXIT_SPEC_UNUSED_HANDLER, ZEND_ECHO_SPEC_CONST_HANDLER等就是opcode对应的执行handler, 大部分都定义在 zend_vm_execute.h中



作者:cc180912
链接:https://www.jianshu.com/p/ea714d3078c2


点击查看更多内容
TA 点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
  • 推荐
  • 评论
  • 收藏
  • 共同学习,写下你的评论
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
意见反馈 帮助中心 APP下载
官方微信

举报

0/150
提交
取消