iOS逆向之Hopper進(jìn)階

線上發(fā)現(xiàn)了一個(gè)bug桅锄,需要用自產(chǎn)的熱補(bǔ)丁對(duì) Bugly 的一個(gè)方法進(jìn)行替換琉雳,改變返回值

/**
 *  App 是否發(fā)生了連續(xù)閃退
 *  如果啟動(dòng)SDK 且 5秒內(nèi) 閃退,且次數(shù)達(dá)到 3次 則判定為連續(xù)閃退
 *
 *  @return 是否連續(xù)閃退
 */
+ (BOOL)isAppCrashedOnStartUpExceedTheLimit;

可是重試了很多次發(fā)現(xiàn)熱補(bǔ)丁都沒(méi)生效友瘤。翠肘。。

后面發(fā)現(xiàn)我們調(diào)用該 Bugly 方法過(guò)早辫秧,熱補(bǔ)丁又生效過(guò)遲锯茄,所以熱補(bǔ)丁一直失效!

沒(méi)辦法直接攔截 [Bugly isAppCrashedOnStartUpExceedTheLimit] 返回 YES茶没。 那我們只能在閃退次數(shù)累加的時(shí)候進(jìn)行攔截了肌幽,不讓它次數(shù)累加起來(lái)

按照 bugly的注釋 次數(shù)累加是在應(yīng)用閃退的時(shí)候進(jìn)行的,這個(gè)時(shí)候我們熱補(bǔ)丁已經(jīng)加載抓半,可以發(fā)揮作用了喂急。 可是我們?cè)趺粗?Bugly 怎么累加閃退次數(shù)的呢?

Hopper 登場(chǎng)

之前有簡(jiǎn)略介紹過(guò) Hopper 逆向的使用笛求,但是找不到文章了廊移。。探入。

找個(gè)項(xiàng)目=> Bugly SDK 丟進(jìn)去 => 編譯狡孔,由于是debug包,所以可以不用脫殼蜂嗽,直接找到生成的 app 文件苗膝,拖到 hopper 工程窗口中

等 Hopper 解析完,直接輸入 Bugly 方法名植旧,找到對(duì)應(yīng)實(shí)現(xiàn)的匯編段辱揭, 點(diǎn)擊 右上角的 if(b)f(x) 按鈕离唐。 hopper 會(huì)自動(dòng)幫我們解析為 OC 代碼。

其實(shí)可以看到 Bugly 只是個(gè)殼问窃,具體邏輯是在 BLYSDKManager 類(lèi)中實(shí)現(xiàn)的亥鬓, 我們繼續(xù)跟進(jìn)

然后發(fā)現(xiàn) [BLYSDKManager isAppCrashedOnStartUpExceedTheLimit] 也是個(gè)殼, 是直接返回 crashedOverFlow 方法值。

分析 crashedOverFlow 實(shí)現(xiàn)域庇,發(fā)現(xiàn)其實(shí)是個(gè) get 方法嵌戈, 直接返回了 bool 類(lèi)型的 _crashedOverFlow 變量,BLYSDKManager 也實(shí)現(xiàn)了該變量的 set 方法听皿。

所以我們重點(diǎn)就變?yōu)榱斯颈穑睦镎{(diào)用 setCrashedOverFlow: 方法?写穴?

看上圖惰拱,其實(shí)直接搜關(guān)鍵字是搜不到調(diào)用方的,這個(gè)時(shí)候需要用到 strings tab啊送。

這個(gè) strings 表示搜文本區(qū)

因?yàn)?OC 以發(fā)消息的方式進(jìn)行方法調(diào)用偿短,方法名都會(huì)以 strings的方式在常量區(qū)內(nèi)。 后續(xù)的 XREF 表示引用到該變量的地方馋没, 可直接點(diǎn)擊跳轉(zhuǎn)昔逗。

我們跟過(guò)去看看

發(fā)現(xiàn)只有在 -[BLYSDKManager startWithAppId:developmentDevice:config:]+249 這一個(gè)地方調(diào)用了該方法

我們過(guò)去看看該方法的實(shí)現(xiàn)

發(fā)現(xiàn) Bugly 內(nèi)部的次數(shù)累加是放在 NSUserDefaults 里面的。 key 名也找到了篷朵。 條件確實(shí)是 超過(guò)3次勾怒,就設(shè)置閃退標(biāo)示位 為 true

但是哪里對(duì)這個(gè)值進(jìn)行累加呢?

所以我們需要找哪里使用了這個(gè) com.tencent.bugly.exitedonstartUplimitkey 字符串

方法1: 直接讀匯編声旺,名字太明顯了

方法2: 還是通過(guò) strings tab 進(jìn)行搜索

引用區(qū)太長(zhǎng) 直接通過(guò)代碼來(lái)看吧

0000000100eff3f8         dq         0x0000000100f58d60 ; @"com.tencent.bugly.exitedonstartUplimitkey", XREF=
-[BLYSDKManager startWithAppId:developmentDevice:config:]+202,
-[BLYSDKManager startWithAppId:developmentDevice:config:]_block_invoke+49,
-[BLYAnalyticsManager willTerminateHandler]+72

可以看到 就3個(gè)地方有用到該變量笔链。。 我們排查量就小了

    [BLYAnalyticsManager willTerminateHandler] 是把累加次數(shù)重置0腮猖,可以排除
    看方法名鉴扫,應(yīng)該是收到 系統(tǒng) willTerminate 通知的時(shí)候調(diào)用,就是應(yīng)用被正常終止時(shí)會(huì)調(diào)用
-[BLYSDKManager startWithAppId:developmentDevice:config:]+202,
-[BLYSDKManager startWithAppId:developmentDevice:config:]_block_invoke+49,

有兩個(gè)區(qū)域引用澈缺,一個(gè)在 block 內(nèi)坪创,內(nèi)部邏輯是 重置為0, 可以排除姐赡。

外部區(qū)域也有兩個(gè)地方使用莱预,一個(gè) get,一個(gè) set项滑, 那真正累加的代碼就是 set 那塊的邏輯了

后面就是還原 bugly 內(nèi)部邏輯了依沮, OC 偽代碼

- (void) startWithAppId:developmentDevice:config: {
    int count = [NSUserDefaults integerForKey:@"LimitKey"];
    if (count >= 3) {
        // 累加次數(shù) 大等于3,就設(shè)置連續(xù)閃退成立
        // isAppCrashedOnStartUpExceedTheLimit 方法返回 YES
        [self setCrashedOverFlow:YES];
    }
    // 對(duì)閃退次數(shù)進(jìn)行累加, 并保存回 NSUserDefaults
    count += 1;
    [NSUserDefaults setInteger:count forKey:@"LimitKey"];
    
    // 如果5秒后 程序還在執(zhí)行,把閃退次數(shù) 重置為 0
    dispatch_after(5, ^{
        [NSUserDefaults setInteger:0 forKey:@"LimitKey"]; 
    });
    ...
}

其實(shí)可以看到 bugly 整個(gè)累加的邏輯悉抵,現(xiàn)有的熱補(bǔ)丁是沒(méi)法插手的 肩狂。摘完。姥饰。

而且 bugly 并不是在閃退的時(shí)候?qū)Υ螖?shù)進(jìn)行累加,而是在一啟動(dòng)的時(shí)候就累加孝治,只是 5秒后 或者 系統(tǒng)調(diào)用了 willTerminate 通知列粪, 然后把次數(shù)重置為 0。

整體邏輯符合 bugly 自己的注釋谈飒。岂座。。

題外話

怎么判斷是 5秒 過(guò)后杭措?

    dispatch_time(0x0, 0x12a05f200)
    
    0x12a05f200 = 5000000000

    #define DISPATCH_TIME_NOW (0ull)
    #define NSEC_PER_SEC 1000000000ull

    dispatch_time(DISPATCH_TIME_NOW, (int64_t)(5 * NSEC_PER_SEC)    
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末费什,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子手素,更是在濱河造成了極大的恐慌鸳址,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,544評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件泉懦,死亡現(xiàn)場(chǎng)離奇詭異稿黍,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)崩哩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén)巡球,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人邓嘹,你說(shuō)我怎么就攤上這事酣栈。” “怎么了汹押?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,764評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵钉嘹,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我鲸阻,道長(zhǎng)跋涣,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,193評(píng)論 1 292
  • 正文 為了忘掉前任鸟悴,我火速辦了婚禮陈辱,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘细诸。我一直安慰自己沛贪,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,216評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著利赋,像睡著了一般水评。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上媚送,一...
    開(kāi)封第一講書(shū)人閱讀 51,182評(píng)論 1 299
  • 那天中燥,我揣著相機(jī)與錄音,去河邊找鬼塘偎。 笑死疗涉,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的吟秩。 我是一名探鬼主播咱扣,決...
    沈念sama閱讀 40,063評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼涵防!你這毒婦竟也來(lái)了闹伪?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 38,917評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤壮池,失蹤者是張志新(化名)和其女友劉穎偏瓤,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體火窒,經(jīng)...
    沈念sama閱讀 45,329評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡硼补,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,543評(píng)論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了熏矿。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片已骇。...
    茶點(diǎn)故事閱讀 39,722評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖票编,靈堂內(nèi)的尸體忽然破棺而出褪储,到底是詐尸還是另有隱情,我是刑警寧澤慧域,帶...
    沈念sama閱讀 35,425評(píng)論 5 343
  • 正文 年R本政府宣布鲤竹,位于F島的核電站,受9級(jí)特大地震影響昔榴,放射性物質(zhì)發(fā)生泄漏辛藻。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,019評(píng)論 3 326
  • 文/蒙蒙 一互订、第九天 我趴在偏房一處隱蔽的房頂上張望吱肌。 院中可真熱鬧,春花似錦仰禽、人聲如沸氮墨。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,671評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)规揪。三九已至桥氏,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間猛铅,已是汗流浹背字支。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,825評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留奕坟,地道東北人祥款。 一個(gè)月前我還...
    沈念sama閱讀 47,729評(píng)論 2 368
  • 正文 我出身青樓清笨,卻偏偏與公主長(zhǎng)得像月杉,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子抠艾,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,614評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容