记一次逆向的过程(ins背景渐变色生成算法调研)

前几天的需求中产品想给相册选择的图片加背景渐变色,目的就是为了对齐ins的实现,比如这样:

产品也提供了算法,但是由于算法只是简单地取区域中的占比最大的颜色,取出的效果不太好。恰好学了点逆向的知识,所以黑进ins看看能不能找到其关键的实现。

砸壳,重签名,class-dump的基本步骤就略过了,首先遇到的第一个问题就是登录的时候会抛异常(貌似是cloudkit相关的),直接hook +[NSException raise:format:]这个函数防止它崩溃。

另外其实这个应用并没有做什么防护,所以只要有一般的知识迟早都能看到一点半点,用的手段也就那么几个,有时候甚至是在重复使用,所以这里仅总结一下整个过程,方便之后回头复习。

进到这个预览页,点击debug view hierarchy

ins-preview-debug.png

可以看到这其实已经生成了一张图片了。

查看内存布局,查看image的创建时机如图:


看着使用 +[UIImage imageWithCGImage:scale:orientation:]创建的
下这个符号断点,在选择相册页的时候使断点生效,每次进断点打印一下当前堆栈跟这次的堆栈一不一样,过一会就来到了这个创建的图片的断点了:
ins-preview-image-stack.png

3和4都是FBShareFramework里面的,先从第5个地址调查起,手动复原其地址:

ins-backcolor.png

发现了红框的地址,非常可疑,所以下断点调查之。

之后几个loc函数忘记截图了,主要是将x21放到x0调用msg_send,所以打印x21和x1的值,得知其类型和方法。用kvc查看这个到底是个啥

这是个颜色的数组,查了下色值基本跟上下渐变色的起始位置差不多,基本可以确定是这里来的了,然后查看颜色的创建堆栈看看能否找到线索:

看着是通过initwithred,green,blue创建的,针对这个颜色,下符号的条件断点:
colorstack.png

进入断点后,直接打印d1,d2确定是不是这个颜色

看上去基本核实了,然后上一个栈帧的函数地址看看

发现是一个新类,在fbshareframework里面,class-dump出这个framework,观察下这个类:

,从名字可以确定,这个类基本就是取色的工具类了。

接了下来,hook这个类的所有函数,查看其调用和传参情况。发现这个方法在相册的时候就已经有再调用了,说明取色是在相册进行的,将手机的相册清理得只剩一张,以方便查看。

首先调用的是initWithImage,从image的高度来看,是被截取过的,而且上下都一样。

PS:给这个方法下断点会发现这个image是截取原图上下5%的部分,宽度不变,这个过程跟上面类似,就不贴出来了。


然后打印getorcomputecolors的返回,是一个set,在这里又发现一个新类

看着像是使用了某种聚类算法

接下来调用dominantColor这个方法,打印这个返回值,是NSArray类型(里面的类型是color)

接下来调用dominantColor这个方法,打印这个返回值,是color类型的,看着像是上面array的第一个元素(后面面还原成高级代码看的时候发现真的是)

再结合刚才的堆栈信息,可以得出调用关系是dominatecolor -> _dominantcolors -> getorcomputecolors,如果分析取色的聚类算法,分析getorcomputecolors的汇编和还原的伪代码即可。这个过程就不贴出来了。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,968评论 6 482
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,601评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 153,220评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,416评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,425评论 5 374
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,144评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,432评论 3 401
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,088评论 0 261
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,586评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,028评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,137评论 1 334
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,783评论 4 324
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,343评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,333评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,559评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,595评论 2 355
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,901评论 2 345

推荐阅读更多精彩内容

  • 社会认识:社会中的不同认识,主流认识=大众认可、细流认识=小众认识 单纯的看芳华这部电影时,对于主人公的奉献行为及...
    小贝来啦阅读 148评论 0 2
  • 雨后的天空 澄澈的宛如婴儿 也许你喜欢雨季 总是在某一刻 想念下雨的感觉 但雨过总会天晴 请不要留恋 阳光才能给你...
    木子不爱糖阅读 119评论 0 0
  • 《新奴隶》 ——文/文希 硝烟过后的平静 潜藏着祖祖辈辈的气息 苍老的中原大地 流淌着世世代代的鲜血 · 土地还是...
    诗人文希阅读 148评论 0 1