hook控制浏览器的方法_Java-Hook技术-入门实践+反射、动态代理、热修复再看看

延续之前的MonkeyLei:Android-模块化、组件化、插件化、热修复-插件化-起个头,我们复习下里面的关于反射和动态代理点的知识。然后尝试简单了解下Hook...

看之前文章,记得多复习下反射代理,比如使用这些....:

  public class Proxy
extends Object
implements Serializable
Proxy provides static methods for creating dynamic proxy classes and instances, and it is also the superclass of all dynamic proxy classes created by those methods.To create a proxy for some interface Foo:InvocationHandler handler = new MyInvocationHandler(...);Class proxyClass = Proxy.getProxyClass(Foo.class.getClassLoader(), new Class[] { Foo.class });Foo f = (Foo) proxyClass.getConstructor(new Class[] { InvocationHandler.class }).newInstance(new Object[] { handler });or more simply:Foo f = (Foo) Proxy.newProxyInstance(Foo.class.getClassLoader(),new Class[] { Foo.class },handler);

多多实践。之后我们尝试建一个Android工程,但是先用Java main方法来做相关Hook测试。后面再尝试结合Hook Android的东西.SO..开始吧...

Then,看下Hook基本介绍吧...

一、什么是 Hook 技术Hook 技术又叫做钩子函数,在系统没有调用该函数之前,钩子程序就先捕获该消息,钩子函数先得到控制权,这时钩子函数既可以加工处理(改变)该函数的执行行为,还可以强制结束消息的传递。简单来说,就是把系统的程序拉出来变成我们自己执行代码片段。要实现钩子函数,有两个步骤:1. 利用系统内部提供的接口,通过实现该接口,然后注入进系统(特定场景下使用)2.动态代理(使用所有场景)二、Hook 技术实现的步骤Hook 技术实现的步骤也分为两步1.找到 hook 点(Java 层),该 hook 点必须满足以下的条件:需要 hook 的方法,所属的对象必须是静态的,因为我们是通过反射来获取对象的,我们获取的是系统的对象,所以不能够 new 一个新的对象,必须用系统创建的那个对象,所以只有静态的才能保证和系统的对象一致。2.将 hook 方法放到系统之外执行(放入我们自己的逻辑)

我就以我觉得的比较简单的方式来理解一下Hook,我要实现的功能是:

1. 继承某个可以继承的对象,然后重写某个方法,添加中间处理,比如验证等。完事了既可以用super调用父类的方法.

2. 然后用这个新的对象变量替换掉原有的变量,实现对象变量的动态替换

3. 重点也就是Field、Proxy的基本使用

直接看测试代码 - HookTestMain.java

package com.skl.hooktest;import java.lang.reflect.Field;
import java.lang.reflect.InvocationHandler;
import java.lang.reflect.Method;
import java.lang.reflect.Proxy;public class HookTestMain {private static class MyView{// 通过反射替换对象的该对象变量private MyTestView myTestView; // = new MyTestView();static class MyTestView{public void test(){System.out.println("啊啊啊");}}// 通过Proxy生成代理对象,然后替换该变量private ProcInterface other2;}/*** 重写旧有的某个方法,作为新的对象注入替换掉MyView的myTestView变量*/private static class Other extends MyView.MyTestView{@Overridepublic void test(){System.out.println("BBBBB");super.test();}}/*** Proxy生成代理对象必须是某个接口*/private interface ProcInterface{void test();}public static void main(String[] args){try {// 创建一个对象 - 我们即将替换这个对象的某个变量,达到替换方法的效果;// --我是不是可以想象一下,如果要做方法热修复,是不是也可以呢?// --但是这个是限于我们有该对象的前提,如果是其他情况,可能就需要你去找到某个对象 它的某个方法,进而实现替换?MyView myView = new MyView();// myView.myTestView.test();// 这是内部静态类类的表示方法Field field = MyView.class.getDeclaredField("myTestView");field.setAccessible(true);// System.out.println(field.getName());// 用新的对象替换掉myView对象内部的对象变量Other other = new Other();field.set(myView, other);// 或者用Proxy方法生成代理对象,这种方式下,代理的对象必须实现某个接口Field field2 = MyView.class.getDeclaredField("other2");field2.setAccessible(true);ProcInterface other2 = (ProcInterface) Proxy.newProxyInstance(ClassLoader.getSystemClassLoader(),new Class[]{ProcInterface.class}, new InvocationHandler() {@Overridepublic Object invoke(Object proxy, Method method, Object[] args) throws Throwable {System.out.println("这是代理的对象呀 method=" + method);return null;}});// 替换对象变量,然后运行field2.set(myView, other2);myView.other2.test();// 重新运行该方法,达到替换方法的效果!myView.myTestView.test();} catch (NoSuchFieldException e) {System.out.println(e.getMessage());} catch (IllegalAccessException e) {System.out.println(e.getMessage());}//**************此时我们尝试加载Apk文件,然后拿到补丁的方法,来修复上面对象的方法}
}

解释步骤:

1. 定义一个MyView类,该类包含一个MyTestView类,然后定义了一个MyTestView对象变量myTestView。

  private static class MyView{// 通过反射替换对象的该对象变量private MyTestView myTestView; // = new MyTestView();static class MyTestView{public void test(){System.out.println("啊啊啊");}}}

2. 定一个类Other继承MyTestView,然后重新它的test方法,同时加入自己的操作

 /*** 重写旧有的某个方法,作为新的对象注入替换掉MyView的myTestView变量*/private static class Other extends MyView.MyTestView{@Overridepublic void test(){System.out.println("BBBBB");super.test();}}

3. 测试流程,首先创建一个MyView的对象,然后我们将针对这个对象进行反射操作,Hook掉它的myTestView变量

   public static void main(String[] args){try {// 创建一个对象 - 我们即将替换这个对象的某个变量,达到替换方法的效果;// --我是不是可以想象一下,如果要做方法热修复,是不是也可以呢?// --但是这个是限于我们有该对象的前提,如果是其他情况,可能就需要你去找到某个对象 它的某个方法,进而实现替换?MyView myView = new MyView();// 这是内部静态类类的表示方法Field field = MyView.class.getDeclaredField("myTestView");field.setAccessible(true);// 用新的对象替换掉myView对象内部的对象变量Other other = new Other();field.set(myView, other);// 重新运行该方法,达到替换方法的效果!myView.myTestView.test();} catch (NoSuchFieldException e) {System.out.println(e.getMessage());} catch (IllegalAccessException e) {System.out.println(e.getMessage());}}

这样我们就替换掉了这个对象变量,插入了我们自己的操作,比如日志统计。有时候我们再不想改变原来代码的基础上可以这么设计,当然,还可以通过静态代理,或者动态代理的方式实现。。

6f0fb31030c955ce5c2bee87b93b391a.png

这里我们就想借此了解下Hook的思想。。。可能的大概的这样一个概念....当我们真的去深入这块的时候,我们会发现有更复杂的操作和逻辑。 比如有些情况下,你不能知道系统的某个静态内部类,你没办法继承重写。那么你只能一步步的Hook到最终需要替换的目标对象(然后通过Proxy.newProxyInstance创建动态代理对象,动态代理类需要实现某个接口)

4. 上面步骤我们是重新对象的方式。然后开头的全部代码的其他部分,我们是采用动态代理的方式,然后反射来实现的。

重点就是Proxy的使用

  ProcInterface other2 = (ProcInterface) Proxy.newProxyInstance(ClassLoader.getSystemClassLoader(),new Class[]{ProcInterface.class}, new InvocationHandler() {@Overridepublic Object invoke(Object proxy, Method method, Object[] args) throws Throwable {System.out.println("这是代理的对象呀 method=" + method);return null;}});

至此我们就在Java main里面实践了一把。。

And, 我们还可以利用这个思想,在Android里面实现类似的操作,比如Button按钮的点击事件的Hook...

开始之前,有必要了解下setOnClickListener(new View.OnClickListener() {}的内部逻辑,不然你不知道应该Hook哪个目标对象. 这里我直接粘贴出来几个重要的源码逻辑。。。

-- 可以看到我们最终要实现mOnClickListener接口变量的替换,而这个是在ListenerInfo里面,所以最终是替换对象的 ListenerInfo变量里面的mOnClickListener变量。 记住我们的操作都是针对Button button控件的,不能单独New一个实例出来,你那样不是Hook的该button的变量。

         // Hook一下这个点击事件,增加点预处理// 1.跟踪下setOnClickListener方法都做了啥,关键的监听设置在哪里:public void setOnClickListener(@Nullable OnClickListener l) {if (!isClickable()) {setClickable(true);}getListenerInfo().mOnClickListener = l;}static class ListenerInfo {/*** Listener used to dispatch click events.* This field should be made private, so it is hidden from the SDK.* {@hide}*/public OnClickListener mOnClickListener;}// 1.1 所以我们最终要实现替换getListenerInfo()->ListenerInfo的mOnClickListener为我们自己代理的监听方法

a. ListenerInfo是静态内部类,我们拿不到,只能通过getListenerInfo获取。所以我们通过反射拿:

   Method method = View.class.getDeclaredMethod("getListenerInfo");method.setAccessible(true);Log.e("test", "method=" + method.getName());// 获取Button的ListenerInfo对象mListenerInfoObject mListenerInfo = method.invoke(button);

记住是button的

5d8db9c175f45c4ec2fae351abe89779.png

b. 拿到Object mListenerInfo后,还需要获取ListenerInfo的mOnClickListener变量,同样也只能通过反射获取:

            // 内部类需要使用$分隔Class<?> classListenerInfo = Class.forName("android.view.View$ListenerInfo");// 获取内部Field mOnClickListenerField field = classListenerInfo.getDeclaredField("mOnClickListener");// 然后获取Button的ListenerInfo对象mListenerInfo的mOnClickListener变量// --这就是真正的拿到了Button的监听回调View.OnClickListener的实例对象final View.OnClickListener onClickListener = (View.OnClickListener) field.get(mListenerInfo);

记住是上一步获取的对象Object mListenerInfo的mOnClickListener

83cd09b349b3decd4c5c17a781db3265.png

c. 然后上一步的Field field = classListenerInfo.getDeclaredField("mOnClickListener");获取的field,我们就可以用set方法替换调用对象mListenerInfo的mOnClickListener变量:

之前记得创建一个动态代理对象:

            // 然后准备替换为我们自己的点击事件// 1. 创建代理点击对象,然后替换 (这里继承接口实现一个类也可以)Object proxyOnClickListener = Proxy.newProxyInstance(this.getClassLoader(),new Class[]{View.OnClickListener.class},new InvocationHandler() {@Overridepublic Object invoke(Object proxy, Method method, Object[] args) throws Throwable {Toast.makeText(MainActivity.this,"你点击我嘛,我很烦的!",Toast.LENGTH_SHORT).show();}});// 2. 然后替换掉Button的点击事件field.set(mListenerInfo, proxyOnClickListener);// End.当点击的时候就会执行我们代理对象的invoke方法。然后你可以在invoke里面增加自己额外的操作。// --甚至你啥都不做,就这么让点击事件失效了,哈哈!

7e80bd24ca9d626cfac97c3a8798f8ec.png

当我们点击的时候就会走动态代理对象的invoke方法

d. 我们Hook了这个点击事件,插入了我们自己的处理,但是我们不能干扰其他的逻辑,所以我们invoke里面还是需要执行 被我们替换的mOnClickListener点击事件的方法回调,所以我们要增加如下处理:

4b30a72c1fd7ddca913c525f244ebcb1.png

当然,如果你想完全拦截自己做一些事情,那你就不要这个处理了。

d. 到此,我们基本上就搞定了这个东东。。但是我有个疑问,我们只能针对一个控件实例,如果多个控件都想要这样的操作应该如何搞? - - 控件的点击事件封装到Base页面,统一Hook?还是说有其他的方式,再学习看看吧...

完整代码:

MainActivity.java

package com.skl.hooktest;import android.support.v7.app.AppCompatActivity;
import android.os.Bundle;
import android.util.Log;
import android.view.View;
import android.widget.Button;
import android.widget.Toast;import java.lang.reflect.Field;
import java.lang.reflect.InvocationHandler;
import java.lang.reflect.InvocationTargetException;
import java.lang.reflect.Method;
import java.lang.reflect.Proxy;/**
*@Author: hl
*@Date: created at 2019/10/16 19:19
*@Description: https://www.jianshu.com/p/74c12164ffca?tdsourcetag=s_pcqq_aiomsg* 文章讲的蛮好的,不过新手理解还是需要先搞搞反射这些知识才行。其实代理还好。你就是要知道,怎么反射调方法,获取字段,设置字段等操作.*  慢慢熟悉吧!争取多屡屡逻辑这些!
*/
public class MainActivity extends AppCompatActivity {@Overrideprotected void onCreate(Bundle savedInstanceState) {super.onCreate(savedInstanceState);setContentView(R.layout.activity_main);Button button = findViewById(R.id.hookClick);button.setOnClickListener(new View.OnClickListener() {@Overridepublic void onClick(View v) {Log.e("test", "点击事件继续");}});// Hook一下这个点击事件,增加点预处理// 1.跟踪下setOnClickListener方法都做了啥,关键的监听设置在哪里:// public void setOnClickListener(@Nullable OnClickListener l) {//        if (!isClickable()) {//            setClickable(true);//        }//        getListenerInfo().mOnClickListener = l;//    }// static class ListenerInfo {//        /**//         * Listener used to dispatch click events.//         * This field should be made private, so it is hidden from the SDK.//         * {@hide}//         *///        public OnClickListener mOnClickListener;// }// 1.1 所以我们最终要实现替换getListenerInfo()->ListenerInfo的mOnClickListener为我们自己代理的监听方法try {Method method = View.class.getDeclaredMethod("getListenerInfo");method.setAccessible(true);Log.e("test", "method=" + method.getName());// 获取Button的ListenerInfo对象mListenerInfoObject mListenerInfo = method.invoke(button);// 内部类需要使用$分隔Class<?> classListenerInfo = Class.forName("android.view.View$ListenerInfo");// 获取内部Field mOnClickListenerField field = classListenerInfo.getDeclaredField("mOnClickListener");// 然后获取Button的ListenerInfo对象mListenerInfo的mOnClickListener变量// --这就是真正的拿到了Button的监听回调View.OnClickListener的实例对象final View.OnClickListener onClickListener = (View.OnClickListener) field.get(mListenerInfo);// 然后准备替换为我们自己的点击事件// 1. 创建代理点击对象,然后替换 (这里继承接口实现一个类也可以)Object proxyOnClickListener = Proxy.newProxyInstance(this.getClassLoader(),new Class[]{View.OnClickListener.class},new InvocationHandler() {@Overridepublic Object invoke(Object proxy, Method method, Object[] args) throws Throwable {Toast.makeText(MainActivity.this,"你点击我嘛,我很烦的!",Toast.LENGTH_SHORT).show();// 为了保证其点击逻辑,除了插入我们的操作,我们还是要处理正常的调用逻辑return method.invoke(onClickListener, args);}});// 2. 然后替换掉Button的点击事件field.set(mListenerInfo, proxyOnClickListener);// End.当点击的时候就会执行我们代理对象的invoke方法。然后你可以在invoke里面增加自己额外的操作。// --甚至你啥都不做,就这么让点击事件失效了,哈哈!} catch (NoSuchMethodException e) {e.printStackTrace();} catch (IllegalAccessException e) {e.printStackTrace();} catch (InvocationTargetException e) {e.printStackTrace();} catch (ClassNotFoundException e) {e.printStackTrace();} catch (NoSuchFieldException e) {e.printStackTrace();}}
}

要不先到这里,肚子饿了。。。

多多熟悉反射,代理等知识啊哈。。。完事了多练习吧。。

趁机可以了解下热修复原理,以及Hook实现不用注册manifest启动页面的预备知识

Dex热修复原理

Android的热修复 - 建议不要直接照着写。 基础不懂的知识,多联系再整。 争取你去整的时候,心里还是对流程清楚了解才行。。同时学习,实践尽量带上自己的逻辑和想法去实践,多扩展。。。

附录:https://blog.csdn.net/qq_30207527/article/details/85169582

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/525771.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

1._请写出5种以上的android中界面常用布局方式,跳槽季“充电宝”Android面试题(一)...

1.请介绍下Android中常用的5种布局Android中常用的5种布局分别为&#xff1a;FrameLaout(框架布局)、LinearLayout(线性布局)、AbsoluteLayout(绝对布局)、RelativeLayout(相对布局)、TableLayout(表格布局)。框架布局 &#xff1a;也叫帧布局&#xff0c;是将放入其中的元素都…

git 拉取远端仓库_git命令-远程仓库拉取、本地仓库更新、工作空间提交等等

一&#xff0c;新建代码库1&#xff0c;在当前目录下新建一个git代码库$ git init2&#xff0c;新建一个目录将其初始化为git代码库$ git init [project-name]3&#xff0c;git clone 远程代码库$ git clone [url]二&#xff0c;配置1&#xff0c;Git的设置文件为.gitconfig&am…

c语言二维数组对每一列排序,二维数组对每一行进行排序。。

该楼层疑似违规已被系统折叠 隐藏此楼查看此楼这是我的代码、、问题出在换行的时候sum[i][j]的值还保存着上一行的值、、#include "stdafx.h"#include"stdio.h"int main(){int sum[3][4]{{2,3,4,5},{4,3,2,5},{1,3,5,9}};for(int i0;i<3;i){for(int j0;…

vscode 头文件包含问题_使用clangd替代c/c++配置vscode c++项目

背景&#xff1a;最近从Clion切换到了vscode来进行代码开发&#xff0c;发现vscode自带的c/c插件除了能够使用debug功能&#xff0c;其余代码补全&#xff0c;跳转等功能都和基于clangd的clion有较大差距&#xff0c;经常出现匹配不上或者跳转不准确的问题&#xff0c;在这背景…

微服务拆分需要考虑的必要因素与坚持原则

前言&#xff1a;创业公司往往因为有限的时间和投入&#xff0c;把系统所有的功能都聚集在一起。随着业务的不断发展&#xff0c;技术人员开始不断地对架构进行解耦和拆分。微服务在最近几年大行其道&#xff0c;很多公司的研发人员都在考虑微服务架构&#xff0c;或者在做微服…

android如何建立全局变量,如何在Android中声明全局变量?

我正在创建一个需要登录的应用程序。 我创建了主要和登录活动。在主要活动onCreate方法中我添加了以下条件&#xff1a;public void onCreate(Bundle savedInstanceState) {super.onCreate(savedInstanceState);setContentView(R.layout.main);...loadSettings();if(strSession…

data后缀文件解码_Java语法进阶13-文件、IO流

FileFile是文件和目录路径名的抽象表示形式&#xff0c;即File类是文件或目录的路径&#xff0c;而不是文件本身&#xff0c;因此File类不能直接访问文件内容本身&#xff0c;如果需要访问文件内容本身&#xff0c;则需要使用输入/输出流。File类的对象用来表示文件和文件夹的对…

中小型互联网公司微服务实践-经验和教训

上次写了一篇文章叫Spring Cloud在国内中小型公司能用起来吗?介绍了Spring Cloud是否能在中小公司使用起来&#xff0c;这篇文章是它的姊妹篇。其实我们在这条路上已经走了一年多&#xff0c;从16年初到现在。在使用Spring Cloud之前我们对微服务实践是没有太多的体会和经验的…

android图片适配到裁剪框,Android图片剪裁-调用系统实现,完美适配魅族等机型

System-Photo-CropperAndroid System Photo Cropper 使用系统原生的图片剪裁库&#xff0c;完美适配魅族等机型Step 1First you need a sysPhotoCropper to handle the activity results of cropping photos.Overrideprotected void onActivityResult(int requestCode, int res…

php程序里的configini_程序员手册 修改php.ini的几种方法

修改php.ini配置文件的几个函数先做一下介绍:php中修改php配置文件(php.ini)的函数主要有四个函数&#xff1a;ini_get、ini_set、ini_get_all、ini_restore。其中ini_set和ini_get比较常用,下面分别做介绍。(1)ini_get()用来获取配置文件的选项值.这个函数很多人都使过&#x…

对于机器学习,到底该选择哪种编程语言

开发者到底应该学习哪种编程语言才能获得机器学习或数据科学这类工作呢&#xff1f;这是一个非常重要的问题。我们在许多论坛上都有讨论过。现在&#xff0c;我可以提供我自己的答案并解释原因&#xff0c;但我们先看一些数据。毕竟&#xff0c;这是机器学习者和数据科学家应该…

android如何适配平板,适用于平板电脑、大屏设备和可折叠设备的自适应布局

将应用支持扩展到更大屏幕的设备(例如平板电脑、可折叠设备和 Chrome 操作系统设备)是扩大您的覆盖面和互动度的绝佳方式。平板电脑的增长率比去年同期 (YOY) 大幅增长了 30%&#xff0c;Chrome 操作系统设备比去年同期增长了 92%。我们还发现&#xff0c;用户使用平板电脑的时…

string修饰的梦修改吗_知识点!!!NSString用copy和strong修饰的区别

废话不多说直接上例子。结果在下边&#xff01;&#xff01;&#xff01;&#xff01;&#xff01;用strong修饰&#xff1a;interface ViewController ()property(nonatomic,strong)NSString *str1;endimplementation ViewController- (void)viewDidLoad {[super viewDidLoad]…

对于机器学习,到底该选择哪种编程语言?

开发者到底应该学习哪种编程语言才能获得机器学习或数据科学这类工作呢&#xff1f;这是一个非常重要的问题。我们在许多论坛上都讨论过这个问题。今天&#xff0c;我将给出我自己的答案并解释其中原因&#xff0c;但我们首先看一些数据。毕竟&#xff0c;这是机器学习者和数据…

置顶图片代码加链接html,css图片怎么加链接?

css可以通过在图片前加标签实现为图片加链接&#xff0c;语法&#xff1a;。使用此方法引入图片即可为图片添加链接。设定图片超链接&#xff0c;用css样式来实现&#xff0c;其实就是给这个图片的块添加超链接&#xff0c;我们可以通过在这个块的前面添加一个a标签来实现&…

linux上修改html,linux进程名修改

如何修改 Linux 中的进程名在编写网络服务器程序时&#xff0c;为了响应客户端的请CSS布局HTML小编今天和大家分享&#xff0c;我们经常需要新建进程来处理业务流程&#xff1b;而且又是为了关闭某个非法请CSS布局HTML小编今天和大家分享或者关闭长连接的客户端&#xff0c;这时…

AI 崛起,科学家的天下,程序员的谢幕

一边&#xff0c;在移动互联网时代掉队的微软迅速组织起来了一个万人的 AI 团队。 另一边&#xff0c;Facebook、Google 在对各个技术公司进行买买买&#xff0c;为了在 AI 时代的探索中铺好路。 多年前「深蓝」下国际象棋时&#xff0c;所有人都觉得人工智能还是遥不可及的学…

lammps计算聚合物例子_LAMMPS模拟聚合物结构,非晶态聚合物变形行为的模拟,纳米线变形模拟,单轴张力模拟,晶格参数计算...

推荐一个网站&#xff0c;上面有LAMMPS模拟聚合物结构,非晶态聚合物变形行为的模拟,纳米线变形模拟,单轴张力模拟,晶格参数计算的lammps脚本&#xff0c;如下面是晶格参数计算的lammps脚本&#xff0c;具体网址是&#xff1a;LAMMPS Inputs Archives - LAMMPS Tube​lammpstube…

jenkins 手动执行_Jenkins Git client插件命令执行漏洞(CVE201910392)

0x00 漏洞描述Jenkins发布了官方安全公告&#xff1a;https://jenkins.io/security/advisory/2019-09-12/,Git客户端插件中的系统命令执行漏洞。Git客户端插件接受用户指定的值作为调用的参数&#xff0c;git ls-remote以验证指定URL处是否存在Git存储库。这是以允许具有Job/Co…

Python核心团队计划2020年停止支持Python2,NumPy宣布停止支持计划表

Python核心团队计划在2020年停止支持Python 2。NumPy项目自2010年以来一直支持Python 2和Python 3&#xff0c;并且发现支持Python 2对我们有限的资源增加了负担&#xff1b;因此&#xff0c;我们最终计划将停止支持Python 2。现在&#xff0c;我们已经进入了社区支持的Python …