iOS逆向 dyld流程

寫(xiě)在前面

dyld作為蘋(píng)果的動(dòng)態(tài)鏈接器,是蘋(píng)果操作系統(tǒng)的一個(gè)重要組成部分吻谋,在系統(tǒng)內(nèi)容做好程序準(zhǔn)備工作之后交由dyld負(fù)責(zé)余下的工作忠蝗。因此了解dyld的加載過(guò)程對(duì)我們的逆向之旅有一定的幫助

一、_dyld_start

_dyld_start是程序執(zhí)行的起點(diǎn)漓拾,可以通過(guò)bt指令查看到

在匯編中_dyld_start調(diào)用dyldbootstrap::start

二阁最、dyldbootstrap::start

dyldbootstrap::start函數(shù)中做了一些保護(hù)手段,并調(diào)用dyld::_main

三骇两、dyld::_main

3.1 配置環(huán)境變量

只要設(shè)置了這兩個(gè)環(huán)境變量參數(shù)速种,在App啟動(dòng)時(shí)就會(huì)打印相關(guān)參數(shù)、環(huán)境變量信息

3.2 加載共享緩存庫(kù)

調(diào)用checkSharedRegionDisable函數(shù)檢查并加載共享緩存庫(kù)(iOS無(wú)法禁用共享緩存庫(kù))

3.3 實(shí)例化主程序

調(diào)用instantiateFromLoadedImage函數(shù)

  • isCompatibleMachO檢查machO的兼容性
  • instantiateMainExecutable -> sniffLoadCommands實(shí)例化主程序

3.4 加載動(dòng)態(tài)庫(kù)

越獄的插件一般是在這里發(fā)光發(fā)熱的

3.5 鏈接主程序

鏈接主程序和動(dòng)態(tài)庫(kù)

接下來(lái)就是dyld最重要的部分

3.6 初始化方法

調(diào)用initializeMainExecutable初始化方法低千,這是一個(gè)復(fù)雜的遍歷過(guò)程——先處理動(dòng)態(tài)庫(kù)配阵,再處理主程序

initializeMainExecutable調(diào)用runInitializers

runInitializers調(diào)用processInitializers

processInitializers調(diào)用recursiveInitialization

recursiveInitialization調(diào)用notifySingledoInitialization

notifySingle先判斷sNotifyObjCInit是否為空,再調(diào)用sNotifyObjCInit回調(diào)

全局搜索示血,發(fā)現(xiàn)是在registerObjCNotifiers中注冊(cè)的sNotifyObjCInit回調(diào)

_dyld_objc_notify_register調(diào)用registerObjCNotifiers

objc源碼中的_objc_init處調(diào)用了_dyld_objc_notify_register

作為_dyld_objc_notify_register的第二個(gè)參數(shù)棋傍,notifySingle回調(diào)被調(diào)用也隨之調(diào)用,然后遍歷調(diào)用動(dòng)態(tài)庫(kù)中的+load方法


notifySingle之后會(huì)調(diào)用doInitialization

  • doImageInit會(huì)去判斷libSystem是否初始化

doModInitFunctions遍歷調(diào)用c++構(gòu)造方法

3.7 進(jìn)入主程序

至此难审,dyld流程就結(jié)束了瘫拣,接下來(lái)就是main函數(shù)的舞臺(tái)

四、dyld流程圖

五告喊、證明

新建動(dòng)態(tài)庫(kù)麸拄,分別在主程序和動(dòng)態(tài)庫(kù)中添加+load方法c++構(gòu)造方法

+ (void)load {
    NSLog(@"主程序——load");
}

__attribute__((constructor)) void funcCooci(){
    printf("主程序——c++");
}
Framework(Feng)——load
Framework(Feng)——c++
主程序——load
主程序——c++

事實(shí)證明動(dòng)態(tài)庫(kù)先于主程序執(zhí)行+load方法c++構(gòu)造方法

  • 多個(gè)動(dòng)態(tài)庫(kù)的執(zhí)行先后順序取決于General -> Framework, Libraries, and Embedded Content順序
  • 主程序中多個(gè)編譯單元的執(zhí)行先后順序取決于Build Phases -> Compile Sources順序

寫(xiě)在后面

想了解更多逆向相關(guān)知識(shí)不妨動(dòng)動(dòng)小手,添加一下咱們的交流群642363427來(lái)為你的技術(shù)多添一份光彩黔姜。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末拢切,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子地淀,更是在濱河造成了極大的恐慌失球,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,039評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件帮毁,死亡現(xiàn)場(chǎng)離奇詭異实苞,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)烈疚,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)黔牵,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人爷肝,你說(shuō)我怎么就攤上這事猾浦÷酱恚” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,417評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵金赦,是天一觀的道長(zhǎng)音瓷。 經(jīng)常有香客問(wèn)我,道長(zhǎng)夹抗,這世上最難降的妖魔是什么绳慎? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,868評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮漠烧,結(jié)果婚禮上杏愤,老公的妹妹穿的比我還像新娘。我一直安慰自己已脓,他們只是感情好珊楼,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,892評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著度液,像睡著了一般厕宗。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上恨诱,一...
    開(kāi)封第一講書(shū)人閱讀 51,692評(píng)論 1 305
  • 那天媳瞪,我揣著相機(jī)與錄音,去河邊找鬼照宝。 笑死蛇受,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的厕鹃。 我是一名探鬼主播兢仰,決...
    沈念sama閱讀 40,416評(píng)論 3 419
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼剂碴!你這毒婦竟也來(lái)了把将?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,326評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤忆矛,失蹤者是張志新(化名)和其女友劉穎察蹲,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體催训,經(jīng)...
    沈念sama閱讀 45,782評(píng)論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡洽议,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,957評(píng)論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了漫拭。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片亚兄。...
    茶點(diǎn)故事閱讀 40,102評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖采驻,靈堂內(nèi)的尸體忽然破棺而出审胚,到底是詐尸還是另有隱情匈勋,我是刑警寧澤,帶...
    沈念sama閱讀 35,790評(píng)論 5 346
  • 正文 年R本政府宣布膳叨,位于F島的核電站洽洁,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏菲嘴。R本人自食惡果不足惜诡挂,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,442評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望临谱。 院中可真熱鬧,春花似錦奴璃、人聲如沸悉默。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,996評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)抄课。三九已至,卻和暖如春雳旅,著一層夾襖步出監(jiān)牢的瞬間跟磨,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,113評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工攒盈, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留抵拘,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,332評(píng)論 3 373
  • 正文 我出身青樓型豁,卻偏偏與公主長(zhǎng)得像僵蛛,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子迎变,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,044評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容