PDF版本:http://pan.baidu.com/s/1eQ8DVdo
结论:
相同的代码,使用不同版本的SDK来编译,会影响MachO头中的值,
从而使程序表现出不同的外观。
代码:
- (BOOL)application:(UIApplication *)application didFinishLaunchingWithOptions:(NSDictionary *)launchOptions
{
UIScreen *mainScreen = [UIScreen mainScreen];
CGRect frm = [mainScreen bounds];
UIWindow *win = [[UIWindow alloc] initWithFrame:frm];
win.backgroundColor = [UIColor blueColor];
self.window = win;
[win release];
[self.window makeKeyAndVisible];
return YES;
}
问题:
如上的代码非常简单,没有任何功能,
分别使用 xcode v4.6.3 与 v5.0.2 编译,
然后安装到iOS8的设备上,表现却不同,
主要就是iOS6与iOS7之间关于状态条的差别,如下图:
__________
代码都是一样的,只是使用了不同的SDK进行编译,
差别具体在哪里?
说明:
xcode版本:4.6.3 VS 5.0.2设备:iPhone 5s,iOS 8.0可执行文件名:APIDiff-SDK61表示使用iOS SDK 6.1 编译出的可执行文件APIDiff-SDK70表示使用iOS SDK 7.0编译出的可执行文件IPA文件名:APIDiff-SDK61.ipa表示iOS SDK 6.1编译出的安装包APIDiff-SDK70.ipa表示iOS SDK 7.0编译出的安装包
分析:
分析一:确认是可执行程序引起
验证方法:
用APIDiff-SDK70.ipa中的可执行程序替换APIDiff-SDK61.ipa中的可执行程序,
然后使用codesign命令重新签名,
打包,安装到手机上后发现状态条是透明的,
说明差别确实在可执行程序中。
重新签名方法:
codesign -f -s "证书名" --resource-rules Payload/*.app/ResourceRules.plist Payload/*.app
分析二:比较二进制差别
既然在可执行文件中,
首先想到的是使用二进制比较工具来看看二者的差别,
结果如下图:
可以看到差别太大,这样比较没什么意义,
这条路不可行。
分析三:比较代码差别
既然比较二进制没什么意义,
那我们就比较下反汇编代码,
看看是不是编译器做了什么手脚,
可以看到二者的代码几乎一样,
具体的一点差别,
也是由不同版本的编译器造成的,
逻辑是一样的,因此不是代码引起的程序外观不同。
另外,代码里没有读什么全局变量,
说明不是因为UIKit中有什么默认值被编译到程序中,
从而引起状态条的外观不同。
分析四:比较UIKit版本号对程序的影响
既然代码没有差别,
我们首先会想到是不是由于UIKit版本不同而引起的程序外观不同。
虽然程序是动态链接的UIKit,
并且设备上只有一个版本的UIKit库,
但是我们还是要验证下。
首先确定二者的差别,如下图:
可以看到二者的版本号确实有差别,
但是兼容版本都是1.0,
理论上讲不是因为这个造成程序差别。
理论是理论,我们现在正在使用排除法确定问题原因,
还是要实打实的验证。
验证方法:将APIDiff-SDK61中的UIKit版本号改成2903.23.0。
修改方法:这个值在二进制文件中的偏移为:0x6EC,
需要注意下小端问题。
修改后,重新签名,打包安装到手机上,
发现状态条没有发生变化,
因此原因不是UIKit版本号的差别。
分析五:使用MachOView逐项比较
走到这里,多少有点儿黔驴技穷了,
问题就在那里而我们却找不到原因。
那就上最原始的工具:体力劳动,使用MachOView一项一项的对比。
从"__LINKEDIT"
--->"LC_DYLD_INFO_ONLY"
--->"LC_LOAD_DYLINKER"
--->"LC_VERSION_MIN_IPHONEOS"
在"LC_VERSION_MIN_IPHONEOS"中发现了一个保留值的差别:
感觉有可能这就是问题的原因,
进行验证:修改APIDiff-SDK61,偏移地址0x69C,
将值改为00070000,
重新签名,打包安装到手机,
发现状态条变成透明了,问题就在这里!
TODO:这种差别又是如何影响了程序的外观
1、UIKit中会读这个属性。
可能性极小,UIKit只是一个库,
而如上的差别会首先被加载器获得,
离UIKit还很远。
2、SpringBoard及其相关服务。
可能性大,
①:SpringBoard几其服务本身就有绘图的职责;
②:点击桌面上的图标,程序是由SpringBoard启动的。
不过不打算继续验证了,到这里已经满足了我的探知欲,欲望更强的兄弟可以继续分析。^_^