首页 > 解决方案 > 使用 Xcode 11 编译时 vm_protect 失败

问题描述

我正在使用其中一个 Mach-O 部分的运行时内存解密。为此,我使用 vm_protect 如下:

uint8_t *section_start = 0;
unsigned long section_size = 0;
section_start = getsectiondata(&_mh_execute_header, "__TEXT", "__mysection", &section_size);

// change virtual memory protection
if (vm_protect(mach_task_self(), (vm_address_t)section_start, (vm_size_t)section_size, 0, VM_PROT_READ | VM_PROT_WRITE) != KERN_SUCCESS) {
    os_log_error(my_logger, "Virtual memory protection changing to write error");
    return false;
}

当我使用 Xcode 10 编译调试配置时,vm_protect 成功。但是,使用 Xcode 11 编译的相同代码会失败。

我尝试将这些权利添加到项目中:

com.apple.security.cs.disable-executable-page-protection
com.apple.security.cs.allow-jit
com.apple.security.cs.allow-unsigned-executable-memory

, 没有成功。

还将签名证书更改为专门用于 Xcode 11 的 Apple Development 证书,结果相同。

在 Catalina 和 Mojave 上运行该项目会得到相同的结果 - 如果使用 Xcode 10 构建,则成功,使用 Xcode 11 - 会失败。

提前致谢。

标签: xcodemacosmemoryxcode11entitlements

解决方案


我也遇到了同样的问题。如果我启用了强化运行时并指定了所有权利(包括上面指定的权利),那么我会遇到同样的问题。另外,如果我禁用了强化运行时。

我尝试编译到较早的 SDK(早在 10.8)并且问题仍然存在(即使如果您使用较早版本的 XCode 编译到同一个 SDK,它也不存在)。

我还尝试使用链接器标志使 __TEXT 段可写:segprot、__TEXT、rwx、rwx。这次不是 vmprotect 失败,而是更早地崩溃并出现 dyld 错误:“__TEXT 段映射文件的开头但可写”

这肯定是 XCode 11 的错误吗?


推荐阅读