IOS安全–使用lldb对应用进行运行时分析

本文介绍如何使用lldb替代GDB调试iOS应用程序,包括ldid下载、debugserver配置及使用、lldb命令操作等步骤。

由于GDB在使用上会遇到很多的BUG,让人用起来很是郁闷,而且Xcode也使用lldb作为调试工具,所以我们就用lldb来调试下我们的应用程序。

1.下载ldid:http://joedj.net/ldid

2.将iOS中的/Developer/usr/bin/debugserver拷贝到OSX中,为其减肥。假定你的iDevice处理器是armv7,则运行:

lipo -thin armv7 debugserver -output debugserver

3.将下面的内容另存为一个名为ent.xml的文件

1
2
3
4
5
6
7
8
9
10
11
12
13
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
        <key>com.apple.springboard.debugapplications </key>
        <true/>
        <key>get-task-allow </key>
        <true/>
        <key>task_for_pid-allow </key>
        <true/>
        <key>run-unsigned-code </key>
        <true/>
</dict>
</plist>

4.给debugserver签上必须的entitlements。

ldid -Sent.xml debugserver

5.将定制好的debugserver拷贝回iOS,放在/usr/bin/debugserver下,然后给可执行权限:

chmod +x /usr/bin/debugserver

6.在iOS上运行下面的命令来attach进程,其中1234是我们指定的端口号

debugserver  *:1234  -a  “MethodSwizzlingDemo”

Snip20150111_2

Demo下载地址:https://github.com/AloneMonkey/MethodSwizzlingDemo

7.在OSX上用lldb远程调试。

先输入lldb,然后输入:

process connect connect://ip:1234

等一会儿,出现下面的界面就成功了:

Snip20150111_3

下面我们对这个Demo的登录部分进行调试。

首先输入:image list -o -f

Snip20150111_4

其中第一列[X]是image的序号,不用管;第二列是ASLR的offset(也就是对应image的虚拟内存slide);第三列是image的全路径。第二列才是我们需要的信息。

然后我们dump出它的头文件。(使用class-dump-z请参考:http://www.blogfshare.com/ioss-class-dump-z.html)

Snip20150111_5

我们看到了其中有一个validateLogin,明显就是验证登录的方法。那就在其下断点。

b validateLogin

同时我们也可以根据上面ASLR的offset来和反汇编的地址,来下断点。我们用hooper看到validateLogin这个方法在0xab84。所以也可以:

br s -a ’0×21000+0xab84′

输入c让其继续运行,随便输出账号密码点击登录,程序就会断在validateLogin。

当然我们关心的是这个函数里面都做了些什么,所以输入disas进行反汇编:

Snip20150111_6

我们想知道这个方法里面都调用了那些函数,所以我们可以在blx这些地方下断点:

Snip20150111_7

然后c继续。每次都是用x/s $r1  打印出调用的函数名。

(lldb) x/s $r1

0x28490ff9: “usernameTextField”

(lldb) c

依次调用了usernameTextField、text、isEqualToString,好了到这里我们基本可以看到,程序先取得用户输入的text然后和另外一个text来比较。

到isEqualToString的时候,使用po $2 打印出参数。

Snip20150111_8

可以看到真正的用户名为admin。同样可以得到真正的密码为password。

当然这是一个简单的演示而已,真正的验证肯定不会这样的。

大家通过查看lldb的文档来熟悉其它命令:http://lldb.llvm.org/lldb-gdb.htmlcommcom

参考:http://iosre.com/forum.php?mod=viewthread&tid=52

本文链接:http://www.blogfshare.com/ioss-lldb.html

下载方式:https://pan.quark.cn/s/b4d8292ba69a 在构建食品品牌的市场整合营销推广方案,我们必须首先深入探究品牌的由来、顾客的感知以及市场环境。 此案例聚焦于一款名为“某饼干产品”的食品,该产品自1998年进入河南市场以来,经历了销售业绩的波动。 1999至2000年期间,其销售额取得了明显的上升,然而到了2001年则出现了下滑。 在先前的宣传活动中,品牌主要借助大型互动活动如ROAD SHOW来吸引顾客,但收效甚微,这揭示了宣传信息与顾客实际认同感之间的偏差。 通过市场环境剖析,我们了解到消费者对“3+2”苏打夹心饼干的印象是美味、尚且充满活力,但同亦存在口感腻、价位偏高、饼身坚硬等负面评价。 实际上,该产品可以塑造为兼具美味、深度与创新性的休闲食品,适宜在多种情境下分享。 这暗示着品牌需更精确地传递产品特性,同消解消费者的顾虑。 在策略制定上,我们可考虑将新产品与原有的3+2苏打夹心进行协同推广。 这种策略的长处在于能够借助既有产品的声誉和市场占有率,同通过新产品的加入,刷新品牌形象,吸引更多元化的消费群体。 然而,这也可能引发一些难题,例如如何合理分配新旧产品间的资源,以及如何保障新产品的独特性和吸引力不被既有产品所掩盖。 为了提升推广成效,品牌可以实施以下举措:1. **定位修正**:基于消费者反馈,重新确立产品定位,突出其美味、创新与共享的特性,减少消费者感知的缺陷。 2. **创新宣传**:宣传信息应与消费者的实际体验相契合,运用更具魅力的创意手段,例如叙事式营销,让消费者体会到产品带来的愉悦和情感共鸣。 3. **渠道选择**:在目标消费者常去的场所开展活动,例如商业中心、影院或在线平台,以提高知名度和参与度。 4. **媒体联...
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值