iOS逆向之指针&MachO文件(六)

指针&MachO文件

指针

  • 编译器决定了指针不能做乘法和除法运算!
  • 指针自增、自减的结果,其实就是指针指向的数据类型宽度决定的!
  • 指针加上或减去一个整数的结果,其实就是指针指向的数据类型宽度决定的!
  • 指针求差,得到的结果是整形,其结果和指针指向的数据类型宽度有关!
  • 这也就是指针的特点! 它的运算单位 是数据类型的宽度!

例如1:

void func() {
    int *a;
    a = (int *)100;
    a++;
    printf("%lu\n", sizeof(a));
    printf("%d", a);
}
输出:
8
104

指针指向的数据类型宽度就是去掉变量名和型号后的类型,这里去掉后是int,所以是4.
如果是int **a;,那这里输出就是8、108.
指针 64位中 占8(64Bit)个字节.
其中(a++;)还可以用(a = a + 1;)或(a += 1;)表示.

例子2:

void func() {
    int *a;
    a = (int *)100;

    int *b;
    b = (int *)200;

    int x = a - b;

    printf("%d", x);
}
输出:
-25

指针求差,得到的结果还得除以指针指向的数据类型宽度.

例子3:

void func() {
    int arr[5] = {1, 2, 3, 4, 5};
    //int* a == &arr[0] == arr
    int* a = arr;
    for (int i = 0; i < 5; i++) {
//        printf("%d\n", arr[i]);
//        printf("%d\n", *(arr + 1));
        printf("%d\n", *(a++));
    }
}
输出:
1
2
3
4
5

arr其实就是数组的数组的首地址,也就相当于指针.

关于汇编,重点.只能是带大家入门.

指针的反汇编

func函数:

void func() {
    int *a;
    int b = 10;
    a = &b;
}

func函数的反汇编代码:

000000001111`func:
    0x10287a8ec <+0>:  sub    sp, sp, #0x10             ; =0x10 
    <!--汇编解释:拉升32个字节的栈空间-->
    0x10287a8f0 <+4>:  add    x8, sp, #0x4              ; =0x4 
    <!--汇编解释:将sp偏移4个字节的地址放在了x8寄存器里面-->
    0x10287a8f4 <+8>:  mov    w9, #0xa
    <!--汇编解释:将立即数10给了w9寄存器-->
    0x10287a8f8 <+12>: str    w9, [sp, #0x4]
    <!--汇编解释:将w9寄存器里面的立即数10写入到sp偏移4个字节的地址空间里面-->
    0x10287a8fc <+16>: str    x8, [sp, #0x8]
    <!--汇编解释:将x8寄存器里面存的地址放入到了sp偏移8个字节的地址空间里面-->
    0x10287a900 <+20>: add    sp, sp, #0x10             ; =0x10 
    <!--汇编解释:恢复栈空间-->
    0x10287a904 <+24>: ret    

逆向原理

动态调试 通过界面调试Cycript\Xcode LLDB!
静态分析 利用我们之前学习的汇编代码,分析三方APP的源码!
代码注入 注入的其实是动态库!HOOK代码 改变原来程序的执行流程!
重签名 安装在非越狱手机上面

class-dump

$ class-dump -H MachO文件Path -o 头文件路径

MachO文件

官方介绍总共有11种格式! 是 Mach Object的缩写,是Mac\iOS 上用于存储程序,库的标准格式!
常见的格式:

  • 1.可执行文件
  • 2.objcet
    • .o 文件(目标文件)
    • .a 静态库文件.其实就是N个.o文件的集合
  • 3.DYLIB: 动态库文件
    • dylib
    • framework
  • 4.动态连接器
  • 5.DSYM
.o 文件(目标文件)演示

1、编译test.c文件

clang -c test.c

用clang编译test.c文件后会生成一个test.o文件,这个文件其实就是Mach-O文件,可以使用file test.o命令查看,输出

file test.o
test.o: Mach-O 64-bit object x86_64

2、链接test.o文件

clang test.o

clang -o test1 test.o

clang -o test2 test.c

3、执行./a.out文件打印输出

./a.out

动态库共享缓存

为了提高性能,系统的动态库文件都存在了动态库共享缓存里面!

动态加载器(dyld)

  • dynamic linker
  • dynamic loadel

拆分二进制文件

经常用于整合静态库

瘦身

$ lipo 002--可执行文件 -thin armv7 -output macho_armv7
$ lipo 002--可执行文件 -thin armv64 -output macho_armv64

整合

$ lipo -create macho_armv7 macho_arm64 -output machO_v7_64

Debug&Release模式

使用xcode在Debug模式下编译后,查看Mach-O文件
file demo
输出:
demo: Mach-O 64-bit executable arm64
使用xcode在Release模式下编译后,查看Mach-O文件
file demo
输出:
demo: Mach-O universal binary with 2 architectures: [arm_v7:Mach-O executable arm_v7] [arm64:Mach-O 64-bit executable arm64]
demo (for architecture armv7):Mach-O executable arm_v7
demo (for architecture arm64):Mach-O 64-bit executable arm64

1、会多生成一个demo.app.dSYM文件
2、会同时支持armv7、arm64架构

Build Settings ---> Build Active Architecture Only

编译的时候的仅支持的架构配置默认是

屏幕快照 2018-04-29 下午4.41.04.png

正是因为此配置,才导致了Debug模式下只会生成连接的此设备架构。

Build Settings ---> Architectures & Valid Architectures
屏幕快照 2018-04-29 下午4.48.07.png

编译后,最终生成什么架构,是由ArchitecturesValid Architectures的交集决定的。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,117评论 4 360
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 66,963评论 1 290
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 107,897评论 0 240
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,805评论 0 203
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,208评论 3 286
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,535评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,797评论 2 311
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,493评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,215评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,477评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,988评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,325评论 2 252
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,971评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,055评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,807评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,544评论 2 271
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,455评论 2 266

推荐阅读更多精彩内容