iOS逆向005 指针&MachO文件

指针&MachO文件

指针

  • 指针自增、自减的结果,其实就是指针指向的数据类型宽度决定的!
  • 指针加上或减去一个整数的结果,其实就是指针指向的数据类型宽度决定的!
  • 指针求差,得到的结果是整形,其结果和指针指向的数据类型宽度有关!
  • 这也就是指针的特点! 它的运算单位 是数据类型的宽度!
指针源码的分析
//-------------------------------"  main.m  "-------------------------------
//  main.m
//  001--指针的宽度
//
//  Created by H on 2018/4/27.
//  Copyright © 2018年 H. All rights reserved.
/**
  *  指针 64位中 占8个(64Bit)字节!!
  *  指针运算!! 根据所指向的数据类型来的!
  *  编译器决定了指针不能做乘法和除法!
  *  指针 运算结果,由它所指向的数据类型的宽度 决定!!  永远都是去掉一个*(指针)
  */


#import <UIKit/UIKit.h>
#import "AppDelegate.h"

void func(){
    
    char * * p1;
//    char c = **p1;
    char c = *(*(p1 + 1) + 2);
    char c1 = p1[1][2];
    
   /*
    sub sp,sp,#0x10
    ldr x8,[sp,#0x8]    // x8 放入内存 
    ldr x?,[x8]
    ldr w?,[x?]
    */
}
  • 多级指针
//---------------------- 多级指针 ----------------------
void func6(){
    
    char **p1;
    char c = **p1;  // ldr w9,[x8]    
    /*
     sub sp,sp,#0x10
     ldr x8,[sp,#0x8]    // x8 放入内存  即:address = x8 = **p1
     ldr x?,[x8]         // x? = [x8]  即:*p1 读取指针
     ldr w?,[x?]         // w? = [x?]  即:p1  读取最终变量
     */
    
    BOOL num = YES;
    if (num) {
        //char **cc = "ABCDE"; 
        char cc[5] = "ABCDE";
        char **p1 = *cc;
        char c = **p1;
        //char **p2= p1;
//        printf("---p2= %c\n",**p2);
//        printf("---p2= %c\n",*(*p2 +8));
//        printf("---p2= %c\n",*(*p2 +16));
        
        printf("---p2= %c\n",p1[1][2] );
        
    }else {
        char **p1;
        char c = *(*(p1 + 1) + 2);     
        char c1= p1[1][2];
    }
    
}
  • 单级指针
//---------------------- 单级指针 ----------------------
void func5(){
    char *p1;
                        // ldr x8, [sp,#0x8], 每次都拉伸8个字节
    char c = *p1;       // ldr w9,[x8]    
    char c1= p1[0];     // ldr w9,[x8]
    char d = *(p1 + 1); // ldr w9,[x8,#0x1]    
    char d1= p1[1];     // ldr w9,[x8,#0x1]
}

void func4(){
    char *p1;
    char c1 = *p1;       //[x8]会崩,没有初始化p1,空指针,取不出地址
    char d1 = *(p1+1);   //[x8,#x01] char 占一个字节
    
    int *p2;
    int c2 = *p2;       //[x8]会崩,没有初始化p2,空指针,取不出地址
    int d2 = *(p2+1);   //[x8,#x04]
    
    
    // 拉伸空间-1
    int **p3;
    int *c3 = *p3;       //[x8]会崩,没有初始化p3,空指针,取不出地址
    int *d3 = *(p3+1);   //[x8,#x08]
    // sub sp,sp #0x20   --->   int*、int*、int*:3个指针* 24个字节,拉伸32个字节,
    // 够用了(#0x20 = 2*16+0 = 32)
    
    
    // 拉伸空间-2
    char char4;
    int **p4;
    int **p4_2;
    int *c4 = *p4;       //[x8]会崩,没有初始化p4,空指针,取不出地址
    int *d4 = *(p4+1);   //[x8,#x08]
    // sub sp,sp #0x30   --->   char4、int*、int*、int*、int*:4个指针* 33(32+1)个字节,拉伸48个字节,
    // 够用了(#0x30 = 3*16+0 = 48)
    
    /*
     * 注意: sp是16个字节对齐的,即使多一个字节,也要拉伸 16个字节
     */    
}
  • 指针字节
---------------------- 指针字节 ----------------------
void func3(){
    int arr[5]= {1,2,3,4,5};
    int *a = arr; // a 指针,指向 arr 的首地址
    // int *a == &arr[0] == arr;

    for (int i=0; i<5; i++) {
        // printf("---p= %d \n",*(arr+i)); // 取值
        // 同上
        printf("---p= %d \n",*(a++)); // 取值        
    }
}

void func2(){
    int a= 10;
    int *b = &a;
}
void func1(){
    
    int *p;
    p = (int*)100;
    p++; //p = 104;
    printf("---p= %lu \n",sizeof(p)); //p是指针:8个字节
    printf("---p= %d \n\n",p);
    
    char *p1;
    p1 = (char*)100;
    p1++; //p1 = 101;
    printf("---p1= %d \n",p1);

    
    char** p2;
    p2 = (char**)100;
    p2++; //p2 = 108; 
    printf("---p2= %d \n\n ",p2);

    
    int *a;
    a = (int*)100;
    
    int *b;
    b = (int*)200;
    
    int x = a- b;  //x = (100-200)/4 = -25
    printf("---x= %d \n ",x);
    
    int *y = b- 199;  //y
    printf("---y= %d \n\n",y);
    

    if (a > b) {
        printf("a > b \n");
    }else {
    }
}
int main(int argc, char * argv[]) {
//    func();
//    func1();
//    func3();
    func6();
    
}
  • 指针:内存分析
  //多级指针
  char **p1;
  char c = *(*(p1 + 1) + 2);     
  char c1= p1[1][2];
多级指针内存分析
//单级指针
void func5(){
    char *p1;
                        // ldr x8, [sp,#0x8], 每次都拉伸8个字节
    char c = *p1;       // ldr w9,[x8]    
    char c1= p1[0];     // ldr w9,[x8]
    char d = *(p1 + 1); // ldr w9,[x8,#0x1]    
    char d1= p1[1];     // ldr w9,[x8,#0x1] 
}
单级指针内存分析

关于汇编,重点.只能是带大家入门.

逆向原理

动态调试 通过界面调试Cycript\Xcode LLDB!
静态分析 利用我们之前学习的汇编代码,分析三方APP的源码!
代码注入 注入的其实是动态库!HOOK代码 改变原来程序的执行流程!
重签名 安装在非越狱手机上面

class-dump

$ class-dump -H MachO文件Path -o 头文件路径
链接:class-dump官网

MachO文件

官方介绍总共有11种格式! 是 Mach Object的缩写,是Mac\iOS 上用于存储程序,库的标准格式!
常见的格式:

  • 1.可执行文件
  • 2.objcet
    • .o 文件(目标文件)
    • .a 静态库文件.其实就是N个.o文件的集合
  • 3.DYLIB: 动态库文件
    • dylib
    • framework
  • 4.动态连接器
  • 5.DSYM

动态库共享缓存

为了提高性能,系统的动态库文件都存在了动态库共享缓存里面!

动态加载器(dyld)

  • dynamic linker
  • dynamic loadel

拆分二进制文件

经常用于整合静态库

瘦身

$ lipo 002--可执行文件 -thin armv7 -output macho_armv7
$ lipo 002--可执行文件 -thin armv64 -output macho_armv64

整合

$ lipo -create macho_armv7 macho_arm64 -output machO_v7_64
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,189评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,577评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,857评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,703评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,705评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,620评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,995评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,656评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,898评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,639评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,720评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,395评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,982评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,953评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,195评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,907评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,472评论 2 342

推荐阅读更多精彩内容

  • 指针&MachO文件 指针 编译器决定了指针不能做乘法和除法运算! 指针自增、自减的结果,其实就是指针指向的数据类...
    Colin_狂奔的蚂蚁阅读 445评论 0 1
  • 一、温故而知新 1. 内存不够怎么办 内存简单分配策略的问题地址空间不隔离内存使用效率低程序运行的地址不确定 关于...
    SeanCST阅读 7,774评论 0 27
  • 1.ios高性能编程 (1).内层 最小的内层平均值和峰值(2).耗电量 高效的算法和数据结构(3).初始化时...
    欧辰_OSR阅读 29,299评论 8 265
  • 第一次对酒有个基本的认识是在高中阶段,那时逢年过节,我们住宿的,家都比较远,记得第一次应该是中秋节,家在县城的...
    滴答滴lowkey阅读 392评论 0 0
  • 昨晚睡不着的时候翻到了一条微博,恰好是那个博主失眠时所发。 她的微信里有一个送外卖的大叔,他的头像是雾霭里孤独的写...
    Doctor_剑仙阅读 357评论 0 1