iOS逆向之lldb常用操作指令学习

介绍lldb之前,我们先补充一下上一篇iOS逆向之lldb调试分析CrackMe1讲的分析CrackMe1过程中如何从一开始打开app定位到buttonClick函数,然后再介绍lldb常用操作指令。

一、定位CrackMe1的buttonClick函数

  1. 分析一款新应用,条件允许的话一般都是先安装到相应设备中打开把玩一遍,记录不同操作获得的信息提示内容展示或者发送的网络请求,为定位到相应的功能模块提供定位信息。当然,如果这款新应用是恶意应用。在安装、运行的时候,则要做好备份或者防止它窃取、破坏设备中的数据

  2. 具体安装运行CrackMe1,查看获得的信息提示

    打开app后,有一条text文本 “A secret Is Found In The Hidden Label!”。底下一个文本框及一个确认按钮。因此可以猜到这是要我们输入一个字符串来确认是不是Hidden Label隐藏的字符串。则随便在文本框中输入一个字符串,点击确认。可看到会有一个弹框消息 “Verification Failed.” 提示验证失败

    如下所示

    image
  3. 安装运行CrackMe1后,我们即可通过过程中的相关信息尝试定位验证字符串的函数位置。具体的相关信息如 文本框的控件名UITextField按钮相关的函数名如(buttonClick、btnClick等)或者通过提示框提示的验证信息(如“Verification Failed.”)都可定位到验证函数(相信各位大神都能在分析其他app时获得更多信息进行定位,有其他更多信息,请多多赐教,谢谢啦)

    如下所示

    以搜索 UITextField 为例

image
image
image
image
image

二、lldb常用操作指令

lldb常用操作指令主要是包含了lldb调试app流程中的各个步骤:

  1. 其中整个流程包括确定函数在哪个模块(确定函数在进程中的地址)在函数位置下好断点(确定完地址后,则需要下断点,当进程恢复运行后,运行到断点处会停下)开始启动程序在进程停在断点处后查看进程当前的所有数据修改函数流程

  2. image list(确定函数在进程中的地址,通过image list指令得到对应模块的ASLR地址随机偏移量 + ida中查看到的函数的地址等于函数在进程中的地址)

    image list

    该指令是查看当前进程的所有模块,信息包含有

    UUID 模块在内存中的地址 模块文件的全路径 三个部分

    如下图所示

    image

    在调试过程中,我们如果需要ASLR(随机偏移量)模块文件的全路径 因此要在后面加入参数

    image list -o -f

    则只显示ASLR(随机偏移量)及模块文件的全路径

    如下图所示

    image

    如果想了解更多image list的参数,则可以通过如下指令

    help image list

    如下图所示

    image
  3. breakpoint(在函数位置下断点)

    b function

    通过函数名下断点,好像只对系统函数有效果

    如下图所示

    image

    br s -a address

    通过函数地址下断点,这个地址即上一步计算得到的地址

    如下图所示

    image

    br list

    查看下好后的断点列表

    如下图所示

    image

    br dis

    禁用所有断点,当然也可以在后面加上序号只禁用对应序号的断点

    如下图所示

    image

    br en

    启用所有断点,当然也可以在后面加上序号只启用对应序号的断点

    如下图所示

    image

    br del

    删除所有断点,当然也可以在后面加上序号只删除对应序号的断点。删除所有断点时,会提示你是否确定删除

    如下图所示

    image

    br com add 1

    在序号为1的断点处添加指令执行,当程序运行后断在序号为1的断点时执行添加的指令

    如下图所示

    image
    image
  4. run、continue、nexti、stepi(开始启动程序)

    run(r)

    重新运行程序

    如下图所示

    image

    continue(c)

    程序断在断点处,继续执行程序

    如下图所示

    image

    nexti(ni)

    单步执行程序,而且 步过,不进入函数体

    如下图所示

    image

    stepi(si)

    单步执行程序,步入,会进入函数体,执行单条指令

    如下图所示

    image
  5. print、bt(查看进程当前的各项数据)

    p $x0

    打印出寄存器中存储的值的类型及数据

    如下图所示

    image

    po $x0

    以object的形式打印出寄存器存储的值,查看object类型的一般使用这个,比如字符串

    如下图所示

    image

    p/x $sp

    以16进制的形式打印栈顶指针sp

    x/20 $sp

    当函数参数有超过寄存器的存放数量(32位最多存放4个参数,64位最多存放8个参数)时,则会将剩余的参数保存到栈中,则需要查看栈在内存中的数据

    如下图所示

    image

    memory read -force -f A $sp $fp

    也可以使用上面指令读取从栈顶指针开始的内存中的值

    如下图所示

    image

    bt

    查看程序调用的堆栈信息,即有时候需要确定该函数的上层调用函数,可通过堆栈信息找到

    如下图所示

    image
  6. register write

    register write x0 1

    用于给寄存器赋值,如下面的给x0寄存器赋值为1,当我们遇到判断结果为0时,程序即将跳到结束函数,这时为了继续跟踪程序流程,则需要修改程序的结果使跳转跳到后续函数部分

    如下图所示

    image

    要了解更多lldb相关知识的可自行访问如下链接

    https://lldb.llvm.org/use/tutorial.html

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,444评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,421评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,036评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,363评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,460评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,502评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,511评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,280评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,736评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,014评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,190评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,848评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,531评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,159评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,411评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,067评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,078评论 2 352

推荐阅读更多精彩内容