XPosed初體驗

使用XPosed框架進行一次Hook (模擬器Demo)

前提準備 (下面的下載地址均為官方地址, 可直接下載):
  • 帶有Root的模擬器 (我這里選擇的是夜神模擬器) 下載地址

  • XPosed Installer (手機上的XPosed框架) 下載地址

  • Android Studio (寫一個并App實現(xiàn)簡單功能, 再寫一個插件進行Hook) 下載地址

  • Android platform-tools (可有可無, 模擬器一般都有adb命令. 如果是真機, 需要下載.) 下載地址

開始

1、首先打開夜神模擬器, 并將XPosed Installer安裝到模擬器上.

XPosed安裝

2玩敏、打開XPosed Installer軟件, 并將XPosed框架安裝到手機上,隨后重啟機器. (我這里已經(jīng)安裝重啟完成了, 如果不清楚如何安裝可以參考這篇博客).

XPosed安裝

3九杂、使用adb命令將夜神模擬器連接到電腦 (為了Android Studio能夠識別并安裝App).

配置platform-tools的環(huán)境變量

將下載好的platform-tools 解壓到指定位置, 并在電腦中加入該路徑為環(huán)境變量.
在命令行模式下輸入 adb devices 能看到下面的圖片信息說明配置沒有問題.

adb命令

將模擬器連接到命令行

在命令行模式下輸入 adb connect 127.0.0.1:62001
看到下面的圖片信息說明模擬器已經(jīng)連接到命令行了.

模擬器連接命令行

如果連接過程中出現(xiàn)了其他問題, 請參考這篇博客

4部凑、安裝Android Studio并創(chuàng)建一個新項目 (模擬一個正常的App)

創(chuàng)建一個空的項目
這里需要注意, 創(chuàng)建項目時選擇的SDK版本需要和模擬器的版本一致.
創(chuàng)建項目

模擬器的版本可以在設置里看到.


模擬器版本

建議將這里關掉, 否則會有意想不到的情況. (舊版本AS的 Instant run選項)


image.png

5、終于要開始寫碼了!@浴!

先看一眼剛才新建的項目
新項目
4個主要文件, 依次展開簡單講一下.
  • AndroidManifest.xml

AndroidManifest官方解釋是應用清單(manifest意思是貨單)退唠,每個應用的根目錄中都必須包含一個鹃锈,并且文件名必須一模一樣。這個文件中包含了APP的配置信息瞧预,系統(tǒng)需要根據(jù)里面的內(nèi)容運行APP的代碼屎债,顯示界面。 更詳細的講解請移步這里

  • MainActivity

這個就不多說了, App的一個Activity, 從代碼中可以看到垢油,在onCreate方法中連接到了activity_main這個布局.

  • activity_main.xml

安卓的頁面布局文件.

  • build.gradle

Gradle是一個基于Apache Ant和Apache Maven概念的項目自動化構建工具盆驹。它使用一種基于Groovy的特定領域語言來聲明項目設置,而不是傳統(tǒng)的XML滩愁。Gradle就是工程的管理躯喇,幫我們做了依賴、打包硝枉、部署玖瘸、發(fā)布、各種渠道的差異管理等工作檀咙。

現(xiàn)在我們給這個App創(chuàng)建一個button和一個TextView

layout文件

activity_main.xml文件中, 拖拽一個button到界面上雅倒, 并將四邊的藍色圓點拉倒屏幕四周。 否則編譯會出現(xiàn)錯誤(我也還不清楚為什么會出錯, 弄清楚之后會在這里補下原因)

之后記錄下剛才創(chuàng)建的button的id和下方Textview的id弧可。
記錄id

選中控件蔑匣,在右側面板上可以看到這個控件的id劣欢。如果找不到這個面板, 可以再右側找到Attributes按鈕, 單擊打開即可裁良。 TextView的默認文案也可以在下方進行編輯(text屬性)凿将。

回到MainActivity.java文件, 為button進行事件綁定. 話不多說, 直接上圖.
按鈕綁定事件

6价脾、運行項目牧抵,測試代碼功能正確.

圖片

點擊按鈕后


點擊按鈕后

7、正文開始, 新建一個App配合XPosed Installer對這個正常的App進行Hook操作侨把。

創(chuàng)建App過程不變, 這里就不重復了.

首先將這里的目錄切換到Project


image.png

具體看圖片, 涉及到改動的地方只有這4個


Hook App
  • assets文件夾, 我是復制了main目錄下的res文件夾之后改名為assets的犀变, 之后在assets下新建一個文件 xposed_init (沒有后綴!) xposed_init文件中只需要寫一行秋柄,就是你Hook的入口, 我這里使用的是com.example.hook.Hook (也就是第二個紅框的內(nèi)容)

  • Hook.java获枝, hook類的入口, Hook邏輯都從這里進入.

  • AndroidManifest.xml 這里需要加入XPosed的標簽,安裝App后方便XPosed Installer識別.
    標簽一共分為3個, 放在<application>標簽下

      <meta-data
          android:name="xposedmodule"
           android:value="true" />
      <meta-data
           android:name="xposeddescription"
          android:value="我是一個Xposed例程" />
       <meta-data
           android:name="xposedminversion"
           android:value="53" />

至于最后一個標簽的版本為什么是53, 可以參考官方文檔
build.gradle 這里需要引入XPosed的包, 在dependencies中加入這句話就可以了

provided 'de.robv.android.xposed:api:82'

8骇笔、一切就緒, 開始Hook

打開Hook.java 并申明IXposedHookLoadPackage接口, 實現(xiàn)接口方法. (這個接口只有一個方法)
Hook.java

在這個方法中使用XposedHelper進行Hook (上文寫的App 包名為adom, 現(xiàn)在Hook的是loginSuccess方法)


Hook代碼

9省店、安裝XPosed插件

安裝插件

當插件安裝成功后,可以看到手機上立馬彈出了提示發(fā)現(xiàn)一個XPosed模塊.

打開XPosed Installer軟件笨触, 點擊左上角的菜單, 隨后打開模塊
安裝模塊

重啟手機, 使模塊生效~

10懦傍、開始驗證

image.png

到此為止, 就已經(jīng)成功Hook了一個自己寫的APP啦~ 我也是小白一枚, 希望在學Hook技術的過程中能夠盡可能的記錄的詳細一些, 如果有不明白的地方留言奥印粗俱! 我會繼續(xù)修改的~~ 哈哈

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市持寄,隨后出現(xiàn)的幾起案子源梭,更是在濱河造成了極大的恐慌,老刑警劉巖稍味,帶你破解...
    沈念sama閱讀 218,386評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件废麻,死亡現(xiàn)場離奇詭異,居然都是意外死亡模庐,警方通過查閱死者的電腦和手機烛愧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,142評論 3 394
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來掂碱,“玉大人怜姿,你說我怎么就攤上這事√墼铮” “怎么了沧卢?”我有些...
    開封第一講書人閱讀 164,704評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長醉者。 經(jīng)常有香客問我但狭,道長披诗,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,702評論 1 294
  • 正文 為了忘掉前任立磁,我火速辦了婚禮呈队,結果婚禮上,老公的妹妹穿的比我還像新娘唱歧。我一直安慰自己宪摧,他們只是感情好,可當我...
    茶點故事閱讀 67,716評論 6 392
  • 文/花漫 我一把揭開白布颅崩。 她就那樣靜靜地躺著几于,像睡著了一般。 火紅的嫁衣襯著肌膚如雪挨摸。 梳的紋絲不亂的頭發(fā)上孩革,一...
    開封第一講書人閱讀 51,573評論 1 305
  • 那天岁歉,我揣著相機與錄音得运,去河邊找鬼。 笑死锅移,一個胖子當著我的面吹牛熔掺,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播非剃,決...
    沈念sama閱讀 40,314評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼置逻,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了备绽?” 一聲冷哼從身側響起券坞,我...
    開封第一講書人閱讀 39,230評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎肺素,沒想到半個月后恨锚,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,680評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡倍靡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,873評論 3 336
  • 正文 我和宋清朗相戀三年猴伶,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片塌西。...
    茶點故事閱讀 39,991評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡他挎,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出捡需,到底是詐尸還是另有隱情办桨,我是刑警寧澤,帶...
    沈念sama閱讀 35,706評論 5 346
  • 正文 年R本政府宣布站辉,位于F島的核電站呢撞,受9級特大地震影響贸街,放射性物質發(fā)生泄漏。R本人自食惡果不足惜狸相,卻給世界環(huán)境...
    茶點故事閱讀 41,329評論 3 330
  • 文/蒙蒙 一薛匪、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧脓鹃,春花似錦赌厅、人聲如沸憋飞。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,910評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽铺厨。三九已至,卻和暖如春贾惦,著一層夾襖步出監(jiān)牢的瞬間癣诱,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,038評論 1 270
  • 我被黑心中介騙來泰國打工龄章, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留吃谣,地道東北人。 一個月前我還...
    沈念sama閱讀 48,158評論 3 370
  • 正文 我出身青樓做裙,卻偏偏與公主長得像岗憋,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子锚贱,可洞房花燭夜當晚...
    茶點故事閱讀 44,941評論 2 355