LLDB+debugserver調(diào)試第三方應(yīng)用

2019.11.18更新

entitlements.plist內(nèi)容變更為以下照激,主要解決iOS12.x上的問(wèn)題

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>com.apple.backboardd.debugapplications</key>
    <true/>
    <key>com.apple.backboardd.launchapplications</key>
    <true/>
    <key>com.apple.frontboard.debugapplications</key>
    <true/>
    <key>com.apple.frontboard.launchapplications</key>
    <true/>
    <key>com.apple.springboard.debugapplications</key>
    <true/>
    <key>com.apple.system-task-ports</key>
    <true/>
    <key>get-task-allow</key>
    <true/>
    <key>platform-application</key>
    <true/>
    <key>run-unsigned-code</key>
    <true/>
    <key>task_for_pid-allow</key>
    <true/>
</dict>
</plist>

前言

本文主要介紹越獄手機(jī)通過(guò)LLDB、debugserver調(diào)試第三方應(yīng)用蜈首,關(guān)于LLDB实抡、debugserver的內(nèi)容,前面在學(xué)習(xí)中也有提到過(guò):LLDB調(diào)試命令欢策、ptrace反調(diào)試

一吆寨、簡(jiǎn)介

debugserver就像是遠(yuǎn)程服務(wù)的控制臺(tái)應(yīng)用,主要給gdb或者lldb調(diào)試踩寇,手機(jī)設(shè)備開(kāi)啟debugserver服務(wù)啄清,本地Mac通過(guò)LLDB發(fā)送指令給debugserver,debugserver在真機(jī)調(diào)試的時(shí)候被安裝到手機(jī)上,可以在手機(jī)上/Developer/usr/bin/debugserver找到辣卒。日常正向開(kāi)發(fā)就是Xcode內(nèi)部的LLDB調(diào)起debugserver進(jìn)程來(lái)調(diào)試我們自己的App掷贾。

二、debugserver命令選項(xiàng)

iOS端調(diào)起debugserver

debugserver host:port [program-name program-arg1 program-arg2 ...]

選項(xiàng) 含義
-a 進(jìn)程 將debugserver依附到指定進(jìn)程荣茫,通過(guò)PID或可執(zhí)行文件名稱(chēng)
-d integer 指定等待時(shí)間
-i integer 指定等待時(shí)間間隔
-l filename 日志文件想帅。將文件名設(shè)置為stdout以記錄標(biāo)準(zhǔn)輸出
-t 使用task ID代替PID
-v 日志模式

三、配置debugserver

debugserver默認(rèn)只能調(diào)試自己開(kāi)發(fā)的應(yīng)用啡莉,調(diào)試其他應(yīng)用會(huì)拋異常unable to start the exception thread港准。默認(rèn)的debugserver缺少task_for_pid()權(quán)限,因此需要給debugserver賦予task_for_pid權(quán)限咧欣。

unable to start the exception thread異常

(一)浅缸、方法一 使用ldid賦予權(quán)限

(1)Mac端找到debugserver文件
debugserver可以在/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/DeviceSupport/你越獄手機(jī)版本/DeveloperDiskImage.dmg里的usr/bin路徑找到,拷貝出來(lái)魄咕。由于ldid不支持胖二進(jìn)制文件衩椒,因此需要先瘦身:

lipo -thin armv7 debugserver -output ~/debugserver (注意,本文使用iPhone5測(cè)試哮兰,因此對(duì)應(yīng)armv7毛萌,請(qǐng)自行對(duì)應(yīng)架構(gòu))

image.png

(2)新建一個(gè)xml文件

<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
    <dict>
        <key>com.apple.springboard.debugapplications</key>
        <true/>
        <key>get-task-allow</key>
        <true/>
        <key>task_for_pid-allow</key>
        <true/>
        <key>run-unsigned-code</key>
        <true/>
    </dict>
</plist>
xml

(3)賦予權(quán)限

ldid -Sxml全路徑 debugserver全路徑
例如:ldid -S/Users/kinken_yuen/Desktop/ent.xml /Users/kinken_yuen/Desktop/debugserver

賦予權(quán)限

(4)拷貝配置后的debugserver到手機(jī)

注意: 手機(jī)上的/Developer目錄實(shí)際上是只讀的,你不能直接將debugserver復(fù)制回去奠蹬,放到別的地方使用朝聋,可以是:scp -P 2222 ./debugserver root@127.0.0.1:/usr/bin/debugserver
下面的方法二最后也需要如此操作

(二)、方法二 使用codesign賦予權(quán)限

(1)拷貝出debugserver
先將debugserver從手機(jī)復(fù)制到Mac

scp -P 2222 root@localhost:/Developer/usr/bin/debugserver ./

因?yàn)槭菑漠?dāng)前越獄手機(jī)拷貝囤躁,因此不需要再瘦身

debugserver文件

(1)使用entitlements權(quán)限文件簽名
新建entitlements.plist,寫(xiě)入內(nèi)容

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/ PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>com.apple.springboard.debugapplications</key>
    <true/>
    <key>run-unsigned-code</key>
    <true/>
    <key>get-task-allow</key>
    <true/>
    <key>task_for_pid-allow</key>
    <true/>
</dict> 
</plist>

(3)賦予權(quán)限

codesign -s - --entitlements entitlements.plist -f debugserver

簽名權(quán)限

(4)拷貝配置后的debugserver到手機(jī)
參考方法一

四荔睹、附加到進(jìn)程

(一)狸演、通過(guò)WIFI連接

(1)、手機(jī)端開(kāi)啟debugserver


(2)僻他、Mac端LLDB連接debugserver


進(jìn)入lldb

process connect connect://設(shè)備IP地址:1234(對(duì)應(yīng)于手機(jī)開(kāi)啟的端口號(hào))

連接debugserver

(二)宵距、通過(guò)USB連接

(1)手機(jī)端開(kāi)啟debugserver(同上)
(2)Mac端

  • 先做端口轉(zhuǎn)發(fā)

iproxy 1234 1234

接著

process connect connect://127.0.0.1:1234
process connect connect://localhost:1234

USB連接

五、小結(jié)

第三方應(yīng)用動(dòng)態(tài)調(diào)試的方式不止一種吨拗,如重簽名后用Xcode調(diào)試满哪、非越獄Cycript調(diào)試越獄Cycript調(diào)試劝篷,以及上面的lldb + debugserver調(diào)試哨鸭。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市娇妓,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌只估,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,755評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件锌云,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡宾抓,警方通過(guò)查閱死者的電腦和手機(jī)豫喧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)讲衫,“玉大人孵班,你說(shuō)我怎么就攤上這事「莩蹋” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,138評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵拥诡,是天一觀的道長(zhǎng)氮发。 經(jīng)常有香客問(wèn)我,道長(zhǎng)爽冕,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,791評(píng)論 1 295
  • 正文 為了忘掉前任乌奇,我火速辦了婚禮,結(jié)果婚禮上礁苗,老公的妹妹穿的比我還像新娘。我一直安慰自己寂屏,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,794評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布迁霎。 她就那樣靜靜地躺著,像睡著了一般考廉。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上昌粤,一...
    開(kāi)封第一講書(shū)人閱讀 51,631評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音涮坐,去河邊找鬼。 笑死袱讹,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的椒丧。 我是一名探鬼主播救巷,決...
    沈念sama閱讀 40,362評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼棒假!你這毒婦竟也來(lái)了管怠?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,264評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎甚带,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體晴氨,經(jīng)...
    沈念sama閱讀 45,724評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡碉输,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了枝哄。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片肄梨。...
    茶點(diǎn)故事閱讀 40,040評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡众羡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出蓖租,到底是詐尸還是另有隱情粱侣,我是刑警寧澤,帶...
    沈念sama閱讀 35,742評(píng)論 5 346
  • 正文 年R本政府宣布蓖宦,位于F島的核電站,受9級(jí)特大地震影響稠茂,放射性物質(zhì)發(fā)生泄漏柠偶。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,364評(píng)論 3 330
  • 文/蒙蒙 一嚣州、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧共螺,春花似錦该肴、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,944評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)雏蛮。三九已至涎嚼,卻和暖如春棘街,著一層夾襖步出監(jiān)牢的瞬間蛾坯,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,060評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工犀概, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留立哑,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,247評(píng)論 3 371
  • 正文 我出身青樓铛绰,卻偏偏與公主長(zhǎng)得像产喉,于是被迫代替她去往敵國(guó)和親捂掰。 傳聞我的和親對(duì)象是個(gè)殘疾皇子这嚣,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,979評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容