iOS让友盟分享SDK支持HTTPS -- 使用runtime hook 友盟分享SDK

先放两张效果图,是在同一个workspace中代码修改前修改后app网络请求的结果图。可以很明显看到通过修改自己的代码,改变了友盟分享SDK的网络请求协议。

图1.修改前(不支持HTTPS)
图2.修改后(支持HTTPS)

说明:项目ATS Settings设置了Allow Arbitrary Loads = YES,即允许HTTP请求。
本过程使用XCode 8.2.1运行appiPhone5s上,iPhone5s上设置代理到本机8888端口,Charles监听本机8888端口,可以拦截appHTTP/HTTPS网络请求。通过Charles拦截app的网络请求,可以观察到app的所有HTTP/HTTPS请求,是否符合AppleATS要求。以下两张图聚焦友盟分享SDK的网络请求。

最初,可以很轻松地观察拦截到的友盟SDK请求为HTTP协议(如图1),但是使用HTTPS协议也能访问,比如 https://api.share.mob.comhttp://api.share.mob.com 都可以访问。
由此看来,友盟分享的网站是支持HTTPS的。这是改变友盟分享SDK的网络协议的基础

然后,寻找切入点。查看友盟SDK的头文件,发现MOBFoundation.frameworkMOBFApplication.h文件中有检测是否启用ATS的功能。可以从这点出发对它进行改造。

MOBFApplication.h声明

替换方法很简单,使用runtime知识即可,这里使用Method Swizzling对原始方法进行替换。因为不需要原始方法的逻辑,只用自己的方法替换掉原始方法就好,不用管原始方法的逻辑。实现起来很简单:

-(void)exchangeMethodMobEnabledATS{
    Method originATS_enable = class_getClassMethod([MOBFApplication class], @selector(enabledATS));
    Method changeATS_enable = class_getClassMethod([HomeLifeAppDelegate class], @selector(app_enableATS));
    method_exchangeImplementations(originATS_enable, changeATS_enable);
}

+ (BOOL)app_enableATS{
    return true;
}

application:didFinishLaunchingWithOptions:方法中调用

- (BOOL)application:(UIApplication *)application didFinishLaunchingWithOptions:(NSDictionary *)launchOptions {
      [self exchangeMethodMobEnabledATS];
}

运行工程,Charles中拦截的友盟SDK网络请求如下:

Method Swizzling以后

效果非常明显,除了一个HTTP请求以外,其它请求都改用HTTPS了。这说明之前的思路是正确的。
剩下的这个HTTP请求估计是时机的问题,猜测很可能是exchangeMethodMobEnabledATS方法调用之前就已经确定好enableATS的值了。我们可以将exchangeMethodMobEnabledATS方法的执行时机提前,看是否有什么不同。

App能否在main()函数之前执行代码呢?它的入口在哪里呢?
我们一般考虑App的生命期是从main()函数开始的,main()函数执行以后会进入AppDelegate中的application:willFinishLaunchingWithOptions:等方法,这样看来,application:willFinishLaunchingWithOptions:方法已经是最早可以执行代码的时机了。

事实上,有某种方法可以让函数在main()函数之前或者之后执行。如下所示:

+ (BOOL)app_enableATS{
       return true;
}

static void __attribute__((constructor)) before_main_exchange_method() {
    Method originATS_enable = class_getClassMethod([MOBFApplication class], @selector(enabledATS));
    Method changeATS_enable = class_getClassMethod([HomeLifeAppDelegate class], @selector(app_enableATS));
    method_exchangeImplementations(originATS_enable, changeATS_enable);
}

可以放在工程的任何地方,都会在main()函数执行前被执行(某些SDK和库不用开发者调用都能自动执行,原来The Point在这里→_→)。
也就是之后执行enabledATS方法时都会调用自定义的app_enableATS方法,保证友盟SDK在判断环境的时候都会认为当前是ATS可用状态

这样做了以后,友盟SDK已经完全支持HTTPS了,无论工程设置了是否允许HTTP。其网络请求如下:

screenshot5.png

PS:

main()函数或exit()函数之后执行代码的能力:

staticvoid__attribute__((destructor)) after_main_exchange_method() {   

}

可以用它干些有意思的事了(o)/

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,012评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,628评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,653评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,485评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,574评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,590评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,596评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,340评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,794评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,102评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,276评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,940评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,583评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,201评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,441评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,173评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,136评论 2 352

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 172,009评论 25 707
  • 前言 友盟能实现分享功能,友盟+申请第三方账号的目的: 进行分享、授权操作需要在第三方平台创建应用并提交审核,友盟...
    CoderZb阅读 9,710评论 8 60
  • 国内的一个朋友今天问我能不能在客栈帮她贴贴海报,在海外找学生到中国,给一些家庭带孩子,教英语。自己则可以免费吃住,...
    瑞士农儿客栈大掌柜阅读 425评论 0 3
  • 凡是能用钱买来的时间就是便宜的,凡是能用时间换来的注意力持续就是有价值的。 “如何把一部分注意力放在真爱上”的这个...
    解匀阅读 322评论 1 1