什么是Hook

Hook是什么?

Hook 又叫“钩子”,它可以在事件传送的过程中截获并监控事件的传输,将自身的代码与系统方法进行融入。

这样当这些方法被调用时,也就可以执行我们自己的代码,这也是面向切面编程的思想(AOP)。

它只在java层,只能通过替换对象达到目的,适用范围较小。但是,调用反射和动态代理并不存在适配问题,实现起来较简单。

它主要应用于java层的java Application和java Framwork。反射和动态代理是虚拟机提供的标准编程接口,可靠性较高。通过反射API可以帮助我们们访问到private属性并修改,动态代理可以直接从Interface中动态的构造出代理对象,并去监控这个对象。

常见的用法是,用动态代理构造出一个代理对象,然后用反射API去替换进程中的对象,从而达到hook的目的。如:对Java Framework API的修改常用这种方法,修改ActivityThread、修当前进程的系统调用等。

Android使用Hook技术能做什么

1.修改应用行为: 通过Hook技术,您可以拦截和修改应用程序的方法调用,从而改变其行为。这可以用于修改应用程序的默认设置、更改UI元素等。

2.日志记录: 您可以使用Hook技术来拦截应用程序的方法调用并记录相关信息,以便进行调试或分析应用程序的运行时行为。

3.破解与逆向工程: Hook技术常常被用于逆向工程和破解应用程序,以绕过一些安全措施或获取应用程序的内部信息。

4.插件开发: 您可以使用Hook技术来实现插件化开发,使得您可以在不修改应用程序源代码的情况下,添加新功能或修改现有功能。

5.广告屏蔽: 通过拦截应用程序的广告相关方法,您可以实现广告屏蔽,使应用程序不显示广告内容。

6.性能优化: 您可以使用Hook技术来监控应用程序的性能,并进行一些优化操作,例如缓存数据、减少不必要的操作等。

7.安全增强: 在某些情况下,Hook技术也可以用于增强应用程序的安全性,例如在特定方法调用前进行安全检查。

8.动态加载类和资源: 您可以使用Hook技术动态加载类和资源,实现一些动态特性或主题切换。

示例:Hook 修改任何view上的文本

点击事件的方法:

将OnClickListener对象赋予给了ListenerInfo对象的mOnClickListener。

    public void setOnClickListener(@Nullable OnClickListener l) {
        if (!isClickable()) {
            setClickable(true);
        }
        getListenerInfo().mOnClickListener = l;
    }

    @UnsupportedAppUsage
    ListenerInfo getListenerInfo() {
        if (mListenerInfo != null) {
            return mListenerInfo;
        }
        mListenerInfo = new ListenerInfo();
        return mListenerInfo;
    }

ListenerInfo类是View的抽象内部类,声明了View的各种事件listener,而我们要找的mOnClickListener就在其中。

    static class ListenerInfo {

        @UnsupportedAppUsage
        ListenerInfo() {
        }
        protected OnFocusChangeListener mOnFocusChangeListener;

        private ArrayList<OnLayoutChangeListener> mOnLayoutChangeListeners;

        protected OnScrollChangeListener mOnScrollChangeListener;

        public OnClickListener mOnClickListener;

        protected OnLongClickListener mOnLongClickListener;

        private OnKeyListener mOnKeyListener;

        private OnTouchListener mOnTouchListener;

        private OnHoverListener mOnHoverListener;

        private OnDragListener mOnDragListener;
实现思路:

1.利用反射获取 ListenerInfo 对象
2.获取原始的 OnClickListener事件方法
3.用在原有方法执行过程中,用动态代码替换原有OnClickListener,执行自己点击事件方法

代码实现:

HookHelper类:

public class HookHelper {

    /**
     * 在不修改以上代码的情况下,通过Hook把 ((Button) view).getText()内给修改
     *
     * @param view view对象
     */
    public static void hookClickListener(View view) throws Exception {
        //之前的还是用户写的实现代码
        //为了获取ListenerInfo对象,需要执行这个方法 ListenerInfo getListenerInfo() ,才能拿到
        Class<?> viewClass = Class.forName("android.view.View");
        Method getListenerInfoMethod = viewClass.getDeclaredMethod("getListenerInfo");
        getListenerInfoMethod.setAccessible(true);

        Object listenerInfo = getListenerInfoMethod.invoke(view); //获取ListenerInfo对象
        //替换 public OnClickListener mOnClickListener; 替换为我们自己的
        Class<?> listenerInfoClass = Class.forName("android.view.View$ListenerInfo");
        Field field = listenerInfoClass.getField("mOnClickListener");
        Object mOnClickListenerObj = field.get(listenerInfo); //获取该view下的mOnClickListener对象

        //1.监听onClick,当用户点击按钮的时候-->onClick,我们自己要先拦截这个事件,动态代理
        //第一个参数:类加载器
        //第二个参数:要监听的接口,监听什么接口,就返回什么接口
        //第三个参数:监听接口方法里面的回调
        Object onClickListenerProxy = Proxy.newProxyInstance(MainActivity.class.getClassLoader(), new Class[]{View.OnClickListener.class}, new InvocationHandler() {
            @Override
            public Object invoke(Object proxy, Method method, Object[] args) throws Throwable {
                Log.i("minfo", "拦截到了OnClickListener方法了");

                //使用hook的方法,让任何带文字的按钮,文字都被指定性地修改
                if (view instanceof TextView) {
                    ((TextView)view).setText("被hook的textview");
                }

                //让系统片段,正常的执行下去
                return method.invoke(mOnClickListenerObj, view);
            }
        });

        //把系统的mOnClickListener,换成我们自己写的动态代理
        field.set(listenerInfo, onClickListenerProxy);
    }
}

MainActivity中执行代码:

class MainActivity : ComponentActivity() {
    override fun onCreate(savedInstanceState: Bundle?) {
        super.onCreate(savedInstanceState)
        setContentView(R.layout.activity_main)

        var button = findViewById<Button>(R.id.button)
        button.setOnClickListener {
            Toast.makeText(this@MainActivity, "" + (it as Button).text, Toast.LENGTH_SHORT).show()
        }
        HookHelper.hookClickListener(button)

    }
}
Github代码地址:

https://github.com/running-libo/HookProject

参考:
Android Hook 机制之简单实战
https://blog.csdn.net/lu202032/article/details/131754789

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,686评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,668评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,160评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,736评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,847评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,043评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,129评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,872评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,318评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,645评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,777评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,470评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,126评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,861评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,095评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,589评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,687评论 2 351

推荐阅读更多精彩内容

  • 前言 手把手讲解系列文章,是我写给各位看官,也是写给我自己的。文章可能过分详细,但是这是为了帮助到尽量多的人,毕竟...
    波澜步惊阅读 37,306评论 21 151
  • 最近在研究插件化开发,插件化开发的基础就是hook技术,现在市面上存在的各种插件化框架,其基础原理都是使用hook...
    在路上的_软件菜鸟阅读 2,411评论 0 1
  • 一.简介 Hook技术是一种用于改变API执行结果的技术,Android系统中有一套自己的事件分发机制,所有的代码...
    雷涛赛文阅读 1,126评论 0 2
  • 表情是什么,我认为表情就是表现出来的情绪。表情可以传达很多信息。高兴了当然就笑了,难过就哭了。两者是相互影响密不可...
    Persistenc_6aea阅读 124,543评论 2 7
  • 16宿命:用概率思维提高你的胜算 以前的我是风险厌恶者,不喜欢去冒险,但是人生放弃了冒险,也就放弃了无数的可能。 ...
    yichen大刀阅读 6,041评论 0 4