iOS MDM设备底层工作原理

MDM执行命令工作原理:(如下图1)

1.png

如下发锁定设备、禁用摄像头、禁止截屏等,具体步骤如下:

步骤1: MDM服务器发送一个MDM推送信息,告诉设备服务器需要你执行的命令了。
步骤2: 苹果推送通知给iOS设备
步骤3: 当设备空闲和有网络时,去连接MDM服务器并告诉服务器其状态
步骤4: MDM服务器根据设备状态返回给设备需要执行的命令
步骤5: 设备执行了命令,并将执行的结果给MDM服务器

本文我们主要讲的是步骤2,设备怎么收到Apple APNS通知的,以及收到MDM通知之后要做的事情。

一. 对apsd进程的分析
  1. 我们先看一段设备日志
iphone apsd(CommonUtilities)[95] <Notice>: Created power assertion {identifier: APSCourier(tcpStream:dataReceived:)}
iphone apsd[95] <Notice>: <private>: Outstanding data received: <private> (length 198) onInterface: WWAN. Connected on 1 interfaces.
iphone apsd[95] <Notice>: <private>: Stream processing: complete yes, invalid no, length parsed 198, parameters <private>
iphone apsd(CommonUtilities)[95] <Notice>: Created power assertion {identifier: APSCourier(tcpStream:dataReceived:)}
iphone apsd[95] <Notice>: copyTokenForDomain push.apple.com (null)
iphone apsd[95] <Notice>: <private> timestampForTopic? <private> token <private>
iphone apsd[95] <Notice>: <private> receivedPushWithTopic <private> token <private> payload <private> timestamp Wed Jun 10 16:18:29 2020
iphone apsd[95] <Notice>: <private>: Received message for enabled topic '<private>' onInterface: WWAN with payload '<private>' with priority 10 for device token: YES
iphone apsd[95] <Notice>: <private> asked to store incoming message <private> with guid <private> environment <private>
iphone apsd[95] <Notice>: APSMessageStore - New message record [<private>] has ID [23469].
iphone apsd[95] <Notice>: <private>: Sending acknowledgement message with response 0 and messageId <private> (426590595)
iphone apsd(PersistentConnection)[95] <Notice>: <private> isLTEWithCDRX? Unknown  --  powerlog value 0
iphone apsd[95] <Notice>: <private>:APSNetworkMonitor decaying cost (0 - 15) = 0 for 54.468050 seconds
iphone apsd[95] <Notice>: <private>:APSNetworkMonitor addCost: 100 - _currentCost is now 100
iphone apsd[95] <Notice>: <private> _notifyForIncomingMessage <private> with guid <private>
iphone apsd[95] <Notice>: Pinging client via mach since we are not currently connected for port <private>
iphone apsd[95] <Notice>: <private>: Calling into AWD for PushReceived
iphone apsd[95] <Notice>: submitted metric <private>
iphone apsd[95] <Notice>: <private>: AWD for PushReceived finished
iphone apsd[95] <Notice>: <private>: Stream processing: complete no, invalid no, length parsed 0, parameters (null)
iphone apsd[95] <Notice>: Created metric container: 0x130004 succeeded? YES
iphone apsd[95] <Notice>: Successfully pinged client
iphone apsd[95] <Notice>: Submitted metric: 0x130004 succeeded? YES
iphone apsd(CommonUtilities)[95] <Notice>: Created power assertion {identifier: APSCourier(tcpStream:dataReceived:)}
iphone apsd[95] <Notice>: <private>: Outstanding data received: <private> (length 4) onInterface: WWAN. Connected on 1 interfaces.
iphone apsd[95] <Notice>: <private>: Stream processing: complete yes, invalid no, length parsed 4, parameters <private>
iphone apsd[95] <Notice>: <private>: Received keep-alive response 1 on interface WWAN: <private>
iphone apsd(CommonUtilities)[95] <Notice>: Releasing power assertion {identifier: APSCourier(tcpStream:dataReceived:)}
iphone apsd(CommonUtilities)[95] <Notice>: Created power assertion {identifier: APSCourier(tcpStream:dataReceived:)}
iphone apsd[95] <Notice>: <private>: Stream processing: complete no, invalid no, length parsed 0, parameters (null)

从上面日志我们可以看到上面的apsd进程,apsd是一个长链接进程,每当MDM服务器推送MDM指令,此进程就会工作处理VPNS消息。

  1. apsd进程会把当前的任务存储下来例如:
iphone apsd[95] <Notice>: APSMessageStore - New message record [<private>] has ID [23469].
iphone apsd[95] <Notice>: <private>: Sending acknowledgement message with response 0 and messageId <private> (426590595)

其中的(426590595)这个id,当MDM执行的时候会取这个id的任务。

  1. 如果日志里面有这样的日志如下:
iphone apsd[95] <Notice>: Dispatching high priority message on server: <private>

表明当前有MDM任务再执行,新来的MDM任务需要等待当前MDM任务执行完成才能执行,所有新来的MDM任务按照先后顺序依次执行。并且新来的任务apsd也都是先接收到进行APSMessageStore。

二. 对mdmd进程的分析
  1. 接下来我们再看一下mdmd进程,mdmd是被apsd唤醒执行MDM任务的进程,(在MDM执行命令工作原理步骤3、4、5都是通过mdmd进程完成的)。来看一下mdmd设备的日志:
(1)iphone mdmd(libdyld.dylib)[11636] <Notice>: mdmd starting...

iphone mdmd[11636] <Notice>: Starting power assertion: Start MCMDMServer
iphone mdmd(ApplePushService)[11636] <Notice>: Initializing APSConnection <private>: env=development port=com.apple.managedconfiguration.mdmdpush-dev queue=(null)
iphone mdmd[11636] <Notice>: Starting power assertion: Connection did receive public token: <dd9da111 1d1a8a1f 07ce12cb 87ed7123 123f1d4d f28a22a2 49eb111a dd9da456>
iphone mdmd(ApplePushService)[11636] <Notice>: <private> returned from <private> didReceivePublicToken:
(2)iphone mdmd(ApplePushService)[11636] <Notice>: <private> Delivering message from apsd: <private> 426590595 <private>
iphone mdmd(ApplePushService)[11636] <Notice>: <private> making delegate (<private>) calls to deliver message 426590595 <private> for topic <private>

iphone mdmd(ApplePushService)[11636] <Notice>: <private> calling <private> connection:didReceiveMessageForTopic:
(3)iphone mdmd[11636] <Notice>: Starting power assertion: Connection did receive message for topic: com.apple.mgmt.2222d9fe-a111-4111-b111-f11e1c1b222f,, user info: {
    aps =     {
    };
    identifier = "8346ee76-07b2-4377-a25e-b63b68368811";
    mdm = "0D034E67-DD6D-4328-939C-600096536611";
}
Jun 10 16:18:29 iPhone-XR mdmd(ApplePushService)[11636] <Notice>: Received push notification.

(4)iphone mdmd[11636] <Notice>: Polling MDM server https://host:port/server for next command.
…根据mdm指令做任务日志(省略了)

(5)iphone mdmd[11636] <Notice>: Command Status: Acknowledged

(6)iphone mdmd[11636] <Notice>: Polling MDM server https://host:port/server for next command.

(7)iphone mdmd(libobjc.A.dylib)[11636] <Notice>: Ending power assertion: Connection did receive message for topic: com.apple.mgmt.External.2222d9fe-a111-4111-b111-f11e1c1b222f, user info: {
    aps =     {
    };
    identifier = "8346ee76-07b2-4377-a25e-b63b68368811";
    mdm = "0D034E67-DD6D-4328-939C-600096536611";
}

(8)iphone mdmd(libdyld.dylib)[11636] <Notice>: mdmd preparing to stop.
  1. 对于(1)我们可以清除看的mdmd线程启动情况
  2. 对于(2)的Delivering message from apsd: <private> 426590595 <private> 其中426590595就是我们apsd进程sending的任务id,这里就一一对应起来了。
  3. 对于(3)这个就是我们(图1)中对应的步骤2收到的唤醒通知的信息,根据这个信息进行(4)。这句日志里有Starting power assertion:标志着开始。
  4. 对于(4)就是(图1)中对应的步骤3,向你的服务器polling MDM指令。
  5. 对于(5)中Acknowledged就是标志MDM指令处理完毕,要向服务器ack确认。
  6. 对于(6)在ack确认的时候,实际发的还是第(4)的polling,为了查看服务端是否还有MDM指令,若有继续执行拉取的MDM指令,若没有就进行(7)。
  7. 对于(7)这句日志里面有Ending power assertion:标志着此MDM命令结束,和(3)一一对应的。starting一条数据就会有ending一条数据。
  8. 对于(8)就是停止mdmd进程。如果再来MDM指令就会重新走整个流程。

个人使用总结,若有疑问随时私信我沟通。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,047评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,807评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,501评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,839评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,951评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,117评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,188评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,929评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,372评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,679评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,837评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,536评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,168评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,886评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,129评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,665评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,739评论 2 351

推荐阅读更多精彩内容