線程贮懈、函數(shù)的調(diào)用地址

線程的調(diào)用就會有函數(shù)的調(diào)用,就會把調(diào)用地址壓入棧中断部,所以就可以從棧中獲取調(diào)用地址猎贴。

通過[NSThread callStackReturnAddresses],可以獲取線程的調(diào)用地址:

#include <dlfcn.h>

    NSArray *address = [NSThread callStackReturnAddresses];
    Dl_info info = {0};
    
    dladdr((void *)[address[0] longLongValue], &info);
    printf("address-0 name:%s  adress:%p  nearAdress:%p\n", info.dli_fname, info.dli_fbase, info.dli_saddr);
    dladdr((void *)[address[1] longLongValue], &info);
    printf("address-1 name:%s  adress:%p  nearAdress:%p\n", info.dli_fname, info.dli_fbase, info.dli_saddr);
  ......

address 表示線程被壓入棧中的地址的數(shù)組,
address[0]:表示最頂層的線程調(diào)用地址她渴,就是當(dāng)前執(zhí)行地點(diǎn)的函數(shù)的初始地址达址,這里
info.dli_fbase表示當(dāng)前執(zhí)行文件的基地址,
info.dli_saddr表示當(dāng)前執(zhí)行函數(shù)的函數(shù)地址趁耗。

例如:

void otherFunc() {
    NSArray *address = [NSThread callStackReturnAddresses];
    Dl_info info = {0};
    
    dladdr((void *)[address[0] longLongValue], &info);
    printf("address-0 name:%s  adress:%p  nearAdress:%p\n", info.dli_fname, info.dli_fbase, info.dli_saddr);
    dladdr((void *)[address[1] longLongValue], &info);
    printf("address-1 name:%s  adress:%p  nearAdress:%p\n", info.dli_fname, info.dli_fbase, info.dli_saddr);
    dladdr((void *)[address[2] longLongValue], &info);
    printf("address-2 name:%s  adress:%p  nearAdress:%p\n", info.dli_fname, info.dli_fbase, info.dli_saddr);
    if (dladdr((void *)[address[3] longLongValue], &info) != 0) {
        printf("address-3 name:%s  adress:%p  nearAdress:%p\n", info.dli_fname, info.dli_fbase, info.dli_saddr);
    }
}
NSString * getSomeFunc()
{
    otherFunc();
    NSLog(@"getSomeFunc");
    return @"12";
}
- (void)viewDidLoad {
    [super viewDidLoad];
    getSomeFunc();
}

控制臺輸出:

po (void *)getSomeFunc
0x0000000103ebdeb0

address-0 name:/Users/.../Library/Developer/CoreSimulator/Devices/30C9CE64-9A7C-47D6-BFBC-8C86195F9CAA/data/Containers/Bundle/Application/AC3A1321-292A-4212-8AC5-0EBEBE8A53C7/DrawSomething.app/DrawSomething  adress:0x103ebb000  nearAdress:0x103ebdc70
address-1 name:/Users/.../Library/Developer/CoreSimulator/Devices/30C9CE64-9A7C-47D6-BFBC-8C86195F9CAA/data/Containers/Bundle/Application/AC3A1321-292A-4212-8AC5-0EBEBE8A53C7/DrawSomething.app/DrawSomething  adress:0x103ebb000  nearAdress:0x103ebdeb0
address-2 name:/Users/.../Library/Developer/CoreSimulator/Devices/30C9CE64-9A7C-47D6-BFBC-8C86195F9CAA/data/Containers/Bundle/Application/AC3A1321-292A-4212-8AC5-0EBEBE8A53C7/DrawSomething.app/DrawSomething  adress:0x103ebb000  nearAdress:0x103ebe460
address-3 name:/Library/Developer/CoreSimulator/Profiles/Runtimes/iOS 10.0.simruntime/Contents/Resources/RuntimeRoot/System/Library/Frameworks/UIKit.framework/UIKit  adress:0x105cbb000  nearAdress:0x105e83b83
2018-12-18 13:45:45.293 DrawSomething[2432:113183] getSomeFunc

上面的輸出很清楚的表明了:
0x103ebb000執(zhí)行文件DrawSomething的基地址沉唠,
0x103ebdc70函數(shù)void otherFunc()的函數(shù)地址,
0x103ebdeb0函數(shù)NSString * getSomeFunc()的函數(shù)地址苛败,
0x103ebe460方法(本質(zhì)還是函數(shù))- (void)viewDidLoad的函數(shù)地址满葛,
0x105e83b83UIKit調(diào)用viewDidLoad的調(diào)用地址。

如果一個(gè)執(zhí)行文件未發(fā)生改變著拭,那么其中的函數(shù)所對應(yīng)的偏移地址是不變的纱扭,那么就可以根據(jù) 偏移地址 + 基地址 來獲取函數(shù)調(diào)用地址牍帚,從而調(diào)用函數(shù)儡遮。

    long long funcBasePoint = (long long)((void *)getSomeFunc);
    NSArray *address = [NSThread callStackReturnAddresses];
    Dl_info info = {0};
    dladdr((void *)[address[0] longLongValue], &info);
    long long basePoint = (long long)(info.dli_fbase);
    long offsetPoint = funcBasePoint - basePoint;
    
    void* addr = (void*)(offsetPoint + basePoint);
    ((void(*)(void))addr)();

當(dāng)你知道別人執(zhí)行文件的某個(gè)函數(shù)的偏移地址和基地址,你就可以調(diào)用別人的函數(shù)了暗赶。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末鄙币,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子蹂随,更是在濱河造成了極大的恐慌十嘿,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,331評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件岳锁,死亡現(xiàn)場離奇詭異绩衷,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)激率,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,372評論 3 398
  • 文/潘曉璐 我一進(jìn)店門咳燕,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人乒躺,你說我怎么就攤上這事招盲。” “怎么了嘉冒?”我有些...
    開封第一講書人閱讀 167,755評論 0 360
  • 文/不壞的土叔 我叫張陵曹货,是天一觀的道長。 經(jīng)常有香客問我讳推,道長顶籽,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,528評論 1 296
  • 正文 為了忘掉前任银觅,我火速辦了婚禮蜕衡,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己慨仿,他們只是感情好久脯,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,526評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著镰吆,像睡著了一般帘撰。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上万皿,一...
    開封第一講書人閱讀 52,166評論 1 308
  • 那天摧找,我揣著相機(jī)與錄音,去河邊找鬼牢硅。 笑死蹬耘,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的减余。 我是一名探鬼主播综苔,決...
    沈念sama閱讀 40,768評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼位岔!你這毒婦竟也來了如筛?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,664評論 0 276
  • 序言:老撾萬榮一對情侶失蹤抒抬,失蹤者是張志新(化名)和其女友劉穎杨刨,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體擦剑,經(jīng)...
    沈念sama閱讀 46,205評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡妖胀,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,290評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了惠勒。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片赚抡。...
    茶點(diǎn)故事閱讀 40,435評論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖捉撮,靈堂內(nèi)的尸體忽然破棺而出怕品,到底是詐尸還是另有隱情,我是刑警寧澤巾遭,帶...
    沈念sama閱讀 36,126評論 5 349
  • 正文 年R本政府宣布肉康,位于F島的核電站,受9級特大地震影響灼舍,放射性物質(zhì)發(fā)生泄漏吼和。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,804評論 3 333
  • 文/蒙蒙 一骑素、第九天 我趴在偏房一處隱蔽的房頂上張望炫乓。 院中可真熱鬧,春花似錦、人聲如沸末捣。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,276評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽箩做。三九已至莽红,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間邦邦,已是汗流浹背安吁。 一陣腳步聲響...
    開封第一講書人閱讀 33,393評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留燃辖,地道東北人鬼店。 一個(gè)月前我還...
    沈念sama閱讀 48,818評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像黔龟,于是被迫代替她去往敵國和親妇智。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,442評論 2 359

推薦閱讀更多精彩內(nèi)容