iOS逆向之OC反汇编&密码学(八)

block反汇编

  • 全局静态block
int main(int argc, char * argv[]) {
    void (^block)(void) = ^(){
        NSLog(@"block");
    };

    block();
}
屏幕快照 2018-05-06 下午10.59.23.png

当看到
0x1049768d4 <+12>: adrp x8, 2
0x1049768d8 <+16>: add x8, x8, #0x48 ; =0x48
说明附近有个isa的block指针

  • 访问外部变量的block
int main(int argc, char * argv[]) {
    int a = 10;
    void (^block)(void) = ^(){
        NSLog(@"block---%d", a);
    };

    block();
}
屏幕快照 2018-05-06 下午11.11.10.png

OC方法反汇编

@interface Person : NSObject

@property (nonatomic, copy) NSString *name;
@property (nonatomic, assign) NSInteger age;

@end

int main(int argc, char * argv[]) {

    Person *p = [[Person alloc] init];

}
屏幕快照 2018-05-06 下午11.30.59.png

/*
 所有OC中使用Strong 修饰的对象,实际上是调用了这个函数 objc_storeStrong
 void objc_storeStrong(id *location,id obj)
 {
    id perv = *lopcation;
    if(obj == prev){
        return;
    }
    objc_retain(obj);
    *location = obj;
    objc_release(prev);
 }
 */

OC对象如何释放的呢?

屏幕快照 2018-05-06 下午11.51.35.png

很明显最后的x1寄存器给了0x0000000000000000,也就是内存释放了即p=nil。

ASLR

aslr是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的的一种技术。

ASLR(Address space layout randomization)是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的。据研究表明ASLR可以有效的降低缓冲区溢出攻击的成功率,如今Linux、FreeBSD、Windows等主流操作系统都已采用了该技术。

Mac OS X
Apple在Mac OS X Leopard10.5(2007年十月发行)中某些库导入了随机地址偏移,但其实现并没有提供ASLR所定义的完整保护能力。而Mac OS X Lion10.7则对所有的应用程序均提供了ASLR支持。Apple宣称为应用程序改善了这项技术的支持,能让32及64位的应用程序避开更多此类攻击。从OS X Mountain Lion10.8开始,核心及核心扩充(kext)与zones在系统启动时也会随机配置。

iOS(iPhone, iPod touch, iPad)
Apple在iOS4.3内导入了ASLR。

屏幕快照 2018-05-08 下午9.01.46.png
ASLR.png

密码学

base64
  • base64编码
$base64 abc.txt -o def.txt
  • base64解码
$base64 def.txt -o abc.txt
  • base64表

维基百科 Base64 资料

RSA
  • 生成RSA私钥
$openssl genrsa -out private.pem 512
  • 查看RSA私钥内容
$ ~/Desktop  cat private.pem
-----BEGIN RSA PRIVATE KEY-----
MIIBPQIBAAJBAL7HDLkdw8gtNkvzStPZccQqcOmsolqrtkMAATD8fcAVRqsWmGXd
kRscNhheLFpe+JX8q0IHXg2YqrAZ5VAkb1kCAwEAAQJBAJXvtLUsinmh5wGMJawY
Qoxs2q8cacEfITDJKSaJ2n8CHML55s7L2thyIlgRCyYGEOieTFzUE0p4/JWCcxAJ
QF0CIQDzFw4fIk2tqv1ITTW9ZmLeqfVpAuwBnlfXfgYKCfBRtwIhAMjoxtLLKSLm
o+hXHKDMgWMsoUU5GIHxI1Yl3t8S8wdvAiEA2ivwBatg8iRLrE93kuRIijUZx8TS
kmVNy18VBn+DC6MCIQCt3iUSj5cOCSOYEqtHzTO8LAd07LB048Z861ExJCkGKQIh
AMEKuQMGC0KUJnp+zrFsshYHNBpb7X4kArXf8TXYsqDO
  • 通过RSA私钥算出公钥
$openssl rsa -in private.pem -out public.pem -pubout
  • 查看RSA公钥内容
 ~/Desktop  cat public.pem
-----BEGIN PUBLIC KEY-----
MFwwDQYJKoZIhvcNAQEBBQADSwAwSAJBAL7HDLkdw8gtNkvzStPZccQqcOmsolqr
tkMAATD8fcAVRqsWmGXdkRscNhheLFpe+JX8q0IHXg2YqrAZ5VAkb1kCAwEAAQ==
-----END PUBLIC KEY-----
MD5
~/Desktop  md5 abc.txt
MD5 (abc.txt) = c6de1992fcf1dcacbaceb22eb33ebfb1
数字签名
数字签名流程.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,193评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,306评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,130评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,110评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,118评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,085评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,007评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,844评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,283评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,508评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,667评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,395评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,985评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,630评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,797评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,653评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,553评论 2 352