程序的加載與鏈接(六) 動態(tài)庫 lazy bind

簡述

看了很久的關于動態(tài)庫鏈接加載的知識乐设,但對其中的一些細節(jié)一直似懂非懂的畏纲,所以決定實踐一下加深一下印象。本文主要介紹動態(tài)庫符號的lazy bind 過程敏晤。

Demo

先實現(xiàn)一個簡單的動態(tài)庫

// .h
int add(int a,int b);
int sub(int a,int b);

// .c 
#import "*.h"

int add(int a,int b) {

    return a + b;
}

int sub(int a,int b) {
 
    return a - b;
}

實現(xiàn)一個簡單的app

// ViewController.m
- (void)viewDidLoad {
    [super viewDidLoad];
    // Do any additional setup after loading the view, typically from a nib.
    int result = add(3, 4);
//    void * addPoint = add;
//    void * subPoint = sub;
    
    result = sub(3, 4);
    
    NSLog(@"********");
    
    
}


傳送門

符號表

屏幕快照 2019-11-04 上午11.17.37.png
  • 符號名: _add
  • 類型: 未定義
  • 來源: adder lib

間接符號表

所有需要間接訪問的符號都存放在這里桨吊,包括lazy和no_lazy符號威根,類似于重定位表的格式


屏幕快照 2019-11-04 上午11.18.30.png
  • 符號名
  • 段名
  • 地址

lazy bind 符號表

存放著lazy bind 符號地址信息, 例如: _add 符號地址0x100003038视乐, 它的value 是多少呢洛搀?0x100001a80

屏幕快照 2019-11-04 下午3.57.35.png

0x100001a80 指向的是一段匯編代碼:

0000000100001a70         lea        r11, qword [ds:0x100003008]                 ; 0x100003008 (imp___nl_symbol_ptr_dyld_stub_binder + 0x8), XREF=0x100000170, 0x100001a85, 0x100001a8f, 0x100001a99, 0x100001aa3, 0x100001aad, 0x100001ab7, 0x100001ac1, 0x100001acb, 0x100001ad5, 0x100001adf
0000000100001a77         push       r11
0000000100001a79         jmp        qword [ds:imp___nl_symbol_ptr_dyld_stub_binder]
0000000100001a7f         nop        
0000000100001a80         push       0x3f                                        ; XREF=imp___la_symbol_ptr__add
0000000100001a85         jmp        0x100001a70

整理一下就是:

0000000100001a80         push       0x3f    
0000000100001a70         lea        r11, qword [ds:0x100003008]                 ; 0x100003008 (imp___nl_symbol_ptr_dyld_stub_binder + 0x8), XREF=0x100000170, 0x100001a85, 0x100001a8f, 0x100001a99, 0x100001aa3, 0x100001aad, 0x100001ab7, 0x100001ac1, 0x100001acb, 0x100001ad5, 0x100001adf
0000000100001a77         push       r11
0000000100001a79         jmp        qword [ds:imp___nl_symbol_ptr_dyld_stub_binder]

稍后再解釋它的作用

驗證lazy bind

我現(xiàn)在要校驗一下add函數(shù)調用之后, _add 符號的間接地址指針是否被修改了

  • 程序啟動前main函數(shù)地址: 0x100001740
  • 運行時地址main函數(shù)地址: 0x1023c6740
  • 因此得到全局偏移量 offset: 0x1023c6740 - 0x100001740
  • 計算得到_add 符號間接尋址地址: offset + 0x100003038 = 0x1023c8038
  • 查看 0x1023c8038 內存: 0x00000001026b8f40


    屏幕快照 2019-11-04 下午2.39.16.png
  • log add 函數(shù)地址: 0x00000001026b8f40
屏幕快照 2019-11-04 下午2.40.41.png

這樣就成功校驗了佑淀,lazy bind 理論是正確的

: 觀察完整的lazy bind 其實還有一步留美,就是在沒有調用add符號之前,查看間接符號的值伸刃, 這個值等于 0x100001a80 + offset谎砾, 即指向上面提到的那段匯編代碼

lazy bind 過程

  1. 調用 stub_add 函數(shù)


    屏幕快照 2019-11-04 下午3.14.31.png
  1. stub_add 會跳轉到 間接符號表所指向的地址(間接尋址的關鍵指令)


    屏幕快照 2019-11-04 下午3.15.30.png
屏幕快照 2019-11-04 上午11.19.03.png

此時 :imp___la_symbol_ptr__add 指向的就是上述的那段匯編代碼的地址, 靜態(tài)地址: 0x100001a80 捧颅,動態(tài)地址 : 0x100001a80 + offset

下面分別使用MachOView 和 Hopper disassembler 分析一下source code

屏幕快照 2019-11-04 下午3.17.51.png
屏幕快照 2019-11-04 下午3.19.41.png

imp___nl_symbol_ptr_dyld_stub_binder 所處的section:


屏幕快照 2019-11-04 下午4.32.06.png

該段代碼最終會調用 imp___nl_symbol_ptr_dyld_stub_binder 函數(shù),由動態(tài)鏈接庫dyld.lib的stub_binde函數(shù)完成符號綁定操作景图。 imp___nl_symbol_ptr_dyld_stub_binder 需要兩個參數(shù)

  • lazy binder point address: 0x100003008
  • symbol flag: 主要靠這個識別是哪個函數(shù)需要bind,至于為什么是0x3f 具體是怎么編碼的還沒研究過

imp___nl_symbol_ptr_dyld_stub_binder 屬于no_lazy_symbol point,這個在程序啟動后就已經(jīng)初始化完畢碉哑,它指向dyld.lib 的 stub_binder 函數(shù)地址挚币, stub_binder完成查找_add函數(shù)的地址,并且寫入間接符號表中扣典,最終寫入地址( 0x100001a80 + offset), 之后就不再需要綁定了

  • 第一次調用add函數(shù): imp___la_symbol_ptr__add 指向 stub_bind 代碼塊妆毕,觸發(fā)bind操作
  • 第二次調用add函數(shù): imp___la_symbol_ptr__add 指向add函數(shù)真實地址,直接調用add函數(shù)

總結

程序加載過程

  1. LC_SEGMENT_64 : 加載代碼段贮尖、數(shù)據(jù)段
  2. LC_LOAD_DYLINKER: 加載動態(tài)庫鏈接器
  3. LC_LOAD_DYLIB: 加載動態(tài)庫
  4. 完成 no lazy bind
  5. 程序啟動后笛粘, 在第一調用動態(tài)庫函數(shù)時完成 lazy bind 操作
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市湿硝,隨后出現(xiàn)的幾起案子闰蛔,更是在濱河造成了極大的恐慌,老刑警劉巖图柏,帶你破解...
    沈念sama閱讀 217,406評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異任连,居然都是意外死亡蚤吹,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評論 3 393
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來裁着,“玉大人繁涂,你說我怎么就攤上這事《郏” “怎么了扔罪?”我有些...
    開封第一講書人閱讀 163,711評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長桶雀。 經(jīng)常有香客問我矿酵,道長,這世上最難降的妖魔是什么矗积? 我笑而不...
    開封第一講書人閱讀 58,380評論 1 293
  • 正文 為了忘掉前任全肮,我火速辦了婚禮,結果婚禮上棘捣,老公的妹妹穿的比我還像新娘辜腺。我一直安慰自己,他們只是感情好乍恐,可當我...
    茶點故事閱讀 67,432評論 6 392
  • 文/花漫 我一把揭開白布评疗。 她就那樣靜靜地躺著,像睡著了一般茵烈。 火紅的嫁衣襯著肌膚如雪百匆。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,301評論 1 301
  • 那天瞧毙,我揣著相機與錄音胧华,去河邊找鬼。 笑死宙彪,一個胖子當著我的面吹牛矩动,可吹牛的內容都是我干的。 我是一名探鬼主播释漆,決...
    沈念sama閱讀 40,145評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼悲没,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了男图?” 一聲冷哼從身側響起示姿,我...
    開封第一講書人閱讀 39,008評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎逊笆,沒想到半個月后栈戳,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,443評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡难裆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,649評論 3 334
  • 正文 我和宋清朗相戀三年子檀,在試婚紗的時候發(fā)現(xiàn)自己被綠了镊掖。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,795評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡褂痰,死狀恐怖亩进,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情缩歪,我是刑警寧澤归薛,帶...
    沈念sama閱讀 35,501評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站匪蝙,受9級特大地震影響主籍,放射性物質發(fā)生泄漏。R本人自食惡果不足惜骗污,卻給世界環(huán)境...
    茶點故事閱讀 41,119評論 3 328
  • 文/蒙蒙 一崇猫、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧需忿,春花似錦诅炉、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至汗洒,卻和暖如春议纯,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背溢谤。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評論 1 269
  • 我被黑心中介騙來泰國打工瞻凤, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人世杀。 一個月前我還...
    沈念sama閱讀 47,899評論 2 370
  • 正文 我出身青樓阀参,卻偏偏與公主長得像,于是被迫代替她去往敵國和親瞻坝。 傳聞我的和親對象是個殘疾皇子蛛壳,可洞房花燭夜當晚...
    茶點故事閱讀 44,724評論 2 354