注入dylib

開(kāi)源選擇

目前找到比較好的一個(gè)開(kāi)源庫(kù)是這個(gè)
https://github.com/Tyilo/insert_dylib

至少我發(fā)現(xiàn)它是能夠支持模擬器的笨枯。

原理

這些東西原理都一個(gè)樣薪丁,通過(guò)修改LoadCommand來(lái)使得系統(tǒng)加載應(yīng)用時(shí)順便把你的dylib加載進(jìn)來(lái)。

LoadCommand.png

取值

添加一個(gè)Command, value要如何取值

  • dylib直接放在app目錄下: @executable_path/libtest.dylib
  • dylib放在已存在Frameworks目錄下: @rpath/libtest.dylib@executable_path/Frameworks/libtest.dylib
  • dylib放在自己創(chuàng)建的Frameworks目錄下: @executable_path/Frameworks/libtest.dylib

用法

直接編譯得到二進(jìn)制后即可使用

坑1

為了方便重簽名馅精,我嘗試總是將dylib放到Frameworks下面严嗜。當(dāng)然,如果沒(méi)有.app文件下面沒(méi)有這個(gè)目錄洲敢,我就為他創(chuàng)建一個(gè)漫玄,然后把dylib放進(jìn)去。事實(shí)證明這樣是不行的压彭,會(huì)導(dǎo)致dylib加載失敗睦优。(如果原來(lái)Frameworks目錄是存在的,是不會(huì)失敗的)

Exception Type:  EXC_CRASH (SIGABRT)
Exception Codes: 0x0000000000000000, 0x0000000000000000
Exception Note:  EXC_CORPSE_NOTIFY
Termination Description: DYLD, Library not loaded: @rpath/libtest.dylib | Referenced from: /var/containers/Bundle/Application/9683F64B-63A5-4CD2-90D0-076CD85789E5/Test.app/Test | Reason: image not found
Triggered by Thread:  0

Filtered syslog:
None found

Thread 0 Crashed:
0   dyld                            0x0000000103841cbc __abort_with_payload + 8
1   dyld                            0x0000000103841668 abort_with_payload_wrapper_internal + 100
2   dyld                            0x0000000103841694 fcntl + 0
3   dyld                            0x0000000103820514 dyld::fastBindLazySymbol(ImageLoader**, unsigned long) + 0
4   dyld                            0x00000001038229a8 dyld::_main(macho_header const*, unsigned long, int, char const**, char const**, char const**, unsigned long*) + 4072
5   dyld                            0x000000010381d044 _dyld_start + 68

Thread 0 crashed with ARM Thread State (64-bit):
    x0: 0x0000000000000006   x1: 0x0000000000000001   x2: 0x000000016fdde1b0   x3: 0x0000000000000082
    x4: 0x000000016fddddb0   x5: 0x0000000000000000   x6: 0x0000000000000000   x7: 0x0000000000000e80
    x8: 0x0000000000000020   x9: 0x0000000000000009  x10: 0x6f5a512f35453938  x11: 0x512f7070612e656e
   x12: 0x20200a656e6f7a51  x13: 0x203a6e6f73616552  x14: 0x6f6e206567616d69  x15: 0x00646e756f662074
   x16: 0x0000000000000209  x17: 0x0000000000000030  x18: 0x0000000000000000  x19: 0x0000000000000000
   x20: 0x000000016fddddb0  x21: 0x0000000000000082  x22: 0x000000016fdde1b0  x23: 0x0000000000000001
   x24: 0x0000000000000006  x25: 0x000000010384dab8  x26: 0x000000010384fbb8  x27: 0x9015bc02032200b8
   x28: 0x000000010384d000   fp: 0x000000016fdddd80   lr: 0x0000000103841668
    sp: 0x000000016fdddd40   pc: 0x0000000103841cbc cpsr: 0x00000000

Binary Images:
0x100020000 - 0x102bcffff Test arm64  <98ee4fcadd62340f838b652d5fe58ecb> /var/containers/Bundle/Application/9683F64B-63A5-4CD2-90D0-076CD85789E5/Test.app/Test
0x10381c000 - 0x10384bfff dyld arm64  <f54ed85a94253887886a8028e20ed8ba> /usr/lib/dyld

EOF

解決辦法:

  • 如果Frameworks文件夾是我們創(chuàng)建的話哮塞,使用 @executable_path/Frameworks/libtest.dylib而不是@rpath/libtest.dylib
  • 放在app目錄下就好了刨秆,使用 ```@executable_path/libtest.dylib
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市忆畅,隨后出現(xiàn)的幾起案子衡未,更是在濱河造成了極大的恐慌尸执,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,884評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件缓醋,死亡現(xiàn)場(chǎng)離奇詭異如失,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)送粱,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門(mén)褪贵,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人抗俄,你說(shuō)我怎么就攤上這事脆丁。” “怎么了动雹?”我有些...
    開(kāi)封第一講書(shū)人閱讀 158,369評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵槽卫,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我胰蝠,道長(zhǎng)歼培,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,799評(píng)論 1 285
  • 正文 為了忘掉前任茸塞,我火速辦了婚禮躲庄,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘钾虐。我一直安慰自己噪窘,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,910評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布禾唁。 她就那樣靜靜地躺著效览,像睡著了一般无切。 火紅的嫁衣襯著肌膚如雪荡短。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 50,096評(píng)論 1 291
  • 那天哆键,我揣著相機(jī)與錄音掘托,去河邊找鬼。 笑死籍嘹,一個(gè)胖子當(dāng)著我的面吹牛闪盔,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播辱士,決...
    沈念sama閱讀 39,159評(píng)論 3 411
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼泪掀,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了颂碘?” 一聲冷哼從身側(cè)響起异赫,我...
    開(kāi)封第一講書(shū)人閱讀 37,917評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后塔拳,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體鼠证,經(jīng)...
    沈念sama閱讀 44,360評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,673評(píng)論 2 327
  • 正文 我和宋清朗相戀三年靠抑,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了量九。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,814評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡颂碧,死狀恐怖荠列,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情载城,我是刑警寧澤弯予,帶...
    沈念sama閱讀 34,509評(píng)論 4 334
  • 正文 年R本政府宣布,位于F島的核電站个曙,受9級(jí)特大地震影響锈嫩,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜垦搬,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,156評(píng)論 3 317
  • 文/蒙蒙 一呼寸、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧猴贰,春花似錦对雪、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,882評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至栅干,卻和暖如春迈套,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背碱鳞。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,123評(píng)論 1 267
  • 我被黑心中介騙來(lái)泰國(guó)打工桑李, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人窿给。 一個(gè)月前我還...
    沈念sama閱讀 46,641評(píng)論 2 362
  • 正文 我出身青樓贵白,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親崩泡。 傳聞我的和親對(duì)象是個(gè)殘疾皇子禁荒,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,728評(píng)論 2 351

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,874評(píng)論 25 707
  • 最近看了很多書(shū), 學(xué)到了不少新姿勢(shì), 原本想寫(xiě)出來(lái)和大家分享一下, 但是發(fā)現(xiàn)在簡(jiǎn)書(shū)上都有類似的資料, 而且質(zhì)量都還...
    MD5Ryan閱讀 7,210評(píng)論 3 8
  • 發(fā)現(xiàn) 關(guān)注 消息 iOS 第三方庫(kù)、插件角撞、知名博客總結(jié) 作者大灰狼的小綿羊哥哥關(guān)注 2017.06.26 09:4...
    肇東周閱讀 12,067評(píng)論 4 62
  • 六月的上海整個(gè)城市都在流汗下了一個(gè)月沒(méi)停樹(shù)上沒(méi)有知了知了在泥水里泡澡樹(shù)下沒(méi)有狗狗在空調(diào)房里吐舌頭人用三片樹(shù)葉做衣裳...
    靜聽(tīng)旁白閱讀 153評(píng)論 0 2
  • 曾幾何時(shí)呛伴,步入了工作崗位寥掐。 忘記了時(shí)間,只為那不成熟的理想磷蜀。 幾度春秋召耘,浪費(fèi)年華,一事無(wú)成褐隆。 2016污它,黎明前的夜...
    死灰復(fù)燃?jí)粢研?/span>閱讀 275評(píng)論 0 0