逆向?qū)W習(xí)筆記12——MonkeyDev的Hook

前面干了那么多準(zhǔn)備工作晾浴,了解了那么多原理性的東西溉躲,你會(huì)發(fā)現(xiàn)想玩下別人的app榜田,重簽,代碼注入之類的步驟實(shí)在太煩躁锻梳,難道就沒有別人造好的輪子嗎箭券?答案是肯定的,比較常用的就是MonkeyDev了疑枯。當(dāng)然在學(xué)習(xí)使用MonkeyDev之前辩块,必須先了解Logos

Hook

  • 1荆永,先新建一個(gè)Demo废亭,SB拖兩個(gè)button,連線代碼如下準(zhǔn)備如下
- (IBAction)clickRightBtn:(id)sender {
    NSLog(@"點(diǎn)擊右邊");
}

- (IBAction)clickLeftBtn:(id)sender {
     NSLog(@"點(diǎn)擊左邊");
}

  • 2具钥,新建monkeyAPP

image.png

將Demo.app放進(jìn)TargetApp文件夾下豆村。

  • 3,hook

xxxxxDylib.xm編寫logos代碼

#import <UIKit/UIKit.h>
@interface ViewController
+(void)test;
@end

%hook ViewController

- (void)clickRightBtn:(id)org {
    %orig;//調(diào)用原始函數(shù)骂删,可以有返回值掌动,也可以有參數(shù)
    NSLog(@"我用MonkeyDev hook到你了  ??????");
    %log;//打印參數(shù)信息self,_com,其他參數(shù)
}

- (void)clickLeftBtn:(id)org {
    NSLog(@"我用MonkeyDev hook到你了  ??????");
}


-(void)touchesBegan:(NSSet<UITouch *> *)touches withEvent:(UIEvent *)event{
    //%c類似self.class   也類似NSClassFromString()
    [%c(ViewController) test];
}

%new //添加新方法
+(void)test{
    NSLog(@"這是Monkey添加的test方法");
}

%end

點(diǎn)擊左邊按鈕打印:

2018-05-16 15:41:49.515561+0800 HelloMonkeyDemo[7253:1877026] 我用MonkeyDev hook到你了  ??????

點(diǎn)擊右邊按鈕打犹已:

2018-05-16 15:43:06.922295+0800 HelloMonkeyDemo[7253:1877026] 點(diǎn)擊右邊
2018-05-16 15:43:06.922501+0800 HelloMonkeyDemo[7253:1877026] 我用MonkeyDev hook到你了  ??????
2018-05-16 15:43:06.923438+0800 HelloMonkeyDemo[7253:1877026] ?[1;36m[MonkeyHookDylib] ?[m?[0;36m/Users/ioskaifa/Desktop/Demo/OC/FishHook/MonkeyHook/MonkeyHookDylib/Logos/MonkeyHookDylib.xm:13?[m ?[0;30;46mDEBUG:?[m -[<ViewController: 0x12dd22930> clickRightBtn:<UIButton: 0x12de08110; frame = (235 267; 108 64); opaque = NO; autoresize = RM+BM; layer = <CALayer: 0x1c40313c0>>]

點(diǎn)擊屏幕打踊捣恕:

2018-05-16 15:45:01.759503+0800 HelloMonkeyDemo[7258:1878347] 這是Monkey添加的test方法

根據(jù)上面結(jié)果拟逮,可以得知撬统,monkeyDev已經(jīng)幫我們hook成功了,方法流程也簡(jiǎn)單敦迄。這個(gè)時(shí)候你是否有疑問恋追,如果想做個(gè)系統(tǒng)判定凭迹,Logos怎么實(shí)現(xiàn)呢?當(dāng)然Logos也提供了相應(yīng)的方法——%group.代碼如下:

%group iOS11
%hook ViewController
-(void)touchesBegan:(NSSet<UITouch *> *)touches withEvent:(UIEvent *)event{
    NSLog(@"這是iOS11及其以上的版本");
}
%end
%end

%group iOS10
%hook ViewController
-(void)touchesBegan:(NSSet<UITouch *> *)touches withEvent:(UIEvent *)event{
    NSLog(@"這是iOS11以下的版本");
}
%end
%end

//構(gòu)造函數(shù)constructor
%ctor{
    NSLog(@"%f",[UIDevice currentDevice].systemVersion.floatValue);
    if([UIDevice currentDevice].systemVersion.floatValue >= 11.0){
        %init(iOS11);
    }else{
        %init(iOS10);
    }
}

我的手機(jī)是iOS11的版本苦囱,點(diǎn)擊屏幕嗅绸,打印:

2018-05-16 16:00:13.627899+0800 HelloMonkeyDemo[7271:1883283] 這是iOS11及其以上的版本

以上就是用monkeyDev一些簡(jiǎn)單的hook撕彤。
這里強(qiáng)烈推薦一個(gè)神器FLEX

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末鱼鸠,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子羹铅,更是在濱河造成了極大的恐慌蚀狰,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件职员,死亡現(xiàn)場(chǎng)離奇詭異麻蹋,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)焊切,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門扮授,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人专肪,你說我怎么就攤上這事刹勃。” “怎么了嚎尤?”我有些...
    開封第一講書人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵深夯,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我诺苹,道長(zhǎng)咕晋,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任收奔,我火速辦了婚禮掌呜,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘坪哄。我一直安慰自己质蕉,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開白布翩肌。 她就那樣靜靜地躺著模暗,像睡著了一般。 火紅的嫁衣襯著肌膚如雪念祭。 梳的紋絲不亂的頭發(fā)上兑宇,一...
    開封第一講書人閱讀 51,292評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音粱坤,去河邊找鬼隶糕。 笑死瓷产,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的枚驻。 我是一名探鬼主播濒旦,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼再登!你這毒婦竟也來了尔邓?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬榮一對(duì)情侶失蹤锉矢,失蹤者是張志新(化名)和其女友劉穎铃拇,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體沈撞,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡慷荔,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了缠俺。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片显晶。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖壹士,靈堂內(nèi)的尸體忽然破棺而出磷雇,到底是詐尸還是另有隱情,我是刑警寧澤躏救,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布唯笙,位于F島的核電站,受9級(jí)特大地震影響盒使,放射性物質(zhì)發(fā)生泄漏崩掘。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一少办、第九天 我趴在偏房一處隱蔽的房頂上張望苞慢。 院中可真熱鬧,春花似錦英妓、人聲如沸挽放。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽辑畦。三九已至,卻和暖如春腿倚,著一層夾襖步出監(jiān)牢的瞬間纯出,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留潦刃,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓懈叹,卻偏偏與公主長(zhǎng)得像乖杠,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子澄成,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容