Android反编译与Xposed所必须了解的事情(二)

2024-04-02 05:58

本文主要是介绍Android反编译与Xposed所必须了解的事情(二),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、Xposed使用步骤

  1. Gradle引用依赖
  2. Manifest中添加meta内容识别
  3. 添加assets文件夹,创建xposed_init文件,用于hook文件识别
  4. 编写hook代码,hook对应的类和方法

二、流程解析

接上篇内容,依旧以打开LOG为目的,之前我们已经找到了对应的自定义log类,下面只需要打开log开关。

  • 添加Gradle依赖
compileOnly 'de.robv.android.xposed:api:82'
  • Manifest添加meta内容识别
        <meta-dataandroid:name="xposedmodule"android:value="true"/><meta-dataandroid:name="xposeddescription"android:value="描述"/><!-- 支持的xposed的最低版本 --><meta-dataandroid:name="xposedminversion"android:value="82"/>
  • 添加xposed_init文件,并放到assets文件夹下

对应的是XposedInstaller会回调类。

    com.alzzz.xxxx.xposed.Hook
  • hook对应的package和对应的类

1、实现IXposedHookLoadPackage接口,实现handleLoadPackage类

2、判断包名,是否是想要hook的apk(非必须)

3、找到Hook时机(这次是在Application的attach方法进行hook的)

4、找到对应的类,通过反射修改对应字段

 

三、代码实现

1、Hook.java

主要工作:hook在Application的attach方法,读取文件中的json配置,看是否开启了log开关,开了就进行hook

public class Hook implements IXposedHookLoadPackage {private static final String CLASS_NAME = "com.xxx.xxxx";private IConfig mConfig = new IConfig();private Context mApplicationContext;private ClassLoader mClassLoader;@Overridepublic void handleLoadPackage(XC_LoadPackage.LoadPackageParam lpparam) throws Throwable {if (CLASS_NAME.equalsIgnoreCase(lpparam.packageName)){//初始化配置initConfig();setupHookComponent();}}/*** 组建context和appliction组件*/private void setupHookComponent() {XposedHelpers.findAndHookMethod(Application.class, "attach",Context.class,new XC_MethodHook() {@Overrideprotected void afterHookedMethod(MethodHookParam param) throws Throwable {super.afterHookedMethod(param);mApplicationContext = (Context) param.args[0];mClassLoader = mApplicationContext.getClassLoader();LOGGER.d("mClassLoader = "+mClassLoader);startHook();}});}/*** 开始hook*/private void startHook() {if (mConfig.isLogHook()){//开启了log hook开关LOGGER.d("starting log hook");IFishHook logHook = new FishLogHook(mApplicationContext, mClassLoader);logHook.startHook();}}/*** 初始化设置,必须在最前*/private void initConfig() {mConfig = new IConfig();try {String content = FileUtils.getFileContent(FileUtils.PATH_FILE_DIR, FileUtils.FILE_NAME_CONFIG);if (!TextUtils.isEmpty(content)){JSONObject jsonObject = new JSONObject(content);mConfig.decode(jsonObject);LOGGER.d(content);}} catch (IOException e) {e.printStackTrace();} catch (JSONException e) {e.printStackTrace();}}
}

2、FishLogHook

主要功能:反射打开LOG开关

public class FishLogHook implements IFishHook {private Context mApplicationContext;private ClassLoader mClassLoader;Class<?> instanceClazz;boolean hasHooked = false;public FishLogHook(Context mApplicationContext, ClassLoader mClassLoader) {this.mApplicationContext = mApplicationContext;this.mClassLoader = mClassLoader;}@Overridepublic void startHook() {if (instanceClazz == null) {try {instanceClazz = Class.forName("com.xxx.xxxx.xframework.util.Log", true, mClassLoader);} catch (ClassNotFoundException e) {e.printStackTrace();LOGGER.e(e.getMessage());}}doLogProxy();}private void doLogProxy() {if (instanceClazz != null){try {LOGGER.d("Loghook ===> start log proxy");Field field = instanceClazz.getDeclaredField("enable");field.setAccessible(true);LOGGER.d("Loghook ===> field = "+field.get(null));field.set(null, true);LOGGER.d("Loghook ===> field = "+field.get(null));} catch (NoSuchFieldException e) {e.printStackTrace();} catch (IllegalAccessException e) {e.printStackTrace();}}}
}

至此就打开了LOG开关了,这里需要注意两个事:

1、在Android 7.0以后XSharedPreference已经不好用了,因为SharedPreference的Mode类型只能是Private的了,在其他的应用内是打不开的,所以我采用了文件的方式,通过将config的内容存在文件中进行配置的管理。

2、如果想要加载外部的类或方法,需要拿到真正可以用的ClassLoader,这个比较关键。

 

由此,可以考虑一下是否可以直接把OkHttp的Log拦截器打开呢?是否可以Hook住网络请求,默认不验证签名呢?更换View功能是不是也可以?想想热更新相关,是不是可以替某些用三方热更的Apk,热更一些dex进去呢?这当然都可以。而且代码量也不多,只需要读懂想要hook的App的代码就行了。

这篇关于Android反编译与Xposed所必须了解的事情(二)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/869155

相关文章

Android数据库Room的实际使用过程总结

《Android数据库Room的实际使用过程总结》这篇文章主要给大家介绍了关于Android数据库Room的实际使用过程,详细介绍了如何创建实体类、数据访问对象(DAO)和数据库抽象类,需要的朋友可以... 目录前言一、Room的基本使用1.项目配置2.创建实体类(Entity)3.创建数据访问对象(DAO

Android WebView的加载超时处理方案

《AndroidWebView的加载超时处理方案》在Android开发中,WebView是一个常用的组件,用于在应用中嵌入网页,然而,当网络状况不佳或页面加载过慢时,用户可能会遇到加载超时的问题,本... 目录引言一、WebView加载超时的原因二、加载超时处理方案1. 使用Handler和Timer进行超

关于数据埋点,你需要了解这些基本知识

产品汪每天都在和数据打交道,你知道数据来自哪里吗? 移动app端内的用户行为数据大多来自埋点,了解一些埋点知识,能和数据分析师、技术侃大山,参与到前期的数据采集,更重要是让最终的埋点数据能为我所用,否则可怜巴巴等上几个月是常有的事。   埋点类型 根据埋点方式,可以区分为: 手动埋点半自动埋点全自动埋点 秉承“任何事物都有两面性”的道理:自动程度高的,能解决通用统计,便于统一化管理,但个性化定

Android实现任意版本设置默认的锁屏壁纸和桌面壁纸(两张壁纸可不一致)

客户有些需求需要设置默认壁纸和锁屏壁纸  在默认情况下 这两个壁纸是相同的  如果需要默认的锁屏壁纸和桌面壁纸不一样 需要额外修改 Android13实现 替换默认桌面壁纸: 将图片文件替换frameworks/base/core/res/res/drawable-nodpi/default_wallpaper.*  (注意不能是bmp格式) 替换默认锁屏壁纸: 将图片资源放入vendo

Android平台播放RTSP流的几种方案探究(VLC VS ExoPlayer VS SmartPlayer)

技术背景 好多开发者需要遴选Android平台RTSP直播播放器的时候,不知道如何选的好,本文针对常用的方案,做个大概的说明: 1. 使用VLC for Android VLC Media Player(VLC多媒体播放器),最初命名为VideoLAN客户端,是VideoLAN品牌产品,是VideoLAN计划的多媒体播放器。它支持众多音频与视频解码器及文件格式,并支持DVD影音光盘,VCD影

android-opencv-jni

//------------------start opencv--------------------@Override public void onResume(){ super.onResume(); //通过OpenCV引擎服务加载并初始化OpenCV类库,所谓OpenCV引擎服务即是 //OpenCV_2.4.3.2_Manager_2.4_*.apk程序包,存

从状态管理到性能优化:全面解析 Android Compose

文章目录 引言一、Android Compose基本概念1.1 什么是Android Compose?1.2 Compose的优势1.3 如何在项目中使用Compose 二、Compose中的状态管理2.1 状态管理的重要性2.2 Compose中的状态和数据流2.3 使用State和MutableState处理状态2.4 通过ViewModel进行状态管理 三、Compose中的列表和滚动

Android 10.0 mtk平板camera2横屏预览旋转90度横屏拍照图片旋转90度功能实现

1.前言 在10.0的系统rom定制化开发中,在进行一些平板等默认横屏的设备开发的过程中,需要在进入camera2的 时候,默认预览图像也是需要横屏显示的,在上一篇已经实现了横屏预览功能,然后发现横屏预览后,拍照保存的图片 依然是竖屏的,所以说同样需要将图片也保存为横屏图标了,所以就需要看下mtk的camera2的相关横屏保存图片功能, 如何实现实现横屏保存图片功能 如图所示: 2.mtk

android应用中res目录说明

Android应用的res目录是一个特殊的项目,该项目里存放了Android应用所用的全部资源,包括图片、字符串、颜色、尺寸、样式等,类似于web开发中的public目录,js、css、image、style。。。。 Android按照约定,将不同的资源放在不同的文件夹中,这样可以方便的让AAPT(即Android Asset Packaging Tool , 在SDK的build-tools目

Android fill_parent、match_parent、wrap_content三者的作用及区别

这三个属性都是用来适应视图的水平或者垂直大小,以视图的内容或尺寸为基础的布局,比精确的指定视图的范围更加方便。 1、fill_parent 设置一个视图的布局为fill_parent将强制性的使视图扩展至它父元素的大小 2、match_parent 和fill_parent一样,从字面上的意思match_parent更贴切一些,于是从2.2开始,两个属性都可以使用,但2.3版本以后的建议使