溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

iOS Xcode匯編模式切換的方法介紹

發(fā)布時(shí)間:2020-09-04 08:44:28 來(lái)源:腳本之家 閱讀:141 作者:石虎132 欄目:移動(dòng)開發(fā)

一、概念

 1.匯編指令 : 模擬器上運(yùn)行的是Intel指令,而真機(jī)上運(yùn)行的是arm指令,

 2.每條匯編指令的格式總是由: 操作碼, 操作數(shù)1,操作數(shù)2,操作數(shù)3組成。 操作數(shù)要么就是常數(shù),要么就是寄存儲(chǔ)器,要么就是內(nèi)存地址。你所看到的操作數(shù)中的RAX,RSI,RDI,R0,R1... 這些都是CPU中的寄存器(關(guān)于寄存器部分我將在下一篇文章中具體介紹)。而且在XCODE的左下角部分我們可以查看當(dāng)前CPU中的所有寄存器的值,你可以打印并修改他們。

  每個(gè)函數(shù)方法的第一個(gè)地址,就是這個(gè)函數(shù)的入口地址,也就是說(shuō)我們進(jìn)行函數(shù)調(diào)用時(shí),實(shí)際上是讓CPU跳轉(zhuǎn)到這個(gè)地址并執(zhí)行,更加具體的就是將ip/pc寄存器的值設(shè)置為這個(gè)函數(shù)的入口地址。 對(duì)于OC類中的方法來(lái)說(shuō)方法入口地址其實(shí)就是這個(gè)方法的IMP。

 3.斷點(diǎn) :也稱中斷

  一般情況下CPU總是按照順序依次執(zhí)行指令并完成任務(wù),當(dāng)正在執(zhí)行某個(gè)任務(wù)時(shí)如果遇到了特殊事件或者更高優(yōu)先級(jí)的任務(wù)時(shí)就需要打斷現(xiàn)有執(zhí)行的代碼并去執(zhí)行優(yōu)先級(jí)更高的代碼,這種機(jī)制就是中斷。

 3.1 中斷:分硬中斷和軟中斷

       中斷有因?yàn)橥獠坑布O(shè)備事件而產(chǎn)生的硬中斷, 同時(shí)CPU也提供一個(gè)軟中斷指令。當(dāng)在代碼里面執(zhí)行一條軟終端指令時(shí),程序就會(huì)暫停運(yùn)行,同時(shí)CPU把操作權(quán)限提交給操作系統(tǒng)來(lái)執(zhí)行中斷處理程序。

 4.斷點(diǎn)的實(shí)現(xiàn)原理

   當(dāng)我們?cè)诔绦蚰程幵O(shè)置了斷點(diǎn)或者某個(gè)指令處設(shè)置斷點(diǎn)時(shí),系統(tǒng)會(huì)將斷點(diǎn)處的指令保存到一個(gè)臨時(shí)的斷點(diǎn)列表中,同時(shí)將斷點(diǎn)處的指令替換為軟中斷指令,這樣當(dāng)程序運(yùn)行到斷點(diǎn)處時(shí)因?yàn)閳?zhí)行的其實(shí)是軟中斷指令,而導(dǎo)致系統(tǒng)調(diào)用的發(fā)生,并執(zhí)行軟中斷處理程序,軟中斷處理程序等待用戶處理斷點(diǎn)處的操作,比如當(dāng)用戶按下的是鍵盤上的Ctrl + F7時(shí),軟中斷處理程序就會(huì)把保存在臨時(shí)斷點(diǎn)列表中真實(shí)斷點(diǎn)處的指令恢復(fù)到指定的內(nèi)存,同時(shí)把下次要執(zhí)行的指令改為真實(shí)的指令,然后再次執(zhí)行真實(shí)的指令,這樣就完成了斷點(diǎn)處指令的繼續(xù)執(zhí)行。

 5.斷點(diǎn)的理論

  調(diào)試寄存器(DRx)的用處:

  1.設(shè)置發(fā)生斷點(diǎn)的地址(線性地址)

  2.設(shè)置斷點(diǎn)的長(zhǎng)度(1,2,4個(gè)字節(jié),但是執(zhí)行斷點(diǎn)只能是1)

  3.設(shè)置在調(diào)試異常產(chǎn)生的地址執(zhí)行的操作

  4.設(shè)置斷點(diǎn)是否可用

  5.在調(diào)試異常產(chǎn)生時(shí),調(diào)試條件是否是可用

Intel80386以上的CPU提供了調(diào)試寄存器以用于軟件調(diào)試。386和486包括6個(gè)調(diào)試寄存器:Dr0,Dr1,Dr2,Dr3,Dr6和Dr7。這些寄存器全是32位,

 如下圖所示:

iOS Xcode匯編模式切換的方法介紹

 只要能使用Drx的斷點(diǎn)功能就可以配合SEH、調(diào)試API進(jìn)行一些反跟蹤等,具體怎么用,取決于你自己了。

M_LE                         EQU01SHL08局部斷點(diǎn)精確相符M_GE

EQU M_LE     SHL01全局?jǐn)帱c(diǎn)精確相符;DRX accessM_GD

EQU M_BD              drx保護(hù)位置一即使在ring0也產(chǎn)生int1

如圖:

iOS Xcode匯編模式切換的方法介紹

總結(jié): 調(diào)試斷點(diǎn)是通過(guò)調(diào)試寄存器實(shí)現(xiàn)的。

二、匯編模式下命令

 1.你只需要在XCODE的菜單:Debug -> Breakpoints -> Create Symbolic Breakpoint 或者快捷鍵:option + command + \ 來(lái)建立符號(hào)斷點(diǎn):

圖1:

iOS Xcode匯編模式切換的方法介紹

圖2:

iOS Xcode匯編模式切換的方法介紹

 2.* 匯編模式下

  fn + control + F7 :  指令單步執(zhí)行,當(dāng)遇到函數(shù)調(diào)用時(shí)會(huì)跳入函數(shù)內(nèi)部。

  fn + control + F6:   指令單獨(dú)執(zhí)行,當(dāng)遇到函數(shù)調(diào)用時(shí)不會(huì)跳入函數(shù)內(nèi)部。

 3.* 多線程之間的切換:

  control + shift + F7:  切換到當(dāng)前線程,并執(zhí)行單步指令。

  control  + shift + F6:  切換到當(dāng)前線程,并跳轉(zhuǎn)到函數(shù)調(diào)用的者的下一條指令。 

 4.* lldb命令行

expr   變量|表達(dá)式//顯示變量或者表達(dá)式的值。

expr -f h --  變量|表達(dá)式 //以16進(jìn)制格式顯示變量或表達(dá)式的內(nèi)容

expr -f b --  變量|表達(dá)式//以二進(jìn)制格式顯示變量或者表達(dá)式的內(nèi)容。

expr -o --  oc對(duì)象 //等價(jià)于po  oc對(duì)象

   expr -P  3 -- oc對(duì)象//上面命令的加強(qiáng)版本,他還會(huì)顯示出對(duì)象內(nèi)數(shù)據(jù)成員的結(jié)構(gòu),具體的P后面的數(shù)字就是你要想顯示的層次。

expr my_struct->a = my_array[3]//給my_struct的a成員賦值。

expr (char*)_cmd//顯示某個(gè)oc方法的方法名。

expr (IMP)[self methodForSelector:_cmd]//執(zhí)行某個(gè)方法調(diào)用.

圖3:

iOS Xcode匯編模式切換的方法介紹

三、查看內(nèi)存地址

 1.Debug -> Debug Workflow -> View Memory 或者通過(guò)快捷鍵:shift+command + m 來(lái)調(diào)用內(nèi)存查看界面:

圖4:

iOS Xcode匯編模式切換的方法介紹

圖5:

iOS Xcode匯編模式切換的方法介紹

注意一點(diǎn)的是: 因?yàn)閮?nèi)存地址是從低位按字節(jié)依次排列而來(lái),所以對(duì)于比如int類型的值的讀取我們就要從高位到低位開始讀取。

總結(jié)

以上就是這篇文章的全部?jī)?nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,如果有疑問(wèn)大家可以留言交流,謝謝大家對(duì)億速云的支持。

向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI