iOS逆向之fishHook怎麼通過符號找字串

來源:互聯網
上載者:User

標籤:位移量   下標   book   AC   data   ace   image   off   懶載入   

在fishhook中原本就有怎麼通過符號尋找字串的說明,如:

現在以上一篇iOS逆向之fishHook原理探究中的NSLog為例來說明一下:

1、通過懶載入表Lazy Symbol Pointers找到動態表Dynamic Symbol Table->Indirect Symbols

懶載入表Lazy Symbol Pointers與動態表Dynamic Symbol Table是一一對應的關係

2、動態表的Data值找到Symbol Table->Symbols

在Indirect Symbols中找到Data值 0x7A,換成10進位是122。Data值其實就是一個下標,是一個真正符號表的下標。

在Symbols表中找到位移量Offset為122的值_NSLog
_是函數的開始 .是分隔字元

3、根據Symbols的位移值Data,在String Table找到字串
  • Symbols的位移為:0x9B
  • String Table的起始值是:0x4EFC

  • 字串的位置:0x4EFC + 0x9B = 0x4F97
    _是函數的開始 .是分隔字元
    根據0x4F97可以找到: _NSLog.

iOS逆向之fishHook怎麼通過符號找字串

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.