dyld加载流程探索

main函数之前底层做了那些准备?
准备

创建一个工程,在ViewController中重写了load方法,在main中加了一个C++方法,即kcFUnc如图

main中添加c++方法

viewController中添加load方法并打印

打印结果如下:
打印结果

结果:在main函数中打印之前首先打印了viewController 中load方法其次打印了c++函数,那么为什么会出现这种情况?为了探索这个问题,在C++函数执行打印下断点,结果如图

结论: 在main函数执行之前需要dyld参与

那么什么是dyld

dyld(the dynamic link editor)苹果的动态链接器,是苹果操作系统的重要组成部分,在app被编译打包成可执行文件格式的Mach-O文件后,交由dyld负责连接,加载程序。

app编译成可执行文件Mach-O格式流程 编译器原理

Mach-O编译过程.jpg

静态库 和 动态库
  • 静态库:在链接阶段,会将可汇编生成的目标程序与引用的库一起链接打包到可执行文件当中。此时的静态库就不会在改变了,因为它是编译时被直接拷贝一份,复制到目标程序里的

    • 好处:编译完成后,库文件实际上就没有作用了,目标程序没有外部依赖,直接就可以运行

    • 缺点:由于静态库会有两份,所以会导致目标程序的体积增大,对内存、性能、速度消耗很大

  • 动态库:程序编译时并不会链接到目标程序中,目标程序只会存储指向动态库的引用,在程序运行时才被载入

    • 优势 :减少打包之后app的大小:因为不需要拷贝至目标程序中,所以不会影响目标程序的体积,与静态库相比,减少了app的体积大小
      共享内存,节约资源:同一份库可以被多个程序使用
      通过更新动态库,达到更新程序的目的:由于运行时才载入的特性,可以随时对库进行替换,而不需要重新编译代码
    • 缺点:动态载入会带来一部分性能损失,使用动态库也会使得程序依赖于外部环境,如果环境缺少了动态库,或者库的版本不正确,就会导致程序无法运行

1.从打印的堆栈信息来看程序是从dyld中的_dyld_start开始的所以下载dyld源码在dyld中全局搜索_dyld_start

image.png

2.搜索dyldbootstrap找到uintptr_t start(const dyld3::MachOLoaded* appsMachHeader, int argc, const char* argv[], const dyld3::MachOLoaded* dyldsMachHeader, uintptr_t* startGlue)函数,其核心是返回值的调用了dyld的main函数,其中macho_header是Mach-O的头部,而dyld加载的文件就是Mach-O类型的,即Mach-O类型是可执行文件类型,由四部分组成:Mach-O头部、Load Command、section、Other Data,可以通过MachOView查看可执行文件信息Mach-O类型是可执行文件类型

uintptr_t start(const dyld3::MachOLoaded* appsMachHeader, int argc, const char* argv[],
                const dyld3::MachOLoaded* dyldsMachHeader, uintptr_t* startGlue)
{
....省略部分代码
    // now that we are done bootstrapping dyld, call dyld's main
    uintptr_t appsSlide = appsMachHeader->getSlide();
    return dyld::_main((macho_header*)appsMachHeader, appsSlide, argc, argv, envp, apple, startGlue);
}

3.第二步返回main方法上方注释"现在我们完成了引导程序,请调用dyld的main进入dyld::_main()"函数,由于此函数信息较长,可调重要参数进行分析:

  • 第一步: 环境变量配置,准备可执行文件cdHash
  • 检查环境
#if __MAC_OS_X_VERSION_MIN_REQUIRED
    if ( !gLinkContext.allowEnvVarsPrint && !gLinkContext.allowEnvVarsPath && !gLinkContext.allowEnvVarsSharedCache ) {
        pruneEnvironmentVariables(envp, &apple);
        // set again because envp and apple may have changed or moved
        setContext(mainExecutableMH, argc, argv, envp, apple);
    }
    else
#endif
    {
        //检查环境
        checkEnvironmentVariables(envp);
        //将其设置默认值
        defaultUninitializedFallbackPaths(envp);
    }
#if __MAC_OS_X_VERSION_MIN_REQUIRED
  • 获取当前运行环境的架构信息
getHostInfo(mainExecutableMH, mainExecutableSlide);
  • 第二步共享缓存,检查是否开启了共享缓存,以及共享缓存是否映射到共享区域,例如UIKit、CoreFoundation
    共享缓存
  • 第三步主程序的初始化,调用instantiateFromLoadedImage函数实例化了一个ImageLoader对象
  • 第四步插入动态库,遍历调用loadInsertedDylib函数
  • 第五步链接主程序
  • 第六步链接动态库
  • 第七步弱符号绑定
image->recursiveBind(gLinkContext, sEnv.DYLD_BIND_AT_LAUNCH, true);
  • 第八步: 初始化程序
initializeMainExecutable(); 
  • 第九步寻找主程序入口即main函数,从Load Command读取LC_MAIN入口,如果没有,就读取LC_UNIXTHREAD,这样就来到了日常开发中熟悉的main函数

主要分析第三步和第八步

第三步:主程序初始化

-sMainExecutable表示主程序变量,查看其赋值,是通过instantiateFromLoadedImage静态函数初始化

sMainExecutable = instantiateFromLoadedImage(mainExecutableMH, mainExecutableSlide, sExecPath);
  • 进入instantiateFromLoadedImage源码,其中创建一个ImageLoader实例对象,通过instantiateMainExecutable方法创建
    instantiateFromLoadedImage
  • 进入instantiateMainExecutable源码其作用是为主可执行文件创建映像,返回一个ImageLoader类型的image对象,即主程序。其中sniffLoadCommands函数时获取Mach-O类型文件的Load Command的相关信息,并对其进行各种校验
    instantiateMainExecutable
第八步:执行初始化方法
  • 进入initializeMainExecutable源码,主要是循环遍历,都会执行runInitializers方法
    initializeMainExecutable源码
  • 进入runInitializers函数,找到如下源码,其核心代码是processInitializers函数的调用
    runInitializers函数
  • 进入processInitializers函数的源码实现,其中对镜像列表调用recursiveInitialization函数进行递归实例化
  • 全局搜索recursiveInitialization(const
    recursiveInitialization

    这里需要探索两个函数一部分是notifySingle函数,一部分是doInitialization函数
notifySingle函数
  • 全局搜索notifySingle函数,其重点是
(*sNotifyObjCInit)(image->getRealPath(), image->machHeader());
  • 全局搜索sNotifyObjCInit并没有发现函数的实现,但是在registerObjCNotifiers函数中对其进行了赋值
    sNotifyObjCInit赋值
  • 全局搜索registerObjCNotifiers函数的调用,间接探究对sNotifyObjCInit的赋值

void _dyld_objc_notify_register(_dyld_objc_notify_mapped    mapped,
                                _dyld_objc_notify_init      init,
                                _dyld_objc_notify_unmapped  unmapped)
{
    dyld::registerObjCNotifiers(mapped, init, unmapped);
}

在dyld中并没有搜索到函数_dyld_objc_notify_register函数的调用,此函数需要在libobjc源码中搜索.

  • 在objc源码中搜索_dyld_objc_notify_register,发现在_objc_init源码中调用了该方法,并传入了参数,所以sNotifyObjCInit的赋值的就是objc中的load_images,而load_images会调用所有的+load方法。所以综上所述,notifySingle是一个回调函数
    _objc_init源码
load_images函数实现
  • 进入函数体
load_images(const char *path __unused, const struct mach_header *mh)
{
    if (!didInitialAttachCategories && didCallDyldNotifyRegister) {
        didInitialAttachCategories = true;
        loadAllCategories();
    }

    // Return without taking locks if there are no +load methods here.
    if (!hasLoadMethods((const headerType *)mh)) return;

    recursive_mutex_locker_t lock(loadMethodLock);

    // Discover load methods
    {
        mutex_locker_t lock2(runtimeLock);
        prepare_load_methods((const headerType *)mh);
    }

    // Call +load methods (without runtimeLock - re-entrant)
    call_load_methods();
}
  • 进入call_load_methods 函数内部,可以发现其核心是通过do-while循环调用+load方法(上方注释可以品一品)
void call_load_methods(void)
{
  ...
    // Re-entrant calls do nothing; the outermost call will finish the job.
    if (loading) return;
    loading = YES;
    void *pool = objc_autoreleasePoolPush();
    do {
        // 1. Repeatedly call class +loads until there aren't any more
        while (loadable_classes_used > 0) {
            call_class_loads();
        }
        // 2. Call category +loads ONCE
        more_categories = call_category_loads();
        // 3. Run more +loads if there are classes OR more untried categories
    } while (loadable_classes_used > 0  ||  more_categories);
    objc_autoreleasePoolPop(pool);
    loading = NO;
}

  • 进入call_class_loads 函数(上方注释可以品一品)
    call_class_loads 函数

    所以,load_images调用了所有的load函数,以上的源码分析过程正好对应堆栈的打印信息
doInitialization 函数
  • dyld中接着recursiveInitialization源码对doInitialization 函数进行分析
bool ImageLoaderMachO::doInitialization(const LinkContext& context)
{
    CRSetCrashLogMessage2(this->getPath());

    // mach-o has -init and static initializers
    doImageInit(context);
    doModInitFunctions(context);
    
    CRSetCrashLogMessage2(NULL);
    
    return (fHasDashInit || fHasInitializers);
}

此处又分了两个部分doImageInit(context)函数doModInitFunctions(context)函数

第一部分doImageInit
  • 进入doImageInit函数其核心主要是for循环加载方法的调用,这里需要注意的一点是,libSystem的初始化必须先运行( libSystem initializer must run first)
    doImageInit函数
第二部分doModInitFunctions
  • 进入doModInitFunctions源码实现,这个方法中加载了所有Cxx文件,在C++方法加断点,bt打印堆栈进行验证
    堆栈信息验证doModInitFunctions方法加载对C++函数

但是_objc_init函数什么时间调用还是未曾可知,load_images函数还是未被注册,也即是程序运行+load无从说起

_objc_init
  • 可执行objc源码工程objc_init下断点打印堆栈信息
    objc_init执行之前的堆栈信息情况

    流程:doInitialization -->libSystem_initializer(libSystem.B.dylib) --> _os_object_init(libdispatch.dylib) --> _objc_init(libobjc.A.dylib)

故最终dyld加载流程,如下图所示,图中也诠释了前文中的问题:为什么是load-->Cxx-->main的调用顺序

dyld加载流程
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,214评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,307评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,543评论 0 341
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,221评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,224评论 5 371
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,007评论 1 284
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,313评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,956评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,441评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,925评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,018评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,685评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,234评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,240评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,464评论 1 261
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,467评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,762评论 2 345