IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 移动开发 -> [Android]objection hook指定方法 -> 正文阅读

[移动开发][Android]objection hook指定方法

最近调试一款app,遇到个问题是某个类里面有多个重名的重载函数,但我只想hook某个指定的函数。看了一下网上很多文章基本都是简略带过,只有这篇还提示了一下可以带上参数来区分:

objection 指南 | 凡墙总是门 (kevinspider.github.io)

但这里并没有详细说明应该使用什么样的类型名,所以在我的实践中仍然不能实现需求,后来我只能慢慢摸索总结出以下经验。

objection hook的基本命令是:

android hooking watch class_method 方法名 [参数1类型名,参数2类型名...] [--dump-args] [--dump-return] [--dump-backtrace]

这里主要是类型名称有很大的问题,不能直接使用android hooking list class_methods命令列出的类型名称,也不能直接使用反编译出的smali文件里的类型名:

1.如果参数是结构体,并且不是数组,直接用原来的名称,比如:java.lang.Object、java.lang.String

2.如果参数是结构体,并且是数组,使用smali的命名,需要包含前缀字母L和分号,比如:[Ljava.lang.Object;、[Ljava.lang.String;

3.如果参数是java原生类型,并且不是数组,就用原类型名,比如:byte、int、long

4.如果参数是java原生类型,并且是数组,应使用smali的命名,比如:[B、[I、[J

下面是我的实际操作:

# android hooking list class_methods com.alipay.mobile.common.rpc.RpcInvoker
private boolean com.alipay.mobile.common.rpc.RpcInvoker.a(java.lang.annotation.Annotation[],com.alipay.mobile.common.rpc.RpcInvoker$Handle)
private com.alipay.mobile.common.transport.Response com.alipay.mobile.common.rpc.RpcInvoker.a(java.lang.reflect.Method,java.lang.Object[],java.lang.String,int,com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext,com.alipay.mobile.common.rpc.protocol.util.RPCProtoDesc)
private com.alipay.mobile.common.transport.utils.RpcSignUtil$SignData com.alipay.mobile.common.rpc.RpcInvoker.a(java.lang.String,byte[],java.lang.String,com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext,int[])
private java.lang.Object com.alipay.mobile.common.rpc.RpcInvoker.a(java.lang.reflect.Method,com.alipay.mobile.common.transport.Response,com.alipay.mobile.common.rpc.protocol.util.RPCProtoDesc,java.lang.Object[])
protected com.alipay.mobile.common.rpc.protocol.Serializer com.alipay.mobile.common.rpc.RpcInvoker.getSerializer(java.lang.reflect.Method,java.lang.Object[],java.lang.String,int,com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext,com.alipay.mobile.common.rpc.protocol.util.RPCProtoDesc)
protected void com.alipay.mobile.common.rpc.RpcInvoker.asyncNotifyRpcHeaderUpdateEvent(java.lang.reflect.Method,java.lang.Object[],com.alipay.mobile.common.transport.http.HttpUrlResponse)
protected void com.alipay.mobile.common.rpc.RpcInvoker.exceptionHandle(java.lang.Object,byte[],java.lang.Class<?>,java.lang.reflect.Method,java.lang.Object[],java.lang.annotation.Annotation[],com.alipay.mobile.common.rpc.RpcException,com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext,long)
protected void com.alipay.mobile.common.rpc.RpcInvoker.postHandle(java.lang.Object,byte[],java.lang.Class<?>,java.lang.reflect.Method,java.lang.Object[],java.lang.annotation.Annotation[],com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext)
protected void com.alipay.mobile.common.rpc.RpcInvoker.preHandle(java.lang.Object,java.lang.Class<?>,java.lang.reflect.Method,java.lang.Object[],java.lang.annotation.Annotation[],com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext)
protected void com.alipay.mobile.common.rpc.RpcInvoker.printAllTimeLog(java.lang.reflect.Method,java.lang.String,long)
public boolean com.alipay.mobile.common.rpc.RpcInvoker.isReq2Online(com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext)
public com.alipay.mobile.common.rpc.RpcFactory com.alipay.mobile.common.rpc.RpcInvoker.getRpcFactory()
public com.alipay.mobile.common.rpc.protocol.util.SerializerFactory com.alipay.mobile.common.rpc.RpcInvoker.getSerializerFactory()
public java.lang.Object com.alipay.mobile.common.rpc.RpcInvoker.invoke(java.lang.Object,java.lang.Class<?>,java.lang.reflect.Method,java.lang.Object[],com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext)
public java.lang.String com.alipay.mobile.common.rpc.RpcInvoker.getScene()
public java.util.concurrent.FutureTask<?> com.alipay.mobile.common.rpc.RpcInvoker.batchCommit()
public static boolean com.alipay.mobile.common.rpc.RpcInvoker.checkMainThread()
public static boolean com.alipay.mobile.common.rpc.RpcInvoker.isNeedSign(java.lang.reflect.Method,com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext)
public static boolean com.alipay.mobile.common.rpc.RpcInvoker.perfLog(com.alipay.mobile.common.rpc.RpcException,java.lang.String)
public static void com.alipay.mobile.common.rpc.RpcInvoker.addProtocolArgs(java.lang.String,java.lang.String)
public void com.alipay.mobile.common.rpc.RpcInvoker.batchBegin()
public void com.alipay.mobile.common.rpc.RpcInvoker.setScene(java.lang.String)
static com.alipay.mobile.common.rpc.RpcFactory com.alipay.mobile.common.rpc.RpcInvoker.access$000(com.alipay.mobile.common.rpc.RpcInvoker)
static java.lang.ThreadLocal com.alipay.mobile.common.rpc.RpcInvoker.access$100()

Found 24 method(s)

上面的类中有多个a函数,但我只想hook这个:

a(java.lang.String,byte[],java.lang.String,com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext,int[])

那么正确的hook命令应该是:

# android hooking watch class_method com.alipay.mobile.common.rpc.RpcInvoker.a java.lang.String,[B,java.lang.String,com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext,[I --dump-args --dump-return

如果我要hook这个方法:

a(java.lang.reflect.Method,java.lang.Object[],java.lang.String,int,com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext,com.alipay.mobile.common.rpc.protocol.util.RPCProtoDesc)

对应的命令是:

# android hooking watch class_method com.alipay.mobile.common.rpc.RpcInvoker.a java.lang.reflect.Method,[Ljava.lang.Object;,java.lang.String,int,com.alipay.mobile.common.rpc.transport.InnerRpcInvokeContext,com.alipay.mobile.common.rpc.protocol.util.RPCProtoDesc --dump-args --dump-return

如果实在不知道应该用什么命名方法,可以先用这个命令hook所有的重载函数:

# android hooking watch class_method 方法名

这个命令会列出所有hook成功的重载函数及其参数列表,然后使用命令

# jobs list
# jobs kill 任务ID

删除所有重载函数的hook,最后再利用列出的参数列表对指定函数加上hook即可。

  移动开发 最新文章
Vue3装载axios和element-ui
android adb cmd
【xcode】Xcode常用快捷键与技巧
Android开发中的线程池使用
Java 和 Android 的 Base64
Android 测试文字编码格式
微信小程序支付
安卓权限记录
知乎之自动养号
【Android Jetpack】DataStore
上一篇文章           查看所有文章
加:2021-07-22 14:18:44  更:2021-07-22 14:21:19 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/2 8:02:39-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码