方法hook和函数hook

1.方法hook

先上代码

+ (void)load {
    static dispatch_once_t onceToken;
    dispatch_once(&onceToken, ^{
        Class class = [self class];
        
        SEL originalSelector = @selector(test);
        SEL swizzledSelector = @selector(swizzle_test);
        
        
        Method originalMethod = class_getInstanceMethod(class, originalSelector);
        Method swizzledMethod = class_getInstanceMethod(class, swizzledSelector);
        

        BOOL didAddMethod = class_addMethod(class, originalSelector, method_getImplementation(swizzledMethod), method_getTypeEncoding(swizzledMethod));
        
        if (didAddMethod) {
            class_replaceMethod(class,
                                swizzledSelector,
                                method_getImplementation(originalMethod),
                                method_getTypeEncoding(originalMethod));
        } else {
            method_exchangeImplementations(originalMethod, swizzledMethod);
        }
    });
}

- (void)test {
    NSLog(@"test");
}
- (void)swizzle_test {
    [self swizzle_test];
}

一个方法对应一个sel和imp,方法A的imp指针和方法B的imp指针进行了替换,并且在要替换的方法中调用了一下原来的方法实现。这个也就就是开发中最常用到的方法混淆。


2.函数hook
推荐使用https://github.com/facebook/fishhook 这个库来做函数hook,使用起来简便。内部实现复杂,很强大,源码基本上看不懂。大致原理还是要弄清楚的。例如有2个函数,函数A,函数B,想要将函数A的实现替换为函数B的实现。fishhook的实现大致分为2步,第一步找到目标函数的函数地址。第二步找到函数名,进行比对。匹配成功,替换目标函数地址为自己的函数地址。

struct rebinding {
    const char *name; // 目标函数名
    void *replacement; // 替换函数
    void **replaced; // 二级目标函数指针
};
/*
  struct rebinding rebindings[]:要重新绑定的结构体数组
  rebindings_nel:要重新绑定的函数个数
*/
int rebind_symbols(struct rebinding rebindings[], size_t rebindings_nel);

int rebind_symbols_image(void *header,
                         intptr_t slide,
                         struct rebinding rebindings[],
                         size_t rebindings_nel);

上代码:
示例1:hook Foundation库的NSSetUncaughtExceptionHandler()函数(生效)

static NSUncaughtExceptionHandler *g_vaildUncaughtExceptionHandler;
static void (*ori_NSSetUncaughtExceptionHandler)( NSUncaughtExceptionHandler *_Nullable);

void swizzle_NSSetUncaughtExceptionHandler( NSUncaughtExceptionHandler * handler) {
    g_vaildUncaughtExceptionHandler = NSGetUncaughtExceptionHandler();
    if (g_vaildUncaughtExceptionHandler != NULL) {
        NSLog(@"UncaughtExceptionHandler=%p",g_vaildUncaughtExceptionHandler);
    }
    ori_NSSetUncaughtExceptionHandler(handler);
    g_vaildUncaughtExceptionHandler = NSGetUncaughtExceptionHandler();
}

static void xr_uncaught_exception_handler (NSException *exception) {
    NSLog(@"XX");
}

int main(int argc, const char * argv[]) {
    @autoreleasepool {
        
        rebind_symbols((struct rebinding [1]){"NSSetUncaughtExceptionHandler",swizzle_NSSetUncaughtExceptionHandler,(void *)&ori_NSSetUncaughtExceptionHandler}, 1);
        NSSetUncaughtExceptionHandler(&xr_uncaught_exception_handler);
         [@[] objectAtIndex:1];
        
    }
    return 0;
}

示例2:hook自己的函数(不生效)

void test(void) {
    NSLog(@"test");
}
void swizzle_test(void) {
    NSLog(@"swizzle_test");
}
static void (*funcptr)(void);

int main(int argc, const char * argv[]) {
    @autoreleasepool {
        
        // 初始化一个 rebinding 结构体
        struct rebinding test_rebinding = { "test", swizzle_test, (void *)&funcptr };
        // 将结构体包装成数组,并传入数组的大小,对原符号 open 进行重绑定
        rebind_symbols((struct rebinding[1]){test_rebinding}, 1);
        // 调用原函数
        test();
        
    }
    return 0;
}

函数的hook大致原理和方法hook类似。方法调用其实在运行时也就是转成一个个函数调用。根据方法名(SEL)去查找对应的方法实现的函数地址(IMP),然后执行该函数。只不过函数和方法的存储空间不一样,查找函数地址的实现方法也就不一样。但是原理是差不多的。

示例2中,发现hook不生效。而示例1中可以。很奇怪。原来fishhook只能hook其他镜像中函数,不可以hook当前镜像(库或可执行文件)中运行的函数。在main函数执行之前,dylb会通过load_images加载项目里所有的镜像。而Foundation库和项目本身分别是两个镜像。所以示例1中hook是Foundation库镜像的函数。而示例2hook的则是本身镜像中的函数。所以也就会不生效。


Snip20170425_14.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,444评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,421评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,036评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,363评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,460评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,502评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,511评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,280评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,736评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,014评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,190评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,848评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,531评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,159评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,411评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,067评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,078评论 2 352

推荐阅读更多精彩内容

  • 转至元数据结尾创建: 董潇伟,最新修改于: 十二月 23, 2016 转至元数据起始第一章:isa和Class一....
    40c0490e5268阅读 1,698评论 0 9
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,646评论 18 139
  • 发现 关注 消息 iOS 第三方库、插件、知名博客总结 作者大灰狼的小绵羊哥哥关注 2017.06.26 09:4...
    肇东周阅读 12,080评论 4 62
  • 爱情,最好的,是什么样的? 我想现在的我对此更深的认识是在图书影视作品中,更何况我这个人总是比别人追剧慢一拍,再加...
    emilyUcan阅读 709评论 0 2
  • 对于发烧,只要有了坚定的信念,只要相信身体的智慧,相信身体的升温和降温自有它的道理,只要面对症状不害怕动摇,那么你...
    李子_d1b6阅读 726评论 0 2