iOS开启 Address Sanitizer,读取 section data 报 global-buffer-overflow 错误

Address Sanitizer 是什么?

Google 发明了 Address Sanitizer, 是一种地址错误检查器. 这个东西在编译时和运行时发挥作用. 它被集成进了各大编译器之中,网络上有比较多的教程,可自行搜索。

主要可以排查野指针问题,Xcode开启也很简单,打个钩就行了。

Xcode 开启后,App启动就报错了

我们的App启动流程,依赖 section data 注入的结构体,但是在读取的时候就报了 全局堆栈溢出 这个错误。

section用法可以参考: juejin.cn/post/698054...

这个错误在 google、stackoverflow、apple 上搜了很久 都有没有一个正确的答案。。。

原则上调用 getsectiondata() 返回的数据段都是可以访问的,不应该出现越界。

其中我尝试过 进行自己写 for 循环进行内存复制、跳段读取、换各种API尝试 全部都是出错

最后查看 MachO 里面的数据结构,发现 ASAN 帮忙注入了越界保护区,导致一条数据有64位(我们实际只用32位)。

使用宏判断,开启 ASAN 的情况下,使用64位进行读取

后面发现静态库已经编译好的 section data 是不会注入越界保护区的( 在 MachO 还是保持32位 )

解决方案:用 区分 是否开启 Address Sanitizer 的 section key,这样编译出来的 section data 就是两个区间,读取时 开启 ASAN 的编译区间使用 64位进行遍历,没开启的使用原结构大小(我这边是32位)进行读取。

相关推荐
MonkeyKing1 小时前
消息发送与转发流程
ios
移动端小伙伴3 小时前
我受够了 Xcode 的 SPM 网络问题,写了个脚本一劳永逸
ios
人月神话-Lee4 小时前
两个改动,让这个iOS OCR SDK识别成功率翻了一倍
ios·ocr·ai编程·身份证识别·银行卡识别
sweet丶15 小时前
流程图解:Asset Catalog 的完整生命周期
ios
空中海2 天前
iOS 动态分析、抓包与 Frida Hook
ios·职场和发展·蓝桥杯
空中海2 天前
iOS 静态逆向、IPA 结构与 Mach-O 分析
ios·华为·harmonyos
Mr -老鬼2 天前
EasyClick 双端自动化智能体|Android&iOS 全平台 EC 脚本开发助手
android·ios·自动化·易点云测·#easyclick·#ios自动化
空中海2 天前
01. iOS 逆向基础、环境搭建与授权
macos·ios·cocoa
空中海2 天前
iOS LLDB 调试、Mach-O、Runtime 与二进制分析
macos·ios·cocoa
空中海2 天前
iOS 防护、加固复测与综合交付
macos·ios·cocoa