AndroidHook机制——入侵监听器ClickListener

2023-12-01 20:30

本文主要是介绍AndroidHook机制——入侵监听器ClickListener,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

背景

需求如下,在不侵入业务代码的情况下监听所有的点击事件,并记录所有的点击数,用于统计热点页面和其他一些分析工作。仔细分析了下,主要涉及到2个问题:

  • 如何获取所有的带点击事件的View对象
  • 不改动原来的业务代码,但是在原来点击事件的业务逻辑中加入新的逻辑,如点击数上传等

最大的难点是怎么在不改变onclickListener->onclick(){}内部的代码块的同时,又能插入一段新的逻辑。毕竟不能把老的监听器一个个找出来去加,不仅可能会漏掉而且会。。。疯掉。。。

先说解决方案

面对这个问题,我想肯定会有童鞋跟我遇到类似的问题。对于类似的问题,可以抽象出来统一解决,所以我撸了个库。当然本文的精髓不是怎么使用这个库,而是后面原理分析的部分,也就是解决这个问题的过程。源码的github地址如下

https://github.com/wolearn/HookListenerSimple/tree/master

本来想放到jcenter上浪一下,可惜目前还没上传成功。

但是我还是准备了arr包,包含一下也很方便。如果要修改源码就用module的方式引入吧。库不大就20K多一点,引入随意。

用法

具体看你想在单个Activity中使用,建议在如下函数中添加

    @Overridepublic void onWindowFocusChanged(boolean hasFocus) {super.onWindowFocusChanged(hasFocus);ListenerManager.Builer builer = new ListenerManager.Builer();builer.buildOnClickListener(new HookListenerContract.OnClickListener() {@Overridepublic void doInListener(View v) {Toast.makeText(BaseActivity.this, "单击时我执行", Toast.LENGTH_SHORT).show();}}).buildOnLongClickListener(new HookListenerContract.OnLongClickListener() {@Overridepublic void doInListener(View v) {Toast.makeText(BaseActivity.this, "长按时我执行", Toast.LENGTH_SHORT).show();}}).buildOnFocusChangeListener(new HookListenerContract.OnFocusChangeListener() {@Overridepublic void doInListener(View v, boolean hasFocus) {Toast.makeText(BaseActivity.this, "焦点变化时我执行", Toast.LENGTH_SHORT).show();}});HookCore.getInstance().startHook(this, ListenerManager.create(builer));}
  • 可以实现点击,长按,焦点三种事件,按照自己的需求build。
  • 理论上是可以实现所有的监听器的,各位可以自己扩展。
  • doInListener中的代码会在监听器触发的时候执行,如果你想在服务端记录这次行为,可以在这里执行。
  • 如果想实现所有Activity,可以把上面的代码写在BaseActivity中。也可以参考源码中的例子。

原理分析

这里面主要涉及三个方面的知识点

  • 静态代理
  • 反射
  • 怎么Hook

1. 静态代理

我理解的代理就是,代理具备被代理对象的所有能力,并且可以在该能力执行的时候添油加醋。

用程序的语言来说就是,代理对象持有了被代理对象的引用,当被代理方法执行的时候,在执行的前后添加一些逻辑或是修改返回的结果。

举个简单的例子如下。先抽象个简单的狗。

public interface IDog {void eat();void drink();
}

创建一个具体的黑色狗狗

public class BlackDog implements IDog{@Overridepublic void eat() {Log.i("BlackDog", "----  eat  -----");}@Overridepublic void drink() {Log.i("BlackDog", "----  drink  -----");}
}

最重要的代理黑狗

public class DogProxy implements IDog{private BlackDog mBlackDog;public DogProxy(BlackDog blackDog){this.mBlackDog = blackDog;}@Overridepublic void eat() {Log.i("","----  在吃之前先撒个欢  -----");mBlackDog.eat();}@Overridepublic void drink() {mBlackDog.drink();Log.i("","----  在喝之后撒个欢  -----");}
}

发现所有黑狗会的技能,代理狗都会,而且还做的一样好,甚至在吃喝之前还撒个欢,有了自己的个性。更多设计模式相关的知识,可以参考我的白话设计模式六大原则。

2. 反射

这里面涉及到几个的反射方法

Class.forName()

通过类名获取Class对象。

setAccessible()

改变访问对象的可见性,常常用来访问private属性的对象。

invoke(Object receiver, Object... args)

通过对象和参数列表执行方法。

get(Object object)

获取Feild的值。

3. 怎么Hook

先理清Hook是什么?翻译过来是钩子。

我的理解是一些已有的API不能满足新的需求,可以通过Hook来改变其功能,或在原API前后插入新的代码,或改变其返回值,或干脆覆盖掉原来的代码,来实现新的需求。

结合文章前面的需求,我们要做的就是在Android源码调用监听器的逻辑中加入一段自己的代码,来统一监听监听器的执行。通过阅读View的源码发现一个很有用的方法

    ListenerInfo getListenerInfo() {if (mListenerInfo != null) {return mListenerInfo;}mListenerInfo = new ListenerInfo();return mListenerInfo;}

所有监听器的对象都是保存在ListenerInfo类型的对象中

static class ListenerInfo {protected OnFocusChangeListener mOnFocusChangeListener;private ArrayList<OnLayoutChangeListener> mOnLayoutChangeListeners;protected OnScrollChangeListener mOnScrollChangeListener;private CopyOnWriteArrayList<OnAttachStateChangeListener> mOnAttachStateChangeListeners;public OnClickListener mOnClickListener;protected OnLongClickListener mOnLongClickListener;protected OnContextClickListener mOnContextClickListener;protected OnCreateContextMenuListener mOnCreateContextMenuListener;private OnKeyListener mOnKeyListener;private OnTouchListener mOnTouchListener;private OnHoverListener mOnHoverListener;private OnGenericMotionListener mOnGenericMotionListener;private OnDragListener mOnDragListener;private OnSystemUiVisibilityChangeListener mOnSystemUiVisibilityChangeListener;OnApplyWindowInsetsListener mOnApplyWindowInsetsListener;}

接下来的事情就简单了,执行getListenerInfo()方法获取mListenerInfo对象,然后用静态代理对象替换掉mListenerInfo的各种监听器的成员变量,在我们自己的代理对象中我们就可以为所欲为了。比如OnclickListener的代理对象

public class OnClickListenerProxy implements View.OnClickListener{private View.OnClickListener object;private HookListenerContract.OnClickListener mlistener;public OnClickListenerProxy(View.OnClickListener object, HookListenerContract.OnClickListener listener){this.object = object;this.mlistener = listener;}@Overridepublic void onClick(View v) {if(mlistener != null) mlistener.doInListener(v);if(object != null) object.onClick(v);}
}

mlistener是我们要插入逻辑的承载对象。其他监听器的代理实现类似。接下来只要把原来的监听器对象换成代理对象即可。替换过程如下。

 mClassView = Class.forName("android.view.View");Method method = mClassView.getDeclaredMethod("getListenerInfo");method.setAccessible(true);Object listenerInfoObject = method.invoke(view);Class mClassListenerInfo = Class.forName("android.view.View$ListenerInfo");Field feildOnClickListener = mClassListenerInfo.getDeclaredField("mOnClickListener");feildOnClickListener.setAccessible(true);View.OnClickListener mOnClickListenerObject = (View.OnClickListener) feildOnClickListener.get(listenerInfoObject);View.OnClickListener onClickListenerProxy = new OnClickListenerProxy(mOnClickListenerObject, mListenerManager.mOnClickListener);feildOnClickListener.set(listenerInfoObject, onClickListenerProxy);

hook监听器的过程就完成了,HookListenerContract.OnClickListener()->doInListener(View v)中的方法或随着监听器的触发执行。其他的监听器类似。

这篇关于AndroidHook机制——入侵监听器ClickListener的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/442599

相关文章

JVM 的类初始化机制

前言 当你在 Java 程序中new对象时,有没有考虑过 JVM 是如何把静态的字节码(byte code)转化为运行时对象的呢,这个问题看似简单,但清楚的同学相信也不会太多,这篇文章首先介绍 JVM 类初始化的机制,然后给出几个易出错的实例来分析,帮助大家更好理解这个知识点。 JVM 将字节码转化为运行时对象分为三个阶段,分别是:loading 、Linking、initialization

Java ArrayList扩容机制 (源码解读)

结论:初始长度为10,若所需长度小于1.5倍原长度,则按照1.5倍扩容。若不够用则按照所需长度扩容。 一. 明确类内部重要变量含义         1:数组默认长度         2:这是一个共享的空数组实例,用于明确创建长度为0时的ArrayList ,比如通过 new ArrayList<>(0),ArrayList 内部的数组 elementData 会指向这个 EMPTY_EL

【编程底层思考】垃圾收集机制,GC算法,垃圾收集器类型概述

Java的垃圾收集(Garbage Collection,GC)机制是Java语言的一大特色,它负责自动管理内存的回收,释放不再使用的对象所占用的内存。以下是对Java垃圾收集机制的详细介绍: 一、垃圾收集机制概述: 对象存活判断:垃圾收集器定期检查堆内存中的对象,判断哪些对象是“垃圾”,即不再被任何引用链直接或间接引用的对象。内存回收:将判断为垃圾的对象占用的内存进行回收,以便重新使用。

【Tools】大模型中的自注意力机制

摇来摇去摇碎点点的金黄 伸手牵来一片梦的霞光 南方的小巷推开多情的门窗 年轻和我们歌唱 摇来摇去摇着温柔的阳光 轻轻托起一件梦的衣裳 古老的都市每天都改变模样                      🎵 方芳《摇太阳》 自注意力机制(Self-Attention)是一种在Transformer等大模型中经常使用的注意力机制。该机制通过对输入序列中的每个元素计算与其他元素之间的相似性,

如何通俗理解注意力机制?

1、注意力机制(Attention Mechanism)是机器学习和深度学习中一种模拟人类注意力的方法,用于提高模型在处理大量信息时的效率和效果。通俗地理解,它就像是在一堆信息中找到最重要的部分,把注意力集中在这些关键点上,从而更好地完成任务。以下是几个简单的比喻来帮助理解注意力机制: 2、寻找重点:想象一下,你在阅读一篇文章的时候,有些段落特别重要,你会特别注意这些段落,反复阅读,而对其他部分

【Tools】大模型中的注意力机制

摇来摇去摇碎点点的金黄 伸手牵来一片梦的霞光 南方的小巷推开多情的门窗 年轻和我们歌唱 摇来摇去摇着温柔的阳光 轻轻托起一件梦的衣裳 古老的都市每天都改变模样                      🎵 方芳《摇太阳》 在大模型中,注意力机制是一种重要的技术,它被广泛应用于自然语言处理领域,特别是在机器翻译和语言模型中。 注意力机制的基本思想是通过计算输入序列中各个位置的权重,以确

FreeRTOS内部机制学习03(事件组内部机制)

文章目录 事件组使用的场景事件组的核心以及Set事件API做的事情事件组的特殊之处事件组为什么不关闭中断xEventGroupSetBitsFromISR内部是怎么做的? 事件组使用的场景 学校组织秋游,组长在等待: 张三:我到了 李四:我到了 王五:我到了 组长说:好,大家都到齐了,出发! 秋游回来第二天就要提交一篇心得报告,组长在焦急等待:张三、李四、王五谁先写好就交谁的

UVM:callback机制的意义和用法

1. 作用         Callback机制在UVM验证平台,最大用处就是为了提高验证平台的可重用性。在不创建复杂的OOP层次结构前提下,针对组件中的某些行为,在其之前后之后,内置一些函数,增加或者修改UVM组件的操作,增加新的功能,从而实现一个环境多个用例。此外还可以通过Callback机制构建异常的测试用例。 2. 使用步骤         (1)在UVM组件中内嵌callback函

研究人员在RSA大会上演示利用恶意JPEG图片入侵企业内网

安全研究人员Marcus Murray在正在旧金山举行的RSA大会上公布了一种利用恶意JPEG图片入侵企业网络内部Windows服务器的新方法。  攻击流程及漏洞分析 最近,安全专家兼渗透测试员Marcus Murray发现了一种利用恶意JPEG图片来攻击Windows服务器的新方法,利用该方法还可以在目标网络中进行特权提升。几天前,在旧金山举行的RSA大会上,该Marcus现场展示了攻击流程,

Smarty模板引擎工作机制(一)

深入浅出Smarty模板引擎工作机制,我们将对比使用smarty模板引擎和没使用smarty模板引擎的两种开发方式的区别,并动手开发一个自己的模板引擎,以便加深对smarty模板引擎工作机制的理解。 在没有使用Smarty模板引擎的情况下,我们都是将PHP程序和网页模板合在一起编辑的,好比下面的源代码: <?php$title="深处浅出之Smarty模板引擎工作机制";$content=