分享免费的编程资源和教程

网站首页 > 技术教程 正文

iOS逆向|LLDB的高级用法,调试他人程序一目了然

goqiw 2024-09-12 16:25:19 技术教程 13 ℃ 0 评论

LLDB是苹果提供给开发者的调试工具,在正向中我们用它来进行代码调试,方便定位bug;逆向中,因为一般拿不到源码,我们使用它来辅助我们拿到程序执行流程,算法,以便找到漏洞。

介绍LLDB的高级用法之前,先介绍一下ASLR。

ASLR

ASLR(Address space layout randomization)是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的。

大部分主流的操作系统已经实现了ASLR:

  • Linux已在内核版本2.6.12中添加ASLR。
  • Windows Server 2008,Windows 7,Windows Vista,Windows Server 2008 R2,默认情况下启用ASLR,但它仅适用于动态链接库和可执行文件。
  • Apple在Mac OS X Leopard10.5(2007年十月发行)中某些库导入了随机地址偏移,但其实现并没有提供ASLR所定义的完整保护能力。而Mac OS X Lion10.7则对所有的应用程序均提供了ASLR支持。Apple宣称为应用程序改善了这项技术的支持,能让32及64位的应用程序避开更多此类攻击。从OS X Mountain Lion10.8开始,核心及核心扩充(kext)与zones在系统启动时也会随机配置。
  • Apple在iOS4.3内导入了ASLR。
  • Android 4.0提供地址空间配置随机加载(ASLR),以帮助保护系统和第三方应用程序免受由于内存管理问题的攻击,在Android 4.1中加入地址无关代码(position-independent code)的支持。

上面介绍了ASLR的概念,那么具体到我们iOS中,到底是个什么东东呢?

我们知道,内核拿到MachO文件中的header过后,得到了整个MachO的基本信息。此时,将MachO交给程序加载器DYLD,也在此时,内核会生成一个随机值,其实DYLD拿到的MachO已经是加上了这个随机值的了。

内核给MachO生成的,用来保护地址的这个随机值就是ASLR了。

LLDB工具产生的原因

LLDB有很强大的指令,但是这些指令都需要自己去记;而且我们知道,LLDB还提供了自定义的API,于是就有一些人自定义了一些命令。通过自定义,产生了很多强大的脚本命令,可以更加方便地获得想要的信息。

我们这里介绍两个很牛逼的工具,一个是 Chisel,一个是 DerekSalander

brew

这里先介绍一个包管理工具brew,brew是Mac下一个非常方便的包管理工具,可以很方便地进行安装/卸载/更新各种软件包。

brew.sh 是brew的官网。安装教程,在官网都有,很简单,一句命令搞定。

Chisel

Chisel 是Facebook提供的LLDB管理工具。

Chisel 安装

https://github.com/facebook/chisel 这是 Chisel 官网,上面有详细的安装使用教程。这里我们直接通过 brew 安装。

  • 安装命令:$brew install chisel。
  • 在 .lldbinit/lldb.init 中添加 chisel 的运行脚本: command script import /usr/local/opt/chisel/libexec/fblldb.py

如此就安装完成了,第一次使用需要加载一下,有两中方式:

  • 重启Xcode
  • 在LLDB中执行 $command source ~/lldb.init

Chisel 使用

安装完成 chisel 过后,我们来玩一玩,看看这个强大的工具都能干些什么牛逼的事儿。打开我们重签的微信,来到登录界面,进入ViewDebug。

  • pviews:打印当前界面View的层级关系
  • pviews -u 一个view:打印这个View的子控件
  • pvc:打印当前所有的Controller
  • presponder 对象地址:打印整个响应链条
  • pactions 对象地址:打印该对象的action信息
  • pclass 对象地址:打印对象的继承关系
  • pinternals 对象地址:打印该对象所有的属性,属性的值
  • vs 对象地址:直接操作一些控件,同时界面上会有响应对象选中的呈现
  • taplog:点击空间的时候,打印响应者的信息,当然前提是这个控件能响应事件
  • flicker 对象地址:会将这个控件呈现一个神奇的闪烁的状态,显示-隐藏
  • fvc,fv 对象地址:寻找viewController,view

这里暂时介绍这些命令,官网上有所有命令的介绍。从上面命令的列表可以看出来,使用chisel来进行逆向调试,确实可以带来很多方便,尤其是UI上的调试。

DerekSelander

上面介绍了chisel,这里还介绍一个插件 DerekSelander ,也是比较常用的。

安装 DerekSalander

  1. git clone https://github.com/DerekSelander/LLDB
  2. 同样在 llbd.init 中添加执行脚本

使用 DerekSalander

有很多的不错的命令,详细可以查看Git上文档。这里只列出了一些很有用的。

  • search 类名:可以寻找出这个类名的所有对象,比如serch UIView
  • methods 对象地址:属于该类的所有方法,IMP和成员变量都出来了
  • sbt:这是恢复符号的函数调用栈!

LLDB的高级用法其实就是使用一些它提供的自定义API,完成更加方便的操作。而上面介绍的这两个插件是非常有出色的,非常有用于我们逆向中进行动态调试。

Tags:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表