本文共 511 字,大约阅读时间需要 1 分钟。
1.被hook类中存在可被替换的变量 ,且为静态类
2.重写变量中的方法 3.利用反射替换变量 4.变量方法被修改1、确定hook点所在类,明确hook点调用位置。
2 、确定调用位置所属类(如果hook函数存在于未被实例化的类中,那么将无法hook) 3、继承hook点所在类,重写hook点类中函数需要被hook的函数。 4、替换调用类中的hook变量。通常说的代理hook, 就是变量在替换过程中还原原始流程的那部分逻辑。
把被替换对象传递到代理对象中,修复原来的执行流程。 代理对象中还会加入我们hook的逻辑实现hook。但要点是我们必须找到合适的点:
1.hook函数尚没有被执行,否则hook了也没用。 2.被替换的成员初始化完毕了,而且不会在被修改了,否则代理类将会被覆盖。综上,代理hook比较难用,一般用在对系统hook上面多一些,类似android上的virtaulapp实现的三大组件的hook。
再就是一些刚好符合上述利用条件的热修复啥的。主要是hook的时机比较难找,如果一个成员的值经常被修改,其实动态代理hook没啥用。转载地址:http://kijvb.baihongyu.com/