2016年5月3日
摘要: hopper的逆向代码功能并不如想象中那么好,尤其是在逆向c++代码时。对于从ObjC进入iOS开发又不太清楚运行时的人员来说,hopper可以将反汇编码输出成[obj selector:what]这样的ObjC式的函数调用,一定会很惊叹。其实ObjC式函数调用的关键就是枢纽函数的msg_send( 阅读全文
posted @ 2016-05-03 16:57 bbqz007 阅读(2916) 评论(0) 推荐(0) 编辑
  2016年4月29日
摘要: 经过一个阶段5次迭代之后,本逆向分析工具功能基本成形。工具的基本功能介绍请参看前面的posts。 现在就和hopper的逆向函数伪代码的功能对比一下效果。在这里并非定胜劣,因为差异可以拿来对比参照,通过比较发现有参考的东西。 下面是hopper的输出的伪代码: void _CABackingStor 阅读全文
posted @ 2016-04-29 16:12 bbqz007 阅读(2527) 评论(0) 推荐(0) 编辑
  2016年4月26日
摘要: 结合第三版和第四版的逆向输出策略,折中出一种方便人工判断可内联选择的输出策略。 将函数调用输出插入到分支代码中。 阅读全文
posted @ 2016-04-26 15:41 bbqz007 阅读(608) 评论(0) 推荐(0) 编辑
  2016年4月18日
摘要: 本篇介绍的是,逆向分析工具第五版中另一个功能,寄存器访问分布图,包括栈空间的调配情况。 函数中的局部变量,分别使用了栈内存单元和寄存器两种资源来充当。编译器不一定为局部变量分配栈内存单元,而为局部变量分配对应的栈内存单元也不一定按照局部变量定义的顺序来安排,尤其是在优化选项打开的情况下。局部变量和存 阅读全文
posted @ 2016-04-18 17:17 bbqz007 阅读(392) 评论(0) 推荐(0) 编辑
  2016年4月14日
摘要: 这个版本添加了几个功能,分开几篇来写。 如果不清楚分支结构(组织结构)去逆向分析一段反汇编代码,就如读丢失了分区组织信息的分区数据一样。 本篇是关于这样一个功能,显示选定的条件指令与其它条件分支的关系。 阅读全文
posted @ 2016-04-14 18:58 bbqz007 阅读(505) 评论(0) 推荐(0) 编辑
  2016年4月8日
摘要: 上一篇介绍了fb的asdk的异步事务ASAsyncTransaction,本篇介绍其在asdk异步如何应用这个异步事务。关键字 CALayer,display,异步事务,CFRunLoopObserver。 阅读全文
posted @ 2016-04-08 16:04 bbqz007 阅读(1178) 评论(0) 推荐(0) 编辑
  2016年4月5日
摘要: 添加逆向分析策略,如果一个函数的反汇编代码包含许多无条件跳转指令,用内联策略来逆向出c++代码分支结构。 阅读全文
posted @ 2016-04-05 17:46 bbqz007 阅读(1515) 评论(0) 推荐(0) 编辑
  2016年3月31日
摘要: 添加功能,将反汇编代码条件分支跳转分支逆向生成C++文件。 阅读全文
posted @ 2016-03-31 19:43 bbqz007 阅读(785) 评论(0) 推荐(0) 编辑
  2016年3月28日
摘要: 基于初版添加了功能。 阅读全文
posted @ 2016-03-28 16:42 bbqz007 阅读(585) 评论(0) 推荐(0) 编辑
  2016年3月25日
摘要: 分析facebook的AsyncDisplayKit框架中的Transaction的工作原理,顺便作为dispatch_group应用的例证,看如何通过使用dispatch_group实现事务处理。 阅读全文
posted @ 2016-03-25 17:20 bbqz007 阅读(432) 评论(0) 推荐(0) 编辑