八 LLDB高级用法&Cycript

nx_001.jpeg

上篇文章中,我们讲了LLDB的常用指令,以及这些指令的作用,但是LLDB的功能远远不止这些,今天我们来看一下LLDB的高级功能吧。

今天的DEMO也比较简单,可以在点击这里下载到:Demo8_LLDB高级用法

接下来本文会从以下几点进行阐述:

  • ASLR简介
  • chise安装&使用
  • DerekSelander-LLDB
  • Cycript安装&简单使用
  • 脚本自动链接
  • Cycript练习
  • Cycript高级用法
  • cy文件封装

1. ASLR简介

ASLR(Address space layout randomization)是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的。

大部分主流的操作系统已经实现了ASLR。

平台 描述
Linux Linux已在内核版本2.6.12中添加ASLR。
Windows Windows Server 2008,Windows 7,Windows Vista,Windows Server 2008 R2,默认情况下启用ASLR,但它仅适用于动态链接库和可执行文件。
Mac OS X Apple在Mac OS X Leopard10.5(2007年十月发行)中某些库导入了随机地址偏移,但其实现并没有提供ASLR所定义的完整保护能力。而Mac OS X Lion10.7则对所有的应用程序均提供了ASLR支持。Apple宣称为应用程序改善了这项技术的支持,能让32及64位的应用程序避开更多此类攻击。从OS X Mountain Lion10.8开始,核心及核心扩充(kext)与zones在系统启动时也会随机配置。
iOS(iPhone, iPod touch, iPad) Apple在iOS4.3内导入了ASLR。
Android Android 4.0提供地址空间配置随机加载(ASLR),以帮助保护系统和第三方应用程序免受由于内存管理问题的攻击,在Android 4.1中加入地址无关代码(position-independent code)的支持。

1.1 ASLR 案例

  1. 创建iOS项目,在 touchBegan:withEvent: 调用一个简单的方法。

  2. Build一下,将LLDBDemo的可执行文件复制一份出来,使用Hopper查看,获取到自己写的方法的地址。

3.使用 breakpoint -a 0xxx 下一个地址断点。

4.使用 MachOView 分析PageZero地址。
注意:image list的首地址和hopper中的地址,他们中间有一个偏移地址。因为image list 每次加载进内存都会默认加一个ASLR,所以我们得到一个数据的地址时要减去image list地址,这时可以通过MachO文件来查看数据。
macho中的地址+hopper中的函数地址就是当前的函数地址

定义一个全局变量,找到这个变量的地址,使用MachO对应的变量,找MachO中的偏移值。

2. chisel 安装

1.github开源,可通过homebrew安装
2.安装完成添加一个路径到 .lldbinit中
注意:chisel配置环境依据github上的方法来,否则环境错误将调用不了。

3. chisel 使用

1.chisel 本质 注意配置完chise需要重启xcode或者在lldb命令中使用 command source ~/.lldbinit。
2.pviews / pview self.view / pview -u self 命令的使用。
3.pvc 查看控制器的层级结构。
4.presponder 控件地址 输出这个按钮的响应链条。
5.pactions 地址 得到当前按钮的响应事件。
6.pclass 对象地址 得到对象的继承关系。
7.fv/fvc 类名 查看视图/查看控制器。
8.methods 类对象地址 找到当前类的方法,属性,地址。
9.pinternals 类对象地址 查到当前对象的属性,当前对象的属性值。
10.fvc -v 对象地址 根据对像的地址找到对象的类型。
11.taplog 找到当前界面中响应的控件的对象、地址.

注意:taplog使用需要注意以下2点
1.界面控件是可响应的
2.这个命令会使当前的程序挂掉

  1. filcker 对象地址 将当前的控件闪烁显示,快速找到某一个控件。
  2. vs 对象地址 动态的操作这个控件,进入到LLDB中,根据提示调试。

4. DerekSelander-LLDB 安装

1.github 安装 参照 chisel 安装
2.search UIView 查找所有View
3.使用monkeyDev 调试
4.快速定位
4.1 通过内存地址下断点
4.2 使用 search 类名 查到对象的地址
4.3 使用 methods 地址 找到对象的成员变量/方法
4.4 使用 b -a 地址 设置断点
4.5 使用 bt 查看当前的调用栈,会发现当前的状态是去符号的状态
4.6 sbt 恢复当前函数的符号

使用方法参照github

5. Cycript-安装

5.1 Cycript 简介

Cycript是由Cydia创始人Saurik推出的一款脚本语言,Cycript混合了OC、JavaScript语法的解释器,这意味着我们能够在一个命令中使用Oc或者JavaScript,甚至两者并用。它能够挂钩正在运行的进程,能够在运行时修改很多东西。

5.2 Cycript 安装

  • 官网: http://www.cycript.org/
  • 下载后使用Cycript这个可执行文件
  • 为了方便,我们可以放在 /opt/cycript_0.9.594 (opt目录有可选的意思)
  • 为了方便使用,可以在~/.bash_profile中配置环境变量(执行文件路径)。

5.3 Cycript 简单使用

1.首先链接手机
monkeyDev 使用,monkeydev 默认连接手机端口 6666

2.应用跑起来,打开终端,查看手机ip
3.ccycript -r xxx.xxx.xxx.xxx:6666
4.终端输入UIWindow keyWindow()
5.[UIApplication shardAppliccation]
6.var keyWindow = UIWindow.keyWindow()
7.keyWindow
8.keyWindow.rootViewController
9.#内存地址 拿到这个对象
10.*#内存地址 拿到某个对象的所有成员变量
11.也可以使用上面的 keyWindow
12.[i for(i in *keyWindow)] // 拿到keyWindow的所有成员变量,只拿key
13.keyWindow.reccursiveDescription // 拿到视图的层级关系,会发现拿到的都是乱码
14.keyWindow.reccursiveDescription.toString() // 格式化输出
15.choose[UIButton] // 获取Button类型的控件 不知是全项目中的还是当前文件中的,这个要测试
16.使用 control+D 退出,然后重新连接,之前的keyWindow 还是在的。(因为当前的进程还是在的,如果把当前的进程删掉就没有了)

  1. 脚本自动连接
  2. 将所有的脚本放在一个文件夹中,给脚本可执行权限,并在.base_podfile中添加相应的路径

5.4 Cycript 简单使用案例 这里要修改VX相关的内容,由于没有多余的VX号,这里就做个简单的记录。

1.进入cycript环境
2.修改当前界面的状态栏
[UIApp setStatusBarHidden:YES]; // 隐藏状态栏
[UIApp setStatusBarHidden:NO]; // 显示状态栏
[UIApp setApplicationIconBadgeNumber:9999]; // 修改消息条数

3.修改转账金额数据
chose[UILabel] // 查找UILabel
搜索刚才的 0.01 的文本
拿到对象使用 #对象.text = "¥xxx" // 注意,当这个界面消失的时候,这个对象就没有了,所以界面也没有了

5.5 cycript 高级用法

1.cycript 内置的对象 ObjectiveC.classes // 列举当前项目中的所有的类
2.APPID 获取当前的 Build id
3.pviews() // 获取项目中的Views
4.pvcs() // 获取控制器
5.调试某一个按钮
LLDB 找到某一个按钮,获取按钮的类型
使用 choose(AttachmentButton)
pactions(#地址) // 给个对象,输出它的Actions
rp(#对象地址) // 获取这个对象的响应链条
6.monkeyDev Config 中的URL ,通过浏览器打开,会发现一个*.cy文件
1.自己创建 *.cy文件,创建空类型的文件,文件依赖当前的工程
2.文件类型改成JavaScript或者oc、C++语法,重启Xcode才会有语法高亮
3.在cy环境下测试函数,输入以下代码
sum = function(a,b){return a+b;}
sub(10,20)
4.在cy文件中添加上述代码,并导入到app中,TARGETS -> 项目 -> Build Phases -> Copy Files 中添加 test.cy 文件
5.在cy环境下 @inport test 文件,否则找不到文件
6.接下来我们就可以在我们的文件中添加自己需要的代码了
注意:我们在文件中添加的变量要用函数的方法获得,否则变量会在执行第一次之后就固定了。
7.js 匿名函数自执行表达式
( function(export(参数)){
code ...
// 代码自动执行
// 变量后需要用逗号隔开
})(export)

如有问题欢迎下方留言评论

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,755评论 6 507
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,305评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,138评论 0 355
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,791评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,794评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,631评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,362评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,264评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,724评论 1 315
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,900评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,040评论 1 350
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,742评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,364评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,944评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,060评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,247评论 3 371
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,979评论 2 355