Ghidra Java API怎么得到Low level Function的所有instruction

这是一个很细节的问题,但还是想记录一下。

我们都知道,Ghidra有high level IR和low level IR的区别,high level的function是很容易获得所有的PCode Operation的,其文档为:

HighFunction

可以通过getPcodeOps获得,但是low level function中并没有相应的方法:

Function

那应该怎么办呢?参考了一下师妹的代码,原来可以通过:ProgramgetListing()方法获得一个Listing对象,然后再通过Listing对象中的:

getInstructions​(AddressSetView addrSet, boolean forward)

这个方法得到和一个function相关的Instructions的Iterator,我们看到这个方法的第一个参数是一个AddressSetView对象,那么我们需要做的就是将Function和这个对象对应起来即可,看到Function的方法中:

getBody

这个方法是可以返回上面这个对象的。具体可以参考这里:Namespace

不过,我也不清楚为什么设计得这么绕!另外,C的博客现在自动转换链接太SB了,这个网站真的是一个没有任何品位和节操的网站。我就是用习惯了。

最后附上段示例代码:

import ghidra.app.script.GhidraScript;
import ghidra.program.model.listing.Function;
import ghidra.program.model.listing.FunctionIterator;
import ghidra.program.model.listing.Instruction;
import ghidra.program.model.listing.InstructionIterator;

public class PrintFuncIns extends GhidraScript {
	public void run() throws Exception {
		FunctionIterator functionManager = this.currentProgram.getFunctionManager().getFunctions(true);
		for (Function function : functionManager) {
			if(function.getName().equals("main")) {
				
				InstructionIterator iter = currentProgram.getListing().getInstructions(function.getBody(), true);
				for(Instruction ins : iter) {
					System.out.println(ins.getMnemonicString());
					int numOperands=ins.getNumOperands();
					System.out.println(numOperands);
				}
			}
		}		
	}
}

关于Instruction这个Interface的所有方法在这里:

https://ghidra.re/ghidra_docs/api/ghidra/program/model/listing/Instruction.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值