结论:
相同的代码,使用不同版本的SDK来编译,会影响MachO头中的值,从而使程序表现出不同的外观。
代码:
@implementation AppDelegate
- (BOOL)application:(UIApplication *)application didFinishLaunchingWithOptions:(NSDictionary *)launchOptions
{
UIScreen *mainScreen = [UIScreen mainScreen];
CGRect frm = [mainScreen bounds];
UIWindow *win = [[UIWindow alloc] initWithFrame:frm];
win.backgroundColor = [UIColor blueColor];
self.window = win;
[win release];
[self.window makeKeyAndVisible];
return YES;
}
</pre></div><div><pre name="code" class="objc">
@end
问题:
如上的代码非常简单,没有任何功能,分别使用 xcode v4.6.3 与 v5.0.2 编译,然后安装到iOS8的设备上,表现却不同,主要就是iOS6与iOS7之间关于状态条的差别,如下图:
代码都是一样的,只是使用了不同的SDK进行编译,差别具体在哪里?
说明:
xcode版本:4.6.3 VS 5.0.2
设备:iPhone 5s,iOS 8.0
可执行文件名:
APIDiff-SDK61表示使用iOS SDK 6.1 编译出的可执行文件
APIDiff-SDK70表示使用iOS SDK 7.0编译出的可执行文件
IPA文件名:
APIDiff-SDK61.ipa表示iOS SDK 6.1编译出的安装包
APIDiff-SDK70.ipa表示iOS SDK 7.0编译出的安装包
分析:
分析一:确认是可执行程序引起
验证方法:用APIDiff-SDK70.ipa中的可执行程序替换APIDiff-SDK61.ipa中的可执行程序,然后使用codesign命令重新签名,打包,安装到手机上后发现状态条是透明的,说明差别确实在可执行程序中。
重新签名方法:
codesign -f -s "证书名" --resource-rules Payload/*.app/ResourceRules.plist Payload/*.app
分析二:比较二进制差别
既然在可执行文件中,首先想到的是使用二进制比较工具来看看二者的差别,结果如下图:
可以看到差别太大,这样比较没什么意义,这条路不可行。
分析三:比较代码差别
既然比较二进制没什么意义,那我们就比较下反汇编代码,看看是不是编译器做了什么手脚,
可以看到二者的代码几乎一样,具体的一点差别,也是由不同版本的编译器造成的,逻辑是一样的,因此不是代码引起的程序外观不同。另外,代码里没有读什么全局变量,说明不是因为UIKit中有什么默认值被编译到程序中,从而引起状态条的外观不同。
分析四:比较UIKit版本号对程序的影响
既然代码没有差别,我们首先会想到是不是由于UIKit版本不同而引起的程序外观不同。虽然程序是动态链接的UIKit,并且设备上只有一个版本的UIKit库,但是我们还是要验证下。
首先确定二者的差别,如下图:
可以看到二者的版本号确实有差别,但是兼容版本都是1.0,理论上讲不是因为这个造成程序差别。理论是理论,我们现在正在使用排除法确定问题原因,还是要实打实的验证。验证方法:将APIDiff-SDK61中的UIKit版本号改成2903.23.0。修改方法:这个值在二进制文件中的偏移为:0x6EC,需要注意下小端问题。修改后,重新签名,打包安装到手机上,发现状态条没有发生变化,因此原因不是UIKit版本号的差别。
分析五:使用MachOView逐项比较
走到这里,多少有点儿黔驴技穷了,问题就在那里而我们却找不到原因。那就上最原始的工具:体力劳动,使用MachOView一项一项的对比。
从"__LINKEDIT"--->"LC_DYLD_INFO_ONLY"--->"LC_LOAD_DYLINKER"--->"LC_VERSION_MIN_IPHONEOS"
在"LC_VERSION_MIN_IPHONEOS"中发现了一个保留值的差别:
感觉有可能这就是问题的原因,进行验证:修改APIDiff-SDK61,偏移地址0x69C,将值改为00070000,重新签名,打包安装到手机,发现状态条变成透明了,问题就在这里!
TODO:这种差别又是如何影响了程序的外观
这种差别又是如何影响了程序的外观,可能的原因为:
1、UIKit中会读这个属性。可能性极小,UIKit只是一个库,而如上的差别会首先被加载器获得,离UIKit还很远。
2、SpringBoard及其相关服务。可能性大,①:SpringBoard几其服务本身就有绘图的职责;②:点击桌面上的图标,程序是由SpringBoard启动的。
不过不打算继续验证了,到这里已经满足了我的探知欲,欲望更强的兄弟可以继续分析。^_^