【Android 逆向】arm 汇编 ( 使用 IDA 解析 arm 架构的动态库文件 | 分析 malloc 函数的 arm 汇编语言 )

简介: 【Android 逆向】arm 汇编 ( 使用 IDA 解析 arm 架构的动态库文件 | 分析 malloc 函数的 arm 汇编语言 )

文章目录

一、分析 malloc 函数的 arm 汇编语言





一、分析 malloc 函数的 arm 汇编语言


在上一篇博客 【Android 逆向】arm 汇编 ( 使用 IDA 解析 arm 架构的动态库文件 | 使用 IDA 打开 arm 动态库文件 | 切换 IDA 中汇编代码显示样式 ) 打开并配置了选项 ;


分析 libc.so 的汇编代码的 malloc 方法 ;


image.png



malloc 方法汇编代码 :


======== S U B R O U T I N E =======================================
.text:00017458
.text:00017458
.text:00017458                 EXPORT malloc
.text:00017458 malloc                                  ; CODE XREF: j_malloc+8↑j
.text:00017458                                         ; DATA XREF: LOAD:00000F9C↑o ...
.text:00017458                 LDR             R1, =(__libc_globals - 0x1745E)
.text:0001745A                 ADD             R1, PC  ; __libc_globals
.text:0001745C                 LDR             R1, [R1,#(dword_9102C - 0x91000)]
.text:0001745E                 CBNZ            R1, loc_17464
.text:00017460                 B.W             je_malloc
.text:00017464 ; ---------------------------------------------------------------------------
.text:00017464
.text:00017464 loc_17464                               ; CODE XREF: malloc+6↑j
.text:00017464                 BX              R1
.text:00017464 ; End of function malloc
.text:00017464
.text:00017464 ; ---------------------------------------------------------------------------
.text:00017466                 ALIGN 4
.text:00017468 off_17468       DCD __libc_globals - 0x1745E
.text:00017468                                         ; DATA XREF: malloc↑r



LDR 是伪指令 , 从全局符号中加载数据到 R1 寄存器 ; 然后加上 PC , PC 是当前位置 与 =(__libc_globals - 0x1745E) 地址的偏移量 ;


PC 与 =(__libc_globals - 0x1745E) 地址相加 , 指向的是 malloc 函数真正的地址 ;


LDR             R1, =(__libc_globals - 0x1745E)
ADD             R1, PC  ; __libc_globals



CBNZ 是不为 0 跳转指令 , 如果不为 0 , 则跳转到 R1


CBNZ            R1, loc_17464


如果 R1 不为 0 , 跳转到此处 ;


BX 是切换状态跳转 , 如果当前是 arm 状态 , 则切换到 thumb 状态 ; 如果当前是 thumb 状态 , 则切换到 arm 状态 ;


这里是第一种情况 , 当前是 arm 状态 , 切换到 thumb 状态 ;


.text:00017464 ; ---------------------------------------------------------------------------
.text:00017464
.text:00017464 loc_17464                               ; CODE XREF: malloc+6↑j
.text:00017464                 BX              R1
.text:00017464 ; End of function malloc
.text:00017464
.text:00017464 ; ---------------------------------------------------------------------------


如果 R1 为 0 , 则直接跳转到 je_malloc 位置 ;


.text:00017460                 B.W             je_malloc


je_malloc : 传统的 malloc 中所有的线程 申请内存 , 都要一起竞争 , 线程越多 , 竞争越激烈 , 效率越低 , 而且是随着线程数量增加 , 效率指数级降低 ;


je_malloc 改进了上述机制 , 每个线程都有自己的内存区域 , 线程增多 , 效率不会指数级下降 , 效率只是缓慢下降 ; 但是如果将线程内存用完 , 也是会指数级降低效率 ;


.text:00065918 ; =============== S U B R O U T I N E =======================================
.text:00065918
.text:00065918
.text:00065918 je_malloc                               ; CODE XREF: malloc+8↑j
.text:00065918                                         ; DATA XREF: .data.rel.ro:0008AD6C↓o
.text:00065918
.text:00065918 var_40          = -0x40
.text:00065918 var_38          = -0x38
.text:00065918 var_34          = -0x34
.text:00065918 var_2C          = -0x2C
.text:00065918 var_28          = -0x28
.text:00065918
.text:00065918 ; __unwind {
.text:00065918                 PUSH.W          {R4-R11,LR}
.text:0006591C                 SUB             SP, SP, #0x1C
.text:0006591E                 MOV             R11, R0
.text:00065920                 LDR.W           R0, =(__stack_chk_guard_ptr - 0x65930)
.text:00065924                 LDR.W           R1, =(je_opt_abort - 0x65932)
.text:00065928                 CMP.W           R11, #0
.text:0006592C                 ADD             R0, PC  ; __stack_chk_guard_ptr
.text:0006592E                 ADD             R1, PC  ; je_opt_abort
.text:00065930                 LDR             R0, [R0] ; __stack_chk_guard
.text:00065932                 LDR             R0, [R0]
.text:00065934                 STR             R0, [SP,#0x40+var_28]
.text:00065936                 LDRB            R0, [R1,#(malloc_slow - 0x8F8A0)]
.text:00065938                 IT EQ
.text:0006593A                 MOVEQ.W         R11, #1
.text:0006593E                 CMP             R0, #1
.text:00065940                 BEQ             loc_65A1C
.text:00065942                 LDR.W           R0, =(je_tsd_tsd_ptr - 0x6594A)
.text:00065946                 ADD             R0, PC  ; je_tsd_tsd_ptr
.text:00065948                 LDR             R0, [R0] ; je_tsd_tsd
.text:0006594A                 LDR             R0, [R0]
.text:0006594C                 BLX             j_pthread_getspecific
.text:00065950                 MOV             R5, R0
.text:00065952                 CMP             R5, #0
.text:00065954                 BEQ.W           loc_65BB4
# ... 省略 ...

image.png


je_malloc 相当复杂 ;


image.png

目录
相关文章
|
11月前
|
机器学习/深度学习 数据采集 存储
时间序列预测新突破:深入解析循环神经网络(RNN)在金融数据分析中的应用
【10月更文挑战第7天】时间序列预测是数据科学领域的一个重要课题,特别是在金融行业中。准确的时间序列预测能够帮助投资者做出更明智的决策,比如股票价格预测、汇率变动预测等。近年来,随着深度学习技术的发展,尤其是循环神经网络(Recurrent Neural Networks, RNNs)及其变体如长短期记忆网络(LSTM)和门控循环单元(GRU),在处理时间序列数据方面展现出了巨大的潜力。本文将探讨RNN的基本概念,并通过具体的代码示例展示如何使用这些模型来进行金融数据分析。
1030 2
|
6月前
|
数据采集 前端开发 JavaScript
金融数据分析:解析JavaScript渲染的隐藏表格
本文详解了如何使用Python与Selenium结合代理IP技术,从金融网站(如东方财富网)抓取由JavaScript渲染的隐藏表格数据。内容涵盖环境搭建、代理配置、模拟用户行为、数据解析与分析等关键步骤。通过设置Cookie和User-Agent,突破反爬机制;借助Selenium等待页面渲染,精准定位动态数据。同时,提供了常见错误解决方案及延伸练习,帮助读者掌握金融数据采集的核心技能,为投资决策提供支持。注意规避动态加载、代理验证及元素定位等潜在陷阱,确保数据抓取高效稳定。
150 17
|
10月前
|
数据采集 自然语言处理 搜索推荐
基于qwen2.5的长文本解析、数据预测与趋势分析、代码生成能力赋能esg报告分析
Qwen2.5是一款强大的生成式预训练语言模型,擅长自然语言理解和生成,支持长文本解析、数据预测、代码生成等复杂任务。Qwen-Long作为其变体,专为长上下文场景优化,适用于大型文档处理、知识图谱构建等。Qwen2.5在ESG报告解析、多Agent协作、数学模型生成等方面表现出色,提供灵活且高效的解决方案。
943 49
|
10月前
|
测试技术 开发者 Python
使用Python解析和分析源代码
本文介绍了如何使用Python的`ast`模块解析和分析Python源代码,包括安装准备、解析源代码、分析抽象语法树(AST)等步骤,展示了通过自定义`NodeVisitor`类遍历AST并提取信息的方法,为代码质量提升和自动化工具开发提供基础。
663 9
|
8月前
|
人工智能 供应链 搜索推荐
中国CRM市场深度分析:主流供应商排名与特点解析
随着中国企业数字化转型的深入,CRM(客户关系管理)软件市场迅速发展,形成了多个优秀解决方案提供商。销售易、纷享销客、明源云客、金蝶云之家、简道云、红圈营销和爱客CRM等供应商各具特色。销售易在大型企业市场表现突出,提供全链路营销销售一体化及强大的AI能力;纷享销客以易用性和高性价比著称,适合中小企业;明源云客专注房地产行业,提供全流程解决方案;金蝶云之家与ERP系统深度整合,适合传统制造业;简道云是低代码平台,灵活性高;红圈营销专注零售业,支持全渠道营销;爱客CRM则主打智能营销功能。企业在选择CRM时需综合考虑实施难度、价格定位、技术支持等因素,并结合自身需求进行试用和调研,确保选择最适合
|
9月前
|
调度 开发者
核心概念解析:进程与线程的对比分析
在操作系统和计算机编程领域,进程和线程是两个基本而核心的概念。它们是程序执行和资源管理的基础,但它们之间存在显著的差异。本文将深入探讨进程与线程的区别,并分析它们在现代软件开发中的应用和重要性。
311 4
|
11月前
|
存储 SQL 分布式计算
湖仓一体架构深度解析:构建企业级数据管理与分析的新基石
【10月更文挑战第7天】湖仓一体架构深度解析:构建企业级数据管理与分析的新基石
716 1
|
10月前
|
数据采集 存储 自然语言处理
基于Qwen2.5的大规模ESG数据解析与趋势分析多Agent系统设计
2022年中国上市企业ESG报告数据集,涵盖制造、能源、金融、科技等行业,通过Qwen2.5大模型实现报告自动收集、解析、清洗及可视化生成,支持单/多Agent场景,大幅提升ESG数据分析效率与自动化水平。
512 0
|
12月前
|
存储 缓存 自然语言处理
深度解析ElasticSearch:构建高效搜索与分析的基石
【9月更文挑战第8天】在数据爆炸的时代,如何快速、准确地从海量数据中检索出有价值的信息成为了企业面临的重要挑战。ElasticSearch,作为一款基于Lucene的开源分布式搜索和分析引擎,凭借其强大的实时搜索、分析和扩展能力,成为了众多企业的首选。本文将深入解析ElasticSearch的核心原理、架构设计及优化实践,帮助读者全面理解这一强大的工具。
543 8
|
监控 安全 网络安全
恶意软件分析:解析与实践指南
【8月更文挑战第31天】
584 0

热门文章

最新文章

推荐镜像

更多
  • DNS