iOS_逆向_LLDB与debugserver

一丶介绍

“LLDB全称为“Low Level Debugger”,是由苹果出品,内置于Xcode中的动态调试工具,不但通吃C、C++、Objective-C,还全盘支持OSX、iOS,以及iOS模拟器。

LLDB的功能可以概括为以下四点:
·在指定的条件下启动程序;
·在指定的条件下停止程序;
·在程序停止的时候检查程序内部发生的事;
·在程序停止的时候对程序进行改动,观察程序的执行过程有什么变化。”

“debugserver运行在iOS上,顾名思义,它作为服务端,实际执行LLDB(作为客户端)传过来的命令,再把执行结果反馈给LLDB,显示给用户,即所谓的“远程调试”。

在默认情况下,iOS上并没有安装debugserver,只有在设备连接过一次Xcode,
并在Window→Devices菜单中添加此设备后,debugserver才会被Xcode安装到iOS的“/Developer/usr/bin/”目录下。
Paste_Image.png

二丶debugserver

1.减肥

1副本.png

找到你手机对应的ARM架构;

1.1“将未经处理的debugserver从iOS拷贝到OSX中的“/Users/snakeninny/”目录下,命令如下:

$scp root@iOSIP:/Developer/usr/bin/debugserver ~/debugserver

1.2减肥 armv7s == 你iPhone的架构

$ lipo -thin armv7s ~/debugserver -output ~/debugserver

2.给debugserver添加task_for_pid权限

下载http://iosre.com/ent.xml 放到 ~/User/用户名/

#方法一:
$/opt/theos/bin/ldid -Sent.xml debug server

#方法二:
$ codesign -s - --entitlements ent.plist -f 

3.将经过处理的debugserver拷回iOS,并添加执行权限

$scp ~/debugserver root@iOSIP:/usr/bin/debugserver
$ ssh root@iOSIP
$chmod +x /usr/bin/debugserver

4.用debugserver启动或附加进程

启动executable,并开启port端口,等待来自IP的LLDB接入。

debugserver -x backboard IP:port /path/to/executable

附加ProcessName,并开启port端口,等待来自IP的LLDB接入。

debugserver IP:port -a "ProcessName"

例如:

FunMaker-5:~ root# debugserver -x backboard *:1234 /Applications/MobileSMS.app/MobileSMS  
debugserver-@(#)PROGRAM:debugserver  PROJECT:debugserver-320.2.89
 for armv7.
Listening to port 1234 for a connection from *...

上面的代码会启动MobileSMS,并开启1234端口,等待任意IP地址的LLDB接入。而:

“FunMaker-5:~ root# debugserver 192.168.1.6:1234 -a "MobileSMS"
debugserver-@(#)PROGRAM:debugserver  PROJECT:debugserver-320.2.89
 for armv7.
Attaching to process MobileNotes...
Listening to port 1234 for a connection from 192.168.1.6...

会附加MobileSMS,并开启1234端口,等待来自192.168.1.6的LLDB接入。

如果上面的命令在执行时报错,如下:

FunMaker-5:~ root# debugserver *:1234 -a "MobileSMS"
dyld: Library not loaded: /Developer/Library/PrivateFrameworks/ARMDisassembler.framework/ARMDisassembler
  Referenced from: /usr/bin/debugserver
  Reason: image not found
Trace/BPT trap: 5

说明iOS上的“/Developer/”目录下缺少必要的调试数据。这种情况一般是因为没有在Xcode的Window→Devices菜单中添加此设备,重新添加设备就可以解决问题。”

摘录来自: 沙梓社 吴航 著.iOS应用逆向工程(第2版)

三丶LLDB

1.image list

(lldb)image list -o -f

列举当前进程中的所有模块(image)

2.breakpoint

设置断点

breakpoint
b function
br s -a address
br s -a 'ASLROffset+address'

//例子:
函数的起始位置设置断点;
(lldb)b NSLog
在地址处设置断点
(lldb)bs s -a 0xCCCCC
(lldb)bs s -a '0x6+0x9'

禁用所有断点
(lldb)br dis
禁用某个断点
(lldb)br dis 6
启用所有断点
(lldb)br en
启用所有断点
(lldb)br en 6
删除所有断点
br del
删除某个断点
br del 8

指定在某个断点得到出发的时候,执行预先设置指令:
(lldb) br com add 1

3.print

打印某处的值

po 打印Object-C对象

p(char*) 通过强制转换的方式打印了C语言基本数据类型对象

4.nexti与stepi

“nexti”与“stepi”的作用都是执行下一条机器指令,它们最大的区别是前者不进入函数体,而后者会进入函数体。它们可分别简写为“ni”与“si”,是调试时使用最多的指令之一”

5.register write

“register write”命令用于给指定的寄存器赋值,从而“对程序进行改动,观察程序的执行过程有什么变化”。”

四丶LLDB使用小提示

4.1.调试的二进制文件必须从iOS中提取

4.2.LLDB中的简化输入

4.2.1.在使用LLDB时,如果想重复执行上一条指令,直接按回车键
4.2.2.如果想查看以前执行过的指令,按方向键的向上和向下键就可以了。

五丶总结:

...除了lldb;其他还需要具体情况,具体使用;实践后才能领会;

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,457评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,837评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,696评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,183评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,057评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,105评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,520评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,211评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,482评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,574评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,353评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,213评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,576评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,897评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,174评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,489评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,683评论 2 335

推荐阅读更多精彩内容