iOS逆向?qū)W習(xí)筆記 - HOOK 原理

一、HOOK概述

HOOK(鉤子) 其實(shí)就是改變程序執(zhí)行流程的一種技術(shù)的統(tǒng)稱!

009--HOOK原理

一鬼贱、HOOK概述

HOOK(鉤子) 其實(shí)就是改變程序執(zhí)行流程的一種技術(shù)的統(tǒng)稱!

15245516017168.jpg

iOS中HOOK技術(shù)的幾種方式

1作谚、Method Swizzle

利用OC的Runtime特性配深,動態(tài)改變SEL(方法編號)和IMP(方法實(shí)現(xiàn))的對應(yīng)關(guān)系鹏漆,達(dá)到OC方法調(diào)用流程改變的目的于购。主要用于OC方法袍睡。

2、fishhook

它是Facebook提供的一個動態(tài)修改鏈接mach-O文件的工具肋僧。利用MachO文件加載原理斑胜,通過修改懶加載和非懶加載兩個表的指針達(dá)到C函數(shù)HOOK的目的控淡。

3、Cydia Substrate

Cydia Substrate 原名為 Mobile Substrate 止潘,它的主要作用是針對OC方法掺炭、C函數(shù)以及函數(shù)地址進(jìn)行HOOK操作。當(dāng)然它并不是僅僅針對iOS而設(shè)計(jì)的凭戴,安卓一樣可以用涧狮。官方地址:http://www.cydiasubstrate.com/

Cydia Substrate主要由3部分組成:

  • MobileHooker

    MobileHooker顧名思義用于HOOK。它定義一系列的宏和函數(shù)么夫,底層調(diào)用objc的runtimefishhook來替換系統(tǒng)或者目標(biāo)應(yīng)用的函數(shù).
    其中有兩個函數(shù):

    • MSHookMessageEx 主要作用于Objective-C方法
     void MSHookMessageEx(Class class, SEL selector, IMP replacement, IMP result)
    
    
    • MSHookFunction 主要作用于C和C++函數(shù)
     void MSHookFunction(voidfunction,void* replacement,void** p_original)
    
    

    Logos語法的%hook 就是對此函數(shù)做了一層封裝

  • MobileLoader

    MobileLoader用于加載第三方dylib在運(yùn)行的應(yīng)用程序中者冤。啟動時MobileLoader會根據(jù)規(guī)則把指定目錄的第三方的動態(tài)庫加載進(jìn)去,第三方的動態(tài)庫也就是我們寫的破解程序.

  • safe mode

    因?yàn)锳PP程序質(zhì)量參差不齊崩潰再所難免档痪,破解程序本質(zhì)是dylib涉枫,寄生在別人進(jìn)程里。 系統(tǒng)進(jìn)程一旦出錯腐螟,可能導(dǎo)致整個進(jìn)程崩潰,崩潰后就會造成iOS癱瘓愿汰。所以CydiaSubstrate引入了安全模式,在安全模 式下所有基于CydiaSubstratede 的三方dylib都會被禁用,便于查錯與修復(fù)乐纸。

iOS中HOOK技術(shù)的幾種方式

1衬廷、Method Swizzle

利用OC的Runtime特性,動態(tài)改變SEL(方法編號)和IMP(方法實(shí)現(xiàn))的對應(yīng)關(guān)系锯仪,達(dá)到OC方法調(diào)用流程改變的目的泵督。主要用于OC方法

2庶喜、fishhook

它是Facebook提供的一個動態(tài)修改鏈接mach-O文件的工具小腊。利用MachO文件加載原理,通過修改懶加載和非懶加載兩個表的指針達(dá)到C函數(shù)HOOK的目的久窟。

3秩冈、Cydia Substrate

Cydia Substrate 原名為 Mobile Substrate ,它的主要作用是針對OC方法斥扛、C函數(shù)以及函數(shù)地址進(jìn)行HOOK操作入问。當(dāng)然它并不是僅僅針對iOS而設(shè)計(jì)的,安卓一樣可以用稀颁。官方地址:http://www.cydiasubstrate.com/

Cydia Substrate主要由3部分組成:

  • MobileHooker

    MobileHooker顧名思義用于HOOK芬失。它定義一系列的宏和函數(shù),底層調(diào)用objc的runtimefishhook來替換系統(tǒng)或者目標(biāo)應(yīng)用的函數(shù).
    其中有兩個函數(shù):

    • MSHookMessageEx 主要作用于Objective-C方法
     void MSHookMessageEx(Class class, SEL selector, IMP replacement, IMP result)
    
    
    • MSHookFunction 主要作用于C和C++函數(shù)
     void MSHookFunction(voidfunction,void* replacement,void** p_original)
    
    

    Logos語法的%hook 就是對此函數(shù)做了一層封裝

  • MobileLoader

    MobileLoader用于加載第三方dylib在運(yùn)行的應(yīng)用程序中匾灶。啟動時MobileLoader會根據(jù)規(guī)則把指定目錄的第三方的動態(tài)庫加載進(jìn)去棱烂,第三方的動態(tài)庫也就是我們寫的破解程序.

  • safe mode

    因?yàn)锳PP程序質(zhì)量參差不齊崩潰再所難免,破解程序本質(zhì)是dylib阶女,寄生在別人進(jìn)程里颊糜。 系統(tǒng)進(jìn)程一旦出錯哩治,可能導(dǎo)致整個進(jìn)程崩潰,崩潰后就會造成iOS癱瘓。所以CydiaSubstrate引入了安全模式,在安全模 式下所有基于CydiaSubstratede 的三方dylib都會被禁用衬鱼,便于查錯與修復(fù)业筏。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市鸟赫,隨后出現(xiàn)的幾起案子蒜胖,更是在濱河造成了極大的恐慌,老刑警劉巖惯疙,帶你破解...
    沈念sama閱讀 212,383評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件翠勉,死亡現(xiàn)場離奇詭異妖啥,居然都是意外死亡霉颠,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,522評論 3 385
  • 文/潘曉璐 我一進(jìn)店門荆虱,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蒿偎,“玉大人,你說我怎么就攤上這事怀读∷呶唬” “怎么了?”我有些...
    開封第一講書人閱讀 157,852評論 0 348
  • 文/不壞的土叔 我叫張陵菜枷,是天一觀的道長苍糠。 經(jīng)常有香客問我,道長啤誊,這世上最難降的妖魔是什么岳瞭? 我笑而不...
    開封第一講書人閱讀 56,621評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮蚊锹,結(jié)果婚禮上瞳筏,老公的妹妹穿的比我還像新娘。我一直安慰自己牡昆,他們只是感情好姚炕,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,741評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著丢烘,像睡著了一般柱宦。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上播瞳,一...
    開封第一講書人閱讀 49,929評論 1 290
  • 那天掸刊,我揣著相機(jī)與錄音,去河邊找鬼狐史。 笑死痒给,一個胖子當(dāng)著我的面吹牛说墨,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播苍柏,決...
    沈念sama閱讀 39,076評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼尼斧,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了试吁?” 一聲冷哼從身側(cè)響起棺棵,我...
    開封第一講書人閱讀 37,803評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎熄捍,沒想到半個月后烛恤,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,265評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡余耽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,582評論 2 327
  • 正文 我和宋清朗相戀三年缚柏,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片碟贾。...
    茶點(diǎn)故事閱讀 38,716評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡币喧,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出袱耽,到底是詐尸還是另有隱情杀餐,我是刑警寧澤,帶...
    沈念sama閱讀 34,395評論 4 333
  • 正文 年R本政府宣布朱巨,位于F島的核電站史翘,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏冀续。R本人自食惡果不足惜琼讽,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,039評論 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望沥阳。 院中可真熱鬧跨琳,春花似錦、人聲如沸桐罕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽功炮。三九已至溅潜,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間薪伏,已是汗流浹背滚澜。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留嫁怀,地道東北人设捐。 一個月前我還...
    沈念sama閱讀 46,488評論 2 361
  • 正文 我出身青樓借浊,卻偏偏與公主長得像,于是被迫代替她去往敵國和親萝招。 傳聞我的和親對象是個殘疾皇子蚂斤,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,612評論 2 350

推薦閱讀更多精彩內(nèi)容