iOS开启 Address Sanitizer,读取 section data 报 global-buffer-overflow 错误

Address Sanitizer 是什么?

Google 发明了 Address Sanitizer, 是一种地址错误检查器. 这个东西在编译时和运行时发挥作用. 它被集成进了各大编译器之中,网络上有比较多的教程,可自行搜索。

主要可以排查野指针问题,Xcode开启也很简单,打个钩就行了。

Xcode 开启后,App启动就报错了

我们的App启动流程,依赖 section data 注入的结构体,但是在读取的时候就报了 全局堆栈溢出 这个错误。

section用法可以参考: juejin.cn/post/698054...

这个错误在 google、stackoverflow、apple 上搜了很久 都有没有一个正确的答案。。。

原则上调用 getsectiondata() 返回的数据段都是可以访问的,不应该出现越界。

其中我尝试过 进行自己写 for 循环进行内存复制、跳段读取、换各种API尝试 全部都是出错

最后查看 MachO 里面的数据结构,发现 ASAN 帮忙注入了越界保护区,导致一条数据有64位(我们实际只用32位)。

使用宏判断,开启 ASAN 的情况下,使用64位进行读取

后面发现静态库已经编译好的 section data 是不会注入越界保护区的( 在 MachO 还是保持32位 )

解决方案:用 区分 是否开启 Address Sanitizer 的 section key,这样编译出来的 section data 就是两个区间,读取时 开启 ASAN 的编译区间使用 64位进行遍历,没开启的使用原结构大小(我这边是32位)进行读取。

相关推荐
末代iOS程序员华仔2 小时前
Flutter 开发 iOS App 上架全流程与常见问题分析
flutter·ios
末代iOS程序员华仔2 小时前
Flutter开发iOS海外工具类应用上架合规指南与风险规避
flutter·ios
AI云海16 小时前
iOS 多 Target 打包、UAT/生产测试与上架 App Store 全流程指南
ios
阿里超级工程师18 小时前
最新快速申请ios打包证书和profile文件步骤
ios·打包证书
2501_915909061 天前
iOS 应用反调试技详解术 检测调试器的原理与防护实践
android·ios·小程序·https·uni-app·iphone·webview
游戏开发爱好者81 天前
TraceEagle 代理抓包详解,无感代理、去证书绑定与 HTTP/3 解密能力解析
网络协议·计算机网络·网络安全·ios·adb·https·udp
aiopencode1 天前
SwiftUI Introspect生产环境完全指南:为什么它是安全可靠的选择
后端·ios
for_ever_love__1 天前
iOS: 网络管理单例
学习·ios·objective-c
00后程序员张1 天前
iOS加固技术路线全面解析:Bitcode模式、源码模式与汇编模式对比及爱加密优势
android·汇编·ios·小程序·uni-app·cocoa·iphone
ii_best1 天前
更新!移动端开发软件按键安卓版&手机助手v5.1.0上线!本地AI识别全面解锁,脚本开发再升级
android·人工智能·ios·按键精灵