iOS-逆向13-Dyld

《iOS底層原理文章匯總》
上一篇文章介紹了iOS-逆向12-MachO文件,本文介紹Dyld鏈接器如何加載MachO文件,dyld的加載流程怎披,可參考前面的文章iOS-底層原理12-應(yīng)用程序加載

dyld:動(dòng)態(tài)鏈接器:加載所有的庫(kù)和可執(zhí)行文件

dyld加載流程:

  • 程序執(zhí)行從_dyld_start開(kāi)始->dyld`dyldbootstrap::start
  • 進(jìn)入dyld main函數(shù)
  • 配置一些環(huán)境: rebase_dyld
  • 加載共享緩存

dyld2/dyld3(閉包模式)

  • 實(shí)例化主程序
  • 加載動(dòng)態(tài)庫(kù)(首先是插入的動(dòng)態(tài)庫(kù)(項(xiàng)目運(yùn)用到的第三方庫(kù)),系統(tǒng)庫(kù)等)澎嚣,dyldinsertLibrary,無(wú)論是主程序還是動(dòng)態(tài)庫(kù)都會(huì)添加進(jìn)allImage中榆鼠,loadAllImages)
  • 鏈接主程序,綁定符號(hào)表(非懶加載亥鸠,弱符號(hào))等等
  • 最關(guān)鍵的初始化方法initializeMainExecutable
  • dyld`ImageLoader:runInitializers
  • dyld`ImageLoader::processInitializers
  • dyld`ImageLoader::recursiveInitialization
  • dyld`context.notifySingle
  1. 此函數(shù)執(zhí)行一個(gè)回調(diào)
  2. 通過(guò)斷點(diǎn)調(diào)試:此回調(diào)是_objc_init()初始化時(shí)賦值的一個(gè)函數(shù)load_images
    3.load_images里面執(zhí)行call_load_methods函數(shù)
    4.call_class_loads函數(shù)妆够,會(huì)循環(huán)調(diào)用各個(gè)類(lèi)的load方法
  • dyld`ImageLoaderMachO::doModInitFunctions:
    1.函數(shù)內(nèi)部會(huì)調(diào)用全局C++對(duì)象的構(gòu)造函數(shù)attribute((constructor))的C函數(shù)
  • 返回主程序的入口函數(shù),進(jìn)入主程序的main函數(shù)

思考:給主程序添加load方法负蚊,是主程序中的load先執(zhí)行神妹,還是frameworks中的load先執(zhí)行?與imagelist順序有關(guān)家妆,是正序加載還是倒序加載呢鸵荠?

在主程序的AppDelegate,ViewController類(lèi)中中和動(dòng)態(tài)庫(kù)的CloudHook中類(lèi)Inject的load方法中分別斷點(diǎn)調(diào)試伤极,發(fā)現(xiàn)會(huì)先走動(dòng)態(tài)庫(kù)CloudHook中的類(lèi)Inject中的load方法


圖片.png

主程序中類(lèi)的load方法順序會(huì)依據(jù)Build Phases中的Compile sources中的文件順序


image

image

image
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末蛹找,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子哨坪,更是在濱河造成了極大的恐慌熄赡,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,591評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件齿税,死亡現(xiàn)場(chǎng)離奇詭異彼硫,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)凌箕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,448評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén)拧篮,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人牵舱,你說(shuō)我怎么就攤上這事串绩。” “怎么了芜壁?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,823評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵礁凡,是天一觀(guān)的道長(zhǎng)。 經(jīng)常有香客問(wèn)我慧妄,道長(zhǎng)顷牌,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,204評(píng)論 1 292
  • 正文 為了忘掉前任塞淹,我火速辦了婚禮窟蓝,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘饱普。我一直安慰自己运挫,他們只是感情好状共,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,228評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著谁帕,像睡著了一般峡继。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上匈挖,一...
    開(kāi)封第一講書(shū)人閱讀 51,190評(píng)論 1 299
  • 那天鬓椭,我揣著相機(jī)與錄音,去河邊找鬼关划。 笑死,一個(gè)胖子當(dāng)著我的面吹牛翘瓮,可吹牛的內(nèi)容都是我干的贮折。 我是一名探鬼主播,決...
    沈念sama閱讀 40,078評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼资盅,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼调榄!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起呵扛,我...
    開(kāi)封第一講書(shū)人閱讀 38,923評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤每庆,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后今穿,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體缤灵,經(jīng)...
    沈念sama閱讀 45,334評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,550評(píng)論 2 333
  • 正文 我和宋清朗相戀三年蓝晒,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了腮出。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,727評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡芝薇,死狀恐怖胚嘲,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情洛二,我是刑警寧澤馋劈,帶...
    沈念sama閱讀 35,428評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站晾嘶,受9級(jí)特大地震影響妓雾,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜垒迂,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,022評(píng)論 3 326
  • 文/蒙蒙 一君珠、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧娇斑,春花似錦策添、人聲如沸材部。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,672評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)乐导。三九已至,卻和暖如春浸颓,著一層夾襖步出監(jiān)牢的瞬間物臂,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,826評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工产上, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留棵磷,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,734評(píng)論 2 368
  • 正文 我出身青樓晋涣,卻偏偏與公主長(zhǎng)得像仪媒,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子谢鹊,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,619評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容