Xposed原理簡介及其精簡化

Xposed是一個(gè)很強(qiáng)大的Android平臺上的HOOK工具腾它,而且作者為了方便開發(fā)者使用開發(fā)了一個(gè)APP(Xposed Installer,下文稱為Installer) 來使用開發(fā)者自己開發(fā)的模塊异旧。開發(fā)者安裝自己的模塊后需要在Installer中勾選自己的模塊然后重啟手機(jī)自己的模塊才會(huì)起作用莽使。但是這樣有點(diǎn)不利于開發(fā)者測試凑懂,每次都要點(diǎn)開Installer操作幾下尤其是還要重啟就顯得有點(diǎn)麻煩了腥椒。

讀過Xposed的源碼后會(huì)發(fā)現(xiàn)僅通過更改XposedBridge.jar的源碼就可以更簡便一些:
1. 不需重啟手機(jī)
2. 不需操作Installer這個(gè)App,且不用安裝hook模塊敌蚜,只需push到手機(jī)即可

首先需要下載源碼桥滨,rovo89鏈接里面有Xposed所有源碼,我們只需要下載XposedBridge就好弛车。原版的Xposed并不適用于三星手機(jī)该园,wanam改過的Xposed可以用,所以如果是三星手機(jī)的話就下載wanam的帅韧。

1. Xposed原理簡介

現(xiàn)在安裝Xposed比較方便里初,因?yàn)閄posed作者開發(fā)了一個(gè)Xposed Installer App,下載后按照提示傻瓜式安裝(前提是root手機(jī))忽舟。其實(shí)它的安裝過程是這個(gè)樣子的:首先探測手機(jī)型號双妨,然后按照手機(jī)版本下載不同的刷機(jī)包,最后把Xposed刷機(jī)包刷入手機(jī)重啟就好叮阅。刷機(jī)包下載 里面有所有版本的刷機(jī)包刁品。
刷機(jī)包解壓打開里面的問件構(gòu)成是這個(gè)樣子的:

META-INF/    里面有文件配置腳本 flash-script.sh 配置各個(gè)文件安裝位置。
system/bin/   替換zygote進(jìn)程等文件
system/framework/XposedBridge.jar jar包位置
system/lib system/lib64 一些so文件所在位置
xposed.prop xposed版本說明文件

所以安裝Xposed的過程就上把上面這些文件放到手機(jī)里相同文件路徑下浩姥。
通過查看文件安裝腳本發(fā)現(xiàn):
system/bin/下面的文件替換了app_process等文件挑随,app_process就是zygote進(jìn)程文件。所以Xposed通過替換zygote進(jìn)程實(shí)現(xiàn)了控制手機(jī)上所有app進(jìn)程勒叠。因?yàn)樗衋pp進(jìn)程都是由Zygote fork出來的兜挨。
Xposed的基本原理是修改了ART/Davilk虛擬機(jī),將需要hook的函數(shù)注冊為Native層函數(shù)眯分。當(dāng)執(zhí)行到這一函數(shù)是虛擬機(jī)會(huì)優(yōu)先執(zhí)行Native層函數(shù)拌汇,然后再去執(zhí)行Java層函數(shù),這樣完成函數(shù)的hook弊决。如下圖:

Xposed HOOK 原理

通過讀Xposed源碼發(fā)現(xiàn)其啟動(dòng)過程:

  1. 手機(jī)啟動(dòng)時(shí)init進(jìn)程會(huì)啟動(dòng)zygote這個(gè)進(jìn)程噪舀。由于zygote進(jìn)程文件app_process已被替換,所以啟動(dòng)的時(shí)Xposed版的zygote進(jìn)程飘诗。
  2. Xposed_zygote進(jìn)程啟動(dòng)后會(huì)初始化一些so文件(system/lib system/lib64)与倡,然后進(jìn)入XposedBridge.jar中的XposedBridge.main中初始化jar包完成對一些關(guān)鍵Android系統(tǒng)函數(shù)的hook。
  3. Hook則是利用修改過的虛擬機(jī)將函數(shù)注冊為native函數(shù)昆稿。
  4. 然后再返回zygote中完成原本zygote需要做的工作纺座。
    這只是在宏觀層面稍微介紹了下Xposed,要想詳細(xì)了解需要讀它的源碼了貌嫡。下面兩篇寫的挺好比驻,要想深入理解的可以看看。
    Android Hook框架Xposed原理與源代碼分析
    深入理解Android之Xposed詳解

2. Xposed精簡化

上面稍微介紹了下它的原理岛抄,下面就介紹如何精簡化Xposed别惦。下面只修改了XposedBridge.jar包中的XposedBridge.java這個(gè)文件,修改完重新Build apk然后把a(bǔ)pk重命名為XposedBridge.jar然后替換刷機(jī)包中的jar包夫椭,刷入手機(jī)即可掸掸。

2.1 取消重啟手機(jī)

看下XposedBridge.jar的源碼
代碼文件de.robv.android.xposed.XposedBridge.java

    protected static void main(String[] args) {
        // Initialize the Xposed framework and modules
        try {
            if (!hadInitErrors()) {
                initXResources();

                SELinuxHelper.initOnce();
                SELinuxHelper.initForProcess(null);

                runtime = getRuntime();
                XPOSED_BRIDGE_VERSION = getXposedVersion();

                if (isZygote) {
                    XposedInit.hookResources();
                    XposedInit.initForZygote();
                }
               //修改時(shí)需注釋下面這行代碼
                XposedInit.loadModules();//*********load hook 模塊*******************
            } else {
                Log.e(TAG, "Not initializing Xposed because of previous errors");
            }
        } catch (Throwable t) {
            Log.e(TAG, "Errors during Xposed initialization", t);
            disableHooks = true;
        }

        // Call the original startup code
        if (isZygote) {  //****代碼修改位置****           
            ZygoteInit.main(args);
        } else {
            RuntimeInit.main(args);
        }
    }

注意上面的XposedInit.loadModules()這個(gè)函數(shù),這個(gè)函數(shù)的作用就是load hook模塊到進(jìn)程中蹭秋。
因?yàn)閦ygote啟動(dòng)時(shí)先跑到j(luò)ava層XposeBridge.main中扰付,在main里面有一步操作是將hook模塊load進(jìn)來,模塊加載到zygote進(jìn)程中仁讨,zygote fork所有的app進(jìn)程里面也有這個(gè)hook模塊羽莺,所以這個(gè)模塊可以hook任意app。(編寫hook模塊的第一步就是判斷當(dāng)前的進(jìn)程名字洞豁,如果是要hook的進(jìn)程就hook盐固,不是則返回)。
所以修改模塊后丈挟,要將模塊重新load zygote里面必須重啟zygote刁卜,要想zygote重啟就要重啟手機(jī)了。
所以修改的邏輯是不把模塊load到zygote里面曙咽,而是load到自己想要hook的進(jìn)程里面蛔趴,這樣修改模塊后只需重啟該進(jìn)程即可。
在上面代碼的代碼修改位置添加如下代碼,并將上面XposedInit.loadModules()注釋掉即可例朱。

      if (isZygote) {
            XposedHelpers.findAndHookMethod("com.android.internal.os.ZygoteConnection", BOOTCLASSLOADER, "handleChildProc",
                    "com.android.internal.os.ZygoteConnection.Arguments",FileDescriptor[].class,FileDescriptor.class,
                    PrintStream.class,new XC_MethodHook() {

                        @Override
                        protected void afterHookedMethod(MethodHookParam param) throws Throwable {
                            // TODO Auto-generated method stub
                            super.afterHookedMethod(param);
                            String processName = (String) XposedHelpers.getObjectField(param.args[0], "niceName");
                            String coperationAppName = "指定進(jìn)程名稱如:com.android.settings";
                            if(processName != null){
                                if(processName.startsWith(coperationAppName)){
                                    log("--------Begin Load Module-------");
                                    XposedInit.loadModules()
                                }
                            }
                        }

                    });
            ZygoteInit.main(args);
        } else {
            RuntimeInit.main(args);
        }

2.2 取消操作Installer APP

通過讀Install App的源碼發(fā)現(xiàn)其實(shí)勾選hook模塊其實(shí)app就是把模塊的apk位置寫到一個(gè)文件里孝情,等load模塊時(shí)會(huì)讀取這個(gè)文件,從這個(gè)文件中的apk路徑下把a(bǔ)pk load到進(jìn)程中洒嗤。
看下loadmodules的源碼

XposedInit.java
/**
     * Try to load all modules defined in <code>BASE_DIR/conf/modules.list</code>
     */
    /*package*/ static void loadModules() throws IOException {
        final String filename = BASE_DIR + "conf/modules.list";
        BaseService service = SELinuxHelper.getAppDataFileService();
        if (!service.checkFileExists(filename)) {
            Log.e(TAG, "Cannot load any modules because " + filename + " was not found");
            return;
        }

        ClassLoader topClassLoader = XposedBridge.BOOTCLASSLOADER;
        ClassLoader parent;
        while ((parent = topClassLoader.getParent()) != null) {
            topClassLoader = parent;
        }

        InputStream stream = service.getFileInputStream(filename);
        BufferedReader apks = new BufferedReader(new InputStreamReader(stream));
        String apk;
        while ((apk = apks.readLine()) != null) {
            loadModule(apk, topClassLoader);
        }
        apks.close();
    }

apk配置文件就是installer app文件路徑下的conf/modules.list這個(gè)文件data/data/de.robv.android.xposed.installer/conf/modules.list
或者data/user_de/0/de.robv.android.xposed.installer/conf/modules.list(不同手機(jī)版本位置不同)
所以我們改下咧叭,直接給他個(gè)確定的apk路徑及名稱。就定為/data/local/tmp/module.apk烁竭。
所以再把之前的代碼改成如下的樣子就好了

 if (isZygote) {
            XposedHelpers.findAndHookMethod("com.android.internal.os.ZygoteConnection", BOOTCLASSLOADER, "handleChildProc",
                    "com.android.internal.os.ZygoteConnection.Arguments",FileDescriptor[].class,FileDescriptor.class,
                    PrintStream.class,new XC_MethodHook() {

                        @Override
                        protected void afterHookedMethod(MethodHookParam param) throws Throwable {
                            // TODO Auto-generated method stub
                            super.afterHookedMethod(param);
                            String processName = (String) XposedHelpers.getObjectField(param.args[0], "niceName");
                            String coperationAppName = "指定進(jìn)程名稱如:com.android.settings";
                            if(processName != null){
                                if(processName.startsWith(coperationAppName)){
                                    log("--------Begin Load Module-------");
                                    String path = "/data/local/tmp/module.apk";
                                    //注意由loadModules換成了loadModule菲茬,記得改
                                    XposedInit.loadModule(path, BOOTCLASSLOADER);

                                }
                            }
                        }

                    });
            ZygoteInit.main(args);
        } else {
            RuntimeInit.main(args);
        }

最后, 同學(xué)點(diǎn)個(gè)贊吧E伤骸M竦! 加個(gè)關(guān)注好么
所以每次修改模塊后直接修改名字為module.apk然后push到/data/local/tmp/下终吼,然后重啟app就好镀赌。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市际跪,隨后出現(xiàn)的幾起案子商佛,更是在濱河造成了極大的恐慌喉钢,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,496評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件良姆,死亡現(xiàn)場離奇詭異肠虽,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)玛追,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評論 3 392
  • 文/潘曉璐 我一進(jìn)店門税课,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人痊剖,你說我怎么就攤上這事韩玩。” “怎么了陆馁?”我有些...
    開封第一講書人閱讀 162,632評論 0 353
  • 文/不壞的土叔 我叫張陵找颓,是天一觀的道長。 經(jīng)常有香客問我叮贩,道長叮雳,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,180評論 1 292
  • 正文 為了忘掉前任妇汗,我火速辦了婚禮帘不,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘杨箭。我一直安慰自己寞焙,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,198評論 6 388
  • 文/花漫 我一把揭開白布互婿。 她就那樣靜靜地躺著捣郊,像睡著了一般。 火紅的嫁衣襯著肌膚如雪慈参。 梳的紋絲不亂的頭發(fā)上呛牲,一...
    開封第一講書人閱讀 51,165評論 1 299
  • 那天,我揣著相機(jī)與錄音驮配,去河邊找鬼娘扩。 笑死,一個(gè)胖子當(dāng)著我的面吹牛壮锻,可吹牛的內(nèi)容都是我干的琐旁。 我是一名探鬼主播,決...
    沈念sama閱讀 40,052評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼猜绣,長吁一口氣:“原來是場噩夢啊……” “哼灰殴!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起掰邢,我...
    開封第一講書人閱讀 38,910評論 0 274
  • 序言:老撾萬榮一對情侶失蹤牺陶,失蹤者是張志新(化名)和其女友劉穎伟阔,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體掰伸,經(jīng)...
    沈念sama閱讀 45,324評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡皱炉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,542評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了碱工。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片娃承。...
    茶點(diǎn)故事閱讀 39,711評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡奏夫,死狀恐怖怕篷,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情酗昼,我是刑警寧澤廊谓,帶...
    沈念sama閱讀 35,424評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站麻削,受9級特大地震影響蒸痹,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜呛哟,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,017評論 3 326
  • 文/蒙蒙 一叠荠、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧扫责,春花似錦榛鼎、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至苏揣,卻和暖如春黄鳍,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背平匈。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評論 1 269
  • 我被黑心中介騙來泰國打工框沟, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人增炭。 一個(gè)月前我還...
    沈念sama閱讀 47,722評論 2 368
  • 正文 我出身青樓街望,卻偏偏與公主長得像,于是被迫代替她去往敵國和親弟跑。 傳聞我的和親對象是個(gè)殘疾皇子灾前,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,611評論 2 353

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,077評論 25 707
  • 前言 Xposed這位老兄大家可能不認(rèn)識,微信自動(dòng)搶紅包大家聽過吧孟辑、微信記錄器作弊大家聽過吧、地理位置模擬大家聽過...
    王永迪閱讀 31,114評論 15 62
  • 轉(zhuǎn)載注明出處:簡書-十個(gè)雨點(diǎn) 簡介 我們模仿錘子制作的Bigbang應(yīng)用,通過輔助服務(wù)基本上實(shí)現(xiàn)了在微信株依、QQ等聊...
    十個(gè)雨點(diǎn)閱讀 13,601評論 2 16
  • 白牛皮量承,我的風(fēng)景 20170402 “白牛皮,白牛皮,一半風(fēng)一半雨裙犹,天上風(fēng)雨海上流急...
    501林德榮閱讀 314評論 0 0
  • 想你叶圃,是不安分的風(fēng) 將清晨迷蒙的霧氣攪動(dòng) 是古剎厚重的鐘聲 穿過遙遠(yuǎn)的距離 我在身畔響起 屋后初旭 夜鶯還在啼叫 ...
    空與窗閱讀 199評論 0 0