博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
java反射及hook
阅读量:2344 次
发布时间:2019-05-10

本文共 511 字,大约阅读时间需要 1 分钟。

一、反射hook的实现条件:

1.被hook类中存在可被替换的变量 ,且为静态类

2.重写变量中的方法
3.利用反射替换变量
4.变量方法被修改

二、利用步骤

1、确定hook点所在类,明确hook点调用位置。

2 、确定调用位置所属类(如果hook函数存在于未被实例化的类中,那么将无法hook)
3、继承hook点所在类,重写hook点类中函数需要被hook的函数。
4、替换调用类中的hook变量。

三、代理hook

通常说的代理hook, 就是变量在替换过程中还原原始流程的那部分逻辑。

把被替换对象传递到代理对象中,修复原来的执行流程。
代理对象中还会加入我们hook的逻辑实现hook。

但要点是我们必须找到合适的点:

1.hook函数尚没有被执行,否则hook了也没用。
2.被替换的成员初始化完毕了,而且不会在被修改了,否则代理类将会被覆盖。

综上,代理hook比较难用,一般用在对系统hook上面多一些,类似android上的virtaulapp实现的三大组件的hook。

再就是一些刚好符合上述利用条件的热修复啥的。主要是hook的时机比较难找,如果一个成员的值经常被修改,其实动态代理hook没啥用。

转载地址:http://kijvb.baihongyu.com/

你可能感兴趣的文章
Init中的next_token()函数
查看>>
STL之MAP和Vector
查看>>
智能指针 unique_ptr
查看>>
Init.rc配置文件Action字段解析
查看>>
uml问题解决
查看>>
cpu结构框图
查看>>
mmap内存映射和shmget共享内存
查看>>
c中int和long类型
查看>>
二维字符数组与字符串数组
查看>>
c中指针赋值为0
查看>>
c中求二维数组的行数和列数
查看>>
三目运算符跟赋值运算符的计算顺序
查看>>
elf文件与符号表
查看>>
linux net-snmp(之安装及配置)
查看>>
linux net-snmp(之android移植)
查看>>
linux net-snmp(之mib2c工具生成标量节点代码)
查看>>
linux net-snmp(之mib2c工具生成表格代码)
查看>>
扩展程序运行时的库路径
查看>>
【CUDA并行程序设计系列(4)】CUDA内存
查看>>
CPU、GPU、CUDA,CuDNN 简介
查看>>