【问题标题】:dyld API on iPhone - strange outputiPhone上的dyld API - 奇怪的输出
【发布时间】:2012-04-30 03:15:57
【问题描述】:

我有三个问题要问你,都与 dyld 相关:)

我一直使用this dyld man page 作为基础。我已经编译了以下代码并在我的越狱设备上成功执行了二进制文件。

#include <stdio.h>
#include <mach-o/dyld.h>

int main(int argc, const char* argv[]) {
   uint32_t image_count, i;
   image_count = _dyld_image_count();
   for (i = 0; i < image_count; i++) {
        printf("%s\n", _dyld_get_image_name(i));
   }
   return 0;
}

我认为这些函数可以让我找到加载到我的程序地址空间中的所有共享库。在我的 Mac 上,输出非常简单:它显示了当前加载到内存中的所有库的路径。在我的 iPhone 上,输出几乎相同——我也获得了文件路径——但指定位置没有文件。 (另一方面,在我的 Mac 上,我可以找到文件!)

这是输出中的示例行: /usr/lib/system/libdyld.dylib

根据 ls、iFile 和我使用的所有其他工具,这个目录 (/usr/lib/system/) 是空的。为什么?这些文件在哪里?

我想知道的另一件事是:是否可以在内存中找到一个库?从什么偏移量到库映射到内存的偏移量?我想我知道如何找到开始,但我不知道如何找到图书馆的尽头。要找到开头,我会使用 _dyld_get_image_header 返回的地址 - 对吗?

最后一个问题:我想在系统范围内加载一个动态库,所以我认为我可以使用 DYLD_INSERT_LIBRARIES 来做到这一点。但是,我在插入 lib 后尝试执行的每个二进制文件都会崩溃并产生总线错误!是我忘记了什么,还是导致崩溃的动态库?

【问题讨论】:

  • 您应该补充说您正在使用越狱设备。如果您不是在越狱设备上工作,那么这就是出现意外行为的原因,因为应用程序被沙盒化并且限制在其小沙盒之外无法访问。
  • 库大小不是存储在header中的吗?否则:指定的文件不存在,因为实际上不存在!它们存储在内核缓存中,但它们的路径名硬编码到 dylib 文件中,这就是 dyld 报告它们所在位置的原因(不是真的)。​​

标签: ios c jailbreak dyld


【解决方案1】:

这些库位于: /System/Library/Caches/com.apple.dyld/dyld_shared_cache_armv6 (_armv7) 这是一个大文件,所有单个库都已合并为一个大文件。

查看http://iphonedevwiki.net/index.php/MobileSubstrate 了解越狱设备的挂钩

是的,即使在非越狱设备上,也可以确定 dylib 在内存中的位置。 解析库的 LC_SEGMENT(_TEXT)-Section Header(_text) 就可以得到库的基地址和 TEXT __text 段的大小。然后查询 vmslide。将此添加到 TEXT __text 的基地址。

可以在此处找到有关 mach-o 文件格式的详细说明: https://developer.apple.com/library/mac/#documentation/DeveloperTools/Conceptual/MachORuntime/Reference/reference.html。特别注意“segment_command”-结构。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-12-13
    • 1970-01-01
    • 2021-12-03
    • 2015-02-18
    • 2011-06-14
    • 2013-06-04
    相关资源
    最近更新 更多