借鸡生蛋之SandHook的使用(一)

2023-12-02 10:30

本文主要是介绍借鸡生蛋之SandHook的使用(一),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、目标

不管是通过rpc调用签名还是模拟执行,都有一个小小的问题,那就是没有在真机环境下直接调用so来算签名来的快。

所以我们今天的目标是尝试在Android系统下直接调用目标App的so文件来做签名。

二、步骤

先从一个假想的例子说起

extern "C" JNIEXPORT jstring JNICALL
Java_com_fenfei_loadso_MainActivity_stringFromJNI(JNIEnv* env,jobject obj) {jclass cls = env->GetObjectClass(obj);jmethodID mid = env->GetMethodID(cls, "getPackageManager","()Landroid/content/pm/PackageManager;");mid = env->GetMethodID(cls, "getPackageName", "()Ljava/lang/String;");//jstring packageName = (jstring) env->CallObjectMethod(obj, mid);const char* str;str = env->GetStringUTFChars(packageName, NULL);env->ReleaseStringUTFChars(packageName, str);std::string strRc = "ok";if( strcmp(str,"com.fenfei.demo") != 0){strRc = "OMG";}return env->NewStringUTF(strRc.c_str());
}

这个so在它的 stringFromJNI 的函数中获取了当前包名,判断是自己的包名就返回 OK,如果不是就返回 OMG

我们直接load这so,调用它的 stringFromJNI 函数,毫不意外,它的返回值是 OMG

omg.png

SandHook的使用

那么要让它返回正确的 OK,有如下几种方法:

1、 getPackageName函数恰好是可以重写的,那么重写 MainActivity 类的 getPackageName 函数直接返回 “com.fenfei.demo”
2、 Hook Native层 strcmp 函数,把比较的返回值改写成成功
3、Hook Java层 getPackageName 函数,来返回 “com.fenfei.demo”

今天我们使用最后一种方法,Hook Java层 getPackageName。

本次用的Hook库是 SandHook

导入SandHook库

在 app/build.gradle 中增加 implementation ‘com.swift.sandhook:hooklib:4.2.1’

增加MyApp类,初始化SandHook
import android.app.Application;public class MyApp extends Application {@Overridepublic void onCreate() {super.onCreate();try {SandHook.addHookClass(MainActivityHooker.class);} catch (HookErrorException e) {e.printStackTrace();}}
}

记得在 AndroidManifest.xml 中增加 android:name=".MyApp"

增加MainActivityHooker类,Hook getPackageName函数
@HookClass(ContextWrapper.class)
public class MainActivityHooker {@HookMethodBackup("getPackageName")static Method onGetPackageNameBackup;@HookMethod("getPackageName")public static String onGetPackageName(@ThisObject ContextWrapper thiz) throws Throwable {String strPkg = (String)SandHook.callOriginByBackup(onGetPackageNameBackup, thiz);if (thiz.getClass().equals(MainActivity.class)){Log.e("MainActivityHooker", thiz + "hooked getPackageName success rc= com.fenfei.demo");return "com.fenfei.demo";}else{return strPkg;}}
}

好了,这次so就以为自己还是运行在com.fenfei.demo之下正常的返回 OK

ok.png

https://github.com/fenfei331/SandHookDemo

三、总结

借鸡生蛋要了解鸡的心理,让它以为还在自己家,它可能东看看西看看,这时候千万要小心把周围都模拟出来。然后它才会乖乖的下蛋。

这篇关于借鸡生蛋之SandHook的使用(一)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/444979

相关文章

Pydantic中Optional 和Union类型的使用

《Pydantic中Optional和Union类型的使用》本文主要介绍了Pydantic中Optional和Union类型的使用,这两者在处理可选字段和多类型字段时尤为重要,文中通过示例代码介绍的... 目录简介Optional 类型Union 类型Optional 和 Union 的组合总结简介Pyd

Vue3使用router,params传参为空问题

《Vue3使用router,params传参为空问题》:本文主要介绍Vue3使用router,params传参为空问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录vue3使用China编程router,params传参为空1.使用query方式传参2.使用 Histo

使用Python自建轻量级的HTTP调试工具

《使用Python自建轻量级的HTTP调试工具》这篇文章主要为大家详细介绍了如何使用Python自建一个轻量级的HTTP调试工具,文中的示例代码讲解详细,感兴趣的小伙伴可以参考一下... 目录一、为什么需要自建工具二、核心功能设计三、技术选型四、分步实现五、进阶优化技巧六、使用示例七、性能对比八、扩展方向建

使用Python实现一键隐藏屏幕并锁定输入

《使用Python实现一键隐藏屏幕并锁定输入》本文主要介绍了使用Python编写一个一键隐藏屏幕并锁定输入的黑科技程序,能够在指定热键触发后立即遮挡屏幕,并禁止一切键盘鼠标输入,这样就再也不用担心自己... 目录1. 概述2. 功能亮点3.代码实现4.使用方法5. 展示效果6. 代码优化与拓展7. 总结1.

使用Python开发一个简单的本地图片服务器

《使用Python开发一个简单的本地图片服务器》本文介绍了如何结合wxPython构建的图形用户界面GUI和Python内建的Web服务器功能,在本地网络中搭建一个私人的,即开即用的网页相册,文中的示... 目录项目目标核心技术栈代码深度解析完整代码工作流程主要功能与优势潜在改进与思考运行结果总结你是否曾经

Linux中的计划任务(crontab)使用方式

《Linux中的计划任务(crontab)使用方式》:本文主要介绍Linux中的计划任务(crontab)使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、前言1、linux的起源与发展2、什么是计划任务(crontab)二、crontab基础1、cro

kotlin中const 和val的区别及使用场景分析

《kotlin中const和val的区别及使用场景分析》在Kotlin中,const和val都是用来声明常量的,但它们的使用场景和功能有所不同,下面给大家介绍kotlin中const和val的区别,... 目录kotlin中const 和val的区别1. val:2. const:二 代码示例1 Java

C++变换迭代器使用方法小结

《C++变换迭代器使用方法小结》本文主要介绍了C++变换迭代器使用方法小结,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录1、源码2、代码解析代码解析:transform_iterator1. transform_iterat

C++中std::distance使用方法示例

《C++中std::distance使用方法示例》std::distance是C++标准库中的一个函数,用于计算两个迭代器之间的距离,本文主要介绍了C++中std::distance使用方法示例,具... 目录语法使用方式解释示例输出:其他说明:总结std::distance&n编程bsp;是 C++ 标准

vue使用docxtemplater导出word

《vue使用docxtemplater导出word》docxtemplater是一种邮件合并工具,以编程方式使用并处理条件、循环,并且可以扩展以插入任何内容,下面我们来看看如何使用docxtempl... 目录docxtemplatervue使用docxtemplater导出word安装常用语法 封装导出方