本文主要介绍Mach-O文件的内部结构的演示

Mach-O内部结构
因为MachO文件本身是一种文件格式,所以我们一定需要了解其文件内部结构。
Mach-O 的组成结构主要分为三部分
-
Header包含该二进制文件的一般信息- 字节顺序、架构类型、加载指令的数量等。
- 使得可以快速确认一些信息,比如当前文件用于32位还是64位,对应的处理器是什么、文件类型是什么
-
Load commands(加载命令) 一张包含很多内容的表- 内容包括
区域的位置、符号表、动态符号表等。
- 内容包括
-
Data(数据) 通常是对象文件中最大的部分- 包含
Segement的具体数据,首先是分段,然后段中`分节
- 包含
终端命令:otool
在终端中,我们通过otool 查看Mach-O的一些指令
- 查看Mach-O的Header信息:
otool -f 12-macho
MachOView软件
-
通过
MachOView查看Mach-O文件 -
验证ARM_V7与ARM_V7s之间是否是分页?
-
ARM_V7与ARM_V7s的差值:
16384+79376 - 98304 = -2544 -
ARM_V7的大小:-2544 - 79376 = - 81920,查看这个值是否是 pageSize(4096)的倍数 -
是否是PAGESIZE的倍数:
81920 / 4096 = 20(MacOS中),但是由于是iOS,所以20 / 4 = 5页,说明是分页了,即按页对齐
-
两者对比
- otool与M

本文详细介绍了Mach-O文件的内部结构,包括Header的数据结构、Load Commands和Data部分。通过MachOView和otool工具,展示了如何查看和理解Mach-O的Header信息、Load Commands中的动态链接、符号地址、数据段以及如何定位代码段。文章还提及了Mach-O在逆向工程中的应用,并提供了学习资源和交流平台。
最低0.47元/天 解锁文章
914

被折叠的 条评论
为什么被折叠?



