二十一、ARM64匯編(三)

一筐带、葉子函數(shù)

sp:stack point今穿,作用是存儲著某塊內(nèi)存的地址。一般是通過sp來指定一塊內(nèi)存給函數(shù)使用伦籍。

葉子函數(shù)的堆棧平衡(通過指令生成匯編文件)

椑渡梗空間的回收,僅僅是sp指針的挪動帖鸦。




二芝薇、非葉子函數(shù)01-開辟棧空間

區(qū)別:
1作儿、非葉子函數(shù)多了現(xiàn)場保護現(xiàn)場恢復(fù)洛二;
2、有16個字節(jié)用來保護現(xiàn)場(fp-x29攻锰、lr-x30)灭红,執(zhí)行完操作最后,恢復(fù)現(xiàn)場口注。

sp:棧頂指針
fp:占地指針
sp和fp之間的空間,就是函數(shù)的空間:

開辟空間和堆棧保護

當(dāng)sp恢復(fù)后君珠,那32個字節(jié)的內(nèi)存就是垃圾內(nèi)存了寝志,相當(dāng)于被回收了。

棽咛恚空間

從上面的匯編代碼和圖片來看材部,可使用區(qū)的內(nèi)存并沒有用完還有8個字節(jié),這是因為在分配內(nèi)存的大小為16的倍數(shù)原因唯竹,是為了提高CPU的訪問速度乐导。




三、非葉子函數(shù)02-恢復(fù)堆棧平衡

bl帶返回跳轉(zhuǎn)指令會修改lr寄存器的內(nèi)容浸颓。

本小節(jié)見上物臂。




四旺拉、OC方法內(nèi)存斷點

簡單應(yīng)用匯編——點擊微信紅包的時候做了什么。

1棵磷、連接登錄到手機蛾狗;
2、debugserver粘附到WeChat仪媒;
3沉桌、點擊微信紅包,看打印臺那個是點擊事件算吩,記錄方法名留凭;
4、hooper打開微信脫殼包偎巢,搜索該方法名蔼夜;
5、方法名的地址+偏移地址艘狭,打斷點該方法挎扰;




五、用debugserver啟動APP

image.png

我們還想知道方法傳遞了什么參數(shù)巢音?

——x0-x7用來放參數(shù)遵倦。

首先我們要知道方法調(diào)用的本質(zhì):

OC方法調(diào)用本質(zhì)即參數(shù)對應(yīng)的寄存器
打印方法的具體參數(shù)

方法的調(diào)用者是誰?方法一

—— 通過函數(shù)調(diào)用棧得知

frame1調(diào)用了frame0官撼,所以拿到frame1地址減去偏移值梧躺,得到一個地址,在hooper中找:

方法的調(diào)用者是誰傲绣?方法二

——通過lr寄存器

register write
返回到自己寫的插件里去了

在cydia中把微信插件刪掉掠哥,再調(diào)試會更好,看到的就都是微信的東西了秃诵。




六续搀、用debugserver啟動APP

如何從微信啟動那一刻,看它都做了什么:

觀察啟動微信那一刻菠净,如何debugserver
最開始是_dyld_start
開始單步執(zhí)行往下

開始單步執(zhí)行禁舷,一行一行往下看,要費點時間毅往,后面會來到main函數(shù)牵咙。




七、破解命令行程序

命令行代碼
找到可執(zhí)行文件拖拽出來
執(zhí)行

軟件模擬:

命令行代碼
找到可執(zhí)行文件拖拽出
執(zhí)行

破解:

把可執(zhí)行文件拖拽到hopper攀唯。

破解方法之一:跳過while循環(huán)洁桌;

image.png
重新生成可執(zhí)行文件
image.png
破解成功

不過,這只是個mac程序侯嘀,我們要破解的是iPhone程序另凌。

hopper其他技能:

image.png




八谱轨、破解iOS程序

密碼輸入正確的時候,按鈕才會顯示藍色且能點擊途茫。

需求:

1碟嘴、從手機中導(dǎo)出可執(zhí)行文件;
2囊卜、完成需求方法一:編寫tweak項目娜扇;方法二:在hopper中改匯編代碼。
3栅组、假設(shè)我們利用知識儲備雀瓢,知道了目標(biāo)方法是viewDidAppear:。

image.png
nop的結(jié)果

應(yīng)該不彈框了玉掸。需求一完成刃麸。

需求二:

1、假設(shè)我們經(jīng)過分析得知int a = 10 是個全局變量司浪;
2泊业、改全局變量的值,全局變量在哪呢啊易,借助MachOView工具吁伺。

image.png
image.png
image.png
image.png
image.png
image.png
image.png
image.png
image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市租谈,隨后出現(xiàn)的幾起案子篮奄,更是在濱河造成了極大的恐慌,老刑警劉巖割去,帶你破解...
    沈念sama閱讀 216,591評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件窟却,死亡現(xiàn)場離奇詭異,居然都是意外死亡呻逆,警方通過查閱死者的電腦和手機夸赫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,448評論 3 392
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來咖城,“玉大人憔足,你說我怎么就攤上這事【品保” “怎么了?”我有些...
    開封第一講書人閱讀 162,823評論 0 353
  • 文/不壞的土叔 我叫張陵控妻,是天一觀的道長州袒。 經(jīng)常有香客問我侮邀,道長河狐,這世上最難降的妖魔是什么休玩? 我笑而不...
    開封第一講書人閱讀 58,204評論 1 292
  • 正文 為了忘掉前任躏结,我火速辦了婚禮,結(jié)果婚禮上夸研,老公的妹妹穿的比我還像新娘邦蜜。我一直安慰自己,他們只是感情好亥至,可當(dāng)我...
    茶點故事閱讀 67,228評論 6 388
  • 文/花漫 我一把揭開白布悼沈。 她就那樣靜靜地躺著,像睡著了一般姐扮。 火紅的嫁衣襯著肌膚如雪絮供。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,190評論 1 299
  • 那天茶敏,我揣著相機與錄音壤靶,去河邊找鬼。 笑死惊搏,一個胖子當(dāng)著我的面吹牛贮乳,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播恬惯,決...
    沈念sama閱讀 40,078評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼向拆,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了宿崭?” 一聲冷哼從身側(cè)響起亲铡,我...
    開封第一講書人閱讀 38,923評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎葡兑,沒想到半個月后奖蔓,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,334評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡讹堤,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,550評論 2 333
  • 正文 我和宋清朗相戀三年吆鹤,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片洲守。...
    茶點故事閱讀 39,727評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡疑务,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出梗醇,到底是詐尸還是另有隱情知允,我是刑警寧澤,帶...
    沈念sama閱讀 35,428評論 5 343
  • 正文 年R本政府宣布叙谨,位于F島的核電站温鸽,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜涤垫,卻給世界環(huán)境...
    茶點故事閱讀 41,022評論 3 326
  • 文/蒙蒙 一姑尺、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蝠猬,春花似錦切蟋、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,672評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至歧杏,卻和暖如春镰惦,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背犬绒。 一陣腳步聲響...
    開封第一講書人閱讀 32,826評論 1 269
  • 我被黑心中介騙來泰國打工旺入, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人凯力。 一個月前我還...
    沈念sama閱讀 47,734評論 2 368
  • 正文 我出身青樓茵瘾,卻偏偏與公主長得像,于是被迫代替她去往敵國和親咐鹤。 傳聞我的和親對象是個殘疾皇子拗秘,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,619評論 2 354

推薦閱讀更多精彩內(nèi)容