Este é um tradutor binário-to-LLVM baseado em S2E. Ele converte qualquer código binário em código LLVM. O módulo LLVM resultante contém funções. Alguns, os detalhes do fluxo de controle são recuperados.
A idéia é reutilizar componentes do S2E para alcançar a tradução para o LLVM. Rougly, Qemu traduz do binário para o TCG e o S2E se traduz do TCG para o LLVM. Os plugins foram adicionados para realizar a desmontagem recursiva do binário. O código LLVM bruto é então alimentado a um conjunto de passes externos de LLVM. O objetivo dessas etapas é adicionar mais detalhes sobre o código extraído, concretamente, os blocos básicos são agrupados nas funções. É testado principalmente na arquitetura do braço. O BIN2LLVM é uma ferramenta de melhor esforço, tentará traduzir o máximo possível e, em seguida, vincular o código LLVM em um arquivo final.
$ docker pull docker.io/cojocar/bin2llvm
$ # run one example binary
$ docker run --rm -t docker.io/cojocar/bin2llvm /bin/bash -c " /usr/local/bin2llvm/bin/bin2llvm.py --file /usr/local/bin2llvm/bin/ls-example "
$ # run the tests
$ docker run --rm -t docker.io/cojocar/bin2llvm /bin/bash -c " cd /usr/local/bin2llvm/tests; BIN2LLVM_INSTALL_DIR=/usr/local/bin2llvm make; " Consulte o Dockerfile para a lista de dependências.
$ ./scripts/setup.sh # this will copy some dependencies in the third_party directory
$ ./scripts/build.sh ../bin2llvm-build
$ ./scripts/install.sh ../bin2llvm-build ../bin2llvm-install$ ./scripts/build_docker.sh Isso resultará em bin2llvm-dev e nas imagens bin2llvm-release-squashed .
$ cd ../bin2llvm-install && ./bin/bin2llvm.py --file ./bin/ls-example
Press Ctrl+C
INFO:bin2llvm:Using /tmp/bin2llvm-W4yJvU as temp_dir
INFO:bin2llvm:Use entry: 0x00009a74
INFO:bin2llvm:Use entry: 0x00009fa8
INFO:bin2llvm:Use entry: 0x0000c470
INFO:bin2llvm:Use entry: 0x0000c4d0
INFO:bin2llvm:Use entry: 0x0000c514
INFO:bin2llvm:Use entry: 0x0000c560
....
INFO:bin2llvm:Use entry: 0x00000000
WARNING:bin2llvm:(passes) crashed with entry: 0x00000000
INFO:bin2llvm:FINAL output is in /tmp/bin2llvm-W4yJvU/final.bc (370 functions) O código de bit final é ${OUT_DIR}/final.bc
$ cd ./tests && BIN2LLVM_INSTALL_DIR= $( realpath ../../bin2llvm-install ) makeConsulte o diretório de teste para obter mais detalhes.
Os seguintes trabalhos estão usando o bin2llvm :