Xposed開發(fā)入門(2)---開啟微信Log日志以及設(shè)置過濾

前言:

最近在研究學(xué)習(xí)xposed嘹屯,想嘗試也寫一些微信插件肛走,然后使用jadx打開靜態(tài)分析焚志,但是因?yàn)榛煜舜a方面都實(shí)在不好分析,只能使用結(jié)合日志動(dòng)態(tài)分析胆筒,但是使用Android studio是看不到任何微信日志的邮破,所以猜測(cè)是微信是上線之后關(guān)閉日志打印開關(guān)了。

image1.png

工具準(zhǔn)備:

1.Jadx:反編譯查看源碼
2.Android studio:安卓開發(fā)工具IDE
3.一臺(tái)已經(jīng)安裝Xposed的安卓手機(jī)
4.微信6.7.0版本apk 微信歷史版本下載 https://wechat.cn.uptodown.com/android/old

開始分析:

點(diǎn)進(jìn)去上面圖片的類

image2.png

但是在這個(gè)類里面并沒有找到開關(guān)的設(shè)置代碼腐泻,所以繼續(xù)分析這個(gè)接口類 a 還有沒有其他類使用到

image3.png

先點(diǎn)進(jìn)去這個(gè)類看下决乎,看看有沒有動(dòng)態(tài)開啟日志的代碼


image4.png

分析了一下,依然沒有找到開關(guān)方法派桩,繼續(xù)找Xlog這個(gè)類引用類


image5.png

點(diǎn)進(jìn)去XlogSetup這個(gè)類构诚,可以看到


image6.png

開始寫Xposed:

先打開日志開關(guān)

  private void weChatLogOpen(final ClassLoader classLoader) {
    //isLogcatOpen
      XposedHelpers.findAndHookMethod("com.tencent.mm.xlog.app.XLogSetup",classLoader, "keep_setupXLog"
          boolean.class, String.class, String.class, Integer.class, Boolean.class,Boolean.class,String.class,
            new XC_MethodHook() {
        
                @Override
                protected void beforeHookedMethod(MethodHookParam param) throws Throwable {
                    param.args[5] = true;
                }

                @Override
                protected void afterHookedMethod(MethodHookParam param) throws Throwable {
                    param.args[5] = true;
                    super.afterHookedMethod(param);
                    Log.i(TAG,"keep_setupXLog參數(shù)isLogcatOpen: " +param.args[5]);
                }
            });
}

這里已經(jīng)寫好了開啟日志開關(guān),但是目前日志級(jí)別還是沒有過濾的铆惑,所以又要回到Xlog類分析日志級(jí)別的分類


image.png
image.png

所以看到這里就知道范嘱,每次打印日志的時(shí)候是logWrite2真正進(jìn)行操作打印的送膳,第一個(gè)參數(shù)就是決定那個(gè)級(jí)別的日志,所以只要Xposed獲取里面的值丑蛤,然后根據(jù)第一個(gè)參數(shù)類型叠聋,就能獲取所有日志消息進(jìn)行級(jí)別過濾了

//微信日志級(jí)別
public static final int LEVEL_VERBOSE = 0;
public static final int LEVEL_DEBUG = 1;
public static final int LEVEL_INFO = 2;
public static final int LEVEL_WARNING = 3;
public static final int LEVEL_ERROR = 4;
public static final int LEVEL_FATAL = 5;
public static final int LEVEL_NONE = 6;

//微信日志過濾
public static final String LOG_VERBOSE = "LOG_VERBOSE";
public static final String LOG_DEBUG = "LOG_DEBUG";
public static final String LOG_INFO= "LOG_INFO";
public static final String LOG_WARNING = "LOG_WARNING";
public static final String LOG_ERROR = "LOG_ERROR";
public static final String LOG_FATAL = "LOG_FATAL";
public static final String LOG_NONE = "LOG_NONE ";


//根據(jù)logWrite2方法里面?zhèn)鬟^來的參數(shù)來過濾字段,默認(rèn)值
private String getWechatLogType(int logType) {
    String TAG=null;
    if(logType==LEVEL_VERBOSE){
        TAG=LOG_VERBOSE;
    }else if(logType==LEVEL_DEBUG){
        TAG=LOG_DEBUG;
    }else if(logType==LEVEL_INFO){
        TAG=LOG_INFO;
    }else if(logType==LEVEL_WARNING){
        TAG=LOG_WARNING;
    }else if(logType==LEVEL_ERROR){
        TAG=LOG_ERROR;
    }else if(logType==LEVEL_FATAL){
        TAG=LOG_FATAL;
    }else if(logType==LEVEL_NONE){
        TAG=LOG_NONE;
    }
    return TAG;
}

Xposed過濾微信Log級(jí)別:

private void weChatLog(final ClassLoader classLoader) {
    XposedHelpers.findAndHookMethod("com.tencent.mars.xlog.Xlog", classLoader, "logWrite2",
            int.class,String.class, String.class, String.class,int.class,int.class,long.class,long.class,String.class,
            new XC_MethodHook() {
                @Override
                protected void beforeHookedMethod(MethodHookParam param) throws Throwable {
                    int logType  = (int) param.args[0];
                    String str2  = (String) param.args[1];
                    String str3  = (String) param.args[2];
                    String str4 = (String) param.args[3];
                    int num4  = (int) param.args[4];
                    int num5  = (int) param.args[5];
                    long long6  = (long) param.args[6];
                    long long7  = (long) param.args[7];
                    String str8  = (String) param.args[8];
                    //根據(jù)值來過過濾日志級(jí)別
                    String wechatLogType = getWechatLogType(logType);

                    Log.d(wechatLogType, "LogType==="+logType);
                    Log.d(wechatLogType, str2);
                    Log.d(wechatLogType, str3);
                    Log.d(wechatLogType, str4);
                    Log.d(wechatLogType, ""+num4);
                    Log.d(wechatLogType, ""+num5);
                    Log.d(wechatLogType, ""+long6);
                    Log.d(wechatLogType, ""+long7);
                    Log.d(wechatLogType, str8);
                    super.beforeHookedMethod(param);
                }
            });

}

代碼寫完了受裹,然后重啟設(shè)備打開Xposed模塊

使用Android studio查看具體日志:

image.png
image.png

總結(jié)分析:

第一步:根據(jù)微信代碼邏輯找到微信日志動(dòng)態(tài)開關(guān)
第二步:使用Xposed修改值碌补,打開日志開關(guān)
第三部:找到微信日志過濾規(guī)則,然后使用Xposed來判斷過濾級(jí)別
第四部:重啟設(shè)備運(yùn)行項(xiàng)目棉饶,測(cè)試厦章,可以查看微信各種級(jí)別日志了

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市照藻,隨后出現(xiàn)的幾起案子袜啃,更是在濱河造成了極大的恐慌,老刑警劉巖幸缕,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件群发,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡发乔,警方通過查閱死者的電腦和手機(jī)熟妓,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來列疗,“玉大人滑蚯,你說我怎么就攤上這事〉终唬” “怎么了?”我有些...
    開封第一講書人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵坤次,是天一觀的道長(zhǎng)古劲。 經(jīng)常有香客問我,道長(zhǎng)缰猴,這世上最難降的妖魔是什么产艾? 我笑而不...
    開封第一講書人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮滑绒,結(jié)果婚禮上闷堡,老公的妹妹穿的比我還像新娘。我一直安慰自己疑故,他們只是感情好杠览,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著纵势,像睡著了一般踱阿。 火紅的嫁衣襯著肌膚如雪管钳。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,292評(píng)論 1 301
  • 那天软舌,我揣著相機(jī)與錄音才漆,去河邊找鬼。 笑死佛点,一個(gè)胖子當(dāng)著我的面吹牛醇滥,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播超营,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼鸳玩,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了糟描?” 一聲冷哼從身側(cè)響起怀喉,我...
    開封第一講書人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎船响,沒想到半個(gè)月后躬拢,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡见间,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年聊闯,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片米诉。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡菱蔬,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出史侣,到底是詐尸還是另有隱情拴泌,我是刑警寧澤,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布惊橱,位于F島的核電站蚪腐,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏税朴。R本人自食惡果不足惜回季,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望正林。 院中可真熱鬧泡一,春花似錦、人聲如沸觅廓。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽哪亿。三九已至粥烁,卻和暖如春贤笆,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背讨阻。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工芥永, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人钝吮。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓埋涧,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親奇瘦。 傳聞我的和親對(duì)象是個(gè)殘疾皇子棘催,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容