草庐IT

iOS重学之启动优化(三)- Clang插桩

重庆妹子在霾都 2023-06-28 原文

写在前面

在 上一篇文章iOS重学之启动优化(二)- 二进制重排 最后我们提出了一个问题:如何精确获取应用启动时刻的符号调用顺序,本篇文章我们就来详细介绍如何通过Clang插桩来对所有的符号进行100%的Hook。

Clang插桩

LLVM内置了一个简单的代码覆盖率检测(SanitizerCoverage)。它在函数级、基本块级和边缘级插入对用户定义函数的调用,并提供了这些回调的默认实现。在认为启动结束的位置添加代码,就能够拿到启动到指定位置调用到的所有函数符号。

LLVM官方文档 也具体介绍了如何使用Tracing PCs with guards来做到Hook所有的函数符号。

Tracing PCs with guards:
可以理解为跟踪代码执行逻辑的一个工具,Clang编译器就可以通过插桩来获取调用的符号顺序。

Xcode配置

在项目Buiding Setting中Other C Flags里面添加 -fsanitize-coverage=trace-pc-guard标识,如下:

2022061601.png

添加Hook代码

在项目里面添加如下两个函数:
首先导入头文件:

#include <stdio.h>
#include <sanitizer/coverage_interface.h>

void __sanitizer_cov_trace_pc_guard_init(uint32_t *start, uint32_t *stop) {
      static uint64_t N;
      if (start == stop || *start) return;
      printf("INIT: %p %p\n", start, stop);
      for (uint32_t *x = start; x < stop; x++)
        *x = ++N;
}

void __sanitizer_cov_trace_pc_guard(uint32_t *guard) {
  if (!*guard) return;
  void *PC = __builtin_return_address(0);
  char PcDescr[1024];
  printf("guard: %p %x PC %s\n", guard, *guard, PcDescr);
}

函数分析

一、 void __sanitizer_cov_trace_pc_guard_init(uint32_t *start, uint32_t *stop)
运行项目,打印结果如下:

2022062602.png

可以看到目前stop存放的是14

如果我们在项目里面添加一个方法比如:- (void)touchesBegan:(NSSet<UITouch *> *)touches withEvent:(UIEvent *)event,运行项目之后再看打印结果如下:

2022062603.png

可以看到目前stop存放的是15

大家如果有兴趣,可以在项目里面再添加几个函数看看stop存放的数字的变化,变化规律是:每添加一个函数、方法、block等,stop存放的数值就会+1。

结论:
__sanitizer_cov_trace_pc_guard_init 函数作用是:获取整个项目中符号的个数。

二、 void __sanitizer_cov_trace_pc_guard(uint32_t *guard)
我们的需求是:能够获取所有方法、函数、block的调用顺序并且知道符号的名称,这样我们就能排列order文件。
1、在项目添加一个OC方法:- (void)touchesBegan:(NSSet<UITouch *> *)touches withEvent:(UIEvent *)event

在合适位置下断点,运行项目,查看函数调用栈:


2022062604.png

通过查看汇编也可以看到:


2022062605.png

会发现:调用一个OC方法时,会调用到__sanitizer_cov_trace_pc_guard(uint32_t *guard) 方法。

2、在项目里面添加一个C函数:void test()
在合适位置下断点,运行项目,查看函数调用栈:

2022062606.png

通过查看汇编也可以看到:
2022062607.png

会发现:调用一个C函数时,会调用到__sanitizer_cov_trace_pc_guard(uint32_t *guard) 方法。

同理,你也可以添加一个block然后去看函数调用栈和汇编可以得出相同的结论:

结论:
__sanitizer_cov_trace_pc_guard 函数作用是:Hook了项目所有的方法、函数、block。

#import <dlfcn.h>
void __sanitizer_cov_trace_pc_guard(uint32_t *guard) {
   if (!*guard) return; // 把这个注释掉 +load方法也会hook到
    Dl_info info;
    void *PC = __builtin_return_address(0);
    dladdr(PC, &info);
    NSLog(@"name:%s\n",info.dli_sname);
}

PC的值是指返回到上一个函数里面,比如是test()函数调用到该方法里面,那么PC的值就是test()函数的值。
我们通过汇编可以看到PC返回的就是上一个符号的函数地址:


2022062608.png
2022062609.png

通过控制台打印:


2022062610.png

分析:
这个空项目启动时刻调用的方法有上面打印的这些,一共是14个,也和我们前面讲void __sanitizer_cov_trace_pc_guard_init(uint32_t *start, uint32_t *stop)这个函数的作用时的打印是一致的。
我们已经通过上面的函数解决了我们的问题:拿到调用顺序和函数的名称,二进制重排最大的问题我们已经解决。

Order文件

现在我们就可以创建一个.order文件,在文件里面对符号进行排序,把应用启动时刻调用的方法排到前面,这样就可以减少PageFault次数从而减少启动时长,具体如何创建Order文件可以参考上一篇文章:iOS重学之启动优化(二)- 二进制重排

总结

关于用Clang插桩的方法去解决二进制重排如何排序的问题到这里就基本结束了,当然也遗留了一些问题:比如如果项目里面有Swift、循环等,这个时候我们的Clang应该如何去做进一步的优化,大家有兴趣的可以自己去研究一下。

更多技术文章欢迎移步Sunny的个人技术博客

有关iOS重学之启动优化(三)- Clang插桩的更多相关文章

  1. ruby-on-rails - 启动 Rails 服务器时 ImageMagick 的警告 - 2

    最近,当我启动我的Rails服务器时,我收到了一长串警告。虽然它不影响我的应用程序,但我想知道如何解决这些警告。我的估计是imagemagick以某种方式被调用了两次?当我在警告前后检查我的git日志时。我想知道如何解决这个问题。-bcrypt-ruby(3.1.2)-better_errors(1.0.1)+bcrypt(3.1.7)+bcrypt-ruby(3.1.5)-bcrypt(>=3.1.3)+better_errors(1.1.0)bcrypt和imagemagick有关系吗?/Users/rbchris/.rbenv/versions/2.0.0-p247/lib/ru

  2. ruby - 如何验证 IO.copy_stream 是否成功 - 2

    这里有一个很好的答案解释了如何在Ruby中下载文件而不将其加载到内存中:https://stackoverflow.com/a/29743394/4852737require'open-uri'download=open('http://example.com/image.png')IO.copy_stream(download,'~/image.png')我如何验证下载文件的IO.copy_stream调用是否真的成功——这意味着下载的文件与我打算下载的文件完全相同,而不是下载一半的损坏文件?documentation说IO.copy_stream返回它复制的字节数,但是当我还没有下

  3. Ruby 文件 IO 定界符? - 2

    我正在尝试解析一个文本文件,该文件每行包含可变数量的单词和数字,如下所示:foo4.500bar3.001.33foobar如何读取由空格而不是换行符分隔的文件?有什么方法可以设置File("file.txt").foreach方法以使用空格而不是换行符作为分隔符? 最佳答案 接受的答案将slurp文件,这可能是大文本文件的问题。更好的解决方案是IO.foreach.它是惯用的,将按字符流式传输文件:File.foreach(filename,""){|string|putsstring}包含“thisisanexample”结果的

  4. UE4 源码阅读:从引擎启动到Receive Begin Play - 2

    一、引擎主循环UE版本:4.27一、引擎主循环的位置:Launch.cpp:GuardedMain函数二、、GuardedMain函数执行逻辑:1、EnginePreInit:加载大多数模块int32ErrorLevel=EnginePreInit(CmdLine);PreInit模块加载顺序:模块加载过程:(1)注册模块中定义的UObject,同时为每个类构造一个类默认对象(CDO,记录类的默认状态,作为模板用于子类实例创建)(2)调用模块的StartUpModule方法2、FEngineLoop::Init()1、检查Engine的配置文件找出使用了哪一个GameEngine类(UGame

  5. Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting - 2

    1.错误信息:Errorresponsefromdaemon:Gethttps://registry-1.docker.io/v2/:net/http:requestcanceledwhilewaitingforconnection(Client.Timeoutexceededwhileawaitingheaders)或者:Errorresponsefromdaemon:Gethttps://registry-1.docker.io/v2/:net/http:TLShandshaketimeout2.报错原因:docker使用的镜像网址默认为国外,下载容易超时,需要修改成国内镜像地址(首先阿里

  6. ruby - 为什么不能使用类IO的实例方法noecho? - 2

    print"Enteryourpassword:"pass=STDIN.noecho(&:gets)puts"Yourpasswordis#{pass}!"输出:Enteryourpassword:input.rb:2:in`':undefinedmethod`noecho'for#>(NoMethodError) 最佳答案 一开始require'io/console'后来的Ruby1.9.3 关于ruby-为什么不能使用类IO的实例方法noecho?,我们在StackOverflow上

  7. ruby - 使用 Capistrano 启动 sidekiq - 2

    我想用Capistrano启动sidekiq。下面是代码namespace:sidekiqdotask:startdorun"cd#{current_path}&&bundleexecsidekiq-c10-eproduction-Llog/sidekiq.log&"pcapture("psaux|grepsidekiq|awk'{print$2}'|sed-n1p").strip!endend它执行成功但sidekiq仍然没有在服务器上启动。输出:$capsidekiq:starttriggeringloadcallbacks*2014-06-0315:03:01executing`

  8. ruby-on-rails - fastercsv 的 Rails 3 服务器启动问题 - 2

    我有一个正在升级到Rails3的Rails2.3.5应用程序。我做了所有我需要做的升级以及当我使用启动Rails服务器时要做的事情railsserver它给了我这个PleaseswitchtoRuby1.9'sstandardCSVlibrary.It'sFasterCSVplussupportforRuby1.9'sm17nencodingengine.我正在使用ruby-1.9.2-p0并安装了fastercsv(1.5.3)gem。在puts语句的帮助下,我能够追踪到错误发生的位置。我发现执行在这一行停止了Bundler.require(:default,Rails.env)if

  9. 电脑启动后显示器黑屏怎么办?排查下面4个问题,快速解决 - 2

    电脑启动出现显示器黑屏是一个相当常见的问题。如果您遇到了这个问题,不要惊慌,因为它有很多可能的原因,可以采取一些简单的措施来解决它。在本文中,小编将介绍下面4种常见的电脑启动后显示器黑屏的原因,排查这些原因,快速解决! 演示机型:联想Ideapad700-15ISK-ISE系统版本:Windows10一、显示器问题如果出现电脑启动后显示器黑屏的情况。那么首先您需要检查一下显示器是否正常工作。您可以通过更换另一个显示器或将当前显示器连接到另一台计算机来检查显示器是否存在问题。如果问题仍然存在,那么您可以排除显示器故障的可能性。 二、显卡问题如果您的电脑配备了独立显卡,那么显卡故障也可能是导致电脑

  10. 如何判断oracle是否启动及启动oracle数据库 - 2

    plsql连接Oracle超时,完犊子了肯定是服务器断电了。得马上检查Oracle服务器状态1、检查数据库是否启动su-oracle切换到Oracle用户,输入sqlplus/assysdba显示连接状态。如果末尾显示的状态是Connectedtoanidleinstance.证明未启动2、启动数据库startup启动数据库,末尾出现Databaseopened说明数据库启动成功3、查看数据库监听是否正常先quit;断开Oracle连接,使用lsnrctlstatus查看监听状态,如果出现TNS-开头的Nolistener、Connectionrefused等错误,说明监听未启动4、启动数据库

随机推荐