Android反编译与Xposed所必须了解的事情(二)

2024-04-02 05:58

本文主要是介绍Android反编译与Xposed所必须了解的事情(二),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、Xposed使用步骤

  1. Gradle引用依赖
  2. Manifest中添加meta内容识别
  3. 添加assets文件夹,创建xposed_init文件,用于hook文件识别
  4. 编写hook代码,hook对应的类和方法

二、流程解析

接上篇内容,依旧以打开LOG为目的,之前我们已经找到了对应的自定义log类,下面只需要打开log开关。

  • 添加Gradle依赖
compileOnly 'de.robv.android.xposed:api:82'
  • Manifest添加meta内容识别
        <meta-dataandroid:name="xposedmodule"android:value="true"/><meta-dataandroid:name="xposeddescription"android:value="描述"/><!-- 支持的xposed的最低版本 --><meta-dataandroid:name="xposedminversion"android:value="82"/>
  • 添加xposed_init文件,并放到assets文件夹下

对应的是XposedInstaller会回调类。

    com.alzzz.xxxx.xposed.Hook
  • hook对应的package和对应的类

1、实现IXposedHookLoadPackage接口,实现handleLoadPackage类

2、判断包名,是否是想要hook的apk(非必须)

3、找到Hook时机(这次是在Application的attach方法进行hook的)

4、找到对应的类,通过反射修改对应字段

 

三、代码实现

1、Hook.java

主要工作:hook在Application的attach方法,读取文件中的json配置,看是否开启了log开关,开了就进行hook

public class Hook implements IXposedHookLoadPackage {private static final String CLASS_NAME = "com.xxx.xxxx";private IConfig mConfig = new IConfig();private Context mApplicationContext;private ClassLoader mClassLoader;@Overridepublic void handleLoadPackage(XC_LoadPackage.LoadPackageParam lpparam) throws Throwable {if (CLASS_NAME.equalsIgnoreCase(lpparam.packageName)){//初始化配置initConfig();setupHookComponent();}}/*** 组建context和appliction组件*/private void setupHookComponent() {XposedHelpers.findAndHookMethod(Application.class, "attach",Context.class,new XC_MethodHook() {@Overrideprotected void afterHookedMethod(MethodHookParam param) throws Throwable {super.afterHookedMethod(param);mApplicationContext = (Context) param.args[0];mClassLoader = mApplicationContext.getClassLoader();LOGGER.d("mClassLoader = "+mClassLoader);startHook();}});}/*** 开始hook*/private void startHook() {if (mConfig.isLogHook()){//开启了log hook开关LOGGER.d("starting log hook");IFishHook logHook = new FishLogHook(mApplicationContext, mClassLoader);logHook.startHook();}}/*** 初始化设置,必须在最前*/private void initConfig() {mConfig = new IConfig();try {String content = FileUtils.getFileContent(FileUtils.PATH_FILE_DIR, FileUtils.FILE_NAME_CONFIG);if (!TextUtils.isEmpty(content)){JSONObject jsonObject = new JSONObject(content);mConfig.decode(jsonObject);LOGGER.d(content);}} catch (IOException e) {e.printStackTrace();} catch (JSONException e) {e.printStackTrace();}}
}

2、FishLogHook

主要功能:反射打开LOG开关

public class FishLogHook implements IFishHook {private Context mApplicationContext;private ClassLoader mClassLoader;Class<?> instanceClazz;boolean hasHooked = false;public FishLogHook(Context mApplicationContext, ClassLoader mClassLoader) {this.mApplicationContext = mApplicationContext;this.mClassLoader = mClassLoader;}@Overridepublic void startHook() {if (instanceClazz == null) {try {instanceClazz = Class.forName("com.xxx.xxxx.xframework.util.Log", true, mClassLoader);} catch (ClassNotFoundException e) {e.printStackTrace();LOGGER.e(e.getMessage());}}doLogProxy();}private void doLogProxy() {if (instanceClazz != null){try {LOGGER.d("Loghook ===> start log proxy");Field field = instanceClazz.getDeclaredField("enable");field.setAccessible(true);LOGGER.d("Loghook ===> field = "+field.get(null));field.set(null, true);LOGGER.d("Loghook ===> field = "+field.get(null));} catch (NoSuchFieldException e) {e.printStackTrace();} catch (IllegalAccessException e) {e.printStackTrace();}}}
}

至此就打开了LOG开关了,这里需要注意两个事:

1、在Android 7.0以后XSharedPreference已经不好用了,因为SharedPreference的Mode类型只能是Private的了,在其他的应用内是打不开的,所以我采用了文件的方式,通过将config的内容存在文件中进行配置的管理。

2、如果想要加载外部的类或方法,需要拿到真正可以用的ClassLoader,这个比较关键。

 

由此,可以考虑一下是否可以直接把OkHttp的Log拦截器打开呢?是否可以Hook住网络请求,默认不验证签名呢?更换View功能是不是也可以?想想热更新相关,是不是可以替某些用三方热更的Apk,热更一些dex进去呢?这当然都可以。而且代码量也不多,只需要读懂想要hook的App的代码就行了。

这篇关于Android反编译与Xposed所必须了解的事情(二)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/869155

相关文章

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio

Android NDK版本迭代与FFmpeg交叉编译完全指南

《AndroidNDK版本迭代与FFmpeg交叉编译完全指南》在Android开发中,使用NDK进行原生代码开发是一项常见需求,特别是当我们需要集成FFmpeg这样的多媒体处理库时,本文将深入分析A... 目录一、android NDK版本迭代分界线二、FFmpeg交叉编译关键注意事项三、完整编译脚本示例四

Android与iOS设备MAC地址生成原理及Java实现详解

《Android与iOS设备MAC地址生成原理及Java实现详解》在无线网络通信中,MAC(MediaAccessControl)地址是设备的唯一网络标识符,本文主要介绍了Android与iOS设备M... 目录引言1. MAC地址基础1.1 MAC地址的组成1.2 MAC地址的分类2. android与I

Android 实现一个隐私弹窗功能

《Android实现一个隐私弹窗功能》:本文主要介绍Android实现一个隐私弹窗功能,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 效果图如下:1. 设置同意、退出、点击用户协议、点击隐私协议的函数参数2. 《用户协议》、《隐私政策》设置成可点击的,且颜色要区分出来res/l

Android实现一键录屏功能(附源码)

《Android实现一键录屏功能(附源码)》在Android5.0及以上版本,系统提供了MediaProjectionAPI,允许应用在用户授权下录制屏幕内容并输出到视频文件,所以本文将基于此实现一个... 目录一、项目介绍二、相关技术与原理三、系统权限与用户授权四、项目架构与流程五、环境配置与依赖六、完整

Android 12解决push framework.jar无法开机的方法小结

《Android12解决pushframework.jar无法开机的方法小结》:本文主要介绍在Android12中解决pushframework.jar无法开机的方法,包括编译指令、框架层和s... 目录1. android 编译指令1.1 framework层的编译指令1.2 替换framework.ja

Android开发环境配置避坑指南

《Android开发环境配置避坑指南》本文主要介绍了Android开发环境配置过程中遇到的问题及解决方案,包括VPN注意事项、工具版本统一、Gerrit邮箱配置、Git拉取和提交代码、MergevsR... 目录网络环境:VPN 注意事项工具版本统一:android Studio & JDKGerrit的邮

Android实现定时任务的几种方式汇总(附源码)

《Android实现定时任务的几种方式汇总(附源码)》在Android应用中,定时任务(ScheduledTask)的需求几乎无处不在:从定时刷新数据、定时备份、定时推送通知,到夜间静默下载、循环执行... 目录一、项目介绍1. 背景与意义二、相关基础知识与系统约束三、方案一:Handler.postDel

Android使用ImageView.ScaleType实现图片的缩放与裁剪功能

《Android使用ImageView.ScaleType实现图片的缩放与裁剪功能》ImageView是最常用的控件之一,它用于展示各种类型的图片,为了能够根据需求调整图片的显示效果,Android提... 目录什么是 ImageView.ScaleType?FIT_XYFIT_STARTFIT_CENTE

一文详解Java异常处理你都了解哪些知识

《一文详解Java异常处理你都了解哪些知识》:本文主要介绍Java异常处理的相关资料,包括异常的分类、捕获和处理异常的语法、常见的异常类型以及自定义异常的实现,文中通过代码介绍的非常详细,需要的朋... 目录前言一、什么是异常二、异常的分类2.1 受检异常2.2 非受检异常三、异常处理的语法3.1 try-