gpt4 book ai didi

iphone - 如何从目标文件 (Mach-o) 中获取 SEL (@selector())? SEL 如何存储在 Mach-o 中?

转载 作者:太空狗 更新时间:2023-10-30 03:58:53 25 4
gpt4 key购买 nike

从 objc 源代码我们可以看到 SEL 被定义为 typedef struct objc_selector *SEL;

我用 idaq 反汇编了我的 dylib ,我确实调用了 _MSHookMes​​sageEx 函数,从 libsubstrate.dylib 链接

_MSHookMes​​sageEx 具有以下签名

void MSHookMessageEx(Class class, SEL selector, IMP replacement, IMP *result);

所以我们可以假设在源代码中有类似@selector(someMethod:)的东西第二个参数

在目标文件的数据部分,我可以看到源代码中使用的所有 CFString

enter image description here

但是这里没有任何选择器字符串,所以我们可以看到 @selector() 没有转换成静态的 CFString

我很想找到传递给 _MSHookMes​​sageEx 函数的选择器和类的字符串表示形式。

如何从目标文件 (Mach-o) 中获取 SEL (@selector())? SEL 如何存储在 Mach-o 中?

谢谢!

更新:

我确实发现在调用之前在 ida 方法表示中有一些字符串方法

enter image description here

我想有些选择器会传递给函数。我说得对吗?

最佳答案

选择器名称存储在 __TEXT 段的 __objc_methname 部分:

:; otool -v -s __TEXT __objc_methname /System/Library/Frameworks/AppKit.framework/AppKit | head
/System/Library/Frameworks/AppKit.framework/AppKit:
Contents of (__TEXT,__objc_methname) section
0x000000000097cbd8 count
0x000000000097cbde countByEnumeratingWithState:objects:count:
0x000000000097cc09 alloc
0x000000000097cc0f initWithObjects:count:
0x000000000097cc26 release
0x000000000097cc2e autorelease
0x000000000097cc3a copy
0x000000000097cc3f timeIntervalSinceNow

指向选择器的指针存储在 __DATA 段的 __objc_selrefs 部分:

:; otool -v -s __DATA __objc_selrefs /System/Library/Frameworks/AppKit.framework/AppKit | head
/System/Library/Frameworks/AppKit.framework/AppKit:
Contents of (__DATA,__objc_selrefs) section
0x0000000000d77d80 __TEXT:__objc_methname:initWithObjects:count:
0x0000000000d77d88 __TEXT:__objc_methname:copy
0x0000000000d77d90 __TEXT:__objc_methname:timeIntervalSinceNow
0x0000000000d77d98 __TEXT:__objc_methname:sharedAppleEventManager
0x0000000000d77da0 __TEXT:__objc_methname:_prepareForDispatch
0x0000000000d77da8 __TEXT:__objc_methname:_setLaunchTaskMaskBits:
0x0000000000d77db0 __TEXT:__objc_methname:_disableSuddenTermination
0x0000000000d77db8 __TEXT:__objc_methname:_appleEventActivationInProgress

源代码中的 SEL 实际上(当前)是指向选择器的 C 字符串名称的指针。所以如果你这样写:

SEL s = @selector(initWithObjects:count:);

那么 s 实际上是一个 char const *,它指向字符串 initWithObjects:count:。直到最近,您还可以通过执行以下操作来打印选择器名称:

NSLog(@"selector is %s", (char *)s);

但是,Apple 更改了编译器(我相信从 Xcode 4.6 开始)以禁止将 SEL 转换为 char *,因此他们可能会更改选择器实现 future 。

无论如何,棘手的部分是机器代码使用 PC 相对寻址从 __objc_selrefs 部分加载指针。 PC 是“程序计数器”,它是当前正在执行的指令的地址。在 x86 架构上,它通常称为 IP(指令指针)或 EIP(扩展 IP)。

这就是你的反汇编的相关说明中发生的事情:

1444    LDR R1, =(off_2038 - 0x145C)
...
1454 LDR R1, (PC,R1)

指向选择器的指针是从地址 0x2038 处的字加载的。但是常量 0x2038 实际上并没有出现在机器代码中。通过分析程序的数据流,您的反汇编程序已帮助您计算出它。存储在第一个 LDR 指令中的常量实际上是 0xBDC,因为 0xBDC + 0x145C = 0x2038。

您可能想知道为什么当第二个 LDR 指令位于地址 0x1454 时它使用 0x145C。当 ARM 处理器使用 PC 相对寻址计算地址时,PC 的值实际上是当前正在执行的指令的地址加 4 或加 8(取决于处理器模式)。 This is documented here (可能还有其他地方)。

关于iphone - 如何从目标文件 (Mach-o) 中获取 SEL (@selector())? SEL 如何存储在 Mach-o 中?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15828329/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com