逆向開發(fā)中使用 LLDB

安裝facebook/chisel DerekSelander/LLDB
LLDB會從默認(rèn)的~/.lldbinit加載自定義腳本

git clone https://github.com/facebook/chisel.git
git clone https://github.com/DerekSelander/LLDB.git

touch ~/.lldbinit
vim ~/.lldbinit

# ~/.lldbinit
command script import pwd/chisel/fblldb.py
command script import pwd/LLDB/lldb_commands/dslldb.py

lldb一般最常用的就是po(print object)

  • pviews 可以打印頁面結(jié)構(gòu)(報(bào)錯(cuò)需要引用UIKit expression @import UIKit
  • presponder 0x15feab460 可以打印響應(yīng)鏈
  • methods 0x15feab460 可以打印屬性和方法
  • search UIImageView 可以查找頁面元素
    • b 可以用來打斷點(diǎn)
    • po $x1 可以打印參數(shù)
    • pblock 可以打印block (逆向可以查看block里面的參數(shù)了)
(lldb) b [LoginManager requestDirectLoginInController:completion:failure:]
Breakpoint 1: where = recipe`-[LoginManager requestDirectLoginInController:completion:failure:] at LoginManager.m:93, address = 0x0000000100748044
(lldb) po $x3
<__NSGlobalBlock__: 0x102fa9300>
(lldb) pblock 0x102fa9300
Imp: 0x100311768    Signature: void ^(NSDictionary *, bool, bool);
  • e 可以和Cycript一樣動態(tài)的調(diào)用函數(shù)仗考、打印函數(shù)
(lldb) e UIApplication *$app = [UIApplication sharedApplication]
(lldb) e UIWindow *$keyWindow = $app.keyWindow
(lldb) e UIViewController *$root = $keyWindow.rootViewController
(lldb) po $root  
<UITabBarController: 0x1148c2400>
(lldb) e UIViewController *$f = [((UITabBarController *)$root).viewControllers firstObject]
(lldb) po $f
<UINavigationController: 0x1148ca800>
(lldb) b [LoginManager requestDirectLoginInController:completion:failure:]
Breakpoint 16: where = recipe`-[LoginManager requestDirectLoginInController:completion:failure:] at LoginManager.m:93, address = 0x0000000101630984
(lldb) po $x0
<LoginManager: 0x1c4a508f0>
(lldb) c
Process 42409 resuming
e (void)[0x1c4a508f0 requestDirectLoginInController:$nvc completion:nil failure:nil]

配合MallocStackLogging環(huán)境變量 使用lldb.macosx.heap.py
位置/Applications/Xcode.app/Contents/SharedFrameworks/LLDB.framework/Versions/A/Resources/Python/lldb/macosx/heap.py
雖然表明OS X使用但是iOS也可以使用

  • 查看一個(gè)對象分配內(nèi)存的堆棧(需要配合MallocStackLogging malloc_info -s)
  • 得到內(nèi)存指定類的實(shí)例對象(objc_refs)
  • 得到一個(gè)內(nèi)存地址所有被引用的地方(ptr_refs)
  • 搜索內(nèi)存中指定的C字符串(cstr_refs)
(lldb) command script import ;;db.macosx.heap
"malloc_info", "ptr_refs", "cstr_refs", "find_variable", and "objc_refs" commands have been installed, use the "--help" options on these commands for detailed help.
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖叠洗,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡违霞,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進(jìn)店門瞬场,熙熙樓的掌柜王于貴愁眉苦臉地迎上來买鸽,“玉大人,你說我怎么就攤上這事泌类●耍” “怎么了?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵刃榨,是天一觀的道長弹砚。 經(jīng)常有香客問我,道長枢希,這世上最難降的妖魔是什么桌吃? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮苞轿,結(jié)果婚禮上茅诱,老公的妹妹穿的比我還像新娘。我一直安慰自己搬卒,他們只是感情好瑟俭,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著契邀,像睡著了一般摆寄。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上坯门,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天微饥,我揣著相機(jī)與錄音,去河邊找鬼古戴。 笑死欠橘,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的现恼。 我是一名探鬼主播肃续,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼黍檩,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了痹升?” 一聲冷哼從身側(cè)響起建炫,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎疼蛾,沒想到半個(gè)月后肛跌,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡察郁,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年衍慎,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片皮钠。...
    茶點(diǎn)故事閱讀 38,059評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡稳捆,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出麦轰,到底是詐尸還是另有隱情乔夯,我是刑警寧澤,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布款侵,位于F島的核電站末荐,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏新锈。R本人自食惡果不足惜甲脏,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望妹笆。 院中可真熱鬧块请,春花似錦、人聲如沸拳缠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽窟坐。三九已至海渊,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間狸涌,已是汗流浹背切省。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工最岗, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留帕胆,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓般渡,卻偏偏與公主長得像懒豹,于是被迫代替她去往敵國和親芙盘。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評論 2 345