深入分析luait反编译之luajit-decomp

简介: #背景 Luajit在游戏中应用广泛,在逆向分析游戏过程中免不了与luajit打交道,那网上有非常多关于luajit反编译的资料,汇总起来常用的两种方案:https://github.com/zzwlpx/ljd 和 https://github.com/bobsayshilol/luajit-decomp, 第一种方案相对来说可读性好但兼容性差经常出现反编译异常崩溃。第二种方案反编译

背景

Luajit在游戏中应用广泛,在逆向分析游戏过程中免不了与luajit打交道,那网上有非常多关于luajit反编译的资料,汇总起来常用的两种方案:https://github.com/zzwlpx/ljd
https://github.com/bobsayshilol/luajit-decomp, 第一种方案相对来说可读性好但兼容性差经常出现反编译异常崩溃。第二种方案反编译更稳定但可读性稍差。在实践中稳定性是优先考虑的,所以这篇文章将深入分析第二种方案并解决开源代码相关问题。

使用

1.下载 https://github.com/bobsayshilol/luajit-decomp

  1. 确定luajit版本(如何确定不是本文重点),这里下载对应版本
  2. 编译luajit然后将生成的luajit.exe、lua51.dll和jit文件夹覆盖到lua-decomp
  3. 复制要反编译的文件到luajit-decomp
  4. 将反编译文件重命名为test.lua
  5. 运行decoder_new.exe
  6. 最终生成test.asm out.lua out2.lua,out2.lua就是我们要的文件

源码分析

源码Decoder.au3编写采用的是basic语言,具体编译环境安装看这里,花了些时间熟悉了basic语法然后分析源码,其流程见下图:

image.png

Test.asm->Out.lua->Out2.lua内容变化见下图:

image.png

核心代码逻辑见下图:

image.png

问题

问题一:decoder.au3编译报错,作者隐藏了_ArrayAdd函数的自定义实现。
解决:将_ArrayAdd替换为__ARRAYADD,__ARRAYADD定义如下:

FUNC __ARRAYADD(BYREF $AVARRAY, $VVALUE)
   IF NOT ISARRAY($AVARRAY) THEN RETURN SETERROR(0x00000001, 0x00000000, -0x00000001)
   IF UBOUND($AVARRAY, 0x00000000) <> 0x00000001 THEN RETURN SETERROR(0x00000002, 0x00000000, -0x00000001)
   LOCAL $IUBOUND = UBOUND($AVARRAY)
   REDIM $AVARRAY [$IUBOUND + 0x00000001 ]
   $AVARRAY [$IUBOUND ]= $VVALUE
   RETURN $IUBOUND
ENDFUNC

问题二:实际项目反编译会崩溃,因为lua的定义函数个数超过了定义数组的大小
解决:将$filo数组扩容

    ElseIf $f = "FNEW" Then
        If $p1 >= UBound($filo) then
           ReDim $filo[UBound($filo)+50]
        EndIf
        $filo[$p1] = "randomFunction" & $randomFunctionNo
        If $c = "" Then
            FileWriteLine($out,"local randomFunction" & $randomFunctionNo & " = function() end -- unknown location")
        Else
            FileWriteLine($out,"local randomFunction" & $randomFunctionNo & " = function() end -- starts at " & $c)
        EndIf
        $randomFunctionNo = $randomFunctionNo + 1

问题三:可读性差,笔者曾尝试在out2.lua基础上做优化,但发现本质原因是指令翻译这一步本身就有问题,譬如:if repeat until else end 顺序被打乱成 if repeat else until end,Function if end end 残缺为function if end。如果想解决此问题,还是推倒重新实现吧。

目录
相关文章
|
存储 移动开发 数据安全/隐私保护
高效反编译luac文件
高效反编译luac文件
|
6月前
|
IDE PHP 开发工具
PhpStorm 2025.1安装教程 Windows版:详细步骤+安装路径修改
PhpStorm 2025.1 是专为PHP开发打造的智能IDE,深度支持Laravel、Symfony等主流框架,集成智能补全、重构、远程调试及Composer/PHPUnit工具,安装激活教程详尽易操作。(239字)
|
11月前
|
缓存 并行计算 监控
vLLM 性能优化实战:批处理、量化与缓存配置方案
本文深入解析vLLM高性能部署实践,揭秘如何通过continuous batching、PagedAttention与前缀缓存提升吞吐;详解批处理、量化、并发参数调优,助力实现高TPS与低延迟平衡,真正发挥vLLM生产级潜力。
2641 0
vLLM 性能优化实战:批处理、量化与缓存配置方案
|
Java 数据库 开发者
详细介绍SpringBoot启动流程及配置类解析原理
通过对 Spring Boot 启动流程及配置类解析原理的深入分析,我们可以看到 Spring Boot 在启动时的灵活性和可扩展性。理解这些机制不仅有助于开发者更好地使用 Spring Boot 进行应用开发,还能够在面对问题时,迅速定位和解决问题。希望本文能为您在 Spring Boot 开发过程中提供有效的指导和帮助。
2605 12
|
关系型数据库 MySQL 数据库
MySQL忘记密码的处理方法(MySQL重置密码)
本文主要讲解MySQL如何重置密码(MySQL密码重置方法)
92060 2
MySQL忘记密码的处理方法(MySQL重置密码)
|
开发工具 数据安全/隐私保护
Kali如何root用户及系统中文?
Kali如何root用户及系统中文?
1304 0
|
人工智能 编译器 C语言
【AI系统】传统编译器发展
编译技术是计算机科学的重要组成部分,作为基础软件的核心,它将高级语言转换为机器码,极大提高了编程效率。从1957年的IBM Fortran开始,编译器经历了多个发展阶段,包括结构化程序设计、面向对象编程、并行计算及AI应用等,形成了如今如GCC、LLVM等成熟的编译体系。未来,随着多语言融合和跨平台需求的增长,编译技术将继续演进,支持更多新兴语言和平台。
664 3
|
缓存 NoSQL Java
Redis Spring配置集群
【7月更文挑战第5天】
1931 10
|
Rust Shell 索引
使用阿里云镜像加速Rust与Cargo安装及更新
使用阿里云镜像加速Rust与Cargo安装及更新
15552 2
|
存储 缓存 Serverless
数据结构-哈希表(一)
哈希表(Hash Table),也称为散列表,是一种常见的数据结构,用于存储键值对。它通过将键映射到一个特定的索引位置来实现高效的数据访问和查找。
558 3

热门文章

最新文章