iOS逆向 - Mach-O

簡介

Mach-O是Mach object的縮寫,是Mac\iOS上用于存儲程序祭衩、庫的標準格式

屬于Mach-O格式的文件類型有

可以在xnu源碼中诵竭,查看到Mach-O格式的詳細定義

xnu/EXTERNAL_HEADERS/mach-o/loader.h
#define MH_OBJECT   0x1     /* relocatable object file */
#define MH_EXECUTE  0x2     /* demand paged executable file */
#define MH_FVMLIB   0x3     /* fixed VM shared library file */
#define MH_CORE     0x4     /* core file */
#define MH_PRELOAD  0x5     /* preloaded executable file */
#define MH_DYLIB    0x6     /* dynamically bound shared library */
#define MH_DYLINKER 0x7     /* dynamic link editor */
#define MH_BUNDLE   0x8     /* dynamically bound bundle file */
#define MH_DYLIB_STUB   0x9     /* shared library stub for static */
                    /*  linking only, no section contents */
#define MH_DSYM     0xa     /* companion file with only debug */
                    /*  sections */
#define MH_KEXT_BUNDLE  0xb     /* x86_64 kexts */

常見的Mach-O文件類型

  • MH_OBJECT
    目標文件(.o)
    靜態(tài)庫文件(.a)环形,靜態(tài)庫其實就是N個.o合并在一起
  • MH_EXECUTE:可執(zhí)行文件
    .app/xx
  • MH_DYLIB:動態(tài)庫文件
    .dylib
    .framework/xx
  • MH_DYLINKER:動態(tài)鏈接編輯器
    /usr/lib/dyld
  • MH_DSYM:存儲著二進制文件符號信息的文件

Mach-O的基本結(jié)構(gòu)

一個Mach-O文件包含3個主要區(qū)域

  • Header
    文件類型、目標架構(gòu)類型等
  • Load commands
    描述文件在虛擬內(nèi)存中的邏輯結(jié)構(gòu)汗销、布局
  • Raw segment data
    在Load commands中定義的Segment的原始數(shù)據(jù)

窺探Mach-O的結(jié)構(gòu)

1、命令行工具

file:查看Mach-O的文件類型

file 文件目錄

otool:查看Mach-O特定部分和段的內(nèi)容

lipo:常用于多架構(gòu)Mach-O文件的處理
查看架構(gòu)信息:

lipo  -info  文件路徑

導出某種特定架構(gòu):

lipo  文件路徑  -thin  架構(gòu)類型  -output  輸出文件路徑

合并多種架構(gòu):

lipo  文件路徑1  文件路徑2  -output  輸出文件路徑

2抵窒、GUI工具

MachOView

dyld和Mach-O

  • dyld也是Mach-O格式文件弛针,屬于MH_DYLINKER類型
  • dyld用于加載以下類型的Mach-O文件
    MH_EXECUTE
    MH_DYLIB
    MH_BUNDLE
  • APP的可執(zhí)行文件、動態(tài)庫都是由dyld負責加載的

其他

在Xcode中查看target的Mach-O類型

Build Settings->Mach-O Type


Xocde
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末估脆,一起剝皮案震驚了整個濱河市钦奋,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌疙赠,老刑警劉巖付材,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異圃阳,居然都是意外死亡厌衔,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進店門捍岳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來富寿,“玉大人,你說我怎么就攤上這事锣夹∫承欤” “怎么了?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵银萍,是天一觀的道長变勇。 經(jīng)常有香客問我,道長贴唇,這世上最難降的妖魔是什么搀绣? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任,我火速辦了婚禮戳气,結(jié)果婚禮上链患,老公的妹妹穿的比我還像新娘。我一直安慰自己瓶您,他們只是感情好麻捻,可當我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著呀袱,像睡著了一般芯肤。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上压鉴,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天,我揣著相機與錄音锻拘,去河邊找鬼油吭。 笑死击蹲,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的婉宰。 我是一名探鬼主播歌豺,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼心包!你這毒婦竟也來了类咧?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤蟹腾,失蹤者是張志新(化名)和其女友劉穎痕惋,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體娃殖,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡值戳,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了炉爆。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡芬首,死狀恐怖赴捞,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情赦政,我是刑警寧澤艺晴,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布封寞,位于F島的核電站狈究,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏抖锥。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一磅废、第九天 我趴在偏房一處隱蔽的房頂上張望纳像。 院中可真熱鬧,春花似錦拯勉、人聲如沸竟趾。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽岔帽。三九已至玫鸟,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間犀勒,已是汗流浹背屎飘。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留贾费,地道東北人钦购。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像铸本,于是被迫代替她去往敵國和親肮雨。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,440評論 2 348

推薦閱讀更多精彩內(nèi)容

  • UIKit的Mach-O文件在哪里箱玷?怨规? 系統(tǒng)的動態(tài)庫 從iOS3.1開始,為了提高性能锡足,絕大部分的系統(tǒng)動態(tài)庫文件都...
    Rathen閱讀 1,414評論 0 2
  • Mach-O文件類型 Mach-O文件基本結(jié)構(gòu) 通用二進制文件 Mach-O是Mach object的縮寫波丰,是Ma...
    當前明月閱讀 2,454評論 0 4
  • Mach-O Mach-O是Mach object的縮寫,是Mac\iOS上用于存儲程序舶得、庫的標準格式.常見的Ma...
    程序猿_K閱讀 1,022評論 0 3
  • 13. Hook原理介紹 13.1 Objective-C消息傳遞(Messaging) 對于C/C++這類靜態(tài)語...
    Flonger閱讀 1,405評論 0 3
  • 一. 先給出一個結(jié)構(gòu)圖,大致了解一下內(nèi)部的結(jié)構(gòu): 主要結(jié)構(gòu)分成三個部分: Header部分:保存了該文件的一些基本...
    ldzSpace閱讀 2,384評論 1 2