iOS 启动优化(三)-编译器插桩篇

启动优化(一)-理论篇
启动优化(二)-二进制重排篇
启动优化(三)-编译期插桩篇
启动优化(四)-生成 Order File

学前小知识

相关文献:
clang.llvm.org

Tracing PCs是用来跟踪cpu将要执行的指令代码。

工程中配置使用它-fsanitized-coverage=trace-pc-guard,编译器会在每个代码边缘插入以下代码: __sanitizer_cov_trace_pc_guard(&guard_variable)

在工程上配置了-fsanitized-coverage=trace-pc-guard后再编译工程就会报错,需要定义两个函数__sanitizer_cov_trace_pc_guard_init__sanitizer_cov_trace_pc_guard
这是编译器插入代码的需要回调执行的部分。这两个函数的实现有一个案例了

可以自行查看这个编译器文档clang.llvm.org

概念

编译器插桩就是在代码编译期间修改已有的代码或生成新代码。
编译期时,在每一个函数内部二进制源数据添加 hook 代码来实现全局 hook 效果。

具体实现

新建空工程Test

添加配置 Target -> Build Setting -> Custom Complier Flags -> Other C Flags 添加 fsanitize-coverage=func,trace-pc-guard

配置.png

ViewController.m文件中添加代码

#include <stdint.h>
#include <stdio.h>
#include <sanitizer/coverage_interface.h>

void __sanitizer_cov_trace_pc_guard_init(uint32_t *start, uint32_t *stop) {
  static uint64_t N;  // Counter for the guards.
  if (start == stop || *start) return;  // Initialize only once.
  printf("INIT: %p %p\n", start, stop);
  for (uint32_t *x = start; x < stop; x++)
    *x = ++N;  // Guards should start from 1.
}

void __sanitizer_cov_trace_pc_guard(uint32_t *guard) {
  if (!*guard) return;
  void *PC = __builtin_return_address(0);
  char PcDescr[1024];
  printf("guard: %p %x PC %s\n", guard, *guard, PcDescr);
}

工程跑起来看输出结果:

  • __sanitizer_cov_trace_pc_guard_init

start 里面存的是一堆序号,而stop 里面的并不是序号

打个断点重新运行发现 start 和 stop 中间是 01 ~ 0e,十进制的 1~14。

说明我们空项目里有14个符号。

这会不会是函数的序号呢?给他安排个方法touchBegin试试看:
__sanitizer_cov_trace_pc_guard_init最后添加打印N
NSLog(@"%llu", N);

注意看14+1变成了15!!!
再添加一个block和一个C函数

15+2变成了17。验证这是函数的序号。
再安排一个swfit 函数呢?

import UIKit

@objc class SwiftTest: NSObject {
    @objc class public func swiftTest() {
        print("SwiftTestObject打印:test")
    }
}

配置Target -> Build Setting -> Custom Complier Flags -> Other Swift Flags 添加:

-sanitize-coverage=func
-sanitize=undefined
image.png

在ViewController.m导入swift #import "Test-Swift.h"
数量一下子增加到了0x21,因生成文件同时生成了不少自带方法。

__sanitizer_cov_trace_pc_guard_init 函数里可以获取到整个工程里所有函数/方法的数量。

那么肯定也有办法获取方法具体的相关信息。
重点就是接下来要分析的__sanitizer_cov_trace_pc_guard

  • __sanitizer_cov_trace_pc_guard

[ViewController touchesBegan:withEvent:] 断点运行后,点击屏幕查看:

image.png

可以看到在调用方法的时候插入了__sanitizer_cov_trace_pc_guard 函数。
所以在系统调用每一个函数/方法之前都会先走__sanitizer_cov_trace_pc_guard 函数。
而把所有函数/方法之前插入这个函数做这件事最合适的就是编译器啦。

__sanitizer_cov_trace_pc_guard 函数里面拿到 原函数/原方法 的地址!

获取方法符号
#import <dlfcn.h>

dlfcn.h 中有一个 dladdr() 方法,可以通过函数内部地址找到函数符号。
该方法需要用到结构体Dl_info

image.png

获取Dl_info

void __sanitizer_cov_trace_pc_guard(uint32_t *guard) {
    if (!*guard) return;
    void *PC = __builtin_return_address(0);
    
    Dl_info info;
    dladdr(PC, &info);
    printf("fname=%s \n fbase=%p \n sname=%s \n saddr=%p \n",
           info.dli_fname, // 文件路径
           info.dli_fbase, // 文件地址
           info.dli_sname, // 符号
           info.dli_saddr); // 符号地址
}

打印结果:

通过编译器插桩获取了方法符号,而且顺序正是调用函数的顺序!

那下一步我们可以通过获取的方法符号,写入link.order动态生成link.order

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342