debugserver + lldb環(huán)境搭建

1、重簽debugserver

找到你Xcode的位置,右鍵打開包內(nèi)容,然后按路徑 /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/DeviceSupport找到和你手機(jī)系統(tǒng)版本對(duì)應(yīng)的DeveloperDiskImage.dmg

打開DeveloperDiskImage.dmg,找到/usr/bin/debugserver

拷貝一份debugserver到桌面

wifi:~ clf$ cp /Volumes/DeveloperDiskImage/usr/bin/debugserver ~/Desktop/debugserver

接下來,想讓debugserver成功跑起來要做兩件事

1)給debugserver瘦身

瘦身要把debugserver瘦成和我們?cè)O(shè)備相同arm指令集的對(duì)應(yīng)類型拍谐,可參照下圖


然后執(zhí)行命令

 wifi:~ clf$ lipo -thin arm64 ~/Desktop/debugserver -output ~/Desktop/debugserver

備注:如果ldid支持fat binary的話,就不用瘦身馏段,我還沒有去驗(yàn)證ldid支不支持轩拨,所以還是瘦身下比較靠譜。

2)給debugserver添加task_for_pid權(quán)限

只有打了task_for_pid權(quán)限我們才可以在后來以進(jìn)程為單位調(diào)試我們要調(diào)試的App院喜。

查看原始的debugserver的簽名屬性:

ldid -e ~/Desktop/debugserver

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>com.apple.backboardd.debugapplications</key>
    <true/>
    <key>com.apple.backboardd.launchapplications</key>
    <true/>
    <key>com.apple.diagnosticd.diagnostic</key>
    <true/>
    <key>com.apple.frontboard.debugapplications</key>
    <true/>
    <key>com.apple.frontboard.launchapplications</key>
    <true/>
    <key>com.apple.security.network.client</key>
    <true/>
    <key>com.apple.security.network.server</key>
    <true/>
    <key>com.apple.springboard.debugapplications</key>
    <true/>
    <key>run-unsigned-code</key>
    <true/>
    <key>seatbelt-profiles</key>
    <array>
        <string>debugserver</string>
    </array>
</dict>
</plist>

如果你輸出結(jié)果有亂碼什么的顯示亡蓉,就說明你的ldid有問題。

下面我們給debugserver重簽名

新建一個(gè)entitlement.plist文件喷舀,內(nèi)容如下:

 <?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/ PropertyList-1.0.dtd">
<plist version="1.0">
    <dict>
        <key>com.apple.springboard.debugapplications</key>
        <true/>
        <key>run-unsigned-code</key>
        <true/>
        <key>get-task-allow</key>
        <true/>
        <key>task_for_pid-allow</key>
        <true/>
    </dict>
</plist>

重簽名砍濒,執(zhí)行命令:

wifi:Desktop clf$ codesign -s - --entitlements entitlements.plist -f debugserver
debugserver: replacing existing signature

再查看下debugserver的簽名:

wifi:Desktop clf$ ldid -e ~/Desktop/debugserver
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>com.apple.springboard.debugapplications</key>
    <true/>
    <key>run-unsigned-code</key>
    <true/>
    <key>get-task-allow</key>
    <true/>
    <key>task_for_pid-allow</key>
    <true/>
</dict>
</plist>

把舊的屬性列表替換掉了,說明OK了硫麻。

2爸邢、把重簽名的debugserver拷貝到手機(jī)上
wifi:Desktop clf$ scp -p 22 debugserver root@192.168.2.2:/usr/bin/
root@192.168.2.2's password: 
22: No such file or directory
debugserver                                 100% 4599KB   2.1MB/s   00:02  

接下來就可以再手機(jī)上使用debugserver了。
當(dāng)然你要賦予debugserver執(zhí)行權(quán)限

iPhone:~ root# chmod +x /usr/bin/debugserver

備注:

如果你手機(jī)連接過xcode做過任何調(diào)試拿愧,在你手機(jī)的 /Developer/usr/bin/ 目錄下會(huì)有個(gè)debugserver杠河,你也可以把這個(gè)傳到電腦上,重簽名后再傳回到手機(jī)上,這樣的好處是不用瘦身券敌,這個(gè)debugserver對(duì)應(yīng)的指令集就是手機(jī)的指令集)

3唾戚、遠(yuǎn)程調(diào)試

再手機(jī)上開啟debugserver

debugserver *:1212 -a <process name>

 iPhone:~ root# debugserver *:1212 -a TargetApp

失敗了

 debugserver-@(#)PROGRAM:debugserver  PROJECT:debugserver-360.0.26.1
for arm64.
Attaching to process TargetApp...
error: failed to attach to process named: "" 
Exiting.

然后我嘗試開啟一個(gè)手機(jī)上有的程序

iPhone:~ root# debugserver *:1212 -a QQ  
debugserver-@(#)PROGRAM:debugserver  PROJECT:debugserver-360.0.26.1
 for arm64.
Attaching to process QQ...
Listening to port 1212 for a connection from *...

這個(gè)就是成功了的。

如果debugserver開啟成功陪白,就可以在電腦終端使用lldb命令
命令lldb颈走,然后process connect connect://yourPhoneIp:1212

 wifi:Desktop clf$ lldb
 (lldb)  process connect connect://192.168.2.2:1212

這時(shí)候連接手機(jī)的一端就會(huì)增加一句輸出

debugserver-@(#)PROGRAM:debugserver  PROJECT:debugserver-360.0.26.1
 for arm64.
Attaching to process QQ...
Listening to port 1212 for a connection from *...
Waiting for debugger instructions for process 0.

稍等一下膳灶,之后就會(huì)連接成功咱士,然后就可以利用lldb的命令行,來調(diào)試連接的App了

當(dāng)然這里QQ是從App Store上下載的轧钓,加殼的序厉,我們負(fù)載不了

(lldb)  process connect connect://192.168.2.2:1212
Process 18659 stopped
* thread #1, queue = 'com.apple.main-thread', stop reason = signal SIGSTOP
frame #0: 0x0000000185231cf8 CoreFoundation`_CFSetTSD + 64
CoreFoundation`_CFSetTSD:
->  0x185231cf8 <+64>: cbnz   x22, 0x185231d20          ; <+104>
0x185231cfc <+68>: orr    w0, wzr, #0x1
0x185231d00 <+72>: mov    w1, #0x468
0x185231d04 <+76>: bl     0x1853c508c               ; symbol stub for: __76-[_CFXPreferences copyAppValueForKey:identifier:container:configurationURL:]_block_invoke
Target 0: (QQ) stopped.
(lldb)  

常見錯(cuò)誤:

(lldb) process connect connect://127.0.0.1:1212
error: Failed to connect port
電腦端添加端口映射:iproxy 1212 1212
Failed to get connection from a remote gdb process. Exiting.

解決:刪除debugserver 的以下權(quán)限,重新簽名毕箍。
com.apple.security.network.server
com.apple.security.network.client
seatbelt-profiles
888:~ root# /usr/bin/debugserver --version
zsh: killed     /usr/bin/debugserver --version
解決:重簽名使用codesign -fs
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末弛房,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子而柑,更是在濱河造成了極大的恐慌文捶,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,198評(píng)論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件媒咳,死亡現(xiàn)場(chǎng)離奇詭異粹排,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)涩澡,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評(píng)論 3 398
  • 文/潘曉璐 我一進(jìn)店門顽耳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人妙同,你說我怎么就攤上這事射富。” “怎么了粥帚?”我有些...
    開封第一講書人閱讀 167,643評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵胰耗,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我芒涡,道長(zhǎng)柴灯,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,495評(píng)論 1 296
  • 正文 為了忘掉前任拖陆,我火速辦了婚禮弛槐,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘依啰。我一直安慰自己乎串,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,502評(píng)論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著叹誉,像睡著了一般鸯两。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上长豁,一...
    開封第一講書人閱讀 52,156評(píng)論 1 308
  • 那天钧唐,我揣著相機(jī)與錄音,去河邊找鬼匠襟。 笑死钝侠,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的酸舍。 我是一名探鬼主播帅韧,決...
    沈念sama閱讀 40,743評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼啃勉!你這毒婦竟也來了忽舟?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,659評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤淮阐,失蹤者是張志新(化名)和其女友劉穎叮阅,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體泣特,經(jīng)...
    沈念sama閱讀 46,200評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡浩姥,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,282評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了群扶。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片及刻。...
    茶點(diǎn)故事閱讀 40,424評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖竞阐,靈堂內(nèi)的尸體忽然破棺而出缴饭,到底是詐尸還是另有隱情,我是刑警寧澤骆莹,帶...
    沈念sama閱讀 36,107評(píng)論 5 349
  • 正文 年R本政府宣布颗搂,位于F島的核電站,受9級(jí)特大地震影響幕垦,放射性物質(zhì)發(fā)生泄漏丢氢。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,789評(píng)論 3 333
  • 文/蒙蒙 一先改、第九天 我趴在偏房一處隱蔽的房頂上張望疚察。 院中可真熱鬧,春花似錦仇奶、人聲如沸貌嫡。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評(píng)論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽岛抄。三九已至别惦,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間夫椭,已是汗流浹背掸掸。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評(píng)論 1 271
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留蹭秋,地道東北人扰付。 一個(gè)月前我還...
    沈念sama閱讀 48,798評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像感凤,于是被迫代替她去往敵國(guó)和親悯周。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,435評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容