iOS逆向之Mach-O文件(下)

本文详细介绍了Mach-O文件的内部结构,包括Header的数据结构、Load Commands和Data部分。通过MachOView和otool工具,展示了如何查看和理解Mach-O的Header信息、Load Commands中的动态链接、符号地址、数据段以及如何定位代码段。文章还提及了Mach-O在逆向工程中的应用,并提供了学习资源和交流平台。
摘要由CSDN通过智能技术生成

本文主要介绍Mach-O文件的内部结构的演示

Mach-O内部结构

因为MachO文件本身是一种文件格式,所以我们一定需要了解其文件内部结构。

Mach-O 的组成结构主要分为三部分

  • Header 包含该二进制文件的一般信息

    • 字节顺序、架构类型、加载指令的数量等。
    • 使得可以快速确认一些信息,比如当前文件用于32位还是64位,对应的处理器是什么、文件类型是什么
  • Load commands(加载命令) 一张包含很多内容的表

    • 内容包括区域的位置、符号表、动态符号表等。
  • Data(数据) 通常是对象文件中最大的部分

    • 包含Segement的具体数据,首先是分段,然后段中`分节

终端命令:otool

在终端中,我们通过otool 查看Mach-O的一些指令

  • 查看Mach-O的Header信息:otool -f 12-macho

MachOView软件

  • 通过MachOView查看Mach-O文件

  • 验证ARM_V7与ARM_V7s之间是否是分页?

    • ARM_V7与ARM_V7s的差值:16384+79376 - 98304 = -2544

    • ARM_V7的大小:-2544 - 79376 = - 81920,查看这个值是否是 pageSize(4096)的倍数

    • 是否是PAGESIZE的倍数:81920 / 4096 = 20(MacOS中),但是由于是iOS,所以 20 / 4 = 5页,说明是分页了,即按页对齐

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值